Android Phone ကေန Passwords ေတြကို ခိုးေပးႏုိင္တဲ့ dSploit ဆိုတဲ့ Android App အေၾကာင္းေျပာျပခ်င္ပါတယ္။Hacker တစ္ေယာက္မဟုတ္ဘဲနဲ ့ Wifi Network တစ္ခုထဲမွာ ရွိတဲ့ Devices ေတြ က Passwords ေတြကိုခိုးယူေပးႏိုင္ပါတယ္။dSploit ကိုသံုးဖို ့ သင့္ ဖုန္း ဟာ Root လုပ္ျပီးသားျဖစ္ရပါမယ္။ဒီေန ့ ၀က္ဆိုက္ေတာ္ေတာ္မ်ားမ်ား က HTTP အစား HTTPS ကိုသံုးၾကပါတယ္။HTTPS ကိုသံုးျခင္းျဖင့္ လံုျခံဳမွုရွိေစပါတယ္။HTTP အသံုးျပဳတဲ့၀က္ဆိုက္ေတြကို အသံုးျပဳရင္ တစ္စံုတစ္ေယာက္က dSploit app ကိုသံုးျပီးသင့္ Passwords ေတြကို ရယူႏိုင္ပါတယ္။dSploit က Hack လုပ္ဖုိ ့ အထူးသီးသန္ ့ျပဳလုပ္ထားတာျဖစ္ျပီး သူ ့အလုပ္လုပ္ပံုကိုသင္သိရင္ သင့္ကိုယ္သင္ကာကြယ္ျပီးသားလည္းျဖစ္သြားပါလိမ့္မယ္။
Steal Passwords
dSploit ကို ဖြင့္ျပီးရင္ Wifi Network ထဲက Device ေတြကို Scan လုပ္ပါလိမ့္မယ္။ ျပီးရင္ Device တစ္ခုကိုေရြးျပီး MITM(Man In The Middle ) ကိုေရြးျပီး Password Sniffer ကိုအသံုးျပဳျပီး Passwords ေတြခိုးႏုိင္ပါတယ္။သင္ေရြးခ်ယ္ထားတဲ့ Device က HTTP အသံုးျပဳတဲ့၀က္ဆိုက္မ်ိဳးအသံုးျပဳတယ္ဆိုရင္ Password ေတြရႏိုင္ပါတယ္။
Hijack A Session
Session Sniffer ကိုသံုးျပီး Login ၀င္ေနတဲ့ ၀က္ဆိုက္ေတြကိုအလြယ္တကူအသံုးျပဳႏုိင္ပါတယ္။ဒါကလည္း HTTP သံုးတဲ့၀က္ဆိုက္ေတြ မွရမွာပါ။
ေအာက္ကပံုကေတာ့ Amazon အေကာင့္ကို dSploit က Hijack လုပ္ႏုိင္ခဲ့တာေတြ ့ႏိုင္ပါတယ္။
Replace All The Images On A Website
စေနာက္ဖို ့အတြက္အသံုးျပဳနိုင္တဲ့ Tools ေတြ လည္းပါရိွျပီး Replace Images,Replace Videos,Kill Connection စတာေတြကိုသံုးႏုိင္ပါတယ္။
Protect Yourself
dSploit ကိုသံုးျပီး Password ေတြ ခိုးရတာလြယ္ကူတယ္ဆိုတာ သင္သေဘာေပါက္ရင္ မိမိရဲ ့ Password ေတြ အခုိးမခံရေအာင္ ဂရုစိုက္သင့္ပါတယ္။ Public Wifi ေတြ အသံုးျပဳရင္ Bank Account လို အေရးၾကီးတဲ့ ၀က္ဆိုက္ေတြ ကို အသံုးမျပဳသင့္ပါဘူး။HTTP အစား HTTPS ကိုသံုးပါ။ Firefox နဲ့ Chrome အတြက္ HTTPS Everywhere Extension ကိုသံုးပါ။dSploit လို App ေတြကို Detect လုပ္ေပးႏိုင္တဲ့ BlackSheep ဆိုတဲ့ Firefox Add-On ကိုသံုးပါ။ VPN App ေတြ သံုးျခင္းကလည္း လံုျခံဳမွုရွိေစတယ္လို ့ဆိုပါတယ္။
0 comments:
Post a Comment