શોધખોળ કરો

હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે.

Show Quick Read
Key points generated by AI, verified by newsroom
  • માઇક્રોસોફ્ટે હોટેલ Wi-Fi સાયબર હુમલાઓ વિશે ચેતવણી આપી.
  • હુમલાખોરો નકલી અપડેટ્સ, લોગિન પેજ દ્વારા ડેટા ચોરે.
  • નકલી માઇક્રોસોફ્ટ લોગિન, AI નો ઉપયોગ કરી છેતરામણી.
  • મોબાઇલ હોટસ્પોટ, VPN વાપરો; અજાણી લિંક્સ ટાળો.

Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે. નોંધનીય છે કે સાયબર ગુનેગારો આ ટેકનોલોજીની દુનિયામાં ખૂબ જ આગળ વધી ગયા છે. તેઓ લોકોને છેતરવા માટે નવી પદ્ધતિઓનો ઉપયોગ કરી રહ્યા છે. આ સંદર્ભમાં માઈક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે એક મહત્વપૂર્ણ ચેતવણી જાહેર કરી છે.

માઈક્રોસોફ્ટની ચેતવણી

મીડિયા રિપોર્ટ અનુસાર, માઈક્રોસોફ્ટે 31 જૂલાઈના રોજ પ્રકાશિત એક રિપોર્ટમાં CaptiveCrunch નામના એક સાયબર હુમલા અભિયાનનો ખુલાસો કર્યો હતો. કંપનીના જણાવ્યા અનુસાર, સાયબર હુમલાખોરો હોટલ અને કોન્ફરન્સ સેન્ટર વાઈ-ફાઈ નેટવર્કની સાઇન-ઇન સિસ્ટમ પર કબજો કરી રહ્યા છે. નેટવર્ક સાથે કનેક્ટ થતા યુઝર્સને પછી નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવવામાં આવે છે.

હોટલ વાઈ-ફાઈના સાઈન ઈન પેજને બનાવ્યા નિશાન 

અહેવાલો અનુસાર, જ્યારે પણ તમે નવી હોટલમાં ચેક ઇન કરો છો અને તેના વાઈ-ફાઈ સાથે કનેક્ટ થાઓ છો ત્યારે તમે સૌથી પહેલા જે વસ્તુ જુઓ છો તે એક લોગિન પેજ છે જેમાં નિયમો અને શરતો સ્વીકારવાનો વિકલ્પ છે. તેને કેપ્ટિવ પોર્ટલ કહેવામાં આવે છે.

માઈક્રોસોફ્ટ અનુસાર, આ હુમલાએ આ જ સિસ્ટમને લક્ષ્ય બનાવી છે. કેટલાક કિસ્સાઓમાં હુમલાખોરો નેટવર્કના DNS અને HTTP ટ્રાફિકમાં પણ ફેરફાર કરી શકે છે. આનો અર્થ એ છે કે હુમલાખોરો યુઝર્સને તેઓ જે વેબસાઇટ અથવા પેજની મુલાકાત લેવા માંગતા હતા તેના કરતાં અલગ વેબસાઇટ અથવા પેજ પર રીડાયરેક્ટ કરી શકે છે.

આ પણ વાંચોઃ YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો

નકલી માઇક્રોસોફ્ટ લોગિન પણ છેતરપિંડી તરફ દોરી શકે છે.

તમારી માહિતી માટે હુમલાખોરો દ્વારા ઉપયોગમાં લેવાતી બીજી પદ્ધતિ એ છે કે યુઝર્સના Device Code Authenticationની તરફ લઈ જાય છે. આ કરવા માટે એક વાસ્તવિક દેખાતું માઇક્રોસોફ્ટ સાઇન-ઇન પેજ દેખાય છે. 16 જુલાઈથી માઇક્રોસોફ્ટે એવા પેજ પણ જોયા છે જે યુઝર્સને ડિવાઇસ કોડ પ્રમાણીકરણ તરફ દોરી જાય છે. આ એક માન્ય માઇક્રોસોફ્ટ લોગિન સુવિધા છે, પરંતુ હુમલાખોરો તેનો ઉપયોગ કરી રહ્યા છે.

આ વિશે સૌથી ખતરનાક બાબત એ છે કે યુઝર જે માઇક્રોસોફ્ટ વેબસાઇટ પર કોડ નાખે છે તે બિલકુલ વાસ્તવિક જેવી લાગે છે. પરંતુ જે કોડ યુઝર નાખે છે જે હુમલાખોરે શરૂ કર્યું હોય છે. આ કારણથી હુમલો કરવાની રીત અન્યની સરખામણીએ વધુ એડવાન્સ લાગે છે. 

AI નો પણ ઉપયોગ થઈ રહ્યો છે

માઈક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેના સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે. કંપનીએ કહ્યું હતું કે ગ્રુપના કામના નોંધપાત્ર ભાગમાં AIનો ઉપયોગ થતો હતો, જોકે માઇક્રોસોફ્ટે સ્પષ્ટ કર્યું નથી કે કઈ AI સિસ્ટમનો ઉપયોગ કરવામાં આવ્યો હતો અથવા કયા કાર્યો ઓટોમેટ હતા. 

માલવેર ઇન્સ્ટોલ થયા પછી શું થઈ શકે છે?

જો યુઝર હુમલાખોરના બતાવાયેલા સોફ્ટવેર અથવા કમાન્ડ પર ચાલે છે તો યુઝરનો ડેટા લીક થઈ શકે છે. માઇક્રોસોફ્ટ અનુસાર, હુમલાખોરો ઈન્ફેક્ટેડ ડિવાઈસ પર વિવિધ પ્રવૃત્તિઓ કરી શકે છે.

કીબોર્ડ પર ટાઇપ કરેલી માહિતી રેકોર્ડ કરવી
સ્ક્રીનશોટ લેવા
ઓડિયો અને વીડિયો રેકોર્ડ કરવા
બ્રાઉઝર કૂકીઝ ચોરી કરવી
સેવ કરેલા પાસવર્ડ્સ ઍક્સેસ કરવા
USB ડ્રાઇવની એક્ટિવિટી પર નજર રાખવી 
PowerShell અથવા Command Prompt મારફતે રિમોન્ટ કમાન્ડ ચલાવવા
તેમના નિયંત્રણ હેઠળના પ્રોક્સી દ્વારા ઇન્ટરનેટ ટ્રાફિકને રૂટ કરવું
આ રીતે હુમલાખોરો એક ઉપકરણ સુધી મર્યાદિત નથી પરંતુ એકાઉન્ટ્સ અને તેની સાથે સંકળાયેલ અન્ય મહત્વપૂર્ણ માહિતીને પણ ઍક્સેસ કરી શકે છે.

એન્ડ્રોઇડ યુઝર્સે પણ સાવધ રહેવું જોઈએ

આ ફક્ત વિન્ડોઝ યુઝર માટે જોખમી નથી. તે એન્ડ્રોઇડ યુઝર્સને પણ અસર કરી શકે છે. હકીકતમાં કેટલાક ClickFix પેજ Android યુઝર્સને બહારથી APK ફાઇલ ડાઉનલોડ અને ઇન્સ્ટોલ કરવાનું કહે છે. જો કે, માઇક્રોસોફ્ટ અનુસાર, એન્ડ્રોઇડ માટે ઉપયોગમાં લેવાતા સાધનો હાલમાં વિન્ડોઝ વર્ઝન કરતા ઓછા એક્ટિવ છે.

હોટેલ વાઇ-ફાઇનો ઉપયોગ કરતી વખતે શું કરવું

નોંધનીય છે કે હોટેલ વાઇ-ફાઇ સાયબર ગુનેગારો માટે એક સરળ લક્ષ્ય બની ગયું છે. આવી સ્થિતિમાં હોટલ પર સાયબર હુમલાઓ ટાળવા માટે ધ્યાનમાં રાખવા જેવી કેટલીક મહત્વપૂર્ણ બાબતો છે. શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. આનાથી હોટલના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થવાના હુમલાખોરોનું જોખમ નોંધપાત્ર રીતે ઓછું થાય છે.

જો ગેસ્ટ વાઇ-ફાઇનો ઉપયોગ કરવો જરૂરી હોય તો VPNનો ઉપયોગ કરવો એ વધુ સારો વિકલ્પ છે. ઉપરાંત Wi-Fi ના Captive Portal પર દેખાતા કોઈપણ અજાણ્યા ડાઉનલોડ્સ અથવા ઇન્સ્ટોલેશનને સ્વીકારશો નહીં.

Frequently Asked Questions

માઇક્રોસોફ્ટે કયા પ્રકારની ચેતવણી જાહેર કરી છે?

માઇક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે CaptiveCrunch નામના સાયબર હુમલા અભિયાન અંગે ચેતવણી આપી છે. આ હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમને નિશાન બનાવે છે.

CaptiveCrunch હુમલો કેવી રીતે થાય છે?

હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમ પર કબજો કરે છે. પછી તેઓ યુઝર્સને નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવે છે, જેમાં Captive Portal નો ઉપયોગ થાય છે.

આ હુમલામાં AI નો ઉપયોગ કેવી રીતે થાય છે?

માઇક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેની સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે.

જો યુઝર હુમલાખોરના કમાન્ડ પર ચાલે તો શું થઈ શકે?

યુઝરનો ડેટા લીક થઈ શકે છે. હુમલાખોરો કીબોર્ડ પર ટાઈપ કરેલી માહિતી રેકોર્ડ કરી શકે છે, સ્ક્રીનશોટ લઈ શકે છે, પાસવર્ડ ચોરી શકે છે અને રિમોટ કમાન્ડ ચલાવી શકે છે.

હોટલના Wi-Fi નો ઉપયોગ કરતી વખતે શું સાવચેતી રાખવી જોઈએ?

શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. જો હોટેલ Wi-Fi વાપરવું પડે, તો VPN નો ઉપયોગ કરો અને Captive Portal પર અજાણ્યા ડાઉનલોડ્સ સ્વીકારશો નહીં.

વધુ વાંચો
Sponsored Links by Taboola
Advertisement

ટોપ સ્ટોરી

હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી
હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી
Phone Charge કરતા સમયે ક્યારેય ન કરો આ ભૂલ, નહીં તો બેટરી-ફોન બંનેને થઈ શકે છે નુકસાન 
Phone Charge કરતા સમયે ક્યારેય ન કરો આ ભૂલ, નહીં તો બેટરી-ફોન બંનેને થઈ શકે છે નુકસાન 
YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો
YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો
ના Android, ના iOS, જાણો અમેરિકામાં બનેલો આ અનોખો ફોન કઈ OS પર ચાલે છે ?
ના Android, ના iOS, જાણો અમેરિકામાં બનેલો આ અનોખો ફોન કઈ OS પર ચાલે છે ?
Advertisement

વિડિઓઝ

Hun To Bolish : હું તો બોલીશ : ખાડીપૂરનું પોસ્ટમોર્ટમ
Hun To Bolish : હું તો બોલીશ : CMનો સ્પષ્ટ સંદેશ
Hun To Bolish : હું તો બોલીશ : સ્કૂલ કેન્ટિનના ભોજનમાં કાચ?
Ambalal Patel Prediction: આગામી 48 કલાક આ વિસ્તારમાં અતિભારે વરસાદ ખાબકશે: અંબાલાલની મોટી આગાહી
Gujarat Rain Forecast: 2 દિવસ વરસશે ભારેથી અતિભારે વરસાદ: હવામાન વિભાગની આગાહી
Advertisement
Advertisement

ફોટો ગેલેરી

પર્સનલ કોર્નર

ટોપ આર્ટિકલ્સ
ટોપ રીલ્સ
નાસીરનગર ડિમોલિશન વિવાદ: હાઈકોર્ટની ફટકાર બાદ સુરત મનપા કમિશનર એમ. નાગરાજનની બદલી
નાસીરનગર ડિમોલિશન વિવાદ: હાઈકોર્ટની ફટકાર બાદ સુરત મનપા કમિશનર એમ. નાગરાજનની બદલી
હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી
હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી
હવે પ્લાસ્ટિકના પેકેટમાં નહીં વેચાય પાન મસાલા, FSSAIએ બદલ્યા નિયમ
હવે પ્લાસ્ટિકના પેકેટમાં નહીં વેચાય પાન મસાલા, FSSAIએ બદલ્યા નિયમ
મહીસાગરમાં મેઘતાંડવ: કોઠંબામાં 5 ઈંચ વરસાદ, સુવા ગામમાં ફસાયેલા 128 લોકોનું રેસ્ક્યૂ
મહીસાગરમાં મેઘતાંડવ: કોઠંબામાં 5 ઈંચ વરસાદ, સુવા ગામમાં ફસાયેલા 128 લોકોનું રેસ્ક્યૂ
સોના-ચાંદીના ભાવમાં મોટો વિસ્ફોટ: સોનું 2 મહિનાની ટોચે, ચાંદી ₹2,000 ઉછળી, જાણો 10 ગ્રામ સોનાનો લેટેસ્ટ ભાવ
સોના-ચાંદીના ભાવમાં મોટો વિસ્ફોટ: સોનું 2 મહિનાની ટોચે, ચાંદી ₹2,000 ઉછળી, જાણો 10 ગ્રામ સોનાનો લેટેસ્ટ ભાવ
Ahmedabad Rain: અમદાવાદ-ગાંધીનગર સહિત કાલે આ જિલ્લાઓમાં વરસાદની આગાહી, જાણો લેટેસ્ટ અપડેટ
Ahmedabad Rain: અમદાવાદ-ગાંધીનગર સહિત કાલે આ જિલ્લાઓમાં વરસાદની આગાહી, જાણો લેટેસ્ટ અપડેટ
ગુજરાતના શહેરોના વિકાસ માટે CM દ્વારા 3850 કરોડ ફાળવાયા: નવા રસ્તા RCCના જ બનાવવા આદેશ
ગુજરાતના શહેરોના વિકાસ માટે CM દ્વારા 3850 કરોડ ફાળવાયા: નવા રસ્તા RCCના જ બનાવવા આદેશ
ગુજરાતમાં 4 સિસ્ટમ સક્રિય: 3 જિલ્લામાં અતિભારે વરસાદનું ઓરેન્જ એલર્ટ, IMD ની લેટેસ્ટ આગાહી
ગુજરાતમાં 4 સિસ્ટમ સક્રિય: 3 જિલ્લામાં અતિભારે વરસાદનું ઓરેન્જ એલર્ટ, IMD ની લેટેસ્ટ આગાહી
Embed widget