શોધખોળ કરો

હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે.

Show Quick Read
Key points generated by AI, verified by newsroom
  • માઇક્રોસોફ્ટે હોટેલ Wi-Fi સાયબર હુમલાઓ વિશે ચેતવણી આપી.
  • હુમલાખોરો નકલી અપડેટ્સ, લોગિન પેજ દ્વારા ડેટા ચોરે.
  • નકલી માઇક્રોસોફ્ટ લોગિન, AI નો ઉપયોગ કરી છેતરામણી.
  • મોબાઇલ હોટસ્પોટ, VPN વાપરો; અજાણી લિંક્સ ટાળો.

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે. નોંધનીય છે કે સાયબર ગુનેગારો આ ટેકનોલોજીની દુનિયામાં ખૂબ જ આગળ વધી ગયા છે. તેઓ લોકોને છેતરવા માટે નવી પદ્ધતિઓનો ઉપયોગ કરી રહ્યા છે. આ સંદર્ભમાં માઈક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે એક મહત્વપૂર્ણ ચેતવણી જાહેર કરી છે.

માઈક્રોસોફ્ટની ચેતવણી

મીડિયા રિપોર્ટ અનુસાર, માઈક્રોસોફ્ટે 31 જૂલાઈના રોજ પ્રકાશિત એક રિપોર્ટમાં CaptiveCrunch નામના એક સાયબર હુમલા અભિયાનનો ખુલાસો કર્યો હતો. કંપનીના જણાવ્યા અનુસાર, સાયબર હુમલાખોરો હોટલ અને કોન્ફરન્સ સેન્ટર વાઈ-ફાઈ નેટવર્કની સાઇન-ઇન સિસ્ટમ પર કબજો કરી રહ્યા છે. નેટવર્ક સાથે કનેક્ટ થતા યુઝર્સને પછી નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવવામાં આવે છે.

હોટલ વાઈ-ફાઈના સાઈન ઈન પેજને બનાવ્યા નિશાન 

અહેવાલો અનુસાર, જ્યારે પણ તમે નવી હોટલમાં ચેક ઇન કરો છો અને તેના વાઈ-ફાઈ સાથે કનેક્ટ થાઓ છો ત્યારે તમે સૌથી પહેલા જે વસ્તુ જુઓ છો તે એક લોગિન પેજ છે જેમાં નિયમો અને શરતો સ્વીકારવાનો વિકલ્પ છે. તેને કેપ્ટિવ પોર્ટલ કહેવામાં આવે છે.

માઈક્રોસોફ્ટ અનુસાર, આ હુમલાએ આ જ સિસ્ટમને લક્ષ્ય બનાવી છે. કેટલાક કિસ્સાઓમાં હુમલાખોરો નેટવર્કના DNS અને HTTP ટ્રાફિકમાં પણ ફેરફાર કરી શકે છે. આનો અર્થ એ છે કે હુમલાખોરો યુઝર્સને તેઓ જે વેબસાઇટ અથવા પેજની મુલાકાત લેવા માંગતા હતા તેના કરતાં અલગ વેબસાઇટ અથવા પેજ પર રીડાયરેક્ટ કરી શકે છે.

આ પણ વાંચોઃ YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો

નકલી માઇક્રોસોફ્ટ લોગિન પણ છેતરપિંડી તરફ દોરી શકે છે.

તમારી માહિતી માટે હુમલાખોરો દ્વારા ઉપયોગમાં લેવાતી બીજી પદ્ધતિ એ છે કે યુઝર્સના Device Code Authenticationની તરફ લઈ જાય છે. આ કરવા માટે એક વાસ્તવિક દેખાતું માઇક્રોસોફ્ટ સાઇન-ઇન પેજ દેખાય છે. 16 જુલાઈથી માઇક્રોસોફ્ટે એવા પેજ પણ જોયા છે જે યુઝર્સને ડિવાઇસ કોડ પ્રમાણીકરણ તરફ દોરી જાય છે. આ એક માન્ય માઇક્રોસોફ્ટ લોગિન સુવિધા છે, પરંતુ હુમલાખોરો તેનો ઉપયોગ કરી રહ્યા છે.

આ વિશે સૌથી ખતરનાક બાબત એ છે કે યુઝર જે માઇક્રોસોફ્ટ વેબસાઇટ પર કોડ નાખે છે તે બિલકુલ વાસ્તવિક જેવી લાગે છે. પરંતુ જે કોડ યુઝર નાખે છે જે હુમલાખોરે શરૂ કર્યું હોય છે. આ કારણથી હુમલો કરવાની રીત અન્યની સરખામણીએ વધુ એડવાન્સ લાગે છે. 

AI નો પણ ઉપયોગ થઈ રહ્યો છે

માઈક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેના સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે. કંપનીએ કહ્યું હતું કે ગ્રુપના કામના નોંધપાત્ર ભાગમાં AIનો ઉપયોગ થતો હતો, જોકે માઇક્રોસોફ્ટે સ્પષ્ટ કર્યું નથી કે કઈ AI સિસ્ટમનો ઉપયોગ કરવામાં આવ્યો હતો અથવા કયા કાર્યો ઓટોમેટ હતા. 

માલવેર ઇન્સ્ટોલ થયા પછી શું થઈ શકે છે?

જો યુઝર હુમલાખોરના બતાવાયેલા સોફ્ટવેર અથવા કમાન્ડ પર ચાલે છે તો યુઝરનો ડેટા લીક થઈ શકે છે. માઇક્રોસોફ્ટ અનુસાર, હુમલાખોરો ઈન્ફેક્ટેડ ડિવાઈસ પર વિવિધ પ્રવૃત્તિઓ કરી શકે છે.

કીબોર્ડ પર ટાઇપ કરેલી માહિતી રેકોર્ડ કરવી
સ્ક્રીનશોટ લેવા
ઓડિયો અને વીડિયો રેકોર્ડ કરવા
બ્રાઉઝર કૂકીઝ ચોરી કરવી
સેવ કરેલા પાસવર્ડ્સ ઍક્સેસ કરવા
USB ડ્રાઇવની એક્ટિવિટી પર નજર રાખવી 
PowerShell અથવા Command Prompt મારફતે રિમોન્ટ કમાન્ડ ચલાવવા
તેમના નિયંત્રણ હેઠળના પ્રોક્સી દ્વારા ઇન્ટરનેટ ટ્રાફિકને રૂટ કરવું
આ રીતે હુમલાખોરો એક ઉપકરણ સુધી મર્યાદિત નથી પરંતુ એકાઉન્ટ્સ અને તેની સાથે સંકળાયેલ અન્ય મહત્વપૂર્ણ માહિતીને પણ ઍક્સેસ કરી શકે છે.

એન્ડ્રોઇડ યુઝર્સે પણ સાવધ રહેવું જોઈએ

આ ફક્ત વિન્ડોઝ યુઝર માટે જોખમી નથી. તે એન્ડ્રોઇડ યુઝર્સને પણ અસર કરી શકે છે. હકીકતમાં કેટલાક ClickFix પેજ Android યુઝર્સને બહારથી APK ફાઇલ ડાઉનલોડ અને ઇન્સ્ટોલ કરવાનું કહે છે. જો કે, માઇક્રોસોફ્ટ અનુસાર, એન્ડ્રોઇડ માટે ઉપયોગમાં લેવાતા સાધનો હાલમાં વિન્ડોઝ વર્ઝન કરતા ઓછા એક્ટિવ છે.

હોટેલ વાઇ-ફાઇનો ઉપયોગ કરતી વખતે શું કરવું

નોંધનીય છે કે હોટેલ વાઇ-ફાઇ સાયબર ગુનેગારો માટે એક સરળ લક્ષ્ય બની ગયું છે. આવી સ્થિતિમાં હોટલ પર સાયબર હુમલાઓ ટાળવા માટે ધ્યાનમાં રાખવા જેવી કેટલીક મહત્વપૂર્ણ બાબતો છે. શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. આનાથી હોટલના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થવાના હુમલાખોરોનું જોખમ નોંધપાત્ર રીતે ઓછું થાય છે.

જો ગેસ્ટ વાઇ-ફાઇનો ઉપયોગ કરવો જરૂરી હોય તો VPNનો ઉપયોગ કરવો એ વધુ સારો વિકલ્પ છે. ઉપરાંત Wi-Fi ના Captive Portal પર દેખાતા કોઈપણ અજાણ્યા ડાઉનલોડ્સ અથવા ઇન્સ્ટોલેશનને સ્વીકારશો નહીં.

Frequently Asked Questions

માઇક્રોસોફ્ટે કયા પ્રકારની ચેતવણી જાહેર કરી છે?

માઇક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે CaptiveCrunch નામના સાયબર હુમલા અભિયાન અંગે ચેતવણી આપી છે. આ હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમને નિશાન બનાવે છે.

CaptiveCrunch હુમલો કેવી રીતે થાય છે?

હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમ પર કબજો કરે છે. પછી તેઓ યુઝર્સને નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવે છે, જેમાં Captive Portal નો ઉપયોગ થાય છે.

આ હુમલામાં AI નો ઉપયોગ કેવી રીતે થાય છે?

માઇક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેની સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે.

જો યુઝર હુમલાખોરના કમાન્ડ પર ચાલે તો શું થઈ શકે?

યુઝરનો ડેટા લીક થઈ શકે છે. હુમલાખોરો કીબોર્ડ પર ટાઈપ કરેલી માહિતી રેકોર્ડ કરી શકે છે, સ્ક્રીનશોટ લઈ શકે છે, પાસવર્ડ ચોરી શકે છે અને રિમોટ કમાન્ડ ચલાવી શકે છે.

હોટલના Wi-Fi નો ઉપયોગ કરતી વખતે શું સાવચેતી રાખવી જોઈએ?

શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. જો હોટેલ Wi-Fi વાપરવું પડે, તો VPN નો ઉપયોગ કરો અને Captive Portal પર અજાણ્યા ડાઉનલોડ્સ સ્વીકારશો નહીં.

Advertisement

ટોપ સ્ટોરી

WhatsApp નું નવુ ફીચર! Chat કરતા સમયે બદલાઈ જશે લુક, જાણો કઈ રીતે 
WhatsApp નું નવુ ફીચર! Chat કરતા સમયે બદલાઈ જશે લુક, જાણો કઈ રીતે 
ભારતનો સૌથી મોટો IPO લાવશે Jio! ₹37,700 કરોડના ઇશ્યૂને SEBI ની મંજૂરી
ભારતનો સૌથી મોટો IPO લાવશે Jio! ₹37,700 કરોડના ઇશ્યૂને SEBI ની મંજૂરી
કયા સમયે YouTube Shorts પોસ્ટ કરવાથી સૌથી વધુ આવે છે વ્યૂઝ?
કયા સમયે YouTube Shorts પોસ્ટ કરવાથી સૌથી વધુ આવે છે વ્યૂઝ?
Xiaomi ભારતમાં આ તારીખે લોન્ચ કરશે સૌથી સસ્તો ફોન, મળશે 7900mAh બેટરી
Xiaomi ભારતમાં આ તારીખે લોન્ચ કરશે સૌથી સસ્તો ફોન, મળશે 7900mAh બેટરી
Advertisement

વિડિઓઝ

Mehsana Murder Case : મહેસાણામાં ખેલાયો ખૂની ખેલ, કાર ચાલકની હત્યા
Khambhat News : ખંભાતમાં તળાવમાં ડૂબી જતાં 3 બાળકીના મોત
Nepal Flood Latest Update : નેપાળમાં મૃત્યુઆંક વધીને 903ને પાર
Mehsana Firing Case : મહેસાણા ફાયરિંગ કેસમાં ભાવેશ ઝીલિયા સહિત 4 સામે ફરિયાદ
Stock Market News : ભારતીય શેરબજારમાં કડાકો, સોનાના ભાવમાં પણ બોલ્યો કડાકો
Advertisement
Advertisement

ફોટો ગેલેરી

પર્સનલ કોર્નર

ટોપ આર્ટિકલ્સ
ટોપ રીલ્સ
PM મોદી અને પુતિન વચ્ચે યોજાઈ બેઠક: યુદ્ધ અંગે ભારતે રશિયાને આપી મોટી સલાહ
PM મોદી અને પુતિન વચ્ચે યોજાઈ બેઠક: યુદ્ધ અંગે ભારતે રશિયાને આપી મોટી સલાહ
ગુજરાતમાં ગુટખા અને પાન મસાલા પર સરકારે લીધો મોટો નિર્ણય, 13 સપ્ટેમ્બરથી લાગુ થશે નિયમ
ગુજરાતમાં ગુટખા અને પાન મસાલા પર સરકારે લીધો મોટો નિર્ણય, 13 સપ્ટેમ્બરથી લાગુ થશે નિયમ
મોંઘવારીમાં રાહત: ખાંડના એક્સ-મિલ ભાવમાં 30% ઘટાડો, દુકાનોમાં અસર દેખાતા 10 દિવસ લાગશે
મોંઘવારીમાં રાહત: ખાંડના એક્સ-મિલ ભાવમાં 30% ઘટાડો, દુકાનોમાં અસર દેખાતા 10 દિવસ લાગશે
રેશનકાર્ડ ધારકોને સસ્તા અનાજની દુકાનેથી ₹15 અને ₹22 ના ભાવે મળશે ખાંડ, તારીખ લંબાવાઈ
રેશનકાર્ડ ધારકોને સસ્તા અનાજની દુકાનેથી ₹15 અને ₹22 ના ભાવે મળશે ખાંડ, તારીખ લંબાવાઈ
આવતીકાલનું હવામાનઃ 1 સપ્ટેમ્બરે દેશના 20 રાજ્યોમાં મુશળધાર વરસાદની આગાહી, 70 કિમીની ઝડપે પવન ફૂંકાશે
આવતીકાલનું હવામાનઃ 1 સપ્ટેમ્બરે દેશના 20 રાજ્યોમાં મુશળધાર વરસાદની આગાહી, 70 કિમીની ઝડપે પવન ફૂંકાશે
મહેસાણામાં ગેંગવોર: ફાયરિંગની ફરિયાદ નોંધાવવા પહોંચેલા ભાવેશ જીલિયાની કારમાંથી મળ્યા હથિયાર
મહેસાણામાં ગેંગવોર: ફાયરિંગની ફરિયાદ નોંધાવવા પહોંચેલા ભાવેશ જીલિયાની કારમાંથી મળ્યા હથિયાર
યુદ્ધની વચ્ચે PM મોદી અને ઈરાની રાષ્ટ્રપતિ પેઝેશ્કિયાન વચ્ચે મુલાકાત, જાણો શું થઈ વાટાઘાટો
યુદ્ધની વચ્ચે PM મોદી અને ઈરાની રાષ્ટ્રપતિ પેઝેશ્કિયાન વચ્ચે મુલાકાત, જાણો શું થઈ વાટાઘાટો
Gujarat Rain: ગુજરાતમાં આગામી 6 દિવસ હળવાથી મધ્યમ વરસાદની આગાહી, જાણો હવામાન અપડેટ
Gujarat Rain: ગુજરાતમાં આગામી 6 દિવસ હળવાથી મધ્યમ વરસાદની આગાહી, જાણો હવામાન અપડેટ
Embed widget