প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

নিরাপত্তা গবেষকরা গুগলের অ্যান্টি-ফিশিং ক্রোম এক্সটেনশনে কসরত গর্তে

পাগল আর পাগলী রোমান্টিক কথা1

পাগল আর পাগলী রোমান্টিক কথা1
Anonim

গত কয়েক দিন ধরে নিরাপত্তা গবেষকরা দেখিয়েছেন যে একটি নতুন গুগল ক্রোম এক্সটেনশন দ্বারা যুক্ত ফিশিং সুরক্ষা সহজলভ্য করা যেতে পারে।

গুগল এবং গুগল স্ট্রাকচার দ্বারা তৈরি পাসওয়ার্ড অ্যালার্ট এক্সটেনশনটি ক্রোমকে সতর্ক করার জন্য ডিজাইন করা হয়েছে। ব্যবহারকারীরা যখন জিমেইল পাসওয়ার্ড গুগল এর অন্তর্গত নয়, তখন তারা ফিশিং আক্রমণের অংশ।

বৃহস্পতিবার, পল মুর নামের একটি তথ্য নিরাপত্তা পরামর্শদাতা ইতিমধ্যে একটি পদ্ধতি তৈরি করেছেন যা আক্রমণকারীরা এক্সটেনশনের সতর্কতা।

[আরো পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

গুগল শুক্রবার প্রকাশিত একটি নতুন সংস্করণে প্রাথমিক বাইপাস স্থির করে, কিন্তু তারপর থেকে এটি মৌমাছি n Google এর ডেভেলপার এবং সুরক্ষা গবেষকদের মধ্যে একটি বিড়াল এবং মাউস গেম যা এক্সটেনশনকে পরাস্ত করার জন্য আরো এবং আরো উপায়গুলি ধরে রাখে।

এই মুহূর্তে, নথিপত্রে নয়টি বাইপাস দাঁড়িয়েছে, যা সর্বশেষ মুর দ্বারা বিকশিত হয়েছিল। গবেষক মতে, গুগল এখন পর্যন্ত তাদের মধ্যে মাত্র তিনটি প্যাচ করেছে। এক্সটেনশনটির সর্বশেষ সংস্করণ -1.6-শুক্রবার প্রকাশিত হয়েছিল।

এইসব অপব্যবহারের বেশিরভাগ সমাধান সহজেই সমাধান করা যায়, তবে একটি দম্পতি যদি অসম্ভব না হয় তবে তা কঠিন, ইমেলের মাধ্যমে সোমবার সোমবার মুর বলেন।

উদাহরণস্বরূপ ডাচ সফটওয়্যার নিরাপত্তা সংস্থা সিকুরিয়েটি থেকে আইফ্রেম স্যান্ডবক্সিং দ্বারা কাজ করে গবেষকদের দ্বারা বিকশিত হয়।

"আমি সিকিউরিটি এর স্যান্ডবক্স ব্যবহার শোষণ কিভাবে সমাধান করতে পারে না দেখতে পারেন," মুর বলেন। "অনুরূপভাবে, আমার 'কীপ্রেস এ রিফ্রেশ' একটি রেস শর্তকে শোষণ করে বাইপাস কাজ করে যা একটি এক্সটেনশন সম্ভবত সমাধান করতে পারে না।"

এই নিপীড়নের প্রতিক্রিয়া, গুগল ম্যাট Cutts এর ওয়েবপাম টিমের প্রধান টুইটারে মন্তব্য করেছে যে: "পৃথিবীতে এমন এক জগৎ যেখানে পৃথিবীর প্রত্যেকটি ফিশারকে গল্ফ / পাল্টা খেলা করতে হয় আজকের চেয়ে ভাল একটি পৃথিবী।"

যদিও এটি সত্য হতে পারে, এটি একটি অপ্রচলিত বিষয়ও, মুর বলেন। "এই নিপীড়ন, যা কিছু অবাস্তব হাস্যকর, ব্যবহারকারী একটি অসুবিধা এ, আক্রমণকারী নয়।"

এক্সটেনশন সহজ ফিশিং আক্রমণের বিরুদ্ধে রক্ষা করবে এবং Google জন্য প্রশংসা করা উচিত, কিন্তু এটি arguably বিরুদ্ধে সামান্য সুরক্ষা অফার আরো জঘন্য হামলা এবং "নিরাপত্তার ভ্রান্ত ধারণার চেয়ে কোনও নিরাপত্তা ভাল নয়", গবেষক বলেন।

Top