အဓိကအကြောင်းအရာသို့ သွားမည်
x

ဆိုက်ဘာတိုက်ခိုက်မှုများအကြောင်း နားလည်စေရန် အသုံးဝင်သော ဆိုက်ဘာလုံခြုံရေး ၅၁ ချက် အပိုင်း(၁)

          S. R. Tabone နှင့် Ahmed Arifur Rahman တို့ရေးသားသည့် "Cyber Security 51 Handy Things To Know About Cyber Attacks" ကို Htet Aung က မြန်မာဘာသာသို့ ပြန်ဆိုပါသည်။

၁။ ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ ထူးခြားသောလက္ခဏာများနှင့် သမိုင်းကြောင်းများ 

          ဆိုက်ဘာတိုက်ခိုက်မှုများသည် ဖျက်ဆီးရေး ပရိုဂရမ်များ ကူးစက်စေခြင်း၊ ဝက်ဘ်ဆိုက်များအား တရားမဝင် ဝင်ရောက်အသုံးပြုခြင်း၊ အရေးကြီးသော အချက်အလက်များအား အလွဲသုံးစားလုပ်ခြင်း စသည့် အမျိုးမျိုးသော တရားမဝင် လုပ်ရပ်များဖြင့် ဒွန်တွဲဖြစ်ပေါ်လာသည့် လူမှုရေး သို့မဟုတ် နိုင်ငံရေးဆန်ဆန် ရည်ရွယ်သော တိုက်ခိုက်မှုများ ဖြစ်ပါသည်။ သက်သေခံအချက်အလက် ခိုးယူခြင်း၊ ခြိမ်းခြောက်ခြင်း၊ ဖန်တီးမှု မူပိုင်ခွင့်များ ခိုးယူခြင်း၊ စက်ပစ္စည်းများနှင့် အချက်အလက်များ အသုံးပြုခွင့် ဆုံးရှုံးခြင်း၊ ဝက်ဘ်ဆိုက်မျက်နှာစာများ ဖျက်စီးခြင်း စသည်တို့သည် ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ နောက်ဆက်တွဲ အကျိုးဆက်များပင် ဖြစ်ပါသည်။ ပထမဆုံး ရည်ရွယ်ချက်ရှိရှိ တိုက်ခိုက်သည့် ဆိုက်ဘာတိုက်ခိုက်မှုမှာ ကိုယ့်ကိုယ်ကို ပွားယူပြန့်ပွားနိုင်စွမ်းရှိသော အင်တာနက်ဖျက်စီးရေးဆော့ဖ်ဝဲလ် (Internet Worm) ဖြစ်ပြီး ၁၉၈၈ ခုနှစ်တွင် ဖြစ်ပွားခဲ့ပါသည်။ ၎င်းင်းတိုက်ခိုက်မှုက ကမ္ဘာ့အင်တာနက်ဝန်ဆောင်မှု၏ ၁ဝ ရာခိုင်နှုန်းကို ခဏတာ ပိတ်ကျစေခဲ့ပါသည်။ နောက်ဆုံးဆိုက်ဘာတိုက်ခိုက်မှုမှာ WannaCry ဆိုသော ငွေညှစ်သည့်ပရိုဂရမ်ကြောင့် ဖြစ်ခဲ့ပြီး နိုင်ငံပေါင်း ၁၅ဝ ခန့်ရှိ ကွန်ပျူတာအလုံးပေါင်း ၂သိန်းခန့်အား ကူးစက်ခဲ့ပါသည်။

၂။ ဆိုက်ဘာလုံခြုံရေးနှင့် တာဝန်သိဆိုက်ဘာနိုင်ငံသားကြား ဆက်နွယ်မှု

          ဆိုက်ဘာနိုင်ငံသားတစ်ယောက်သည် ဆိုက်ဘာနယ်ပယ် လုံခြုံမှုရှိစေရန်နှင့် ဆိုက်ဘာပတ်ဝန်းကျင်၏ လောကဝတ်များကို စောင့်ထိန်းလိုက်နာရန် နည်းပညာအသုံးချမှုများကို လျော်ကန်စွာ အသုံးပြုကြပါသည်။ လက်ရှိ ဆိုက်ဘာနယ်ပယ်ပတ်ဝန်းကျင်၏ ဖယိုဖရဲနိုင်မှုကို တိုးတက်ပြောင်းလဲစေရန် တစ်ဦးချင်းစီတိုင်းက မိမိသက်ဆိုင်ရာနေရာမှ ပါဝင်ဆောင်ရွက်သင့်ပါသည်။ သက်ဆိုင်သော စည်းမျဥ်း၊ စည်းကမ်း၊ ထုံးတမ်းများကို သိခြင်း၊ ဗဟုသုတများ ဝေမျှခြင်း၊ အွန်လိုင်းကိုယ်ပိုင်လွတ်လပ်ခွင့် ထိန်းသိမ်းခြင်း၊ မူပိုင်ခွင့်မူဝါဒများအား အလေးထားခြင်း၊ ဖျက်ဆီးရေး လှုပ်ရှားမှုများအား တားဆီးရန် ကိုယ်ထူကိုယ်ထ ကင်းချခြင်းနှင့် အကင်းပါးစွာ လှုပ်ရှားခြင်းများအားဖြင့် လူတိုင်းက အင်တာနက်ကို ပိုမိုကောင်းမွန်သော နေရာဖြစ်လာစေရန် ဆောင်ရွက်နိုင်ကြပါသည်။ ထိုထက်ပိုပြီး ဆိုက်ဘာနိုင်ငံသားများက အွန်လိုင်းပေါ်တွင် မည်သူမည်ဝါ လွယ်ကူစွာ မသိနိုင်ခြင်းအပေါ်တွင်လည်း အခွင့်ကောင်းမယူသင့်ကြပါ။

၃။ တိုက်ခိုက်မှုများစတင်ရန် နည်းလမ်းတစ်ခုအဖြစ် အင်တာနက်အား အသုံးချရခြင်းအကြောင်းရင်း 

          လက်ရှိ အင်တာနက်သဘောတရားသည် တည်ငြိမ်သော အုတ်မြစ်တစ်ခုပေါ် အခြေပြု၍ နည်းပညာသစ်များဖြင့် ပေါင်းစပ်ရွေ့လျားတိုးတက်လျက် ရှိနေပါသည်။ အင်တာနက်ကွန်ရက်၏ အကျယ်အဝန်းသည် လွန်ခဲ့သည့် ဆယ်စုနှစ်တစ်စုကျော်စာ အတွေ့အကြုံများဖြင့် များစွာတိုးတက်ပြောင်းလဲလာပြီး Local Area Network (LAN) နှင့် Wide Area Network (WAN) တို့ ပေါင်းစပ်ခြင်းသည်လည်း ကွန်ရက်တစ်ခုတည်းအဖြစ် အသုံးပြုနိုင်သည့် စပ်ကြောင်းမဲ့ကွန်ရက် (Seamless Network) တစ်ခုကို ဖန်တီးပေးခဲ့ပါသည်။ ထို့ပြင် ထိုကဲ့သို့ ကြီးမားသော ဆက်သွယ်ရေးများတွင် ဗဟိုအုပ်ချုပ်ရေးစနစ်များ မဲ့နေတတ်ကြပါသည်။ ကမ္ဘာ့လူဦးရေ၏ ၅ဝ ရာခိုင်နှုန်းခန့်သည် အင်တာနက်အသုံးပြုနေကြပြီး ၎င်းတို့၏ ၄၂ရာခိုင်နှုန်းခန့်က အွန်လိုင်းအရောင်းအဝယ်များ လုပ်ကြပါသည်။ ထိုကဲ့သို့ ဆက်သွယ်မှုများကြားတွင် ကမ္ဘာ့တစ်ဖက်ခြမ်းမှ ပြသနာတစ်ခုက အခြားတစ်ဖက်ခြမ်းသို့ ချက်ချင်း ပျံ့နှံ့ကူးစက်သွားရန် လွယ်ကူပါသည်။ ထို့ပြင် Transmission Control Protocol (TCP) သို့မဟုတ် Internet Protocol တို့ကို ကျပန်းစုစည်းထားခြင်းနှင့်အတူ အလွန်ဆိုးဎါး ရှုပ်ထွေးသော ကွန်ပျူတာကွန်ရက် စီမံခန့်ခွဲရေးများသည်လည်း ဆိုက်ဘာတိုက်ခိုက်မှုများ မျက်စိကျစရာ အင်တာနက်ယိုပေါက်များကို ဖြစ်ပေါ်စေပါသည်။

၄။ Hacking tool များ အလွယ်တကူရနိုင်ခြင်းသည်လည်း ဆိုက်ဘာဒုစရိုက်မှုများ ဖြစ်စေရန် အားပေးအားမြှောက် ပြုနေပါသည်။

          အောင်မြင်သော ဆိုက်ဘာဒုစရိုက်သမား ဖြစ်လာနိုင်ရန် နည်းပညာဗဟုသုတများ များစွာတတ်မြောက်ရန် လိုအပ်ချက်များသည် နှစ်ပေါင်းများစွာ လွန်၍ကျန်ခဲ့ပါပြီ။ များစွာသော ဂိမ်းနှင့် Hacking ဖိုရမ်များပေါ်တွင် များစွာသော တရားမဝင် Hacking အထောက်အကူပြုပစ္စည်းများကို အဆင်သင့် ရနိုင်ပြီဖြစ်ပါသည်။ DDOS နှင့် Ransomware များကဲ့သို့ Hacking Tool များကို တစ်ဆင့်ချင်းရှင်းလင်းထားသော သင်ခန်းစာများနှင့်အတူ လူတိုင်းတတ်နိုင်သော စျေးနှုန်းဖြင့် အလွယ်တကူရနိုင်ခြင်းများက မည်သူ့ကိုမဆို တရားဝင်ဝက်ဘ်ဆိုက် တစ်ခုခုကို သိမ်းပိုက်ရယူစေနိုင်ပါသည်။ ၎င်းဖော်ပြချက်များသည် ငယ်ရွယ်သူများကို ဆိုက်ဘာဒုစရိုက်မှုများတွင် ပါဝင်စေရန် ပို၍ တွန်းအားပေးနေပါသည်။

၅။ ဆိုက်ဘာတိုက်ခိုက်မှုတွေ စတင်ခြင်းအတွက် အဆုံးမရှိသော အခွင့်ကောင်းများ။ အရာတိုင်း မလုံခြုံနိုင်ပါ။

          ရုတ်ခနဲ မှောင်ပိတ်သွားခြင်း၊ အဏုမြူစက်ရုံများ ပုံမှန်မလည်ပတ်ခြင်း၊ ပိုက်လိုင်းများ ပေါက်ကွဲခြင်း၊ မီးရထားနှင့် လေကြောင်းလိုင်းများ၏ ခရီးစဥ်ဖော်ပြခြင်းများ ကမောက်ကမဖြစ်ခြင်း၊ သက်သေခံအချက်များ ခိုးယူခြင်း၊ အွန်လိုင်းလုပ်ငန်း အသွားအလာများ မှားယွင်းခြင်းနှင့် ဝက်ဘ်ဆိုက်များ သိမ်းပိုက်ခံရခြင်း စသည်များက ဆိုက်ဘာတိုက်ခိုက်မှု၏ နောက်ဆက်တွဲရလဒ်များ ဖြစ်ပါသည်။ ဂိမ်းကုမ္ပဏီများ၊ ဘဏ္ဍာရေး လုပ်ငန်းအဖွဲ့များ၊  အီလက်ထရောနစ် စီးပွားရေးလုပ်ငန်းများ၊ လူမှုကွန်ရက်များနှင့် ဒေတာစင်တာများက ဟက်ကာများအတွက် အကျိုးအမြတ်များသော ပစ်မှတ်များဖြစ်ကြပါသည်။ ထို့ပြင် ဆိုက်ဘာနယ်ပယ်က စစ်ပွဲပိုင်နက်များအနက် ငါးခုမြောက်နယ်ပယ်အဖြစ်လည်း ကြီးမားစွာ အာရုံထားခံရပြီး ကမ္ဘာ့နိုင်ငံ အသီးသီးကလည်း ၎င်းသတင်းအချက်အလက် တိုက်ခိုက်မှုပြဿနာကို ကိုင်တွယ်ဖြေရှင်းရင်းဖြင့် အလုပ်များနေကြပေသည်။

၆။ ကမ္ဘာ့ဟက်ကာလှုပ်ရှားမှု အတက်ကြွဆုံးနိုင်ငံများ

          Internet Solution မှ ၂ဝ၁၆ ခုနှစ်၏ Global Threat Intelligence မှတ်တမ်းထုတ်ပြန်ချက်အရ တိုက်ခိုက်မှုများ၏ ၆၅ ရာခိုင်နှုန်းသည် အမေရိကန်ပြည်ထောင်စုနှင့် မြေပြင်တည်နေရာ ပိတ်ဆို့ခြင်းများကို ရှောင်ရှားရန် အသုံးပြုသည့် ဟက်ကာများ လွှမ်းမိုးထားသော Host များ၏ IP များမှ စတင်ခဲ့ပါသည်။ မည်သို့ဖြစ်စေ တရုတ်နိုင်ငံသည် Hacking လှုပ်ရှားမှုရှိသော နိုင်ငံများစာရင်း၏ ထိပ်ဆုံးနေရာတွင် ကမ္ဘာ့ Hacking လှုပ်ရှားမှုများ၏ ၄၁ ရာခိုင်နှုန်းဖြင့် ရပ်တည်နေဆဲပင်ဖြစ်ပါသည်။ တရုတ်နိုင်ငံ၏ Hacking အတွက် ဦးဆောင်မှုများကို ဆိုက်ဘာလုံခြုံရေးနှင့် တရုတ်နိုင်ငံတက္ကသိုလ်များမှ ကျင်းပသော Hacking ပြိုင်ပွဲများအား အတိအလင်း အထောက်အပံ့ပေးနေသည့် တရုတ်နိုင်ငံအစိုးရ၏ အစိတ်အပိုင်းတစ်ခုအဖြစ် ယူဆနိုင်ပါသည်။ တရုတ်၊ အမေရိကန်၊ တူရကီနှင့် ရုရှားနိုင်ငံများသည် တိုက်ခိုက်မှုများ၏ ၆ဝ ရာခိုင်နှုန်းအတွက် တာဝန်မကင်းကြပေ။

၇။ အမြဲတမ်းလူသိအများဆုံး Hacking အဖွဲ့များ 


Lizard Squad: ၎င်းအဖွဲ့က Facebook၊ မလေးရှားလေကြောင်းလိုင်း ဝက်ဘ်ဆိုက်၊ Microsoft Xbox Live နှင့် Sony ၏ Playstation ကွန်ရက်များကို Hack ခဲ့ပါသည်။

Anonymous: ၎င်းအဖွဲ့တွင် ထောင်ပေါင်းများစွာသော Hacktivists များ ပါဝင်ပြီး ၎င်း၏ သားကောင်များမှာ MasterCard, Visa, PayPal နဲ့ New York ရဲ့ စတော့လဲလှယ်ခြင်း ဝက်ဘ်ဆိုက်ဒ်များ ဖြစ်ပါသည်။ 

Chaos Computer Club (CCC): ၎င်းဂျာမဏီ Hacking အဖွဲ့ကို ၁၉၈၁ ခုနှစ်အတွင်းတွင် ဖွဲ့စည်းခဲ့ပြီး ရှေးအကျဆုံး၊ ဝါအရင့်ဆုံး ကျင့်ဝတ်လိုက်နာသော ဟက်ကာများအဖွဲ့လည်း ဖြစ်ပါသည်။ ၎င်းတို့၏ အဓိက ပန်းတိုင်မှာ အဓိကကျသည့် စနစ်များတွင်ဖြစ်နေသော လုံခြုံရေးယိုပေါက်များကို ရှာဖွေရန်ဖြစ်ပါသည်။

OurMine: ၎င်းအဖွဲ့က Mark Zuckerberg နှင့် Sundar Pichai တို့၏ လူမှုကွန်ရက် အကောင့်များကို Hack ခဲ့ကြပါသည်။ ထို့အပြင် ၎င်းတို့က LinkedIn ကိုလည်း တိုက်ခိုက်ခဲ့ပါသည်။ ၎င်းအဖွဲ့က ဆိုက်ဘာတိုက်ခိုက်မှုများအပြင် ဆိုက်ဘာလုံခြုံရေး စစ်ဆေးခြင်း ဝန်ဆောင်မှုများလည်း ပေးကြပါသည်။ အခြား ထင်ရှားသည့် အဖွဲ့များမှာ LulzSec၊ Syran Electronic Army၊ The Level Seven Crew၊ globalHell နှင့် TeaMp0isoN တို့ဖြစ်ပါသည်။

၈။ ဆိုက်ဘာပျော့ကွက်များနှင့်ပတ်သက်၍ နားလည်နိုင်ရန် အရေးကြီးသောအချက်များ

          Adobe Reader၊ Flash Player များကဲ့သို့ Java အခြေပြု ပရိုဂရမ်များသည် ကွန်ပျူတာတိုင်းလိုလိုတွင် အသုံးပြုနိုင်ပါသည်။ ထို့ပြင် ၎င်းပရိုဂရမ်များက ဗိုင်းရပ်စ်၊ Worm နှင့် Trojan Horse များပါဝင်သော ဖျက်ဆီးရေးဆော့ဖ်ဝဲလ်များဖြင့် တိုက်ခိုက်သည့် ရိုးရှင်းသော Syntactic Attack ဟုခေါ်သည့် တိုက်ခိုက်မှုကို ခုခံနိုင်ရန် လွန်စွာအားနည်းကြပါသည်။ ထို့ကြောင့် ကွန်ပျူတာအများစုတွင် ဆော့ဖ်ဝဲလ်ပျော့ကွက်များ ရှိနေပါသည်။ ကမ္ဘာအနှံ့အပြားမှ အစိုးရအဖွဲ့အစည်း အားလုံးလိုလိုသည် ၎င်းတို့၏ (အခြား အစိုးရတစ်ခုကို ယှဥ်၍ စစ်ရေးစစ်ရာ (သို့မဟုတ်) နိုင်ငံရေးအရေးသာမှုရရန် Hacking များပြုလုပ်ခြင်း) သူလျှိုစစ်ဆင်ရေးများအတွက် ဖျက်ဆီးရေး ပရိုဂရမ်များ ဖွံ့ဖြိုးတိုးတက်မှု စစ်ဆင်ရေးများတွင် အကြွင်းမဲ့ ပါဝင်ထောက်ပံ့ပေးကြပါသည်။ Stuxnet မှာမူ ထိုကဲ့သို့ ဖျက်ဆီးရေး ပရိုဂရမ်များအတွက် အကောင်းဆုံးဥပမာ တစ်ခုပင်ဖြစ်သည်။ ၎င်းကို အစ္စရေးနှင့် အမေရိကန်တို့ ပူးပေါင်းပြီး ရေးသားဖန်တီးခဲ့ကြခြင်းဖြစ်သည်။ ဟက်ကာများသည် အစိုးရများ၏ Malware များအပေါ် Reverse Engineering ဖြင့် ခြေရာကောက်၍ ပိုကောင်းသော ၎င်းတို့ကိုယ်ပိုင် Malware များကို ဖန်တီးနိုင်ကြပါသည်။

၉။ အခြေခံဆိုက်ဘာဒုစရိုက်မှုပုံစံများအား အတိုချုပ်အားဖြင့် ဖော်ပြခြင်း 

          တိုက်ခိုက်မှုများ ကျူးလွန်ရန် ဆိုက်ဘာဒုစရိုက်သမားများက နည်းလမ်းပေါင်းစုံ အသုံးပြုကြပါသည်။ အများစု အသုံးပြုသောနည်းလမ်းအချို့အား ဖော်ပြရလျှင်-

Hacking: ဟက်ကာများက လက်နက်ပေါင်းစုံ အသုံးပြုပြီး ၎င်းတို့ပစ်မှတ်၏ ကွန်ပျူတာများ၊ ကွန်ရက်များကို တရားမဝင် ဇွတ်ဝင်ရောက်ရန် ကြိုးစားကြပါသည်။ ၎င်းတို့၏ အဓိကရည်ရွယ်ချက်မှာ Hack ခံရသည့် Device ကို လွဲမှားစွာအသုံးပြုရန်၊ ပိတ်ပစ်ရန် ဖြစ်ပါသည်။

Cyber Stalking: ဤအချက်က ပစ်မှတ်အား စော်ကားသည့် အွန်လိုင်းပေးစာများဖြင့် ပုတ်ခတ်တိုက်ခိုက်သော အွန်လိုင်းနှောင့်ယှက်မှုတစ်မျိုးဖြစ်ပါသည်။

Identity Theft: ဤနေရာတွင် ရာဇဝတ်သားတစ်ယောက်က သားကောင်၏ ဘဏ်အကောင့်၊ ကြိုသုံးကဒ်နှင့် အခြားဘဏ္ဍာရေးအချက်အလက်များကို ဝင်ရောက်အသုံးပြုခွင့်ရယူခြင်း ဖြစ်ပါသည်။ ဆိုက်ဘာရာဇဝတ်သားများ သည်၎င်းအချက်အလက်များကို သုံးစွဲ၍ ပိုက်ဆံခိုးခြင်း၊ မှောင်ခိုစျေးကွက်များတွင် ပြန်ရောင်းချရန် အွန်လိုင်းမှ စျေးကြီးပစ္စည်းများကို ဝယ်ယူခြင်းများ ပြုလုပ်ကြပါသည်။

Child Soliciting and Abuse: ဤနေရာတွင် ရာဇဝတ်သားများသည် Chat Room များမှတစ်ဆင့် လူငယ်များဆီက ကလေးသူငယ်အပြာပုံများ ရယူနိုင်ရန် ရည်ရွယ်၍ နည်းအမျိုးမျိုးဖြင့် ကြိုးစားရယူခြင်း ဖြစ်ပါသည်။

၁ဝ။ ဆိုက်ဘာတိုက်ခိုက်သူများကို ရှုထောင့်အမျိုးမျိုးဖြင့် အမျိုးအစားခွဲခြားခြင်း 

          မကျေမနပ်ဖြစ်နေသည့် ဝန်ထမ်းအတွင်းလူ၊ ငွေမက်သော ဝန်ထမ်းအတွင်းလူနှင့် အဖွဲ့ဟောင်းတွင် ပါဝင်ရင်း မတော်တဆ အတွင်းလူ ဖြစ်နေသူများ စသည်ဖြင့် ဆိုက်ဘာတိုက်ခိုက်ရေးသမားများကို အတွင်းလူနှင့် အပြင်လူဟူ၍ ပေါ်ပေါ်လွင်လွင် အမျိုးအစား ခွဲခြားနိုင်ပါသည်။ မကျေမနပ်ဖြစ်နေသော ဝန်ထမ်းများက လက်စားချေရန် ရည်ရွယ်၍ အတွင်းပိုင်းစနစ်များ၏ လုံခြုံရေးကို ခြိမ်းခြောက်မှုများ ပြုနိုင်ပါသည်။ ထိုနေရာတွင် ပိုက်ဆံမက်သော အတွင်းလူများသည် ကုမ္ပဏီ၏ ပိုင်ဆိုင်မှုများကို တကိုယ်ရည်ကောင်းစားရေးအတွက် အလွဲသုံးစား ပြုနေပါလိမ့်မည်။ မတော်တဆအားဖြင့် အတွင်းလူဖြစ်နေသူများသည် ၎င်းတို့ကိုယ်တိုင် မသိလိုက်ဘဲ၊ မရည်ရွယ်ဘဲ လျှို့ဝှက်ချက်များ ပေါက်ကြားစေကြပါလိမ့်မည်။ အပြင်လူများကိုမူ အကြမ်းဖက်သူများ၊ Hacktivists များ၊ နိုင်ငံများနှင့် ဒုစရိုက်သမားများ ပေါင်းစုဖွဲ့စည်းထားသည့် တိုက်ခိုက်သူအဖွဲ့များအနေဖြင့် သိရှိနိုင်ပါသည်။

ဆက်လက်ဖော်ပြပါမည်။