Tuesday, December 12, 2017

KRACK ATTACK

Duration: 4 mins

Transcript:
මීට සති  දෙකකට කලින් ,  හරියටම කිව්වොත් ඔක්තොම්බර් 16 දා, අන්තර්ජාල ප්‍රජාව භීතියට පත් කරන පුවතක් අසන්නට ලැබුනා.
ඒ තමයි wireless ජාල වල භාවිතා වෙන  WPA2 කියන තාක්ශණය (ප්‍රොටෝකෝලය) හා බැඳුනු දුර්වලතාවයක් (vulnerability) පර්‍යේශණ කන්ඩායම් සොයා ගැනීම.  යම් හෙයකින් මේ ක්‍රමයෙන් ඔබේ නිවසේ wireless network එක තුලට කෙනෙක් ඇතුලු වුනොත් ඔබගේ ජාලය හරහා යන සියලු දත්තවලට සවන් දෙන්න (eavesdropping)  පමණක් නොවේ,  දත්ත වෙනස් කරන්න (inject)  පවා හැකියාව තියෙනවා. ලොව පුරා wireless තාක්ශණය භාවිතා කරන මිලියන ගණනක් ස්මාට් දුරකථන සහ වෙනත් wireless උපාංග (gadgets) මේ නිසා අවධානමකට ලක්වෙනවා. එනිසා අද අපි කතා කරමු  මේ උවදුරට අදාල තොරතුරු ටිකකුත්, මෙයින් අපට ආරක්ශා කාරී වෙන්න පුලුවන් ක්‍රම කිහිපයකුත්.


මේ බග් එකට කියන්නෙ KRACK කියලා - Key Re-installation Attack කියන වචන තුනේ අකුරු එකතු කරලා මේ වචනෙ හැදිලා තියෙන්නෙ.  සරල උදාහරනයකින් කිව්වොත් WPA2 කියන්නෙ අපගේ wireless ජාලය ආරක්ශා කරන දැල කියලා හිතුවොත්, මේ ක්‍රැක් එකෙන් කරන්නෙ එම දැල විනිවිද එය තුලට රිංගන එක, ඒකයි එහෙම යන කෙනෙකුට වෙන කෙනෙක්ගෙ ජාලය තුල හුවමාරු වෙන දත්ත හොරෙන් කියවන්නත්, අවශ්‍ය නම් ඒවා වෙනස් කරන්න හෝ වෙනත් විනාශකාරී ක්‍රියා කරන්න පුලුවන් වෙන්නෙ.
මේ හරහා උවදුරට ලක් වෙන උපකරණ අතරෙ වින්ඩෝස් සහ ඇපල් උපකරණ නැහැ.. එනිසා ඇන්ඩ්‍රොයිඩ් උපකරණ භාවිතා කරන අය විශේෂයෙන්ම මතක තියා ගන්න ඕනෙ, අපි හැමදාම මතක් කරනවා වගේ පද්ධතිය හැම තිස්සෙම අප්ඩේට් කරලා තියා ගන්න එක. ඒ වගේම ගෙදර router එකෙත් firmware එක update කර ගන්න මතක ඇතුව. එය ඉතා ලේසියෙන්ම කරන්න පුලුවන්.  ඔබේ router එකට අදාල අත්පොතේ ඒ විස්තර තියෙනව. එය හොයා ගන්න නැත්නම් අන්තර්ජාලයේ අදාල මොඩල් එකේ විස්තර සෙව්වා නම් මෙය කරන ආකාරය හොයා ගන්න පුලුවන්.
ඒ සමගම router එකේ ඇඩ්මින් පාස්වඩ් එකත් වෙනස් කරන්න. අපි ගොඩ දෙනෙක් පුරුදු වෙලා ඉන්නවා එය මිලදී ගන්නකොට තිබුන පාස්වඩ් එකම දිගටම තියාගෙන ඉන්න. මෙය ඇත්තටම අවදානම් ජාලයේ ආරක්ශාවට.
අනික් කාරනයත් ඉතාම වැදගත්. මෙය මේ උවදුර හින්දා නෙවෙයි කවදත් කරන්න පුරුදු වෙන්න ඕනෙ දෙයක්. ඒ තමයි secure web sites හරහා පමනක් online banking, online shopping ආදිය කරන්න.


එතකොට කොහොමද secure websites හඳුනා ගන්නෙ? ඉතාමත්ම පහසුයි. වෙබ්සයිට් එකේ නම තියෙන තැන ආරම්භයේ ඔබ දන්නවා එය සාමාන්‍යයෙන් පටන් ගන්නෙ http කියන අකුරුවලින්,  ආරක්ශිත වෙබ් අඩවි වල ඒ අකුරු හතරට තව secure කියන අර්ථය දෙන්න තව s අකුරක් එකතු වෙලා, ඒ කියන්නෙ ඒ සයිට් පටන්ගන්නේ https කියල.
ඔබගේ ක්‍රෙඩිට් කාඩ්, බැංකු විස්තර හෝ වෙනත් සංවේදී පුද්ගලික කාරනා ගැන ලියවෙන වෙබ් අඩවි වල ලිපිනය ආරම්භයේ https නැත්නම් කිසි දිනක ඒ වෙබ් අඩවිය භාවිතා කරන්න එපා.  එම අඩවිවල ඔය අකුරු පහට අමතරව තව පොඩි ලොක් එකක රූපයකුත් සාමාන්‍යයෙන් තියෙනවා ඒ නිසා ඔබට අතපසු වෙන්න විදියක් නෑ මේ ගැන දැනුවත්නම්.
ඒ සමගම මම කලින් දවසකත් මතක් කරා වගේ ඔය නොමිලේ අන්තර්ජාල සේවා සපයන wifi hot spot ආදිය (airport වල, කැෆේ වල) හැකි තරම භාවිතයෙන් ඈත් කර තබන්න විශේෂයෙන් ක්‍රෙඩිට් කාඩ් ආදිය භාවිතා කරන වෙලාවට.

** End of Transcript **

No comments:

Post a Comment