Hutch උන්ට මෙහෙම කරන්න පුලුවන්ද ?

xdigital

Member
Dec 2, 2016
99
10
0
127.0.0.1
Hutch උන්ට මෙහෙම කරන්න පුලුවන්ද ?

මචන්ලා මෙකයි කතාව , මේක ගොඩක් දවස් වල ඉඳන් තිබ්බ දෙයක් හැබැයි මෙච්චර දුර යයි කියල හිතුනේ නැහැ .



Hutch පාවිච්චි කරනවානම් උබලත් ඉන්ටර්නෙට් යන්න මේක සමහර වෙලාවට දැකල ඇති. සුදුපාට background එකේ කළු පාට අකුරින් msg එකක් display වෙනවා , මෙන්න මේ වගේ. PLEASE CONTACT YOUR SERVICE PROVIDER

(C)HUTCH 2016



මට මේ messages අවේ expire උන domain name එකක් brows කරන්න ගියාම. (මගේම domain එකක් ) මේ මොන මගුලක්ද කියල බැරි තැන dialog එකෙන් ගිහින් බැලින්නම් තමයි domain registrar ගෙ ww2.aaabbbbccc bla bla bla domain එකට යන්න පුළුවන් උනේ . එතකොට තමයි දැනගත්තේ expire වෙලා domain එක කියලත්. hutch එකෙන් අර ww2.aaabbbbccc domain එකට යන්න දුන්නේ නැහැ . අර උඩ කලින් කිව්වා වගේ hutch එකෙන් customize කරපු msg එකක් තමයි පෙන්නුවේ.





හරි කොහොම හරි අද අහම්බෙන් වෙබ් සයිට් එකක් brows කරනකොට

මෙන්න මේක දැක්ක. ස්ක්රීන්ශෝට් වල දකුණු පැත්තේ උඩ බලලපල්ලා. (වම නෙවෙයි යකෝ දකුණ දකුණ )



hutch logo එකත් එක්ක තියන තැඹිලි පාට widget එක .



මොකද හිතෙන්නේ ? මේකෙන් කරන්නේ අපේ account balance එක , data balance එක පෙන්නන එක. එක මර වටිනවා dongle එකක් එහෙම use කරනවා නම්.



දැන් තමයි ලොකුම ප්‍රශ්නේ ,



මචන්ලා උන් අපේ data

traffic එක උන්ට ඕනේ විදියට manipulate කරනවා. අපි request කරන data විතරක් නෙවෙයි අපිට අපහු එන්නේ. අපිට ඕනේ server respond එකත් එක්කම උන්ට ඕනේ ඕනේ දේවලුත් ad කරල තමයි අපිට එන්නේ. සරලව කියනවා නම් man in the middle attack එකක් එලි පිටම කරනවා . උන් ලැජ්ජාවක් නැතුව වෙබ් සයිට් right ටොප් corner එක බදු අරන්. කිසිම ලැජ්ජාවක් නැතුව move කරන්න බැරි item එකක් දල.



උදාහරණයක් විදියට කිව්වොත් අපි තව කෙනෙක් එක්ක call එකක ඉද්දි එ call එක අස්සේ උන්ගේ promotion audio එකක් play කරනවා වගේ :) .



මන් කලින්ම කිව වගේ අපිට ඕක දැනට වටිනවා . එත් දවසක් එයි උන් ඔය වගේ advertisements අපිට show කරන . අන්න එදාට තමයි අපිට රිදෙන්නේ.



මේකේ තියන ලොකුම භයානකම දේ තමයි මුන්ට එවන්න පුළුවන් අපිට JS key logger එකක්. මේක තැඹිලි පාටට පෙනුන නිසා කව්රු හරි දකිනවා . බැරි වෙලා හරි display hide වෙලා තිබ්බ නම් කව්රුත් දකින්නේ නැහැනේ.(virus guard එකකුත් නැහැ කියල හිතමුකෝ



බැරි වෙලා හරි key logger(හෝ තඩි 6 යේ 4 advertisement එකක් කියල හිතමුකෝ ) එකක් තිබිල අහු උන නම් අපි හිතන්නේ අපි විසිට් කරපු site එකේ තිබ්බ එකක් වෙන්න ඇති කියල . එත් ඇත්තටම වෙලා තියෙන්නේ අපේ ඉන්ටෙර්නෙට් service provider කැත නැතුව

අපේ data traffic එකට inject කරපු script එකක්.





මචන්ලා දැන් කියපල්ලකෝ ? මෙහෙම service provider කෙනෙක්ට කරන්න පුලුවන්ද ? අපේ permission නැතුව අපි request කරන data modify කරන්න ? මොකක්ද මුන්ගේ තියන ethics?



 
Last edited:
  • Like
Reactions: chethana kalan

dragon-fighter

Well-known member
  • Jan 13, 2010
    7,237
    1,205
    113
    42
    Hell
    youtu.be
    මචන්ලා මෙකයි කතාව , මේක ගොඩක් දවස් වල ඉඳන් තිබ්බ දෙයක් හැබැයි මෙච්චර දුර යයි කියල හිතුනේ නැහැ .



    Hutch පාවිච්චි කරනවානම් උබලත් ඉන්ටර්නෙට් යන්න මේක සමහර වෙලාවට දැකල ඇති. සුදුපාට background එකේ කළු පාට අකුරින් msg එකක් display වෙනවා , මෙන්න මේ වගේ. PLEASE CONTACT YOUR SERVICE PROVIDER

    (C)HUTCH 2016



    මට මේ messages අවේ expire උන domain name එකක් brows කරන්න ගියාම. (මගේම domain එකක් ) මේ මොන මගුලක්ද කියල බැරි තැන dialog එකෙන් ගිහින් බැලින්නම් තමයි domain registrar ගෙ ww2.aaabbbbccc bla bla bla domain එකට යන්න පුළුවන් උනේ . එතකොට තමයි දැනගත්තේ expire වෙලා domain එක කියලත්. hutch එකෙන් අර ww2.aaabbbbccc domain එකට යන්න දුන්නේ නැහැ . අර උඩ කලින් කිව්වා වගේ hutch එකෙන් customize කරපු msg එකක් තමයි පෙන්නුවේ.





    හරි කොහොම හරි අද අහම්බෙන් වෙබ් සයිට් එකක් brows කරනකොට

    මෙන්න මේක දැක්ක. ස්ක්රීන්ශෝට් වල දකුණු පැත්තේ උඩ බලලපල්ලා. (වම නෙවෙයි යකෝ දකුණ දකුණ )



    hutch logo එකත් එක්ක තියන තැඹිලි පාට widget එක .



    මොකද හිතෙන්නේ ? මේකෙන් කරන්නේ අපේ account balance එක , data balance එක පෙන්නන එක. එක මර වටිනවා dongle එකක් එහෙම use කරනවා නම්.



    දැන් තමයි ලොකුම ප්‍රශ්නේ ,



    මචන්ලා උන් අපේ data

    traffic එක උන්ට ඕනේ විදියට manipulate කරනවා. අපි request කරන data විතරක් නෙවෙයි අපිට අපහු එන්නේ. අපිට ඕනේ server respond එකත් එක්කම උන්ට ඕනේ ඕනේ දේවලුත් ad කරල තමයි අපිට එන්නේ. සරලව කියනවා නම් man in the middle attack එකක් එලි පිටම කරනවා . උන් ලැජ්ජාවක් නැතුව වෙබ් සයිට් right ටොප් corner එක බදු අරන්. කිසිම ලැජ්ජාවක් නැතුව move කරන්න බැරි item එකක් දල.



    උදාහරණයක් විදියට කිව්වොත් අපි තව කෙනෙක් එක්ක call එකක ඉද්දි එ call එක අස්සේ උන්ගේ promotion audio එකක් play කරනවා වගේ :) .



    මන් කලින්ම කිව වගේ අපිට ඕක දැනට වටිනවා . එත් දවසක් එයි උන් ඔය වගේ advertisements අපිට show කරන . අන්න එදාට තමයි අපිට රිදෙන්නේ.



    මේකේ තියන ලොකුම භයානකම දේ තමයි මුන්ට එවන්න පුළුවන් අපිට JS key logger එකක්. මේක තැඹිලි පාටට පෙනුන නිසා කව්රු හරි දකිනවා . බැරි වෙලා හරි display hide වෙලා තිබ්බ නම් කව්රුත් දකින්නේ නැහැනේ.(virus guard එකකුත් නැහැ කියල හිතමුකෝ



    බැරි වෙලා හරි key logger(හෝ තඩි 6 යේ 4 advertisement එකක් කියල හිතමුකෝ ) එකක් තිබිල අහු උන නම් අපි හිතන්නේ අපි විසිට් කරපු site එකේ තිබ්බ එකක් වෙන්න ඇති කියල . එත් ඇත්තටම වෙලා තියෙන්නේ අපේ ඉන්ටෙර්නෙට් service provider කැත නැතුව

    අපේ data traffic එකට inject කරපු script එකක්.





    මචන්ලා දැන් කියපල්ලකෝ ? මෙහෙම service provider කෙනෙක්ට කරන්න පුලුවන්ද ? අපේ permission නැතුව අපි request කරන data modify කරන්න ? මොකක්ද මුන්ගේ තියන ethics?




    ඒ පැත්තෙන් පෙන්නන එකේ මගේ පෙන්නන නම්බර් එකයි, ඩේටා බැලන්ස් එකයි වැරදියි බන් :dull:
     

    wijebahu

    Well-known member
  • Apr 8, 2007
    11,759
    2,495
    113
    Kandy
    un api browse karana dewalata udin unge code eka inject karala thiyenne. yako mun screen capture keylogger ekak euwath api danne nane.
     

    Nadun26

    Well-known member
  • Apr 27, 2015
    14,157
    12,707
    113
    38
    Ads දාන එකත් මට හිතුණා. උන්ගේ DNS සර්වර් වෙනස් කරනත් බැහැ මම දවසක් වෙනස් කළා එත් වැඩ බල්ල්දී බ්ලොක් කරලා ඒවාත්. මමනම් කොහොමත් Hutch පාවිචේ කරන්නේ නැහැ Dialog තමයි
     
    Last edited:

    sunilT

    Well-known member
  • Dec 10, 2014
    1,881
    660
    113
    මචං මාත් hutch පාවිච්චි කරන්නේ මට ඔයවගේ එකක් සීන් එකක් නැනේ......:oo::oo:
     

    dragon-fighter

    Well-known member
  • Jan 13, 2010
    7,237
    1,205
    113
    42
    Hell
    youtu.be
    Untitled.jpg




    මේ පෙන්නන්නේ මගේ නම්බර් එකවත් ඩේටා ප්‍රමාණයවත් නෙවෙයි :dull::no:
     

    ^Buddhika^

    Well-known member
  • Jun 8, 2013
    13,432
    1,163
    113
    උන් අපේ Data යවන්නේ උන්ගේ සේර්වේර් proxy වලින් 100% sure, එළකිරි වගේ https නැති site වලින් යවන උබේ password,pm හැම මගුලම උන් ට බලන්න පුළුවන්
     

    xdigital

    Member
    Dec 2, 2016
    99
    10
    0
    127.0.0.1
    Untitled.jpg




    මේ පෙන්නන්නේ මගේ නම්බර් එකවත් ඩේටා ප්‍රමාණයවත් නෙවෙයි :dull::no:



    එතින් බලපන්කෝ , එහෙනම් ඔය පෙන්නනෙත් වෙන එකෙක්ගේ details නේ. මුන් එතනම වෙන එකෙගේ details වෙන එකෙක්ට පෙනන්නවනේ.
     

    xdigital

    Member
    Dec 2, 2016
    99
    10
    0
    127.0.0.1
    උන් අපේ Data යවන්නේ උන්ගේ සේර්වේර් proxy වලින් 100% sure, එළකිරි වගේ https නැති site වලින් යවන උබේ password,pm හැම මගුලම උන් ට බලන්න පුළුවන්



    මචන් උඹ කියන කතාව හරියටම හරි . https නැති නම් , ඕනේ එකෙට බලන්න පුළුවන්. අපේ network එකක ඇතුලේ ඉන්නවා නම් අපිට උනත් wirishark වගේ packet analyzer එකක් දාලා බලන්න පුළුවන් අනිත් එකා මොකද කරන්නේ කියල.



    එඅත් මචන් මන් කියන්නේ , ලංකාවේ ඉන්න internet service provider කෙනෙක් මේ විදියට කරන එක වැරදි නේද ? එඅක ethical නැහැ නේද ? උන් අද ඔතන පෙන්නනවා අපිට useful item එකක් .හෙට තව මාසෙකින් විතර පෙන්නයි පොප්-අප් ඇඩ් එකක්. behavior එක observe කරන්න script එකකුත් රින්ගවයි . ඊට පස්සේ අපේ behavior එක target කරල ඇඩ් පෙනන්න පටන් ගනී . මට එක කියද්දී මචන් මතක් උනේ . උන් මේ ලඟදි black Friday එකට online shopping site එකකට sponsor කර. මුන් මේ ඔය ඔක්කොම target කරල කරන දෙයක්ද කියලත් හිතෙනවා.


    හරි එ මොනවා උනත් මචන් , අපි සල්ලි ගෙවන්නේ අපිට ඕනේ දේ බලන්න මිසක් service provider ta අපිට පෙන්නන ඕනේ දේ බලන්න නෙවෙයි නෙ ? නේද ? මට මතකයි අව්රුද්දක්ට විතර කලින් මොබිටෙල් එකෙන් ඇඩ් පෙන්නන ගිහින් , අපේ උන් කෑ ගහල උන් නැවැත්තුව.

    ඔන්න මචන් mobile partner වගේ එකක නම් ඔය මොන මගුල පෙන්නුවත් කමක් නැහැ. එක උන්ගේ සොෆ්ට්වරේ එකනේ . එඅත් මචන් public website එකක කොනක ඔය වගේ දෙයක් පේනකොට ? උන් මචන් අපේ ඇස ඉස්සරහම අපේ trafic එක වෙනස් කරනවනේ බන් ?