શોધખોળ કરો

હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે.

Show Quick Read
Key points generated by AI, verified by newsroom
  • માઇક્રોસોફ્ટે હોટેલ Wi-Fi સાયબર હુમલાઓ વિશે ચેતવણી આપી.
  • હુમલાખોરો નકલી અપડેટ્સ, લોગિન પેજ દ્વારા ડેટા ચોરે.
  • નકલી માઇક્રોસોફ્ટ લોગિન, AI નો ઉપયોગ કરી છેતરામણી.
  • મોબાઇલ હોટસ્પોટ, VPN વાપરો; અજાણી લિંક્સ ટાળો.

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે. નોંધનીય છે કે સાયબર ગુનેગારો આ ટેકનોલોજીની દુનિયામાં ખૂબ જ આગળ વધી ગયા છે. તેઓ લોકોને છેતરવા માટે નવી પદ્ધતિઓનો ઉપયોગ કરી રહ્યા છે. આ સંદર્ભમાં માઈક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે એક મહત્વપૂર્ણ ચેતવણી જાહેર કરી છે.

માઈક્રોસોફ્ટની ચેતવણી

મીડિયા રિપોર્ટ અનુસાર, માઈક્રોસોફ્ટે 31 જૂલાઈના રોજ પ્રકાશિત એક રિપોર્ટમાં CaptiveCrunch નામના એક સાયબર હુમલા અભિયાનનો ખુલાસો કર્યો હતો. કંપનીના જણાવ્યા અનુસાર, સાયબર હુમલાખોરો હોટલ અને કોન્ફરન્સ સેન્ટર વાઈ-ફાઈ નેટવર્કની સાઇન-ઇન સિસ્ટમ પર કબજો કરી રહ્યા છે. નેટવર્ક સાથે કનેક્ટ થતા યુઝર્સને પછી નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવવામાં આવે છે.

હોટલ વાઈ-ફાઈના સાઈન ઈન પેજને બનાવ્યા નિશાન 

અહેવાલો અનુસાર, જ્યારે પણ તમે નવી હોટલમાં ચેક ઇન કરો છો અને તેના વાઈ-ફાઈ સાથે કનેક્ટ થાઓ છો ત્યારે તમે સૌથી પહેલા જે વસ્તુ જુઓ છો તે એક લોગિન પેજ છે જેમાં નિયમો અને શરતો સ્વીકારવાનો વિકલ્પ છે. તેને કેપ્ટિવ પોર્ટલ કહેવામાં આવે છે.

માઈક્રોસોફ્ટ અનુસાર, આ હુમલાએ આ જ સિસ્ટમને લક્ષ્ય બનાવી છે. કેટલાક કિસ્સાઓમાં હુમલાખોરો નેટવર્કના DNS અને HTTP ટ્રાફિકમાં પણ ફેરફાર કરી શકે છે. આનો અર્થ એ છે કે હુમલાખોરો યુઝર્સને તેઓ જે વેબસાઇટ અથવા પેજની મુલાકાત લેવા માંગતા હતા તેના કરતાં અલગ વેબસાઇટ અથવા પેજ પર રીડાયરેક્ટ કરી શકે છે.

આ પણ વાંચોઃ YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો

નકલી માઇક્રોસોફ્ટ લોગિન પણ છેતરપિંડી તરફ દોરી શકે છે.

તમારી માહિતી માટે હુમલાખોરો દ્વારા ઉપયોગમાં લેવાતી બીજી પદ્ધતિ એ છે કે યુઝર્સના Device Code Authenticationની તરફ લઈ જાય છે. આ કરવા માટે એક વાસ્તવિક દેખાતું માઇક્રોસોફ્ટ સાઇન-ઇન પેજ દેખાય છે. 16 જુલાઈથી માઇક્રોસોફ્ટે એવા પેજ પણ જોયા છે જે યુઝર્સને ડિવાઇસ કોડ પ્રમાણીકરણ તરફ દોરી જાય છે. આ એક માન્ય માઇક્રોસોફ્ટ લોગિન સુવિધા છે, પરંતુ હુમલાખોરો તેનો ઉપયોગ કરી રહ્યા છે.

આ વિશે સૌથી ખતરનાક બાબત એ છે કે યુઝર જે માઇક્રોસોફ્ટ વેબસાઇટ પર કોડ નાખે છે તે બિલકુલ વાસ્તવિક જેવી લાગે છે. પરંતુ જે કોડ યુઝર નાખે છે જે હુમલાખોરે શરૂ કર્યું હોય છે. આ કારણથી હુમલો કરવાની રીત અન્યની સરખામણીએ વધુ એડવાન્સ લાગે છે. 

AI નો પણ ઉપયોગ થઈ રહ્યો છે

માઈક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેના સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે. કંપનીએ કહ્યું હતું કે ગ્રુપના કામના નોંધપાત્ર ભાગમાં AIનો ઉપયોગ થતો હતો, જોકે માઇક્રોસોફ્ટે સ્પષ્ટ કર્યું નથી કે કઈ AI સિસ્ટમનો ઉપયોગ કરવામાં આવ્યો હતો અથવા કયા કાર્યો ઓટોમેટ હતા. 

માલવેર ઇન્સ્ટોલ થયા પછી શું થઈ શકે છે?

જો યુઝર હુમલાખોરના બતાવાયેલા સોફ્ટવેર અથવા કમાન્ડ પર ચાલે છે તો યુઝરનો ડેટા લીક થઈ શકે છે. માઇક્રોસોફ્ટ અનુસાર, હુમલાખોરો ઈન્ફેક્ટેડ ડિવાઈસ પર વિવિધ પ્રવૃત્તિઓ કરી શકે છે.

કીબોર્ડ પર ટાઇપ કરેલી માહિતી રેકોર્ડ કરવી
સ્ક્રીનશોટ લેવા
ઓડિયો અને વીડિયો રેકોર્ડ કરવા
બ્રાઉઝર કૂકીઝ ચોરી કરવી
સેવ કરેલા પાસવર્ડ્સ ઍક્સેસ કરવા
USB ડ્રાઇવની એક્ટિવિટી પર નજર રાખવી 
PowerShell અથવા Command Prompt મારફતે રિમોન્ટ કમાન્ડ ચલાવવા
તેમના નિયંત્રણ હેઠળના પ્રોક્સી દ્વારા ઇન્ટરનેટ ટ્રાફિકને રૂટ કરવું
આ રીતે હુમલાખોરો એક ઉપકરણ સુધી મર્યાદિત નથી પરંતુ એકાઉન્ટ્સ અને તેની સાથે સંકળાયેલ અન્ય મહત્વપૂર્ણ માહિતીને પણ ઍક્સેસ કરી શકે છે.

એન્ડ્રોઇડ યુઝર્સે પણ સાવધ રહેવું જોઈએ

આ ફક્ત વિન્ડોઝ યુઝર માટે જોખમી નથી. તે એન્ડ્રોઇડ યુઝર્સને પણ અસર કરી શકે છે. હકીકતમાં કેટલાક ClickFix પેજ Android યુઝર્સને બહારથી APK ફાઇલ ડાઉનલોડ અને ઇન્સ્ટોલ કરવાનું કહે છે. જો કે, માઇક્રોસોફ્ટ અનુસાર, એન્ડ્રોઇડ માટે ઉપયોગમાં લેવાતા સાધનો હાલમાં વિન્ડોઝ વર્ઝન કરતા ઓછા એક્ટિવ છે.

હોટેલ વાઇ-ફાઇનો ઉપયોગ કરતી વખતે શું કરવું

નોંધનીય છે કે હોટેલ વાઇ-ફાઇ સાયબર ગુનેગારો માટે એક સરળ લક્ષ્ય બની ગયું છે. આવી સ્થિતિમાં હોટલ પર સાયબર હુમલાઓ ટાળવા માટે ધ્યાનમાં રાખવા જેવી કેટલીક મહત્વપૂર્ણ બાબતો છે. શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. આનાથી હોટલના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થવાના હુમલાખોરોનું જોખમ નોંધપાત્ર રીતે ઓછું થાય છે.

જો ગેસ્ટ વાઇ-ફાઇનો ઉપયોગ કરવો જરૂરી હોય તો VPNનો ઉપયોગ કરવો એ વધુ સારો વિકલ્પ છે. ઉપરાંત Wi-Fi ના Captive Portal પર દેખાતા કોઈપણ અજાણ્યા ડાઉનલોડ્સ અથવા ઇન્સ્ટોલેશનને સ્વીકારશો નહીં.

Frequently Asked Questions

માઇક્રોસોફ્ટે કયા પ્રકારની ચેતવણી જાહેર કરી છે?

માઇક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે CaptiveCrunch નામના સાયબર હુમલા અભિયાન અંગે ચેતવણી આપી છે. આ હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમને નિશાન બનાવે છે.

CaptiveCrunch હુમલો કેવી રીતે થાય છે?

હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમ પર કબજો કરે છે. પછી તેઓ યુઝર્સને નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવે છે, જેમાં Captive Portal નો ઉપયોગ થાય છે.

આ હુમલામાં AI નો ઉપયોગ કેવી રીતે થાય છે?

માઇક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેની સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે.

જો યુઝર હુમલાખોરના કમાન્ડ પર ચાલે તો શું થઈ શકે?

યુઝરનો ડેટા લીક થઈ શકે છે. હુમલાખોરો કીબોર્ડ પર ટાઈપ કરેલી માહિતી રેકોર્ડ કરી શકે છે, સ્ક્રીનશોટ લઈ શકે છે, પાસવર્ડ ચોરી શકે છે અને રિમોટ કમાન્ડ ચલાવી શકે છે.

હોટલના Wi-Fi નો ઉપયોગ કરતી વખતે શું સાવચેતી રાખવી જોઈએ?

શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. જો હોટેલ Wi-Fi વાપરવું પડે, તો VPN નો ઉપયોગ કરો અને Captive Portal પર અજાણ્યા ડાઉનલોડ્સ સ્વીકારશો નહીં.

Advertisement

ટોપ સ્ટોરી

નવો ફોલ્ડેબલ iPhone Duo ભારતમાં આટલો મોંઘો કેમ? US કરતાં ₹1 લાખ વધુ કિંમત પાછળનું સાચું ગણિત
નવો ફોલ્ડેબલ iPhone Duo ભારતમાં આટલો મોંઘો કેમ? US કરતાં ₹1 લાખ વધુ કિંમત પાછળનું સાચું ગણિત
iPhone Duo ફોન કેમ છે આટલો મોંઘો? જાણો Softwareની શું છે કમાલ
iPhone Duo ફોન કેમ છે આટલો મોંઘો? જાણો Softwareની શું છે કમાલ
હંમેશા ફ્રી નહીં રહે UPI? પેમેન્ટ પર ભવિષ્યમાં લાગશે ચાર્જ? જાણો શું છે અપડેટ
હંમેશા ફ્રી નહીં રહે UPI? પેમેન્ટ પર ભવિષ્યમાં લાગશે ચાર્જ? જાણો શું છે અપડેટ
જૂનો iPhone ક્યાં વેચવો? આ વેબસાઇટ્સ પર મળી શકે સારો ભાવ
જૂનો iPhone ક્યાં વેચવો? આ વેબસાઇટ્સ પર મળી શકે સારો ભાવ
Advertisement

વિડિઓઝ

Hun To Bolish : હું તો બોલીશ : લઠ્ઠાના કેટલા કારખાના ?
Hun To Bolish : હું તો બોલીશ : હાશ! વરસાદ આવ્યો
Rajkot Rain: રાજકોટ જિલ્લામાં જામ્યો વરસાદી માહોલ, જુઓ ક્યાં ક્યાં પડ્યો વરસાદ?
Ahmedabad Building collapse: ધોધમાર વરસાદ વચ્ચે અમદાવાદના ખાડીયામાં સર્જાઈ મોટી દુર્ઘટના
Ahmedabad Rain: અમદાવાદમાં બપોર બાદ મેઘરાજાની તોફાની એન્ટ્રી
Advertisement
Advertisement

ફોટો ગેલેરી

પર્સનલ કોર્નર

ટોપ આર્ટિકલ્સ
ટોપ રીલ્સ
Gujarat Rain: 3 વાગ્યા સુધી રાજ્યના 12  જિલ્લાઓમાં રેડ એલર્ટ, જાણો ક્યાં તૂટી પડશે ધોધમાર વરસાદ
Gujarat Rain: 3 વાગ્યા સુધી રાજ્યના 12  જિલ્લાઓમાં રેડ એલર્ટ, જાણો ક્યાં તૂટી પડશે ધોધમાર વરસાદ
Ahmedabad: માત્ર 2 ઈંચ વરસાદમાં જ અમદાવાદ જળબંબાકાર, અનેક વિસ્તારો પાણીમાં ગરકાવ 
Ahmedabad: માત્ર 2 ઈંચ વરસાદમાં જ અમદાવાદ જળબંબાકાર, અનેક વિસ્તારો પાણીમાં ગરકાવ 
Gujarat Rain Update Live: વહેલી સવારથી રાજ્યમાં જામ્યો વરસાદી માહોલ, જાણો કયા કયા વિસ્તારમાં થઈ મેઘ મહેર
Gujarat Rain Update Live: વહેલી સવારથી રાજ્યમાં જામ્યો વરસાદી માહોલ, જાણો કયા કયા વિસ્તારમાં થઈ મેઘ મહેર
Gujarat Rain: રાજ્યમાં સવારથી અત્યાર સુધીમાં 210 તાલુકામાં મેઘમહેર, બોરસદમાં 5.25 ઈચ વરસાદથી જળબંબાકાર
Gujarat Rain: રાજ્યમાં સવારથી અત્યાર સુધીમાં 210 તાલુકામાં મેઘમહેર, બોરસદમાં 5.25 ઈચ વરસાદથી જળબંબાકાર
ગુજરાતમાં 4 વરસાદી સિસ્ટમ સક્રિય: સૌરાષ્ટ્ર અને દક્ષિણ ગુજરાતના 8 જિલ્લામાં ભારે વરસાદનું 'ઓરેન્જ એલર્ટ'
ગુજરાતમાં 4 વરસાદી સિસ્ટમ સક્રિય: સૌરાષ્ટ્ર અને દક્ષિણ ગુજરાતના 8 જિલ્લામાં ભારે વરસાદનું 'ઓરેન્જ એલર્ટ'
Rain Update: અમદાવાદ સહિત સમગ્ર રાજ્યમાં આગામી 3 કલાક ભારે: 18 જિલ્લામાં 'રેડ એલર્ટ'
Rain Update: અમદાવાદ સહિત સમગ્ર રાજ્યમાં આગામી 3 કલાક ભારે: 18 જિલ્લામાં 'રેડ એલર્ટ'
અમદાવાદમાં ધોળા દિવસે છવાયો અંધારપટ, ધોધમાર વરસાદથી અનેક જગ્યાએ ભરાયા પાણી
અમદાવાદમાં ધોળા દિવસે છવાયો અંધારપટ, ધોધમાર વરસાદથી અનેક જગ્યાએ ભરાયા પાણી
આગામી 3 કલાકમાં ભારે વરસાદની હવામાન વિભાગની આગાહી, 18 જિલ્લામાં ઓરેન્જ એલર્ટ જાહેર
આગામી 3 કલાકમાં ભારે વરસાદની હવામાન વિભાગની આગાહી, 18 જિલ્લામાં ઓરેન્જ એલર્ટ જાહેર
Embed widget