ព័ត៌មាន

ក្រុមហេគឃ័រជ្រៀតចូលក្នុង SMS Gateway ដើម្បីបញ្ជូនសាររាប់លានទៅកាន់លេខទូរស័ព្ទជាច្រើននៅសហរដ្ឋអាមេរិក

ពួក Hacker ដែលសម្របសម្រួលលើ SmartTVs, ឧបករណ៍ Chromecast និងម៉ាស៊ីនបោះពុម្ពដែលងាយរងគ្រោះរាប់ពាន់គ្រឿដើម្បីផ្សព្វផ្សាយ PewDewPie Youtube ឥឡូវនេះបានបង្កើត និងកេងចំណេញលើច្រកចេញចូលសារជាអក្សរដើម្បីផ្ញើសារ(SMS gateways)ទៅប្រជាជនរាប់លាននាក់នៅសហរដ្ឋអាមេរិក។ ពួកហេគឃ័រមានឈ្មោះ @ j3ws3r, @ 0xGiraffe នៅក្នុង Twitter, ទាញយកអត្ថប្រយោជន៍ពីភាពងាយរងគ្រោះដែលស្ថិតនៅក្នុងទ្វារសារ SMS ដែលត្រូវបានប្រើប្រាស់សម្រាប់អាជីវកម្មដើម្បីផ្ញើសារជាអក្សរទៅអ្នកប្រើប្រាស់។

ក្រុមហេគឃ័រនិយាយថា សេវាកម្មផ្ញើសារ SMS ដែលបង់ប្រាក់ផ្តល់នូវច្រកទ្វារអ៊ីម៉ែលគឺងាយរងគ្រោះបំផុត ហើយពាក្យបញ្ជា PHP សាមញ្ញអាចផ្ញើសារ SMS ទៅលេខណាមួយដែលប្រើដោយបណ្តាញទូរស័ព្ទចល័តធំ ៗ ។

តើពួកគេទាញយកច្រកសារ SMS យ៉ាងដូចម្តេច?

ដំបូងភ្នាក់ងារហេគ @ j3ws3r បំបែកលេខទូរស័ព្ទសហរដ្ឋអាមេរិកពីបញ្ជីទំហំ ៣២GB របស់លេខទូរស័ព្ទដែលមានសក្តានុពលចំនួន ៧.២ពាន់លានដោយសរសេរស្គ្រីបដែលអាចជួយបំបែកលេខទូរស័ព្ទរបស់សហរដ្ឋអាមេរិកដោយអនុវត្តលេខកូដតំបន់អាមេរិកជាមុន។ ក្រោយមកពួកគេប្រើបញ្ជីត្រងដើម្បីផ្ញើអ៊ីមែលទៅលេខនៅសហរដ្ឋអាមេរិកទាំងអស់ដែលពួកគេបានបង្កើតតាមរយៈ mailx (ជាពាក្យបញ្ជាយូនីក(Unix))តាមរយៈច្រកចេញចូលសារជាអក្សរ។

ពួកហេគឃ័រកំណត់គោលដៅលើអាស័យដ្ឋានអ៊ីមែលចំនួន ២៦ផ្សេងគ្នាដែលជាច្រកចេញចូលសម្រាប់បណ្តាញសំខាន់ៗរបស់សហរដ្ឋអាមេរិក U.S ISP។  គាត់ថែមទាំងបានចែករំលែក Screenshot នៃសារដែលបានមកពីអាសយដ្ឋានអ៊ីម៉ែល nsa.gov ដែលជាអាស័យដ្ឋានបន្លំទាំងស្រុងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់នោះ។ ភាពងាយរងគ្រោះប្រភេទនេះស្ថិតនៅក្នុងច្រកចេញចូលសារ SMS (SMS gateways) អនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើសកម្មភាពបន្លំលើជនរងគ្រោះ ដើម្បីប្រើល្បិចលួចទិន្នន័យផ្ទាល់ខ្លួន ហើយអ្នកវាយប្រហារក៏អាចឆ្លងឧបករណ៍ដោយប្រើមេរោគ និងតាមដានលើសកម្មភាពឧបករណ៍របស់អ្នកប្រើប្រាស់ផងដែរ។ ក្រុមសកម្មជនហេគបានផ្ញើសារទៅតែចំនួនតិចតួចប៉ុណ្ណោះចំពោះគោលដៅដោយសារតែចំនួនលេខទូរស័ព្ទដ៏ច្រើនដែលពួកគេកំពុងព្យាយាមកំណត់គោលដៅ ស្គ្រីបរបស់លេខទាំងនោះទំនងជាត្រូវចំណាយពេលខ្លះដើម្បីដំណើរការ ហើយវាបង្ហាញយ៉ាងច្បាស់ពីការបរាជ័យរបស់ប្រតិបត្តិករបណ្តាញក្នុងការរារាំងដំណើរការនោះ។

  image

image