Showing posts with label Hacker all. Show all posts
e လုပ္ၿပီး Password ခိုးတာဟာ Gmail Password ခိုးတဲ့နည္းေပါင္းစံုထဲမွာ အလြယ္ဆံုးပါပဲ။
အရင္ဆံုး PHP ဖြင့္ထားတဲ့ Free Web Hosting တခုမွာအရင္ Sign up လုပ္ပါ။ ၿပီးရင္ Login ဝင္ၿပီး File Manager မွာ File တခုေဆာက္ပါ။ File Create လုပ္တာၿပီးရင္ ဒီအပိုင္းကိုခဏထားလိုက္အံုး။ Browser မွာ new tab တခုဖြင့္ၿပီး mail.google ကိုေခၚလိုက္ပါ။ လြတ္တဲ့ေနရာမွာ right click ေထာက္ၿပီး 'View Page Source' ကို click လိုက္ရင္ code ေတြပါတဲ့ sou rce page တခုေပၚလာမယ္။ keyboard က Ctrl+A ကိုႏွိပ္ select all လုပ္ၿပီး Ctrl+C ႏွိပ္ၿပီး copy လုပ္လိုက္။ WindowKey+R ကိုႏွိပ္ run ကိုေခၚၿပီး notepad လို႕ရိုက္ထည့္လိုက္ၿပီး enter ေခါက္လိုက္ရင္ notepad ပြင့္လာေရာ။ Ctrl+V ႏွိပ္ၿပီး ခုနက copy လုပ္ထားတဲ့ code ေတြကို paste ခ်လိုက္။ Ctrl+F ကိုႏွိပ္ၿပီး fine ကိုေခၚၿပီး "action" ကိုရွာလိုက္။ action ႏွစ္ခုရွိတယ္။ ႏွစ္ခုလံုးရဲ႕ ေနာက္ကလင့္ခ္ေနရာမွာ login.php လို႕ၿပင္လိုက္။ ဒီလိုၿဖစ္သြားမယ္ action="login.php" ။ ၿပီးရင္ Ctrl+F ကိုထပ္ႏွိပ္ၿပီး "google_transparent.gif " ကိုထပ္ရွာလိုက္ၿပီး https://www.google.com/accounts/google_transparent.gif ကိုအစားထိုးလိုက္။ ဒီလိုၿဖစ္သြားမယ္ https://www.google.com/accounts/google_transparent.gif" ။ ၿပီးရင္ index.php လို႕နာမည္ေပးၿပီး save လုပ္လိုက္။ file type မွာက all file ေနာ္။ ေနာက္ထပ္ notepad တခုဖြင့္ၿပီး ေအာက္က code ေတြကို copy/paste လုပ္လိုက္။ save ရမယ့္နာမည္က login.php ။
အခု save လုပ္ထားတဲ့ file ႏွစ္ခုကို ့hosting ေပၚမွာေဆာက္ထားတဲ့ ဖိုင္ထဲကို upload တင္လိုက္။
ခိုးလို႕ရပါၿပီ။ ခိုးခ်င္တဲ့ account ပိုင္ရွင္ကို Fack Link ေပးလိုက္ၿပီး login ဝင္လိုက္တာနဲ႕ username ေရာ password ေရာ Hosting ေပၚက ဖိုင္ထဲမွာ text file နဲ႕ေပၚေနလိမ့္မယ္။
Gmail Fack Loginနဲ႔Passကိုေဖာက္မယ္
ပထမအဆင့္ဒီလင့္ကိုႏွိပ္ပါ - http://wagnergabriel.com.br/DDos.html
ဒုတိယ အဆင့္ တိုက္ခိုက္ခ်င္တဲ့ ၀က္ဆိုဒ္နာမည္ေရးပါ
ျပီးရင္ေတာ့ Message တစ္ခုခု ေရးပါ
အားလံုးျပီးရင္ေတာ့ IMMA CHARGING စာတန္းႏွိပ္ နံပတ္ေတြ တက္လာမယ္
ျပီးရင္ အဲ့တာကို ဖြင့္ထား လူတိုင္း၀ိုင္းတိုက္ရင္ ျပဳတ္တယ္...တဲ့........................။
ကဲစမ္းသပ္လိုတဲ့ ၀ါသနာရွင္ေတြ... http://www.facebook.com/photo.php?
.
ျပီးရင္ေတာ့ ဒီလိုတိုက္ခိုက္ျခင္းရဲ့သေဘာသဘာ၀ေတြကို သိထားၾကဖို ့လိုမယ္
အဲ့ေတာ့ ရွာေဖြျပီးတင္ျပေပးလိုက္ပါတယ္..စာေရးပ်င္းလို ့ပါ..ကဲဖတ္ၾကည့္...။
DoS ဆုိတဲ႔ တုိက္ခုိက္မႈဟာ ယေန႔ေခတ္မွာ အင္တာနက္ တုိက္ခုိက္ေရးသမားတုိ႔ အသုံးၿပဳတဲ႔ နည္းလမ္းတစ္ခုလည္းၿဖစ္ပါတယ္.. Denial of Service ဆုိတဲ႔အတုိင္း အတုိက္ ခုိက္ခံရသူရဲ႕ Computer သုိ႔မဟုတ္ Webserver ရဲ႕ Bandwidth , CPU, Memory အသုံးၿပဳမႈေတြက သာမာန္ေပးစြမ္းႏုိင္တဲ႔ ပမာဏထက္ ပုိၿပီးလုိအပ္တဲ႔အတြက္ Out of Service ေတြ ၿဖစ္ကုန္တာပါ။ ၾကားၿဖတ္၍ Resource အားလုံးကုိ စားသုံးလုိက္ၿခင္းပဲ ၿဖစ္ပါတယ္။ ထပ္ၿပီး ရွင္းေအာင္ေၿပာရမယ္ဆုိရင္ ကၽြန္ေတာ္တုိ႔က www.planetcreator.net ဆုိၿပီး Browser မွာရုိက္ထည့္လုိက္ရင္ ေနာက္မွာ အလုပ္ လုပ္ေပးတာက www.planetcreator.net တင္ထားတဲ႔ Webserver က အလုပ္လုပ္ ေၿဖၾကား၊ ေဖာ္ေဆာင္ေပးရတာၿဖစ္ပါတယ္။ ဒီေတာ့ သာမာန္ေတာင္းဆုိမႈနဲ႔ ပုိတဲ႔ Fade Request ေတြကုိ server ကၿပန္လည္ေၿဖၾကား ေပးေနရတဲ႔အတြက္ Over Load ၿဖစ္ကာ Server က ဆက္သြယ္မႈရပ္တန္႔သြားရၿခင္းၿဖစ္ပါတယ္။
DoS တုိက္ခုိက္မႈမွာ သတ္မွတ္ထားတဲ႔ Targeted System (Victim) နဲ႔ ၄င္း System ရဲ႕ Port, network component, firewall ကုိ အတိအက်ေရြးခ်ယ္ တုိက္ခုိက္တာၿဖစ္တဲ႔ အၿပင္ printer ေတြ Alarm System ေတြၿပတ္ေတာက္သြားေအာင္ တုိက္ခုိက္တာလည္းရွိပါတယ္....
ဒါေၾကာင့္ DoS အတုိက္ခံရၿပီဆုိရင္
* Network ရဲ႕ စြမ္းရည္က်ဆင္းလာၿခင္း (ေႏွးေကြးလာၿခင္း)
* Website မ်ားကုိ အသုံးၿပဳတဲ႔အခါ အသုံးၿပဳ၍ မရၿခင္း (တုိက္ခုိက္တဲ႔သူက http server ကုိ request အေၿမာက္အမ်ားေတာင္းဆုိၿခင္းေၾကာင့္)
* spam mail ေတြ အ၀င္မ်ားလာၿခင္း ( Mail Server ပ်က္စီးမယ္/တုိက္ခုိက္သူက အခ်ိန္တုိအတြင္းမွာ ေမးလ္ေတြ ေထာင္ေပါင္းမ်ားစြာကုိ victim အားပုိ႔ေဆာင္ေသာေၾကာင့္)
* Computer or Webserver မ်ားရဲ႕ CPU & Memory Usage ေတြ ၿမင့္တက္ေနၿခင္းတုိ႔ကုိေတြ႔ရႏုိင္ပါတယ္။
တုိက္ခုိက္ပုံ
DoS ရဲ႕ တုိက္ခုိက္ပုံကေတာ့ Peer to Peer တုိက္ခိုက္သလုိပါပဲ... အထူးၿပဳလုပ္ထားတဲ႔ DoS Tool ေတြနဲ႔ Vitim ရဲ႕ host သုိ႔မဟုတ္ ip address and port ေတြကုိ အခ်ိန္တုိ အတြင္းမွာ request ေပါင္းမ်ားစြာေတာင္းဆုိ အသုံးၿပဳၿခင္းပဲၿဖစ္ပါတယ္။
တုိက္ခုိက္တဲ႔ မႈကြဲေတြကေတာ့
* ICMP Flood
* Teardrop Attack
* Peer-to-Peer Attack
* Permanent Denial of Service
* Application Level Floods (IRC Floods)
* Nuke
* Distributed Attack
* Reflected Attack
* Degradation-of-Service
* Unintentional Denial of Service
* Denial of Service Level II
* Blind Denial of Service
DDoS ( Distributed Denial of Service) ဆုိတာ DoS ရဲ႕ Advanced Version တစ္ခုလုိ႔ ဆုိႏုိင္ပါတယ္။ ပစ္မွတ္ Server တစ္ခုကုိ flooding packets ေပါင္းမ်ားစြားအာ
single network တစ္ခုကတင္ မဟုတ္ပဲနဲ႔ Multiple host or network ေတြကေနတုိက္ခုိက္တာပါ။ DDoS က ယေန႔ေခတ္အတြက္ ကုရာ နတၳိေဆးမရွိသလုိၿဖစ္ေနၿပီး မိမိသုံး
တဲ႔ Server ရဲ႕ Security အားနည္းတာလည္း ၿဖစ္နိင္သလုိ site ရဲ႕ security ေစာင့္ၾကည့္မူ႔ေတြအားနည္းမူ႔ေၾကာင့္လည္း ၿဖစ္ပါတယ္။
ဘယ္လုိပဲၿဖစ္ေစ DoS နဲ႔ DDoS ကုိကၽြန္ေတာ္တုိ႔ ထပ္ၿပီး အနည္းငယ္ အက်ယ္ခ်ဲ႕ ၾကည့္ရေအာင္.. ကၽြန္ေတာ္က လူတစ္ေယာက္ကုိ စိတ္ပုိင္းဆုိင္ရာ ေႏွာက္ယွက္ခ်င္တယ္ဆုိရင္ အဲ႔လူရဲ႕ ဖုန္းနံပါတ္ကုိေကာက္ႏုိပ္လုိက္မယ္.. ၿပီးရင္ အဲ႔လူနားေထာင္ေလာက္တဲ႔ အခ်ိန္က်မွ ဖုန္းကုိ ေကာက္ခ်လုိက္မယ္.. ဒီလုိအၾကိမ္အေရအတြက္ မ်ားလာခဲ႔မယ္ဆုိရင္ တစ္ဖက္ကလူလည္းအေႏွာက္အယွက္ၿဖစ္မယ္... စိတ္ညစ္မယ္ေပါ႔.. ဒါဟာ Attacker to Victim တုိက္ရုိက္ ဆက္ႏြယ္တဲ႔ DoS နည္းလမ္းပဲ... ဒါေပမဲ႔ Victim က နည္းပညာေကာင္းၿပီး Attacker ရဲ႕ ဖုန္းနံပါတ္ေလးတစ္ခုတည္းကုိပဲ Block လုပ္ထားလုိက္မယ္ဆုိရင္ Attacker က ေခၚလုိ႔ရမွာမဟုတ္ေတာ့ဘူး ... ဒီလုိအခ်ိန္မွာ Attacker က ထပ္ေလာင္း၍ တစ္ၿခားနည္းလမ္းကုိသုံးလာလိမ့္မယ္.. အဲ႔ဒါကေတာ့ Radio Station ေတြကေနၿပီးေတာ့ လာမည့္ဘယ္ေန႔ ဘယ္အခ်ိန္မွာ ဘယ္ပြဲအတြက္ လက္မွတ္ေတြကုိ ေစ်းႏႈန္းခ်ဳိသာစြာေရာင္းခ်ေနတယ္... ေနာက္ထပ္ ဘယ္ေနရာမွာ အႏၱရာယ္နဲ႔ေတြ႔ေနတယ္.. ဒီလုိ Fade ေတြကုိ Victim နဲ႔ သတ္ဆုိင္တဲ႔သူေတြကုိ သတင္းေပးလုိက္မယ္ဆုိရင္ Victim ရဲ႕ မိတ္ေဆြအေပါင္းအသင္းေတြကလည္း Victim ကုိ တစ္ေယာက္ၿပီးတစ္ေယာက္ ဖုန္းဆက္ အေၾကာင္းၾကား အသိေပးေနေတာ့မွာပါပဲ.. ဒါက Distributed လုပ္တယ္လုိ႔ ေခၚတယ္.. တစ္နည္းအားၿဖင့္ DDoS ေပါ႔...
Feed burner မႏိုင္မွာစိုးလို ့ အေျခ ခံပဲ တင္လိုက္ပါတယ္..တိုးတက္ၾကပါေစ......။
နည္းပညာ၀ါသနာရွင္တို ့အတြက္( Hack )ဟက္နည္းေလးတစ္ခု
၁။ ။ကြန္ပ်ဴတာခလုပ္ခံု (ကီးဘုတ္) မွမွတ္တမ္းမ်ားရယူျခင္း..။(Log Keystoke)
ဒီနည္းကေတာ့ Key logger progrem တစ္ခုကိုအသံုးျပဳျပီး ၄င္းကြန္ပ်ဴတာမွာ
အသံုးျပဳသူ႐ိုက္သမွ်စာေတြကို မွတ္ယူထားတဲ့နည္းျဖစ္ပါတယ္။ဒီနည္းနဲ့အသံုးျပဳသူရဲ ့
ကိုယ္ေရးကိုယ္တာအခ်က္လက္ေတြကို အလြယ္တကူရ႐ွိနိုင္ပါတယ္။မ်ားေသာအားျဖင့္
အင္တနက္ဆိုင္မွာ သံုးတဲ့သူငယ္ခ်င္းေတြ သတိထားေစလိုပါတယ္။(မိမိသံုးေနတဲ့ ကြန္ပ်ဴတာ
မွာ Key Logger progrem ႐ွိမ႐ွိ သိနုိုင္ဖို ့ ေအာက္မွာကၽြန္ေတာ္ျပေပးထားပါတယ္။)
၂။ ။စကားဝွက္မ်ားရယူျခင္း ( Hack password)
စကားဝွက္မ်ားရယူျခင္းနည္းမွာေတာ့ နည္းလမ္းမ်ားစြာ႐ွိပါတယ္။
အသံုးအမ်ားဆံုးနည္းေတြကေတာ့ SQL Injection နည္းနဲ ့အသံုးျပဳသူေတြ စကားဝွက္
အေပးအမ်ားဆံုးေတြကို ခန္ ့မွန္းဝင္ေရာက္တဲ့နည္းျဖစ္ပါတယ္။Dictionary Attack &
Brute Force Attack ဆိုျပီးႏွစ္ပိုင္းခြဲျခားနိိုင္ပါတယ္။
၃။ ။မလြယ္ေပါက္မွဝင္ေရာက္ျခင္းနည္း(Gain backdoor)
မိမိကြန္ပ်ဴတာရဲ ့အားနည္းခ်က္(ဟာကြက္) ေတြကေန ဝင္ေရာက္တဲ့နည္းျဖစ္ပါတယ္။
ဒီလိုဝင္ေရာက္ရာမွာလည္းနံပါတ္(၂) ကအတိုင္းပဲ Dictionary Attack & Brute Force Attack
နည္းလမ္းႏွစ္မ်ိဳးကိုပဲသံုးႀကပါတယ္။
(Dictionary Attack ဆိုတာကေတာ့ အဘိဓာန္ထဲမွာပါဝင္တဲ့စကားလံုးေတြသြင္းထဲ့ရင္း ဝင္ေရာက္တဲ့နည္းလမ္းပါ။
Brute Force Attack ဆိုတာကေတာ့ Keyboard system မွာပါတဲ့စာလံုးေတြကို ေပါင္းစပ္ဝင္ေရာက္တဲ့နည္းပါ။)
၄။ ။တေစၦကြန္ယက္တစ္ခုဖန္တီးရယူျခင္း(Crate bonet computer)
ဒီနည္းကေတာ့နိုင္ငံအႏွံအျပားက ကြန္ပ်ဴတာေတြကိုbonet ကြန္ပ်ဴတာဗိုင္းရပ္စ္ ကူးစက္ေစျပီး
မိမိလိုအပ္တဲ့အခ်ိန္ႀကမွ သားေကာင္ဆာဗာေတြကို တိုက္ခိုက္တဲ့နည္းျဖစ္ပါတယ္။ဒါကို DDistribution
Deny of Service Attack(DDoS) လို ့ေခၚပါတယ္။
၅။ ။အီးေမးလ္မ်ားမွရယူျခင္း (Phishing)
ဒီနည္းကေတာ့ အသံုးျပဳသူရဲ ့အီးေမးလ္လိပ္စာကို အတုအေယာင္စာေတြေပးပို ့ကာ မိမိလိုအပ္တဲ့
ဆာဗာကိုလာေရာက္ေစျပီး စကားဝွက္ေတြရယူနိုင္တဲ့နည္းပါပဲ။ဒါ့အျပင္ကြန္ယက္ထဲကေန အီးေမးလ္ေတြကို
ႀကားျဖတ္ရယူနိုင္တဲ့နည္းေတြကိ္ုလည္းသံုးပါတယ္။(အနီးစပ္ဆံုးေျပာရရင္ မႏွစ္ကေတာ္ေတာ္နာမည္ႀကီးခဲ့တဲ့
ဝီကီလိစ္ဒ္ ေဖာက္ခ်ခဲ့တဲ့ ေႀကးနန္းေတြ၊အီးေမးလ္ေတြက ဒီနည္းနဲ့သံုးခဲ့တာပါ။)
ဒါကေတာ့ကၽြန္ေတာ္အေပၚမွာေျပာခဲ့တဲ့မိမိpassword ရယူနိုင္တဲ့နည္းေတြထဲက
နံပါတ္တစ္အခ်က္ကိုေျပာတာပါ။ဒါကေတာ့အင္တာနက္ဆိုင္မ်ာသံုးရတဲ့သူငယ္ခ်င္းေတြအတြက္ပါ။
ဆိုင္မွာသံုးတဲ့သူေတြအေနနဲ ့ မိမိသံုးေနတဲ့စက္မွာ key logger software ႀကိ္ဳျပီး run
ထားလားဆိုတာစစ္ေဆးရပါမယ္။ဒီေဆာ့ဝဲက သူငယ္ခ်င္းတို ့keyboard မွာ႐ိုက္သမွ်စာေတြကို
မွတ္ထားတဲ့ေဆာ့ဝဲပါ။ေနာက္ျပီးကိုယ္ဝင္ထားတဲ့website ေတြအားလံုး မိမိလုပ္ေဆာင္ခ်က္
္အားလံုးလို ့ေျပာပါေတာ့။အဲ့တာေတြအားလံုးကိုလိုက္မွတ္ေနမွာပါ။ဒီေတာ့ကာ အဲ့ဒီေဆာ့ဝဲေလး
run ထားလားဆိုတာသိရေအာင္ဘယ္လိုစစ္မလည္း။ဟုတ္ကဲ့ေျပာပါမယ္။
Ctrl+Shift+Esc(or)Ctrl+Alt+Del eJY Task Manager ကိ္ုေခၚလိုက္ပါ။ Process
ဆိုတဲ့ tag ကိုႏွိပ္ျပီး msdts.exe ဆိုတာကိုလိုက္႐ွာႀကည့္ပါ။႐ွိတယ္ဆို၇င္ေတာ့ေသခ်ာပါတယ္။
key logger software သံုးထားပါတယ္။ခ်က္ခ်င္းသာထျပန္လိုက္ပါ။မသံုးမျဖစ္သံုးရမယ္ဆိုရင္လည္း
ရပါတယ္။ ေတြ ့ေနတဲ့ msdts.exe ဆိုတာကိုကလစ္ျပီး End process ေပးလိုက္ပါ။ အဲ့ဒါဆိုရင္ေတာ့
key logger ကိုကာကြယ္နိုင္ပါျပီ။အေကာင္းဆံုးနည္းလမ္းကေတာ့ task manager မွာ႐ွိတဲ့
process tag ထဲကကိုယ္သံုးမဲ့ Gtalk,Vzo စတာေလာက္ပဲ ထားျပီးေတာ့က်န္တာအကုန္လံုး
Disable (or) End process ေပးလိုက္တာအေကာင္းဆံုးပါပဲ။ဘာလို့လည္းဆိုေတာ့သံုးေနတဲ့သူအေနနဲ ့
ဒီေဆာ့ဝဲက ဘယ္လိုဖိုင္အမ်ိဳးအစားကို Record လုပ္တယ္ဆိုတာ မသိနိုင္ပါဘူး။ဒီေတာ့ကာ...
အႏၱရယ္ကင္းေဘး႐ွင္း အားလံုးကို Disable (or) End Process ေပးျပီးကိုယ္သံုးခ်င္တာေလာက္ပဲ
manually ေခၚသံုးတာအေကာင္းဆံုးပါပဲ။
Task Manager မွာေဆာ့ဝဲ႐ွာတဲ့ပံုေလးပါ...
ဒီနည္းကေတာ့ Key logger progrem တစ္ခုကိုအသံုးျပဳျပီး ၄င္းကြန္ပ်ဴတာမွာ
အသံုးျပဳသူ႐ိုက္သမွ်စာေတြကို မွတ္ယူထားတဲ့နည္းျဖစ္ပါတယ္။ဒီနည္းနဲ့အသံုးျပဳသူရဲ ့
ကိုယ္ေရးကိုယ္တာအခ်က္လက္ေတြကို အလြယ္တကူရ႐ွိနိုင္ပါတယ္။မ်ားေသာအားျဖင့္
အင္တနက္ဆိုင္မွာ သံုးတဲ့သူငယ္ခ်င္းေတြ သတိထားေစလိုပါတယ္။(မိမိသံုးေနတဲ့ ကြန္ပ်ဴတာ
မွာ Key Logger progrem ႐ွိမ႐ွိ သိနုိုင္ဖို ့ ေအာက္မွာကၽြန္ေတာ္ျပေပးထားပါတယ္။)
၂။ ။စကားဝွက္မ်ားရယူျခင္း ( Hack password)
စကားဝွက္မ်ားရယူျခင္းနည္းမွာေတာ့ နည္းလမ္းမ်ားစြာ႐ွိပါတယ္။
အသံုးအမ်ားဆံုးနည္းေတြကေတာ့ SQL Injection နည္းနဲ ့အသံုးျပဳသူေတြ စကားဝွက္
အေပးအမ်ားဆံုးေတြကို ခန္ ့မွန္းဝင္ေရာက္တဲ့နည္းျဖစ္ပါတယ္။Dictionary Attack &
Brute Force Attack ဆိုျပီးႏွစ္ပိုင္းခြဲျခားနိိုင္ပါတယ္။
၃။ ။မလြယ္ေပါက္မွဝင္ေရာက္ျခင္းနည္း(Gain backdoor)
မိမိကြန္ပ်ဴတာရဲ ့အားနည္းခ်က္(ဟာကြက္) ေတြကေန ဝင္ေရာက္တဲ့နည္းျဖစ္ပါတယ္။
ဒီလိုဝင္ေရာက္ရာမွာလည္းနံပါတ္(၂) ကအတိုင္းပဲ Dictionary Attack & Brute Force Attack
နည္းလမ္းႏွစ္မ်ိဳးကိုပဲသံုးႀကပါတယ္။
(Dictionary Attack ဆိုတာကေတာ့ အဘိဓာန္ထဲမွာပါဝင္တဲ့စကားလံုးေတြသြင္းထဲ့ရင္း ဝင္ေရာက္တဲ့နည္းလမ္းပါ။
Brute Force Attack ဆိုတာကေတာ့ Keyboard system မွာပါတဲ့စာလံုးေတြကို ေပါင္းစပ္ဝင္ေရာက္တဲ့နည္းပါ။)
၄။ ။တေစၦကြန္ယက္တစ္ခုဖန္တီးရယူျခင္း(Crate bonet computer)
ဒီနည္းကေတာ့နိုင္ငံအႏွံအျပားက ကြန္ပ်ဴတာေတြကိုbonet ကြန္ပ်ဴတာဗိုင္းရပ္စ္ ကူးစက္ေစျပီး
မိမိလိုအပ္တဲ့အခ်ိန္ႀကမွ သားေကာင္ဆာဗာေတြကို တိုက္ခိုက္တဲ့နည္းျဖစ္ပါတယ္။ဒါကို DDistribution
Deny of Service Attack(DDoS) လို ့ေခၚပါတယ္။
၅။ ။အီးေမးလ္မ်ားမွရယူျခင္း (Phishing)
ဒီနည္းကေတာ့ အသံုးျပဳသူရဲ ့အီးေမးလ္လိပ္စာကို အတုအေယာင္စာေတြေပးပို ့ကာ မိမိလိုအပ္တဲ့
ဆာဗာကိုလာေရာက္ေစျပီး စကားဝွက္ေတြရယူနိုင္တဲ့နည္းပါပဲ။ဒါ့အျပင္ကြန္ယက္ထဲကေန အီးေမးလ္ေတြကို
ႀကားျဖတ္ရယူနိုင္တဲ့နည္းေတြကိ္ုလည္းသံုးပါတယ္။(အနီးစပ္ဆံုးေျပာရရင္ မႏွစ္ကေတာ္ေတာ္နာမည္ႀကီးခဲ့တဲ့
ဝီကီလိစ္ဒ္ ေဖာက္ခ်ခဲ့တဲ့ ေႀကးနန္းေတြ၊အီးေမးလ္ေတြက ဒီနည္းနဲ့သံုးခဲ့တာပါ။)
ဒါေတြကေတာ့မိမိpassword ကို Hacker ေတြဘယ္လိုရယူနိုင္လည္းဆိုတာေတြထဲက နည္းလမ္းတစ္ခ်ိဳ ့ပါ။
ကဲဆက္ျပီးေတာ့ ဒါေတြကိုဘယ္လိုကာကြယ္နိုင္မလည္းဆိုတာ ကၽြန္ေတာ္သိသေလာက္ျပန္လည္မွ်ေဝပါမယ္။
ကဲဆက္ျပီးေတာ့ ဒါေတြကိုဘယ္လိုကာကြယ္နိုင္မလည္းဆိုတာ ကၽြန္ေတာ္သိသေလာက္ျပန္လည္မွ်ေဝပါမယ္။
၁။ ။တစ္ခါမွာေမးလ္မပို ့ဖူးသူ(မိမိနဲ ့မသိသူ) ေပးပို ့လာတဲ့အီးေမးလ္ေတြကိုေသခ်ာစစ္ေဆးပါ။ေမးလ္းပို့ျပီး
သူငယ္ခ်င္းတို ့ရဲ ့ပက္ဝက္(password) ကိုယူမယ့္ progrem ကိုသူငယ္ခ်င္းတို ့ကိုယ္တိုင္ႏွိပ္မိေအာင္
ႏွိပ္ခ်င္လာေအာင္ လုပ္တဲ့နည္းပါ။ဒါေႀကာင့္ အီးေမးလ္စစ္တဲ့အခါမွာ ကိုယ့္ဆီဝင္လာတဲ့ေမးလ္တိုင္း ေသခ်ာေအာင္စိစစ္ပါ။
ဖြင့္ျပီးဖက္လို့ႀကည့္လို ့ေတာ့ရပါတယ္။ဒါေပမဲ့အထဲကပါလာတဲ့ဖိုင္ေတြ၊link ေတြကို လံုးဝမႏွိပ္မိပါေစနဲ ့။မသကၤာဘူးထင္ရင္
တစ္ခါတည္း ဖ်က္လိုက္ပါ။password ခိုးမယ့္ဖိုင္ဟာ သီခ်င္း၊ဗီဒီယို၊ေဆာ့ဝဲ၊လင့္ တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။ဒါေတြက
Song+ Hack progrem(or) Movie+ hack progrem(or) Software+ Hack progrem တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။
ဒါ့အျပင္ ဖန္တီးထားတဲ့ Web Site ရဲ ့လင့္တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။(ဥပမာေပါ့ ဟိုေမာ္ဒယ္လ္ရဲ ့ဟိုကားႀကည့္ခ်င္ရင္
ဒီမွာကလစ္လိုက္ပါဆိုျပီး ကိုယ္ကႀကည့္ခ်င္ေဇာနဲ ့ကလစ္လိုက္ရင္ ဟိုကားမႀကည့္ရပဲ ကိုယ့္ပက္ဝက္(password)
ပါသြားပါလိမ့္မယ္။အထူးသျဖင့္ ကၽြန္ေတာ္တို ့ေဘာ္ဒါႀကီးေတြ သတိထားပါဗ်။)
သူငယ္ခ်င္းတို ့ရဲ ့ပက္ဝက္(password) ကိုယူမယ့္ progrem ကိုသူငယ္ခ်င္းတို ့ကိုယ္တိုင္ႏွိပ္မိေအာင္
ႏွိပ္ခ်င္လာေအာင္ လုပ္တဲ့နည္းပါ။ဒါေႀကာင့္ အီးေမးလ္စစ္တဲ့အခါမွာ ကိုယ့္ဆီဝင္လာတဲ့ေမးလ္တိုင္း ေသခ်ာေအာင္စိစစ္ပါ။
ဖြင့္ျပီးဖက္လို့ႀကည့္လို ့ေတာ့ရပါတယ္။ဒါေပမဲ့အထဲကပါလာတဲ့ဖိုင္ေတြ၊link ေတြကို လံုးဝမႏွိပ္မိပါေစနဲ ့။မသကၤာဘူးထင္ရင္
တစ္ခါတည္း ဖ်က္လိုက္ပါ။password ခိုးမယ့္ဖိုင္ဟာ သီခ်င္း၊ဗီဒီယို၊ေဆာ့ဝဲ၊လင့္ တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။ဒါေတြက
Song+ Hack progrem(or) Movie+ hack progrem(or) Software+ Hack progrem တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။
ဒါ့အျပင္ ဖန္တီးထားတဲ့ Web Site ရဲ ့လင့္တစ္ခုခုျဖစ္ေနပါလိမ့္မယ္။(ဥပမာေပါ့ ဟိုေမာ္ဒယ္လ္ရဲ ့ဟိုကားႀကည့္ခ်င္ရင္
ဒီမွာကလစ္လိုက္ပါဆိုျပီး ကိုယ္ကႀကည့္ခ်င္ေဇာနဲ ့ကလစ္လိုက္ရင္ ဟိုကားမႀကည့္ရပဲ ကိုယ့္ပက္ဝက္(password)
ပါသြားပါလိမ့္မယ္။အထူးသျဖင့္ ကၽြန္ေတာ္တို ့ေဘာ္ဒါႀကီးေတြ သတိထားပါဗ်။)
၂။ ။ဒီတစ္ခ်က္ကေတာ့သူငယ္ခ်င္းတို ့စက္မွာ Gtalk သံုးရင္ rememver password ေနရာကို
အမွန္မွတ္ေလးတစ္ခါတစ္ေလပ်င္းလို့ပဲျခစ္မိတယ္ထားပါဦး အဲ့ဒိပက္ဝက္(password ) ကို
ကြန္ပ်ဴတာကမွတ္သြားမွာပါ။ေနာက္ျပီး Mozila နဲ ့ေမးလ္စစ္တဲ့အခါေတြ၊web site တစ္ခုခုမွာ
မန္ဘာဝင္တာေတြမွာ remember ပက္ဝက္(password) ေတြမလုပ္မိပါေစနဲ ့။
၃။ ။Key Logger ဝင္မဝင္စစ္ပါ။အမွန္မွတ္ေလးတစ္ခါတစ္ေလပ်င္းလို့ပဲျခစ္မိတယ္ထားပါဦး အဲ့ဒိပက္ဝက္(password ) ကို
ကြန္ပ်ဴတာကမွတ္သြားမွာပါ။ေနာက္ျပီး Mozila နဲ ့ေမးလ္စစ္တဲ့အခါေတြ၊web site တစ္ခုခုမွာ
မန္ဘာဝင္တာေတြမွာ remember ပက္ဝက္(password) ေတြမလုပ္မိပါေစနဲ ့။
ဒါကေတာ့ကၽြန္ေတာ္အေပၚမွာေျပာခဲ့တဲ့မိမိpassword ရယူနိုင္တဲ့နည္းေတြထဲက
နံပါတ္တစ္အခ်က္ကိုေျပာတာပါ။ဒါကေတာ့အင္တာနက္ဆိုင္မ်ာသံုးရတဲ့သူငယ္ခ်င္းေတြအတြက္ပါ။
ဆိုင္မွာသံုးတဲ့သူေတြအေနနဲ ့ မိမိသံုးေနတဲ့စက္မွာ key logger software ႀကိ္ဳျပီး run
ထားလားဆိုတာစစ္ေဆးရပါမယ္။ဒီေဆာ့ဝဲက သူငယ္ခ်င္းတို ့keyboard မွာ႐ိုက္သမွ်စာေတြကို
မွတ္ထားတဲ့ေဆာ့ဝဲပါ။ေနာက္ျပီးကိုယ္ဝင္ထားတဲ့website ေတြအားလံုး မိမိလုပ္ေဆာင္ခ်က္
္အားလံုးလို ့ေျပာပါေတာ့။အဲ့တာေတြအားလံုးကိုလိုက္မွတ္ေနမွာပါ။ဒီေတာ့ကာ အဲ့ဒီေဆာ့ဝဲေလး
run ထားလားဆိုတာသိရေအာင္ဘယ္လိုစစ္မလည္း။ဟုတ္ကဲ့ေျပာပါမယ္။
Ctrl+Shift+Esc(or)Ctrl+Alt+Del eJY Task Manager ကိ္ုေခၚလိုက္ပါ။ Process
ဆိုတဲ့ tag ကိုႏွိပ္ျပီး msdts.exe ဆိုတာကိုလိုက္႐ွာႀကည့္ပါ။႐ွိတယ္ဆို၇င္ေတာ့ေသခ်ာပါတယ္။
key logger software သံုးထားပါတယ္။ခ်က္ခ်င္းသာထျပန္လိုက္ပါ။မသံုးမျဖစ္သံုးရမယ္ဆိုရင္လည္း
ရပါတယ္။ ေတြ ့ေနတဲ့ msdts.exe ဆိုတာကိုကလစ္ျပီး End process ေပးလိုက္ပါ။ အဲ့ဒါဆိုရင္ေတာ့
key logger ကိုကာကြယ္နိုင္ပါျပီ။အေကာင္းဆံုးနည္းလမ္းကေတာ့ task manager မွာ႐ွိတဲ့
process tag ထဲကကိုယ္သံုးမဲ့ Gtalk,Vzo စတာေလာက္ပဲ ထားျပီးေတာ့က်န္တာအကုန္လံုး
Disable (or) End process ေပးလိုက္တာအေကာင္းဆံုးပါပဲ။ဘာလို့လည္းဆိုေတာ့သံုးေနတဲ့သူအေနနဲ ့
ဒီေဆာ့ဝဲက ဘယ္လိုဖိုင္အမ်ိဳးအစားကို Record လုပ္တယ္ဆိုတာ မသိနိုင္ပါဘူး။ဒီေတာ့ကာ...
အႏၱရယ္ကင္းေဘး႐ွင္း အားလံုးကို Disable (or) End Process ေပးျပီးကိုယ္သံုးခ်င္တာေလာက္ပဲ
manually ေခၚသံုးတာအေကာင္းဆံုးပါပဲ။
Task Manager မွာေဆာ့ဝဲ႐ွာတဲ့ပံုေလးပါ...
Task Manager မွာ msdts.exe ဖိုင္႐ိေနတယ္ဆိုရင္ပံုကအျပာေရာင္လိုင္းေလးအတိုင္းဖိုင္ေပၚကိုကလစ္လိုက္ပါ
ျပီးရင္ေအာက္ကEnd process ဆိုတာကိုႏွိပ္လိုက္ပါ။အဆင္ေျပၾကပါေစ