Apple ႏွင့္ FBI တုိ႕ၾကားမွ လြန္ဆြဲပြဲ
နည္းပညာဂု႐ုႀကီးျဖစ္ေသာ Apple ကုမၸဏီအေနျဖင့္
အိုင္ဖုန္းအသုံးျပဳသူမ်ား၏ လုံျခဳံေရးအႏၲရာယ္ႏွင့္ ပတ္သက္၍ ေထြးရခက္ ၿမိဳရမလြယ္သည့္
အေျခအေနသို႔ က်ေရာက္ေနၿပီ ျဖစ္သည္။ အဆိုပါကိစၥမွာ အက္ဖ္ဘီအိုင္ (Federal Bureau of
Investigation) ထံ၌ အိုင္ဖုန္းအား ေသာ့ဖြင့္နည္းကို ေပးရန္ျဖစ္သည္။
အေမရိကန္တရားသူႀကီး Sheri Pym က Syed
Farook ႏွင့္ပတ္သက္သည့္ အေရးႀကီးအမွု အတြက္ သင့္ေတာ္ေသာ နည္းပညာပံ့ပိုးမွုေပးရန္ အမိန႔္ခ်မွတ္ထားသည္။
Syed Farook သည္ ဇနီးျဖစ္သူ Tashfeen Malik ႏွင့္အတူ အာနာဒီနို (Bernardino) တိုက္ခိုက္မွုအား
ႀကံစည္လုပ္ေဆာင္ခဲ့ၿပီး အဆိုပါအၾကမ္းဖက္မွု တြင္ လူ (၁၄) ဦး ေသဆုံးၿပီး (၂၂) ေယာက္
ဒဏ္ရာရခဲ့သည္။
စုံစမ္းမွု၏ တစ္စိတ္တစ္ေဒသအျဖစ္
Farook ၏ iPhone 5C အတြင္းမွ သက္ေသအခ်က္အလက္မ်ားကို ရယူရန္အတြက္ အဆိုပါဖုန္းကို ေသာ့ဖြင့္ေစလိုသည္။
သို႔ရာတြင္ ဝွက္စာမူဝါဒအရ အသုံးျပဳသူ၏ ကိုယ္ပိုင္ ေသာ့ခ်က္ဂဏန္းသည္သာ ျပန္ဖြင့္၍ ရေစသည့္နည္းျဖစ္ေၾကာင္း
Apple ကုမၸဏီက ရွင္းရွင္းလင္းလင္း ေၾကညာထားၿပီး ျဖစ္သည္။
ဤသို႔ေသာ အက်ပ္အတည္းမ်ိဳးကို လြန္ခဲ့ေသာ
(၃) ႏွစ္ခန႔္က Lavabit လုပ္ငန္းသည္လည္း ႀကံေတြ႕ခဲ့ရဖူးသည္။ ၎တို႔ဝန္ေဆာင္သည့္ အီးေမးလ္မ်ားအား
ဖတ္ရွုရန္အတြက္ SSL key ကို အက္ဖ္ဘီအိုင္မွ ေတာင္းခံခဲ့သည္။ သို႔ရာတြင္ လုံျခဳံေရးအား
အေလးထားသည္ကို ျပသသည့္အေနျဖင့္ Lavabit က ၎တို႔ လုပ္ငန္းကို ပိတ္သိမ္းခဲ့သည္။
သို႔ေသာ္လည္း ကာလီဖိုးနီးယား တရား႐ုံးအေနျဖင့္
တရားခံ၏ အိုင္ဖုန္းအား ဝွက္စာျဖည္ရန္ႏွင့္ ေသာ့ဖြင့္ေပးရန္ Apple ကုမၸဏီအား အတင္းအၾကပ္
မေတာင္းဆိုထားဘဲ တရားခံ၏ ဖုန္းအတြင္းရွိ အခ်က္အလက္မ်ားအား ရယူနိုင္မည့္ ေသာ့ဖြင့္နည္းကို
ရွာေဖြရန္သာ အမိန႔္ခ်မွတ္ထားသည္။
Apple သည္ iOS 8 မွစတင္၍ ဖုန္းအတြင္းရွိ
အခ်က္အလက္အားလုံးကို ဝွက္စာသြင္းမည့္ 256-bit AES key ကို ထည့္သြင္းထားသည္။ အသုံးျပဳသူမွ
ထည့္သြင္းသည့္ စကားဝွက္ (passcode) ႏွင့္ အဆိုပါ ေသာ့ခ်က္ ဂဏန္းတို႔ ေပါင္းစပ္ကာ ဝွက္စာသြင္းျခင္းျဖစ္၍
စကားဝွက္မရွိပါက Apple သည္လည္း ေသာ့ျဖည္နိုင္မည္ မဟုတ္ေပ။
အဆိုပါနည္းအျပင္ အလိုအေလ်ာက္ဖ်က္ဆီးသည့္စနစ္
(Auto-Destruct Mode) ပါဝင္သည့္အတြက္ မမွန္ကန္သည့္ စကားဝွက္ကို (၁၀) ႀကိမ္ထည့္သြင္းမိပါက
ဖုန္းအတြင္းရွိ အခ်က္အလက္အားလုံးကို ျပန္လည္ရယူခြင့္မျပဳဘဲ ဖ်က္ဆီးပစ္မည္ျဖစ္သည္။
စကားဝွက္သိရွိေစရန္ စကားဝွက္အမ်ိဳးမ်ိဳးထည့္သြင္း၍
ေဖာ္ထုတ္မည့္နည္း (brute-forcing) ကို အက္ဖ္ဘီ အိုင္က အသုံးျပဳမည္ျဖစ္၍ အဆိုပါ (၁၀)
ႀကိမ္အစား အကန႔္အသတ္မရွိ စကားဝွက္ထည့္သြင္းနိုင္မည့္ နည္းလမ္းကို လုပ္ေဆာင္ေပးရန္ တရားသူႀကီး
Pym က လိုလားျခင္းျဖစ္သည္။
Apple ကုမၸဏီအေနျဖင့္ အဆိုပါ အခ်က္အလက္မ်ားအား
အလိုအေလ်ာက္ဖ်က္ဆီးသည့္နည္းကို ေက်ာ္လႊား ျခင္းျပဳနိုင္/မနိုင္ကို အတည္ျပဳထားျခင္း
မရွိေသးေပ။
ထိုသို႔ျပဳလုပ္နိုင္ပါက ဥပေဒဘက္ေတာ္သားမ်ားႏွင့္
ေထာက္လွမ္းေရးအဖြဲ႕မ်ားအေနျဖင့္ ဂဏန္း ၄ လုံးသာရွိသည့္ အိုင္ဖုန္းေသာ့မ်ားအား အခ်ိန္တိုအတြင္း
ေက်ာ္လႊားနိုင္မည့္ အေနာက္တံခါး (Backdoor) တစ္မ်ိဳးကို သိရွိသြားမည္ ျဖစ္သည္။
Apple ကုမၸဏီ၏ အမွုေဆာင္အရာရွိခ်ဳပ္
Tim Cook ကမူ ဆန္ဘာနာဒီနိုမွ ေသနတ္သမား Syed Rizwan Farook ၏ အိုင္ဖုန္းအား ေသာ့ဖြင့္ေပးရန္
ျငင္းဆန္ထားသည္။ သူ၏ေၾကညာစာတြင္ Apple သုံးစြဲသူမ်ား၏
လုံျခဳံေရးအား အဟန႔္အတားျဖစ္ေစသည့္ ယခင္ကမေပၚေပါက္ဖူးေသာ ေတာင္းဆိုမွုအား အေမရိကန္
အစိုးရမွ ျပဳလုပ္ခဲ့ေၾကာင္း၊ လက္လွမ္းမီနိုင္သည့္ သာမန္အေျခအေနထက္ ပိုမိုသည့္အဆိုပါအမိန႔္ကို
လိုက္နာရန္ ျငင္းဆိုေၾကာင္း၊ အက္ဖ္ဘီအိုင္မွ နည္းပညာရွင္မ်ား၏ ရည္ရြယ္ခ်က္ကိုလည္း ေလးစားမိေၾကာင္း၊
ဥပေဒႏွင့္အညီ မိမိတို႔အခန္းက႑အား တတ္စြမ္းသေရြ႕ပါဝင္ကူညီခဲ့ၿပီး ျဖစ္ေၾကာင္း၊ အေမရိကန္အစိုးရ၏
ယခုေတာင္းဆိုခ်က္မွာ ကၽြန္ုပ္တို႔၏ မလုပ္နိုင္သည့္ အရာျဖစ္ေၾကာင္း၊ လုပ္ေဆာင္မိပါကလည္း
အလြန္ အႏၲရာယ္ႀကီးသည္ဟု သုံးသပ္မိေၾကာင္း၊ အမွန္စင္စစ္ ၎တို႔ေတာင္းဆိုသည္မွာ အိုင္ဖုန္းမ်ားအတြက္
အေနာက္တံခါးသာျဖစ္ေၾကာင္း ေဖာ္ျပထားသည္။
Apple ကုမၸဏီသည္ အစိုးရအဖြဲ႕အစည္းမ်ားမွ
အီလက္ထေရာနစ္ ပစၥည္းမ်ားတြင္ ေနာက္တံခါးမ်ား ထည့္ သြင္းျခင္းကို ဆန႔္က်င္သည့္အေနျဖင့္
ဝွက္စာစနစ္ပံ့ပိုးျခင္းအား အဓိကဦးေဆာင္ေနသည္။ အက္ဖ္ဘီအိုင္အား အေနာက္တံခါး ဖန္တီ:ေပးလိုက္ပါက
စာတိုမ်ား၊ က်န္းမာေရးမွတ္တမ္းမ်ားမွသည္ အိုင္ဖုန္းမ်ား၏ ကင္မရာႏွင့္ အသံဖမ္းခြက္မ်ားကိုပါ
ထိန္းခ်ဳပ္နိုင္စြမ္း ရွိလာမည္ျဖစ္ရာ Cook ၏ ရပ္တည္ခ်က္မွာ မွန္ကန္သည္ဟု ဆိုရေပမည္။
ေၾကညာစာ၏ ေနာက္ဆုံးအေၾကာင္းတြင္ အက္ဖ္ဘီအိုင္၏ ေတာင္းဆိုခ်က္မွာ အစိုးရမွ အဓိကကာကြယ္ရမည္ျဖစ္ေသာ
လြတ္လပ္ျခင္းႏွင့္ မၽွတျခင္းကို ေသြဖယ္ေနေၾကာင္းကို ေဖာ္ျပ၍ အဆုံးသတ္ ထားသည္။
22-2-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d (MEHN
Team)
Apple ႏွင့္ FBI တုိ႕ၾကားမွ လြန္ဆြဲပြဲ
Reviewed by Myanmar Ethical Hacking News
on
6:56 PM
Rating:
Reviewed by Myanmar Ethical Hacking News
on
6:56 PM
Rating:

No comments: