انڈروئد

تیسری پارٹی کے ہیلپ ڈیسک جیسے سست سائبر خطرہ ہے۔

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين

فہرست کا خانہ:

Anonim

سالوں کے دوران ، دونوں بڑی اور چھوٹی تنظیموں نے اندرونی مواصلات اور تعاون کے لئے سلیک جیسے مواصلاتی آلات پر انحصار کرنا شروع کیا ہے۔ لیکن ابھی تیسری پارٹی کی ہیلپ ڈیسک خدمات میں ایک سنگین خطرہ کا پتہ لگایا گیا ہے جس سے یہ معلوم ہوسکتا ہے کہ کسی کو بھی خفیہ داخلی مواصلات تک رسائی حاصل ہوسکتی ہے۔

خطرے کو دریافت کرنے والے انٹی ڈی سیوکلیئر کے مطابق ، کوئی بھی داخلی مواصلات تک رسائی حاصل کرسکتا ہے یہاں تک کہ اگر منتظم یا نگراں کارکن نے ان کو واضح طور پر اجازت نہ دی ہو۔

سلیک ، ہیک کرنا آسان ہے۔

ہیلپ ڈیسک اور ٹریکر جاری کرنے کی صورت میں یہ سب زیادہ نازک ہوجاتا ہے جہاں سپورٹ سسٹم اسی طرح کے ڈومین IDs پر انحصار کرتا ہے۔ ڈی سیوکلیئر نے اس طریقہ کار کو بروئے کار لاکر حاصل کیا۔

اس نے گٹ ہب پر ایک اکاؤنٹ بنایا اور ای میل پر ٹکٹ اٹھایا۔ اس کے بعد ، اسے ای میل پتے تک رسائی حاصل ہوگئی۔ یہ بعد میں سلیک پر اندراج کروانے کے لئے استعمال ہوا تھا جو کمپنی کے ذریعہ داخلی مواصلات کے لئے استعمال کیا جارہا تھا۔

کیا خودکار ہیلپ ڈیسک پر الزام لگایا جاسکتا ہے؟

ہیلپ ڈیسک سافٹ ویئر یا ایپلی کیشنز صارفین کو صرف ٹکٹ بڑھاوا کر یا مسائل کی اطلاع دہندگی کے ذریعے اپنے مسائل کا فوری تدارک حاصل کرسکتے ہیں۔

اصل مسئلہ تصدیقی نظام میں ہے ، جس کا عملی معنی یہ ہے کہ کوئی بھی اس اکاؤنٹ سے منسلک معلومات تک رسائی حاصل کرنے کے لئے کوئی بھی ای میل پتہ استعمال کرسکتا ہے۔

ڈی سیوکلیئر نے اپنے بلاگ پر لکھا ، "یہ خطرہ موجود ہے اگر ای میل کے ذریعے سپورٹ ٹکٹ بنائے جاسکتے ہیں اور اگر تصدیق شدہ ای میل پتے والے صارفین کے ذریعہ سپورٹ ٹکٹ قابل رسائی ہیں۔ یہ عوامی مسئلے پر نظر رکھنے والوں یا جواب دہندگان میں موجود ہے جو براہ راست ٹکٹ ، فورم پوسٹ ، نجی پیغام یا صارف کے اکاؤنٹ میں معلومات جمع کروانے کے لئے ایک منفرد @ کمپنی ڈاٹ کام کا ای میل پتہ فراہم کرتے ہیں۔

: 10 ویب سائٹس جو ہیکرز کے ذریعہ سب سے زیادہ استحصال کی جاتی ہیں۔

حفاظتی اقدامات

واقعی ، یہ ایک آسان فکس ہے۔ کمپنیاں آسانی سے اپنے سپورٹ ای میل پتوں کو تبدیل کرسکتی ہیں تاکہ کسی کو بھی ایسے ای میل پتوں تک رسائی حاصل نہ ہو جس کا استعمال سلیک یا یامر جیسی خدمات میں سائن اپ کرنے کے لئے ہو۔

اگر آپ اب بھی ایک معاون ای میل پتہ استعمال کر رہے ہیں تو ، اسے تبدیل کرنے پر غور کریں۔