શોધખોળ કરો

હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે.

Show Quick Read
Key points generated by AI, verified by newsroom
  • માઇક્રોસોફ્ટે હોટેલ Wi-Fi સાયબર હુમલાઓ વિશે ચેતવણી આપી.
  • હુમલાખોરો નકલી અપડેટ્સ, લોગિન પેજ દ્વારા ડેટા ચોરે.
  • નકલી માઇક્રોસોફ્ટ લોગિન, AI નો ઉપયોગ કરી છેતરામણી.
  • મોબાઇલ હોટસ્પોટ, VPN વાપરો; અજાણી લિંક્સ ટાળો.

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે. નોંધનીય છે કે સાયબર ગુનેગારો આ ટેકનોલોજીની દુનિયામાં ખૂબ જ આગળ વધી ગયા છે. તેઓ લોકોને છેતરવા માટે નવી પદ્ધતિઓનો ઉપયોગ કરી રહ્યા છે. આ સંદર્ભમાં માઈક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે એક મહત્વપૂર્ણ ચેતવણી જાહેર કરી છે.

માઈક્રોસોફ્ટની ચેતવણી

મીડિયા રિપોર્ટ અનુસાર, માઈક્રોસોફ્ટે 31 જૂલાઈના રોજ પ્રકાશિત એક રિપોર્ટમાં CaptiveCrunch નામના એક સાયબર હુમલા અભિયાનનો ખુલાસો કર્યો હતો. કંપનીના જણાવ્યા અનુસાર, સાયબર હુમલાખોરો હોટલ અને કોન્ફરન્સ સેન્ટર વાઈ-ફાઈ નેટવર્કની સાઇન-ઇન સિસ્ટમ પર કબજો કરી રહ્યા છે. નેટવર્ક સાથે કનેક્ટ થતા યુઝર્સને પછી નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવવામાં આવે છે.

હોટલ વાઈ-ફાઈના સાઈન ઈન પેજને બનાવ્યા નિશાન 

અહેવાલો અનુસાર, જ્યારે પણ તમે નવી હોટલમાં ચેક ઇન કરો છો અને તેના વાઈ-ફાઈ સાથે કનેક્ટ થાઓ છો ત્યારે તમે સૌથી પહેલા જે વસ્તુ જુઓ છો તે એક લોગિન પેજ છે જેમાં નિયમો અને શરતો સ્વીકારવાનો વિકલ્પ છે. તેને કેપ્ટિવ પોર્ટલ કહેવામાં આવે છે.

માઈક્રોસોફ્ટ અનુસાર, આ હુમલાએ આ જ સિસ્ટમને લક્ષ્ય બનાવી છે. કેટલાક કિસ્સાઓમાં હુમલાખોરો નેટવર્કના DNS અને HTTP ટ્રાફિકમાં પણ ફેરફાર કરી શકે છે. આનો અર્થ એ છે કે હુમલાખોરો યુઝર્સને તેઓ જે વેબસાઇટ અથવા પેજની મુલાકાત લેવા માંગતા હતા તેના કરતાં અલગ વેબસાઇટ અથવા પેજ પર રીડાયરેક્ટ કરી શકે છે.

આ પણ વાંચોઃ YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો

નકલી માઇક્રોસોફ્ટ લોગિન પણ છેતરપિંડી તરફ દોરી શકે છે.

તમારી માહિતી માટે હુમલાખોરો દ્વારા ઉપયોગમાં લેવાતી બીજી પદ્ધતિ એ છે કે યુઝર્સના Device Code Authenticationની તરફ લઈ જાય છે. આ કરવા માટે એક વાસ્તવિક દેખાતું માઇક્રોસોફ્ટ સાઇન-ઇન પેજ દેખાય છે. 16 જુલાઈથી માઇક્રોસોફ્ટે એવા પેજ પણ જોયા છે જે યુઝર્સને ડિવાઇસ કોડ પ્રમાણીકરણ તરફ દોરી જાય છે. આ એક માન્ય માઇક્રોસોફ્ટ લોગિન સુવિધા છે, પરંતુ હુમલાખોરો તેનો ઉપયોગ કરી રહ્યા છે.

આ વિશે સૌથી ખતરનાક બાબત એ છે કે યુઝર જે માઇક્રોસોફ્ટ વેબસાઇટ પર કોડ નાખે છે તે બિલકુલ વાસ્તવિક જેવી લાગે છે. પરંતુ જે કોડ યુઝર નાખે છે જે હુમલાખોરે શરૂ કર્યું હોય છે. આ કારણથી હુમલો કરવાની રીત અન્યની સરખામણીએ વધુ એડવાન્સ લાગે છે. 

AI નો પણ ઉપયોગ થઈ રહ્યો છે

માઈક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેના સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે. કંપનીએ કહ્યું હતું કે ગ્રુપના કામના નોંધપાત્ર ભાગમાં AIનો ઉપયોગ થતો હતો, જોકે માઇક્રોસોફ્ટે સ્પષ્ટ કર્યું નથી કે કઈ AI સિસ્ટમનો ઉપયોગ કરવામાં આવ્યો હતો અથવા કયા કાર્યો ઓટોમેટ હતા. 

માલવેર ઇન્સ્ટોલ થયા પછી શું થઈ શકે છે?

જો યુઝર હુમલાખોરના બતાવાયેલા સોફ્ટવેર અથવા કમાન્ડ પર ચાલે છે તો યુઝરનો ડેટા લીક થઈ શકે છે. માઇક્રોસોફ્ટ અનુસાર, હુમલાખોરો ઈન્ફેક્ટેડ ડિવાઈસ પર વિવિધ પ્રવૃત્તિઓ કરી શકે છે.

કીબોર્ડ પર ટાઇપ કરેલી માહિતી રેકોર્ડ કરવી
સ્ક્રીનશોટ લેવા
ઓડિયો અને વીડિયો રેકોર્ડ કરવા
બ્રાઉઝર કૂકીઝ ચોરી કરવી
સેવ કરેલા પાસવર્ડ્સ ઍક્સેસ કરવા
USB ડ્રાઇવની એક્ટિવિટી પર નજર રાખવી 
PowerShell અથવા Command Prompt મારફતે રિમોન્ટ કમાન્ડ ચલાવવા
તેમના નિયંત્રણ હેઠળના પ્રોક્સી દ્વારા ઇન્ટરનેટ ટ્રાફિકને રૂટ કરવું
આ રીતે હુમલાખોરો એક ઉપકરણ સુધી મર્યાદિત નથી પરંતુ એકાઉન્ટ્સ અને તેની સાથે સંકળાયેલ અન્ય મહત્વપૂર્ણ માહિતીને પણ ઍક્સેસ કરી શકે છે.

એન્ડ્રોઇડ યુઝર્સે પણ સાવધ રહેવું જોઈએ

આ ફક્ત વિન્ડોઝ યુઝર માટે જોખમી નથી. તે એન્ડ્રોઇડ યુઝર્સને પણ અસર કરી શકે છે. હકીકતમાં કેટલાક ClickFix પેજ Android યુઝર્સને બહારથી APK ફાઇલ ડાઉનલોડ અને ઇન્સ્ટોલ કરવાનું કહે છે. જો કે, માઇક્રોસોફ્ટ અનુસાર, એન્ડ્રોઇડ માટે ઉપયોગમાં લેવાતા સાધનો હાલમાં વિન્ડોઝ વર્ઝન કરતા ઓછા એક્ટિવ છે.

હોટેલ વાઇ-ફાઇનો ઉપયોગ કરતી વખતે શું કરવું

નોંધનીય છે કે હોટેલ વાઇ-ફાઇ સાયબર ગુનેગારો માટે એક સરળ લક્ષ્ય બની ગયું છે. આવી સ્થિતિમાં હોટલ પર સાયબર હુમલાઓ ટાળવા માટે ધ્યાનમાં રાખવા જેવી કેટલીક મહત્વપૂર્ણ બાબતો છે. શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. આનાથી હોટલના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થવાના હુમલાખોરોનું જોખમ નોંધપાત્ર રીતે ઓછું થાય છે.

જો ગેસ્ટ વાઇ-ફાઇનો ઉપયોગ કરવો જરૂરી હોય તો VPNનો ઉપયોગ કરવો એ વધુ સારો વિકલ્પ છે. ઉપરાંત Wi-Fi ના Captive Portal પર દેખાતા કોઈપણ અજાણ્યા ડાઉનલોડ્સ અથવા ઇન્સ્ટોલેશનને સ્વીકારશો નહીં.

Frequently Asked Questions

માઇક્રોસોફ્ટે કયા પ્રકારની ચેતવણી જાહેર કરી છે?

માઇક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે CaptiveCrunch નામના સાયબર હુમલા અભિયાન અંગે ચેતવણી આપી છે. આ હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમને નિશાન બનાવે છે.

CaptiveCrunch હુમલો કેવી રીતે થાય છે?

હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમ પર કબજો કરે છે. પછી તેઓ યુઝર્સને નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવે છે, જેમાં Captive Portal નો ઉપયોગ થાય છે.

આ હુમલામાં AI નો ઉપયોગ કેવી રીતે થાય છે?

માઇક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેની સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે.

જો યુઝર હુમલાખોરના કમાન્ડ પર ચાલે તો શું થઈ શકે?

યુઝરનો ડેટા લીક થઈ શકે છે. હુમલાખોરો કીબોર્ડ પર ટાઈપ કરેલી માહિતી રેકોર્ડ કરી શકે છે, સ્ક્રીનશોટ લઈ શકે છે, પાસવર્ડ ચોરી શકે છે અને રિમોટ કમાન્ડ ચલાવી શકે છે.

હોટલના Wi-Fi નો ઉપયોગ કરતી વખતે શું સાવચેતી રાખવી જોઈએ?

શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. જો હોટેલ Wi-Fi વાપરવું પડે, તો VPN નો ઉપયોગ કરો અને Captive Portal પર અજાણ્યા ડાઉનલોડ્સ સ્વીકારશો નહીં.

Advertisement

ટોપ સ્ટોરી

ફ્લિપકાર્ટ બિગ બિલિયન ડેઝ સેલ: iPhone 17 અને Galaxy S25 પર મળશે અત્યાર સુધીનું સૌથી મોટું ડિસ્કાઉન્ટ!
ફ્લિપકાર્ટ બિગ બિલિયન ડેઝ સેલ: iPhone 17 અને Galaxy S25 પર મળશે અત્યાર સુધીનું સૌથી મોટું ડિસ્કાઉન્ટ!
Gemini નો નવો ધમાકો! હવે Google ની મદદથી બનાવો હાઈ-ક્વોલિટી વીડિયો,જાણો સમગ્ર પ્રોસેસ
Gemini નો નવો ધમાકો! હવે Google ની મદદથી બનાવો હાઈ-ક્વોલિટી વીડિયો,જાણો સમગ્ર પ્રોસેસ
Soundbars Across Budgets: હોમ ઓડિયોની વિવિધ જરૂરિયાતો માટે boAt Aavanteના છ શાનદાર વિકલ્પો
Soundbars Across Budgets: હોમ ઓડિયોની વિવિધ જરૂરિયાતો માટે boAt Aavanteના છ શાનદાર વિકલ્પો
બેસ્ટ પાર્ટી સ્પીકર્સ: Karaoke, RGB લાઇટ્સ અને વાયરલેસ માઇક્સ સાથે BoAtના 4 વિકલ્પો
બેસ્ટ પાર્ટી સ્પીકર્સ: Karaoke, RGB લાઇટ્સ અને વાયરલેસ માઇક્સ સાથે BoAtના 4 વિકલ્પો
Advertisement

વિડિઓઝ

Hun To Bolish : હું તો બોલીશ : વિશ્વ ફલક પર 'બોલ માડી અંબે'
Hun To Bolish: હું તો બોલીશ : માના ચરણોમાં 2000મો એપિસોડ
Hun To Bolish 2000th Episode: ‘હું તો બોલીશ’ના 2000 એપિસોડની શાનદાર સફર, CM એ પાઠવી શુભેચ્છા
Rajkot Call Center Scam: રાજકોટમાં ખેડૂતો સાથે કરોડોની છેતરપિંડી?, 2 કોલ સેન્ટરનો પર્દાફાશ
Gujarat Rain Alert: સૌરાષ્ટ્ર-કચ્છમાં આવશે વરસાદ ? હવામાન વિભાગની નવી આગાહી
Advertisement
Advertisement

ફોટો ગેલેરી

પર્સનલ કોર્નર

ટોપ આર્ટિકલ્સ
ટોપ રીલ્સ
ગાંધીનગર મનપા ચૂંટણી: કુલ 203 ઉમેદવારી પત્રો ભરાયા; ભાજપ, કોંગ્રેસ અને AAP મેદાનમાં
ગાંધીનગર મનપા ચૂંટણી: કુલ 203 ઉમેદવારી પત્રો ભરાયા; ભાજપ, કોંગ્રેસ અને AAP મેદાનમાં
હવામાન વિભાગની ભયાનક ચેતવણી: આવતીકાલે દેશના 19 રાજ્યોમાં ત્રાટકશે તોફાની વરસાદ
હવામાન વિભાગની ભયાનક ચેતવણી: આવતીકાલે દેશના 19 રાજ્યોમાં ત્રાટકશે તોફાની વરસાદ
ચોમાસાની વિદાય ટાણે જળબંબાકાર! અચાનક કેમ બદલાયું વાતાવરણ? જાણો વરસાદનું અસલી કારણ
ચોમાસાની વિદાય ટાણે જળબંબાકાર! અચાનક કેમ બદલાયું વાતાવરણ? જાણો વરસાદનું અસલી કારણ
ચોમાસાની વિદાય ટાણે વરસાદનો વધુ એક રાઉન્ડ! કચ્છ-સૌરાષ્ટ્રમાં આ તારીખોએ વરસાદની આગાહી
ચોમાસાની વિદાય ટાણે વરસાદનો વધુ એક રાઉન્ડ! કચ્છ-સૌરાષ્ટ્રમાં આ તારીખોએ વરસાદની આગાહી
IND vs WI 1st ODI ક્યારે, ક્યાં અને કેવી રીતે જોવી? જાણો સંપૂર્ણ લાઈવ સ્ટ્રીમિંગની વિગતો
રોહિત-વિરાટ મેદાનમાં! IND vs WI 1st ODI મોબાઈલ પર કઈ એપમાં લાઈવ જોવા મળશે?
દેશભરમાં 3 દિવસ બેંકોની હડતાળ! સરકારી બેંકોમાં ATM ચાર્જ સંપૂર્ણ માફ! ગમે તેટલી રોકડ ઉપાડી શકાશે
દેશભરમાં 3 દિવસ બેંકોની હડતાળ! સરકારી બેંકોમાં ATM ચાર્જ સંપૂર્ણ માફ! ગમે તેટલી રોકડ ઉપાડી શકાશે
ગાંધીનગર મનપાની ચૂંટણીમાં કોંગ્રેસને ઉમેદવાર તૂટવાનો ડર, 44 નેતાઓને અજ્ઞાત સ્થળે ખસેડ્યા!
ગાંધીનગર મનપાની ચૂંટણીમાં કોંગ્રેસને ઉમેદવાર તૂટવાનો ડર, 44 નેતાઓને અજ્ઞાત સ્થળે ખસેડ્યા!
નર્મદા જમીન વિવાદ: ‘મોઢવાડિયા અંગ્રેજો જેવું શાસન ચલાવે છે’, મનસુખ વસાવાનો ગંભીર આરોપ
નર્મદા જમીન વિવાદ: ‘મોઢવાડિયા અંગ્રેજો જેવું શાસન ચલાવે છે’, મનસુખ વસાવાનો ગંભીર આરોપ
Embed widget