හොස්ටිං කර්මාන්තයේ අති දැවැන්තයෙක් වන GoDaddy සමාගම සතු හොස්ටිං ගිණුම් 28000 කට වඩා වැඩි ප්‍රමාණයකට දැවැන්ත හැකර් ප්‍රහාරයක් එල්ලවී ඇති බවට අන්තර්ජාල ආරක්ෂණ ආයතනයක් වන Wordfence මගින් නිවේදනයක් නිකුත් කොට ඇත. මෙම හඳුනා නොගත් හැකර් කණ්ඩායම විසින් GoDaddy පාරිභෝගිකයින්ගේ ගිණුම්වල ඇති public/private key pair ආධාරයෙන් සර්වර් වෙතට ප්‍රවේශය ලබාගෙන ඇති බවට සැක පහල කරයි. ,එවැනි අවස්ථාවකදී පාරිභෝගිකයින් විසින් සිය සර්වර් වල මුර පද කෙතරම් වෙනස් කලත් පලදායි නොවේ. මන්ද හකරුන් විසින් public/private key හරහා තම ප්‍රවේශය දිගින් දිගටම තබා ගැනීමයි.

මෙම සිද්දිය සම්බන්ධයෙන් GoDaddy සමාගම තම ප්‍රභෝගිකයින් වෙත නිවේදනයක් නිකුත් කරමින් ප්‍රකාශකොට ඇත්තේ සිය පාරිභෝගිකයින්ගේ සියලුම මුර පද සහ සියළුම public/private key වෙනස් කරන ලෙසටය. තවද හඳුනා නොගත් සහ සැක සහිත SSH ෆයිල්ස් තිබේනම් එයද වහාම ඉවත් කර දමන ලෙස සිය පාරිභෝගිකයින් ගෙන් ඉල්ලා ඇත.

“ මෙමගින් සිදුවූ පාඩුව තවම තක්සේරුවකට ලක්කොට නැත. මෙම ප්‍රහාරය මගින් අතිශය සංවේදී දත්ත විශාල ප්‍රමාණයක් සොරා ගෙන ඇති බවට විවිද ආරංචි මාර්ග පැතිර යයි. සංව්දී දත්ත ලෙස විවිද සමාගම් සතු අතිශ්‍ය රහස් ලිපි ලේඛන , මුර පද වර්ග , ඊමේල් ගිණුම් , ක්‍රෙඩි කර්ඩ්ස් අංක වැනි දත්ත විශාල ප්‍රමාණයක් සොරා ගෙන ඇති බවට විවිද නිල නොලත් ආරංචිමාර්ග පැතිර යයි.

ලිපිය සැකසීම මාර්ක්ස් රණවීරගේ විසිනි 

Marx Ranaweerage

By ranjan

Leave a Reply

Your email address will not be published. Required fields are marked *