ဖီးနစ္ငွက္ငယ္ (သို႔) Doxbin



ဥပေဒဘက္ေတာ္သားမ်ားႏွင့္ အေမွာင္ေလာကသားေတြရဲ႕ အားၿပိဳင္မႈက ယေန႕တုိင္ ျပင္းထန္ေနတုန္းပါပဲ။ Dark Web မွာ ေက်ာ္ၾကားတဲ့ Doxbin ဝက္ဆိုက္က FBI ရဲ႕ ထိန္းခ်ဳပ္ထားမႈကေန ျပန္ထြက္ႏိုင္ခဲ့ၿပီလို႔ ဆိုပါတယ္။ ဗဟိုအစိုးရ၏ အမိန္႔ႏွင့္အတူ နာမည္ႀကီးဝက္ဆိုက္မ်ားျဖစ္ေသာ Silk Road 2.0 ကို တည္ေထာင္သူကို ဖမ္းဆီးႏိုင္ခဲ့သလို တျခား ဥပေဒႏွင့္မလြတ္ကင္းေသာ ဝက္ဆိုက္ ၂၇ ခုကိုလည္း ထိန္းသိမ္းႏိုင္ခဲ့ပါတယ္။  ဒါေပမဲ့ ဂုဏ္ယူလို႔မွ မဆုံးေသးဘူး၊ အဲဒီ့ အထိန္းသိမ္းခံစာရင္းထဲက Doxbin က ျပန္ၿပီ: လည္ပတ္ႏိုင္တယ္ဆိုတာ ျပခဲ့တာပါ။

Doxbin ဟာ Silk Road 1.0 က စီရင္ခ်က္ခ်ခဲ့တဲ့ တရားသူႀကီး ကတ္သရင္း ေဖာရက္ (Katherine Forrest) ၏ ကုိယ္ေရးအခ်က္အလက္မ်ား ျဖစ္ေသာ အမည္၊ လိပ္စာႏွင့္ ဖုန္းနံပါတ္ေတြကို ေဖာ္ျပႏိုင္ခဲ့တဲ့အတြက္ သတင္းပုိႀကီးခဲ့ပါတယ္။ FBI ရဲ႕ အဆိုအရေတာ့ ဒီသတင္းေတြ ေပါက္ၾကားအၿပီးမွာ အသက္အႏၲရာယ္ကို ၿခိမ္းေျခာက္တာေတြနဲ႔ မၾကာမၾကာ ႀကဳံခဲ့ရတယ္လို႔ သိရပါတယ္။

အေမရိကန္၏ ဆိုင္ဘာေနာက္ေယာင္ခံမႈဥပေဒမ်ားႏွင့္ တျခားဆက္စပ္ ဥပေဒေတြအရေတာ့ တျခားသူတစ္ေယာက္၏ ကိုယ္ေရးအခ်က္အလက္မ်ားကို ခြင့္ျပဳခ်က္မရဘဲ ေဖာ္ထုတ္တာဟာ ျပစ္မႈေျမာက္ပါတယ္။ ဒါေပမဲ့ ဒီကိစၥကို ဝန္ေဆာင္မႈတစ္ခုအေနနဲ႔ လုပ္ေနတာ Doxbin တစ္ခုတည္းေတာ့ မဟုတ္ပါဘူး။ Encyclopedia Dramatica ဟာလည္း အေျပာင္အျပက္သေဘာနဲ႔ သူတစ္ပါးအေၾကာင္းေတြကို တင္တာ၊ ဓာတ္ပုံေတြတင္တာ လုပ္ၾကတဲ့ ဝက္ဆိုက္တစ္ခုပါပဲ။

Dark Web အေနနဲ႔ လည္ပတ္ေနတဲ့ Tor ဟာ အရင္တုန္းက Onion ကြန္ယက္လို႔ လူသိမ်ားခဲ့တဲ့ Relay ေပါင္း ၅၀၀ ေက်ာ္ႏွင့္ ဖန္တီးထားေသာ ကြန္ယက္တစ္ခုပါ။ အသုံးျပဳသူ၏ တည္ေနရာ၊ ဘာေတြသုံးတယ္ဆိုတာေတြကို လမ္းစေဖ်ာက္ႏိုင္ဖို႔ ရည္႐ြယ္ဖန္တီးထားတာပါ။

ဒါေပမဲ့ ဒီစနစ္က လုံးဝစိတ္ခ်ရတယ္ေတာ့ မဟုတ္ပါဘူး။ Firefox ရဲ႕ Source Code မ်ားႏွင့္ အေမရိကန္က တယ္လီကြန္ ေထာက္ပံ့သူေတြရဲ႕ အကူအညီမ်ားႏွင့္ ပူးေပါင္းၿပီး Stormbrew, Fairview, Oaskstar, Blarney ဆိုတဲ့ ပ႐ိုဂရမ္ေတြနဲ႔ ေျခရာေဖ်ာက္မႈေတြကို NSA က ေဖာ္ထုတ္ႏိုင္ေၾကာင္း ျပခဲ့ၿပီးပါၿပီ။ ဒီေတာ့ FBI ကလည္း လုပ္ႏိုင္မယ္ဆိုတာ သံသယျဖစ္စရာ မရွိပါဘူး။

ဝက္ဆိုက္ကိုပဲ ထိန္းသိမ္းႏိုင္ခဲ့ၿပီး ဆိုက္ေထာင္သူေတြကို မဖမ္းမိခဲ့တဲ့ အတြက္သာ ဒီလိုျပန္စဖို႔ အခြင့္အေရး ရခဲ့တာပါ။ Nashcash (အျခားအမည္ intangir) ကိုေတာ့ ၀ဘ္ဆိုက္ပိုင္ရွင္အျဖစ္ အလိုရွိတဲ့စာရင္းထဲ ထည့္ထားတယ္လို႔ သိရပါတယ္။ ၀ဘ္ဆိုက္ကို FBI က ထိန္းသိမ္းလိုက္တာႏွင့္ တၿပိဳင္နက္တည္း သူတို႔၏ log ေတြကို အားလုံးကို ခ်ျပလိုက္ပါတယ္။ အကယ္လို႔ သူတို႔ရဲ႕ လုံၿခဳံေရးအျမင္မ်ားႏွင့္ ပတ္သက္ၿပီး လိုတာေတြရွိေနရင္ သိတဲ့တတ္တဲ့သူေတြက ျပင္ေပးႏိုင္ေအာင္လို႔ပါ။

ရက္အနည္းငယ္အၾကာမွာေတာ့ အံ့ဩဖြယ္ရာ ႏိုးထမႈေတြနဲ႔အတူ Onion လိပ္စာ (၃) ခုနဲ႔အတူ ျပန္လာႏိုင္ခဲ့တာပါ။ သုံးထားတဲ့ (၃) ခုထဲမွာ တစ္ခုက လိပ္စာအသစ္ျဖစ္တယ္လို႔ Tor Search Engine တစ္ခုျဖစ္တဲ့ ahmia.fi က ျပထားပါတယ္။ အေဟာင္းေတြကို ျပန္သုံ:တာက ေသြးတုိးစမ္းတာ ျဖစ္ႏိုင္သလို၊ ေဖာက္ၿပီးသားဆိုက္ကိုပဲ အာ႐ုံေရာက္ေနေအာင္ လုပ္ထားတာလည္း ျဖစ္ႏိုင္ပါတယ္။ အသစ္တစ္ခုကေတာ့ အရန္သေဘာမ်ိဳးနဲ႔ လုံၿခဳံေရး တစ္ဆင့္တင္တဲ့သေဘာ ျဖစ္ႏိုင္ပါတယ္။

Onion လိပ္စာဆိုတာကလည္း Private Key ေတြရဲ႕ Hash ေတြပဲ ျဖစ္လို႔ ဆိုက္အေဟာင္းကို ျပန္ယူဖို႔ဆိုတာ ရဲေတြအတြက္ မခက္ပါဘူး။ ထို႔အတူပဲ ဆိုက္ေထာင္တဲ့သူေတြမွာက Private Key ရွိတဲ့အတြက္ ျပန္ယူဖို႔ကလည္း မခက္ျပန္ပါဘူး။ ဒီေတာ့ ႀကိဳးဆြဲတမ္း ကစားၾကမည့္ပုံ ေပၚပါတယ္။ ဆိုက္ေထာင္တဲ့သူေတြ ဖမ္းမိမွပဲ ဇာတ္လမ္းဆုံးေတာ့မွာပါ။

9-5-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d
ဖီးနစ္ငွက္ငယ္ (သို႔) Doxbin ဖီးနစ္ငွက္ငယ္ (သို႔) Doxbin Reviewed by Myanmar Ethical Hacking News on 7:25 PM Rating: 5

No comments:

MEHN Team. Powered by Blogger.