Close Menu
Khabrain Group Pakistan
    Facebook X (Twitter) Instagram
    بریکنگ نیوز
    • دپیکا پڈوکون نے کہا ہے کہ پاکستانی اداکاراؤں کی طرح خوبصورت نظر آنے کے لیے انہوں نے کبھی سرجری نہیں کروائی۔
    • بالی ووڈ اپنی پہچان کھو بیٹھا، بڑی فلمیں کامیاب نہیں ہو رہیں: ثانیہ سعید
    • فلپائن میں 6.6 شدت کے زلزلے کے بعد 5.7 ریکٹر کا آفٹر شاک
    • کیریئر نہیں، فلسطینی بچوں کا مستقبل میری ترجیح ہے:ٹام ہارڈی
    • انتخابی پولز میں نیتن یاہو کی پوزیشن کمزور,ہارنے کا خطرہ
    • مشہور گانوں کے حقوق چوری ہوئے،ابرار الحق کا قانونی کارروائی کا اعلان
    • اسرائیلی افواج کو لبنان شام اور غزہ کے سیکورٹی زون میں روکنے کا فیصلہ
    • ہیملٹن کی فراری کے ساتھ پہلی فتح، اسپینش گراں پری جیت لی
    • برطانیہ، فرانس، جرمنی اور اٹلی امریکا ایران معاہدے کے بعد پابندیاں اٹھانے کے لیے تیار
    • واٹس ایپ میں ایک بہترین فیچر کا اضافہ
    • فیفا ورلڈکپ جاپان کے مداحوں نے اسٹیڈیم میں صفائی کی روایت کو برقرار رکھا
    • نیتن یاہو میں پرکھنے کی صلاحیت نہی صدر ترمپ
    • امریکا اور ایران کی بڑی پیش رفت کا خیرمقدم کیا اسحاق ڈار
    • روس نے رات بھر یوکرین پر 70 میزائل اور 611 ڈرون داغ دیے
    • امریکا ایران جنگ ختم معاہدہ طے پاگیا
    • آبنائے ہرمز کھولنے سے منجمد فنڈز کی ریلیز تک، امریکہ-ایران امن معاہدے کی 14 اہم شرائط سامنے آ گئیں
    • برازیل: 2 ہیلی کاپٹرٹکراگئے، معروف گلوکار اولیور ٹری سمیت 6 افراد جاں بحق
    • فیفا ورلڈ کپ 2026: جرمنی نے تاریخ رقم کر دی، ورلڈ کپ میں سب سے زیادہ گول کرنے والی ٹیم بن گئی
    • امریکہ میں طیارہ حادثہ، 12 افراد ہلاک
    • ایران امریکا معاہدہ، عالمی منڈی میں خام تیل کی قیمتیں 4 فیصد گرگئیں
    • Privacy Policy
    Khabrain Group Pakistan
    • ہوم
    • ای پیپر
      • لاہورایڈیشن
      • ملتان ایڈیشن
      • مظفرآباد ایڈیشن
      • نیا اخبار
    • نیشنل
    • انٹر نیشنل
    • سپورٹس
    • شوبز
    • کامرس
    • سائنس و ٹیکنالوجی
    • دلچسپ و عجیب
    • صحت
    • کالم
    • آرٹیکلز
    • ایڈیشن
      • اسلامی ایڈیشن
      • سپورٹس ایڈیشن
      • سیاسی ایڈیشن
      • شوبز ایڈیشن
    Facebook X (Twitter) Instagram
    Khabrain Group Pakistan
    • ہوم
    • ای پیپر
    • نیشنل
    • انٹر نیشنل
    • سپورٹس
    • شوبز
    • کامرس
    • سائنس و ٹیکنالوجی
    • دلچسپ و عجیب
    • صحت
    • کالم
    • آرٹیکلز
    • ایڈیشن

    خبردار! ہیکرز نے یوزر نیم اور پاس ورڈ چوری کا نیا طریقہ ڈھونڈ لیا

    By Khabrain Newsمارچ 23, 2022
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    سلیکان ویلی: (ویب ڈیسک) سائبر سیکیورٹی کے یوٹیوب چینل ’’انفینیٹ لاگنز‘‘ نے اپنی تازہ ویڈیو میں انکشاف کیا ہے کہ ہیکرز نے انٹرنیٹ صارفین کے یوزر نیمز اور پاس ورڈز چوری کرنے کےلیے ’’فشنگ‘‘ (phishing) کا ایک نیا طریقہ ڈھونڈ لیا ہے جسے ’’براؤزر اِن دی براؤزر‘‘ (BitB) کہا جاتا ہے۔
    یہ ویڈیو سائبر سیکیورٹی ماہرین کےلیے ہے جس میں ’’مسٹر ڈاکس‘‘ (mr.d0x) نامی ایک وائٹ ہیٹ ہیکر کے حوالے سے ’’بِٹ بی‘‘ (BitB) طریقے کی تفصیل بیان کی گئی ہے۔
    انفینیٹ لاگنز، مسٹر ڈاکس اور آرس ٹیکنیکا پر اس بارے میں شائع ہونے والی ایک خبر کے مطابق، یہ نیا طریقہ اس قدر شاطرانہ ہے کہ ایک سمجھدار اور ہوشیار رہنے والا انٹرنیٹ صارف بھی اس سے دھوکا کھا سکتا ہے۔
    ’’بِٹ بی‘‘ کا انحصار ’’تھرڈ پارٹی لاگ اِن‘‘ پر ہے جو آج دنیا کی لاکھوں ویب سائٹس استعمال کررہی ہیں۔
    تھرڈ پارٹی لاگ اِن میں آپ کو کسی ویب سائٹ پر لاگ اِن ہونے کےلیے علیحدہ اکاؤنٹ بنانے کی ضرورت نہیں ہوتی بلکہ آپ اپنے موجودہ گوگل، فیس بُک یا ایپل اکاؤنٹ کی تصدیق کرواتے ہوئے اس ویب سائٹ پر لاگ اِن ہوسکتے ہیں۔
    اس مقصد کےلیے ’’او آتھ‘‘ (OAuth) نامی اوپن پروٹوکول استعمال کیا جاتا ہے جو کسی ویب سائٹ پر لاگ اِن کےلیے گوگل، فیس بُک یا ایپل اکاؤنٹ وغیرہ کی خودکار، فوری اور محفوظ تصدیق کی سہولت فراہم کرتا ہے۔
    ’’بِٹ بی‘‘ طریقے کے تحت ہائپر ٹیکسٹ مارک اپ لینگویج (HTML) میں کاسکیڈنگ اسٹائل شیٹ (CSS) نامی تکنیک سے استفادہ کرتے ہوئے، تھرڈ پارٹی لاگ اِن کےلیے ایک ایسی پاپ ونڈو بنائی جاتی ہے جو دیکھنے میں بالکل اصل تصدیقی (آتھورائزیشن) ونڈو کی طرح دکھائی دیتی ہے۔
    لیکن بات صرف یہیں تک محدود نہیں رہتی بلکہ اس ونڈو کی ایڈریس بار میں یو آر ایل بھی بالکل اصل دکھائی دیتا ہے جیسے کہ accounts.google.com وغیرہ۔
    ایک اچھا خاصا سمجھدار انٹرنیٹ صارف بھی اس سے دھوکا کھا جاتا ہے اور اس تھرڈ پارٹی لاگ اِن ونڈو میں اپنا یوزر نیم اور پاس ورڈ لکھ کر اینٹر کردیتا ہے… اور اس طرح وہ لاعلمی میں اپنی اہم ترین معلومات کسی نامعلوم ہیکر کو فراہم کردیتا ہے۔
    آرس ٹیکنیکا کی متعلقہ پوسٹ میں سیکیورٹی ایڈیٹر ڈین گڈن نے ’’بِٹ بی‘‘ فشنگ کو پہچاننے اور اس سے بچنے کےلیے کچھ مشورے بھی دیئے ہیں۔
    وہ لکھتے ہیں کہ ’’بِٹ بی‘‘ فشنگ میں نمودار ہونے والی لاگ اِن ونڈو علیحدہ نہیں ہوتی بلکہ یہ ’’براؤزر کے اندر براؤزر‘‘ ونڈو ہوتی ہے جو بظاہر ایک الگ اور اصلی لاگ اِن ونڈو کی طرح دکھائی دیتی ہے۔
    یہ لاگ اِن ونڈو اصلی ہے یا نقلی؟ اگر وہ دائیں بائیں حرکت دینے پر اپنی جگہ سے ہل رہی ہے تو وہ جعلی لاگ اِن ونڈو ہے کیونکہ اسے ’سی ایس ایس‘ کی مدد سے ظاہری طور پر ایسی شکل دی گئی ہے۔
    ڈین گڈن نے ’’بِٹ بی‘‘ فشنگ پہچاننے کا جو دوسرا طریقہ بتایا ہے، وہ کچھ مشکل ہے۔
    اس میں آپ کو لاگ اِن ونڈو پر رائٹ کلک کرکے inspect سلیکٹ کرنا ہوگا، جس کے بعد نمودار ہونے والی انسپکشن ونڈو میں لکھی عبارت (ٹیکسٹ) کا بغور جائزہ لینا ہوگا، جہاں اِن پُٹ کیے گئے یوزر نیم اور پاس ورڈ محفوظ کرنے کےلیے کسی نامعلوم ویب سائٹ کا ایڈریس درج ہوگا۔
    اس طرح آپ کو خود ہی اس جعلی لاگ اِن ونڈو کی حقیقت کا پتا چل جائے گا۔
    ان کے علاوہ، آپ چاہیں تو آزمائش کی غرض سے اس لاگ اِن ونڈو میں غلط یوزر نیم اور پاس ورڈ اینٹر کیجیے۔ اگر یہ اصلی ہوگی تو غلط یوزر نیم اور پاس ورڈ کا پیغام دے گی، لیکن جعلی لاگ اِن ونڈو انہیں ’’درست‘‘ کے طور پر قبول کرلے گی۔
    سائبر سیکیورٹی ماہرین کا کہنا ہے کہ اب تک فشنگ کے بیشتر حملوں کو پہچاننا بہت آسان ہوا کرتا تھا لیکن ’’بِٹ بی‘‘ طریقہ بہت پیچیدہ ہے جس سے بچنے کےلیے صارفین کو تصدیق کے متبادل طریقوں سے بھی باخبر رہنا ہوگا؛ اور اکثر صارفین سہل پسندی میں ایسا نہیں کرتے۔
    مسٹر ڈاکس کے مطابق، فشنگ کا نیا طریقہ اگرچہ کچھ ہفتے پہلے ہمارے علم میں آیا ہے لیکن ہیکرز اسے غالباً 2020 سے استعمال کررہے ہیں۔

    Khabrain News

    Keep Reading

    واٹس ایپ میں ایک بہترین فیچر کا اضافہ

    فیفا ورلڈکپ جاپان کے مداحوں نے اسٹیڈیم میں صفائی کی روایت کو برقرار رکھا

    آبنائے ہرمز کھولنے سے منجمد فنڈز کی ریلیز تک، امریکہ-ایران امن معاہدے کی 14 اہم شرائط سامنے آ گئیں

    تازہ ترین

    فیفا ورلڈکپ جاپان کے مداحوں نے اسٹیڈیم میں صفائی کی روایت کو برقرار رکھا

    آبنائے ہرمز کھولنے سے منجمد فنڈز کی ریلیز تک، امریکہ-ایران امن معاہدے کی 14 اہم شرائط سامنے آ گئیں

    برازیل: 2 ہیلی کاپٹرٹکراگئے، معروف گلوکار اولیور ٹری سمیت 6 افراد جاں بحق

    فیفا ورلڈ کپ 2026: جرمنی نے تاریخ رقم کر دی، ورلڈ کپ میں سب سے زیادہ گول کرنے والی ٹیم بن گئی

    امریکہ میں طیارہ حادثہ، 12 افراد ہلاک

    Khabrain Group Pakistan
    Facebook X (Twitter) Instagram
    • کالم
    • صحت
    • دلچسپ و عجیب
    • سائنس و ٹیکنالوجی
    • بزنس
    • شوبز
    • کھیل
    • انٹر نیشنل
    • پاکستان
    © 2026 Khabrain Designed by Muhammad Rashid

    Type above and press Enter to search. Press Esc to cancel.