Apple ႏွင့္ FBI တုိ႕ၾကားမွ လြန္ဆြဲပြဲ



နည္းပညာဂု႐ုႀကီးျဖစ္ေသာ Apple ကုမၸဏီအေနျဖင့္ အိုင္ဖုန္းအသုံးျပဳသူမ်ား၏ လုံျခဳံေရးအႏၲရာယ္ႏွင့္ ပတ္သက္၍ ေထြးရခက္ ၿမိဳရမလြယ္သည့္ အေျခအေနသို႔ က်ေရာက္ေနၿပီ ျဖစ္သည္။ အဆိုပါကိစၥမွာ အက္ဖ္ဘီအိုင္ (Federal Bureau of Investigation) ထံ၌ အိုင္ဖုန္းအား ေသာ့ဖြင့္နည္းကို ေပးရန္ျဖစ္သည္။

အေမရိကန္တရားသူႀကီး Sheri Pym က Syed Farook ႏွင့္ပတ္သက္သည့္ အေရးႀကီးအမွု အတြက္ သင့္ေတာ္ေသာ နည္းပညာပံ့ပိုးမွုေပးရန္ အမိန႔္ခ်မွတ္ထားသည္။ Syed Farook သည္ ဇနီးျဖစ္သူ Tashfeen Malik ႏွင့္အတူ အာနာဒီနို (Bernardino) တိုက္ခိုက္မွုအား ႀကံစည္လုပ္ေဆာင္ခဲ့ၿပီး အဆိုပါအၾကမ္းဖက္မွု တြင္ လူ (၁၄) ဦး ေသဆုံးၿပီး (၂၂) ေယာက္ ဒဏ္ရာရခဲ့သည္။

စုံစမ္းမွု၏ တစ္စိတ္တစ္ေဒသအျဖစ္ Farook ၏ iPhone 5C အတြင္းမွ သက္ေသအခ်က္အလက္မ်ားကို ရယူရန္အတြက္ အဆိုပါဖုန္းကို ေသာ့ဖြင့္ေစလိုသည္။ သို႔ရာတြင္ ဝွက္စာမူဝါဒအရ အသုံးျပဳသူ၏ ကိုယ္ပိုင္ ေသာ့ခ်က္ဂဏန္းသည္သာ ျပန္ဖြင့္၍ ရေစသည့္နည္းျဖစ္ေၾကာင္း Apple ကုမၸဏီက ရွင္းရွင္းလင္းလင္း ေၾကညာထားၿပီး ျဖစ္သည္။


ဤသို႔ေသာ အက်ပ္အတည္းမ်ိဳးကို လြန္ခဲ့ေသာ (၃) ႏွစ္ခန႔္က Lavabit လုပ္ငန္းသည္လည္း ႀကံေတြ႕ခဲ့ရဖူးသည္။ ၎တို႔ဝန္ေဆာင္သည့္ အီးေမးလ္မ်ားအား ဖတ္ရွုရန္အတြက္ SSL key ကို အက္ဖ္ဘီအိုင္မွ ေတာင္းခံခဲ့သည္။ သို႔ရာတြင္ လုံျခဳံေရးအား အေလးထားသည္ကို ျပသသည့္အေနျဖင့္ Lavabit က ၎တို႔ လုပ္ငန္းကို ပိတ္သိမ္းခဲ့သည္။
သို႔ေသာ္လည္း ကာလီဖိုးနီးယား တရား႐ုံးအေနျဖင့္ တရားခံ၏ အိုင္ဖုန္းအား ဝွက္စာျဖည္ရန္ႏွင့္ ေသာ့ဖြင့္ေပးရန္ Apple ကုမၸဏီအား အတင္းအၾကပ္ မေတာင္းဆိုထားဘဲ တရားခံ၏ ဖုန္းအတြင္းရွိ အခ်က္အလက္မ်ားအား ရယူနိုင္မည့္ ေသာ့ဖြင့္နည္းကို ရွာေဖြရန္သာ အမိန႔္ခ်မွတ္ထားသည္။

Apple သည္ iOS 8 မွစတင္၍ ဖုန္းအတြင္းရွိ အခ်က္အလက္အားလုံးကို ဝွက္စာသြင္းမည့္ 256-bit AES key ကို ထည့္သြင္းထားသည္။ အသုံးျပဳသူမွ ထည့္သြင္းသည့္ စကားဝွက္ (passcode) ႏွင့္ အဆိုပါ ေသာ့ခ်က္ ဂဏန္းတို႔ ေပါင္းစပ္ကာ ဝွက္စာသြင္းျခင္းျဖစ္၍ စကားဝွက္မရွိပါက Apple သည္လည္း ေသာ့ျဖည္နိုင္မည္ မဟုတ္ေပ။

အဆိုပါနည္းအျပင္ အလိုအေလ်ာက္ဖ်က္ဆီးသည့္စနစ္ (Auto-Destruct Mode) ပါဝင္သည့္အတြက္ မမွန္ကန္သည့္ စကားဝွက္ကို (၁၀) ႀကိမ္ထည့္သြင္းမိပါက ဖုန္းအတြင္းရွိ အခ်က္အလက္အားလုံးကို ျပန္လည္ရယူခြင့္မျပဳဘဲ ဖ်က္ဆီးပစ္မည္ျဖစ္သည္။

စကားဝွက္သိရွိေစရန္ စကားဝွက္အမ်ိဳးမ်ိဳးထည့္သြင္း၍ ေဖာ္ထုတ္မည့္နည္း (brute-forcing) ကို အက္ဖ္ဘီ အိုင္က အသုံးျပဳမည္ျဖစ္၍ အဆိုပါ (၁၀) ႀကိမ္အစား အကန႔္အသတ္မရွိ စကားဝွက္ထည့္သြင္းနိုင္မည့္ နည္းလမ္းကို လုပ္ေဆာင္ေပးရန္ တရားသူႀကီး Pym က လိုလားျခင္းျဖစ္သည္။

Apple ကုမၸဏီအေနျဖင့္ အဆိုပါ အခ်က္အလက္မ်ားအား အလိုအေလ်ာက္ဖ်က္ဆီးသည့္နည္းကို ေက်ာ္လႊား ျခင္းျပဳနိုင္/မနိုင္ကို အတည္ျပဳထားျခင္း မရွိေသးေပ။
ထိုသို႔ျပဳလုပ္နိုင္ပါက ဥပေဒဘက္ေတာ္သားမ်ားႏွင့္ ေထာက္လွမ္းေရးအဖြဲ႕မ်ားအေနျဖင့္ ဂဏန္း ၄ လုံးသာရွိသည့္ အိုင္ဖုန္းေသာ့မ်ားအား အခ်ိန္တိုအတြင္း ေက်ာ္လႊားနိုင္မည့္ အေနာက္တံခါး (Backdoor) တစ္မ်ိဳးကို သိရွိသြားမည္ ျဖစ္သည္။

Apple ကုမၸဏီ၏ အမွုေဆာင္အရာရွိခ်ဳပ္ Tim Cook ကမူ ဆန္ဘာနာဒီနိုမွ ေသနတ္သမား Syed Rizwan Farook ၏ အိုင္ဖုန္းအား ေသာ့ဖြင့္ေပးရန္ ျငင္းဆန္ထားသည္။ သူ၏ေၾကညာစာတြင္ Apple  သုံးစြဲသူမ်ား၏ လုံျခဳံေရးအား အဟန႔္အတားျဖစ္ေစသည့္ ယခင္ကမေပၚေပါက္ဖူးေသာ ေတာင္းဆိုမွုအား အေမရိကန္ အစိုးရမွ ျပဳလုပ္ခဲ့ေၾကာင္း၊ လက္လွမ္းမီနိုင္သည့္ သာမန္အေျခအေနထက္ ပိုမိုသည့္အဆိုပါအမိန႔္ကို လိုက္နာရန္ ျငင္းဆိုေၾကာင္း၊ အက္ဖ္ဘီအိုင္မွ နည္းပညာရွင္မ်ား၏ ရည္ရြယ္ခ်က္ကိုလည္း ေလးစားမိေၾကာင္း၊ ဥပေဒႏွင့္အညီ မိမိတို႔အခန္းက႑အား တတ္စြမ္းသေရြ႕ပါဝင္ကူညီခဲ့ၿပီး ျဖစ္ေၾကာင္း၊ အေမရိကန္အစိုးရ၏ ယခုေတာင္းဆိုခ်က္မွာ ကၽြန္ုပ္တို႔၏ မလုပ္နိုင္သည့္ အရာျဖစ္ေၾကာင္း၊ လုပ္ေဆာင္မိပါကလည္း အလြန္ အႏၲရာယ္ႀကီးသည္ဟု သုံးသပ္မိေၾကာင္း၊ အမွန္စင္စစ္ ၎တို႔ေတာင္းဆိုသည္မွာ အိုင္ဖုန္းမ်ားအတြက္ အေနာက္တံခါးသာျဖစ္ေၾကာင္း ေဖာ္ျပထားသည္။

Apple ကုမၸဏီသည္ အစိုးရအဖြဲ႕အစည္းမ်ားမွ အီလက္ထေရာနစ္ ပစၥည္းမ်ားတြင္ ေနာက္တံခါးမ်ား ထည့္ သြင္းျခင္းကို ဆန႔္က်င္သည့္အေနျဖင့္ ဝွက္စာစနစ္ပံ့ပိုးျခင္းအား အဓိကဦးေဆာင္ေနသည္။ အက္ဖ္ဘီအိုင္အား အေနာက္တံခါး ဖန္တီ:ေပးလိုက္ပါက စာတိုမ်ား၊ က်န္းမာေရးမွတ္တမ္းမ်ားမွသည္ အိုင္ဖုန္းမ်ား၏ ကင္မရာႏွင့္ အသံဖမ္းခြက္မ်ားကိုပါ ထိန္းခ်ဳပ္နိုင္စြမ္း ရွိလာမည္ျဖစ္ရာ Cook ၏ ရပ္တည္ခ်က္မွာ မွန္ကန္သည္ဟု ဆိုရေပမည္။ ေၾကညာစာ၏ ေနာက္ဆုံးအေၾကာင္းတြင္ အက္ဖ္ဘီအိုင္၏ ေတာင္းဆိုခ်က္မွာ အစိုးရမွ အဓိကကာကြယ္ရမည္ျဖစ္ေသာ လြတ္လပ္ျခင္းႏွင့္ မၽွတျခင္းကို ေသြဖယ္ေနေၾကာင္းကို ေဖာ္ျပ၍ အဆုံးသတ္ ထားသည္။

22-2-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d (MEHN Team)
Apple ႏွင့္ FBI တုိ႕ၾကားမွ လြန္ဆြဲပြဲ Apple ႏွင့္ FBI တုိ႕ၾကားမွ လြန္ဆြဲပြဲ Reviewed by Myanmar Ethical Hacking News on 6:56 PM Rating: 5

No comments:

MEHN Team. Powered by Blogger.