සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

  • Hacking

    Hacking is unauthorized intrusion into a computer or a network. The person engaged in hacking activities is generally referred to as a hacker. This hacker may alter system or security features to accomplish a goal that differs from the original purpose of the system.

  • Hacking Techniques

    Using simple hacks, a hacker can know about your personal unauthorized information which you might not want to reveal. Knowing about these common hacking techniques like phishing, DDoS, clickjacking etc. could come handy for your personal safety.

  • Data Stolen

    A data breach is a security incident in which sensitive, protected or confidential data is copied, transmitted, viewed, stolen or used by an individual unauthorized to do so.

Tuesday, 7 March 2017

WikiLeaks Exposed CIA's Hacking Tools And Capabilities Details

WikiLeaks කාලෙන් කාලයට විවිධ පුවත් මවන චරිතයක්. ලෝකයේ විවිධ ආයතන, රාජ්‍ය ත්‍රාන්ත්‍රික රහස් සේම විවිධ පුද්ගලයන්ගේ පෞද්ගලික තොරතුරු විවිධ මාර්ග හරහා ලබාගෙන ඒවා ප්‍රසිද්ධියට පත් කිරීම සම්බන්ධයෙන් WikiLeaks ප්‍රසිද්ධයි.
යම් යම් අවස්ථාවන් වලදී මෙවැනි දත්ත වලින් ලෝකයාට වැඩදායක වුණ අවස්ථාවන්ද නැතිවා නොවේ. රාජ්‍ය රහස් සොරාගෙන වෙනත් රටවල් වලට විකිණීම සම්බන්ධයෙන් WikiLeaks  ට චෝදනා එල්ල වුණත් ඔහු එම චෝදනාව ප්‍රතික්ෂේප කළා. panama papers සිද්ධියේදීත් වැඩි කාර්‍යභාරයක් සිදු කලේ WikiLeaks විසින් බවට සැකයක් නැහැ.
Year Zero ලෙසින් ආරම්භ කළ ඔහුගේ හෙළිදරව් කිරීම් වලදී මුලින්ම හෙළි කළේ ටොරන්ට් වෙබ් අඩවියක මුරපද 8761ක්. අනතුරුව මෙවැනි දත්ත විශාල වශයෙන් දිනපතාම ඔහු වීසින් මුදා හැරියා.
ඊයේ දිනයේදී ඔහු විසින් තවත් හෙළිදරවුවක් සිදු කළා.  ඒ ඇමෙරිකාවේ වර්ජිනියා ප්‍රාන්තයේ පිහිටා ඇති CIA's Center for Cyber Intelligence headquarter හි භාවිතා වන මෘදුකාංග සම්බන්ධවයි.  සයිබර් ආරක්ෂාව සහ දත්ත හැක් කිරීම සදහා භාවිතා වන මෙම මෘදුකාංග සම්බන්ධ සියළුම තොරතුරු ඔහු විසින් හෙළිදරව් කරනු ලැබුවා.
මෙම මෘදුකාංග වල පවතින Zero-Day Exploits කීපයක් හරහා WhatsApp, Signal, Telegram, Weibo, Confide, Cloackman වැනි ඕනෑම චැට් සේවාවක  encryption කැඩිය හැකි බවද පෙන්නුම් කළා. මෙය ඉතාමත් භයානක තත්වයක් ලෙසින් සැලකිය හැකි අතර  encrypt කළ ඕනෑම රහස්‍ය වාර්ථාවක් හෝ චැට් එකක් මේ හරහා decrypt කළ හැකියි.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Monday, 6 March 2017

Database of 1.4 Billion Records leaked from World’s Biggest Spam Networks

Spam ආකාරයේ ඊමේල් ලැබීම ඉතාමත් කරදරකාරී දෙයක්. දිනකට මෙවැනි Spam ඊමේල් බිලියන ගණනක් අන්තර්ජාලය හරහා ඊමේල් ගිණුම් වලට ලැබෙනවා. ඒ හරහා අන්තර්ජාලයේ තදබදයෙන් 61% ඇති කරවන බවයි පර්යේෂකයන් පවසන්නේ.
මෙවැනි කරදරකාරී Spam ඊමේල් එවීම සිදු කරන්නේ විවිධ සමාගම් හරහායි. ඔවුන් විසින් විවිධ සේවාවන් හා උපාංග අලෙවි කිරීමේ මුවාවෙන් මෙවැනි Spam ඊමේල් බිලියන ගණනක් දිනකට අන්තර්ජාලයට එක් කරනවා.
බොහොමයක් ඊමේල් සේවාවන් හරහා Spam ඊමේල් පෙරා හැරීම සිදු කරනු ලබන අතර කෙතරම් පෙරා හැරියද නව ක්‍රමවේදයන් සොයාගෙන ඒවා හරහා Spam ඊමේල් එවීම දිනපතා සිදු වෙනවා.
කෙසේ නමුත් ඊයේ දිනයේදී ලෝකයේ විශාල වශයෙන් Spam ඊමේල් යැවීම සිදු කරන River City Media (RCM) නම් වූ ආයතනය හැක් කර එහි තිබූ දත්ත බිලියන 1.4ක් සොරාගෙන ප්‍රසිද්ධියට පත් කර තිබෙනවා.
මෙහි අයිතිකරුවන් වන්නේ Matt Ferrisi සහ Alvin Slocombe නම් සුප්‍රකට Spam  ඊමේල් යැවීම් සිදු කරන පුද්ගලයින් දෙදෙනායි.
ලෝකයේ විවිධ සමාගම් වලින් නීත්‍යානුකූලව සහ නීත්‍යානුකූල නොවන ලෙස ලබාගත් real names, IP addresses, සහ  physical address වැනි දේ මෙම තොරතුරු වල ඇතුළත් වන අතර අදාළ ඊමේල් ලිපිනය හිමි පුද්ගලයාගේ නම් ගම් ද සහිතව මෙම දත්ත ලබාගෙන තිබෙනවා.
ඔවුන් විසින් මෙම සම්පූර්ණ දත්ත ගබඩාවටම Spam ඊමේල් යැවීම සදහා ඩොලර් 36000 පමණ ලබාගෙන තිබෙන බවද සොයාගෙන තිබෙනවා.ඒ අනුව ඔවුන් ඩොලර් මිලියන ගණනන ගනුදෙනු මේ වන විට සිදුකොට ඇති බවයි පෙනී යන්නේ.
ඔබට ඔබගේ නිෂ්පාදනයක් ලෝකයට දැනගන්නට බිලියන 1.4ක් වූ ඊමේල් ප්‍රමාණයකට යැවීමට වැයවන්නේ ඩොලර් 36000ක් පමණයි. ඒ අනුව ඔවුන්ගේ ආදායම ඔබම ගණනය කරගන්න.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Hacker Selling Over 1 Million Decrypted Gmail and Yahoo Passwords On Dark Web

දත්ත සොරා ගැනීම සහ විකිණීම සදහාම වෙන් වූ ස්ථානයක් තමයි dark web marketplace කියන්නේ. හැකර්වරුන්ගේ පාරාදීසයක් කියලා කිවුවොත් ඉතාමත් නිවැරදියි. කෙසේ නමුත් ලෝකයේ වැදගත් සේවාවන් හැක් කර dark web marketplace එක හරහා විකිණීම මෑතකදී ඉතාමත් ජනප්‍රිය ක්‍රියාවලියක් වුණා.
ගෙවුණ මාස කීපයේදී LinkedIn, Tumblr, MySpace, Last.FM, Yahoo!, VK.com වැනි සේවාවන් වල මුරපද ඇතුළුව වැදගත් දත්ත මිලියන ගණනින් හැක් කළා. සමහරක් දත්ත ඒ කාලයේදීම dark web එක හරහා විකුණා දැමූවත් Yahoo! වල දත්ත විකිණීමක් වාර්ථා වුණේ නැහැ.
නමුත් අවාසනාවකට ඊයේ දිනයේදී Yahoo! වලින් සොරාගත්  මිලියනයකට වැඩි  දත්ත සමග Gmail ගිණුම් තොරතුරු ඒ හා සමාන ප්‍රමාණයක් dark web එක හරහා අළෙවි කිරීම සිදුවුණා. එම දත්ත අතර usernames, emails, සහ plaintext passwords ඇතුළත් වුණා.
මෙම දත්ත විකිණිම සිදු කරන ලද්දේ SunTzu583 නමින් හදුන්වාගත් පුද්ගලයෙක් හෝ කණ්ඩායමක් විසිනුයි. මෙම දත්ත පහත ආකාරයෙන් මිළ කර තිබුණා.


100,000 Yahoo accounts for 0.0084 Bitcoins ($10.76).
145,000 Yahoo accounts for 0.0102 Bitcoins (USD 13.75).
500,000 Gmail accounts for 0.0219 Bitcoins ($28.24).
450,000 Gmail accounts for 0.0201 BTC (USD 25.76)

දත්ත වල ඉදිරිපත් කර ඇති වටිනාකම සම්බන්ධයෙන් ගැටළුවක් පැවතුණත් මෙය විකිණීමට ඉදිරිපත් කර සුළු මොහොතකින් දහස් ගණනක් වූ පාරිභෝගිකයන් dark web marketplace එක හරහා මේවා මිලදී ගෙන තිබුණා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Wednesday, 1 March 2017

Over a million WordPress sites at risk thanks to this plugin

WordPress  කියන්නේ වෙබ් අඩවි කළමනාකරණය කරලා දෙන ඉතාමත් වැදගත් මෘදුකාංග සේවාවක්. ලෝකයේ මිලියන ගණනක් වූ වෙබ් අඩවි WordPress  හරහා ක්‍රියාත්මක වෙනවා.
අප විසින් කෙතරම් ආරක්ෂිත උපක්‍රම භාවිතා කර වෙබ් අඩවියක් නිර්මාණය කළද එය ක්‍රියාත්මක වන මෘදුකාංගයේ දෝෂ පවතී නම් වෙබ් අඩවියේ දත්ත වලට හැකිං ප්‍රහාරයන් එල්ලවීමේ අවධානමක් පවතින බවට මින් පෙර අවස්ථා ගනනාවකදීම මා විසින් සදහන් කළා.
අද උදෑසන WordPress  වල භාවිතා වන gallery plugin එකක පවතින දුර්වලතාවක් සොයා ගැනුනා. එම දුර්වලතාව ලෝකයේ WordPress  භාවිතා කර නිර්මාණය කර ඇති වෙබ් අඩවි මිලියන ගනනකම මේ අවස්ථාව වන විටත් පවතිනවා.
මෙය ඉතාමත් බැරූරුම් තත්වයක්. මෙවැනි දුර්වලතාවක් zero-day exploit එකක් ලෙසින් හදුන්වන්න පුළුවන්. ඒ කියන්නේ තවමත් පැහැදිලි දත්ත නොමැති ඒ වගේම ආරක්ෂිත උපක්‍රම අනුගමනය කළ නොහැකි, ඕනෑම අවස්ථාවක හැක් විය හැකි අවස්ථාවක්.
මෙම දුර්වලතාව හරහා WordPress  වෙබ් අඩවියකින් encrypted passwords, WordPress secret keys වැනි දේ සොරාගැනීමේ හැකියාව පවතින බව පෙනී යනවා. ඉන් නොනැවතී සම්පූර්ණ වෙබ් අඩවියම අඩපණ කිරීමේ හැකියාවද පවතිනවා.
කෙසේ නමුත්   WordPress භාවිතා කර නිර්මාණය කරගත් වෙබ් අඩවියක් ඔබ හෝ ඔබගේ ආයතනයේ භාවිතා වන්නේ නම් ඔබගේ වෙබ් අඩවිය යාවත්කාල කර ගැනීම ඉතාමත් වැදගත්.
සක්‍රීය මට්ටමේ පවතින වෙබ් අඩවි මිලියන 75ක් පමණ WordPress  භාවිතා කර නිර්මාණය කර තිබෙන අතර top 100 tech blogs සියල්ලම නිර්මාණය වී ඇත්තේද WordPress භාවිතා වීමෙනුයි.




About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

9 Popular Password Manager Apps Found Leaking Your Secrets

මුරපද...!
සෑම තැනකදීම ඉතාමත් වැදගත් කාර්‍යයක් ඉටු කරන දෙයක් ලෙසින් හදුන්වන්න පුළුවන්. විශේෂයෙන් ඩිජිටල් තාක්ෂණික ලෝකයේදී අපගේ දත්ත ආරක්ෂා කර ගැනීම සදහා මෙම මුරපද මහගු සේවාවක් ඉෂ්ඨ කරන බව නම් පැහැදිලි කරුණක්.
මුරපද වල ඉතිහාසය ඉතාමත් ඈතට දිව යන්නක්. විශේෂයෙන් විවිධ රහස් කේත භාවිතයෙන් තොරතුරු හුවමාරුව ඊජිප්තු මෙන්ම මෙසපොටේමියානු යුග දක්වාත් දිව යනවා. කෙසේ නමුත් සෑම අවස්ථාවකදීම දත්ත ආරක්ෂාව සම්බන්ධයෙන් නම් මුරපදයක් භාවිතා කිරීම අනිවාර්‍ය දෙයක්. මේ හේතුව නිසාම කාර්‍ය බහුල ජීවිතයේදී ආසන්න වශයෙන් මුරපද 20ක් පමණ අපට මතකයේ තබා ගැනීමට සිදුවෙනවා.
ඔබගේ සමාජ ජාල අඩවි වල මුරපද, බැංකු ගිණුම් කාඩ්පත් වල ණයකාඩ් පත් වල සම මාර්ගගත වෙබ් අඩවි වල මුරපද, ඊමේල් ගිණුම් වල මුරපද ආදී වශයෙන් ගත් කළ එකිනෙකට වෙනස් මුරපද ගණනාවක්ම මතකයේ තබාගත යුතු වෙනවා.
අපගේ සාමාන්‍ය අත්දැකීම් අනුව මුරපද කීපයක් මතකයේ තබාගත හැකි වුවත් සංකීර්ණ මුරපද ගණනාවක් මතකයේ තබ ගැනීම තරමක් දුෂ්කර කටයුත්තක්. මේ හේතුවෙන් එවැනි සංකීර්ණ මුරපද කළමනාකරණය කර දීම සදහා ක්‍රියාත්මක වන Password Managers විශාල ප්‍රමාණයක් අද වන විට භාවිතයේ පවතිනවා.
භාවිතයේ පහසුව තකා එම මෘදුකාංග ඇන්ඩ්‍රොයිඩ් ඇප්ලිකේෂන් ලෙසින් පවතින අවස්ථාද ඇති අතර ඒ හරහා පහසුවෙන් මුරපද සුරක්ෂිතව භාවිතා කළ හැකි බවයි පැවසෙන්නේ.
නමුත් මෙසේ මුරපද කළමනාකරණය කරන මෘදුකාංග 9ක ඉතාමත් අනාරක්ෂිත දෝෂ පවති බවට අද දිනයේදී හෙළි වුණා. එම මෘදුකාංග අතර පහත මෘදුකාංග පවතිනවා.
MyPasswords
1Password – Password Manager
LastPass Password Manager
Informaticore Password Manager
Keeper Password Manager
Dashlane Password Manager
F-Secure KEY Password Manager
Hide Pictures Keepsafe Vault
Avast Passwords

ඉතින් ඔබත් මෙම මෘදුකාංග භාවිතා කර ඔබගේ මුරපද කළමනාකරණය කරගන්නේ නම් ඔබ සිටින්නේත් අවධානම් තත්වයකයි. සෑම දෙයකම හොද පැත්තක් මෙන්ම නරක පැත්තක් පවතින බැවින් මුරපද කළමණාකරනය කර දුන්නද එම මෘදුකාංගයේ දෝෂ පවතින්නේ නම් ඔබ එම මෘදුකාංගය භාවිතයෙන් ඉවත් වීම ඉතාමත් කාලෝචිත තීරණයක්.




About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Monday, 27 February 2017

Google Discloses An Unpatched Flaw in Internet Explorer, Edge

ඕනෑම වෙබ් අඩවියක දුර්වලතාවන් පවතින්න පුළුවන්. කිසිදු වෙබ් අඩවියක් 100%ක් ආරක්ෂිතයි කියලා කියන්න බැරි ඒ නිසයි. ඒ වගේම මෙම කථාව ඕනෑම මෘදුකාංගයකටත් එකසේම වලංගු වෙනවා. විශේෂයෙන් අන්තර්ජාලය හා සම්බන්ධ වීමට ඇති බ්‍රවුසර් වලට එය ඉතාමත් වැදගත් කරුණක්.
ඔබ යම් වෙබ් අඩවියක් ආරක්ෂිත යැයි සිතාගෙන යම් බ්‍රවුසරයක් හරහා එයට පිවිසෙනවා. දැන් ඒ හරහා ගණුදෙනු කිරීම වැනි දේ සිදු කරනවා. වෙබ් අඩවිය ආරක්ෂිත වෙන්න පුළුවන්. නමුත් ඔබ මොහොතකටවත් සිතුවාද ඔබ භාවිතා කරන බ්‍රවුසරය ආරක්ෂිතද කියා? එහි පවතින දුර්වලතාවක් හරහා ඔබගේ ගිණුම් වල දත්ත වැනි ඉතාමත් වටිනා පුද්ගලික දත්ත ඔබටත් නොදැනීම වෙනත් පුද්ගලයන් අතට පත් වෙනවා.
මේ අනුව බලන කළ බ්‍රවුසරයේ ආරක්ෂාවත් ඉතාමත් වැදගත්. Google  සමාගම විසින් ක්‍රියාත්මක කරන The Project Zero නම් වූ වැඩසටහනේ අරමුණ වන්නේ මෙසේ බ්‍රවුසර් වල පවතින දුර්වලතා vulnerability  හදුනා ගැනීමයි.  ඒ අනුව ඊයේ දිනයේදී Microsoft’s Internet Explorer සහ Edge යන වෙබ් බ්‍රවුසර් දෙකේ පවතින ඉතාමත් අනාරක්ෂිත තත්වයන් දෙකක් සම්බන්ධයෙන් ඔවුන් විසින් වාර්ථා කළා.
ඔවුන් විසින් සොයාගත් මෙම දුර්වලතාවන් දෙක හරහා හැක් වන්නේ කෙසේද යන්න සම්බන්ධයෙන් proof-of-concept (PoC) එකක් පවා කර එම දත්ත මයික්‍රොසොෆ්ට් ආයතනයට ලබාදී තිබුණත් මේ සදහා තවමත් patches ලබාදි නැහැ. ඒ අනුව ඔබ Microsoft’s Internet Explorer සහ Edge භාවිත කරන්නේ නම් ඔබ ඉන්නේ අනාරක්ෂිත තත්වයකයි.

එරන්ද කීර්ති දයාවංශ
Information Security Researcher and Technical Writer



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Tuesday, 21 February 2017

YouTube is down for everyone

YouTube වෙබ් අඩවිය ලෝකයේ වැඩිම ජනප්‍රියත්වයක් ඇති වීඩියෝ හුවමාරු වන වෙබ් අඩවියි. ඊයේ රාත්‍රියේදී එම වෙබ් අඩවියේ පැවති දෝෂයක් හේතුවෙන් බිද වැටුනා. එහිදී පරිශීලකයන්ට 500 error දෝෂ පණිවිඩය දර්ශණය වූ අතර “500 Internal Server Error Sorry, something went wrong. A team of highly trained monkeys has been dispatched to deal with this situation” ලෙසින් දෝෂ පණිවිඩයේ විසතර දැක්වුණා.
DownDetector වෙබ් අඩවියට අනුව (DownDetector යනු ලෝකයේ ඕනෑම වෙබ් අඩවියක බිද වැටීම් වාර්ථා කරන ඉතාමත් වැදගත් වෙබ් සේවාවක්) ඊයේ රාත්‍රී 7ත් 8ත් අතර කාල සීමාව තුළදී අවස්ථා ගණනාවකදීම YouTube වෙබ් අඩවිය අක්‍රීය වී ඇති අතර මෙය හැකිං ප්‍රහාරයක් හේතුවෙන් සිදු වී ඇද්ද යන්න පිළිබදව තොරතුරු විමර්ෂණ මට්ටමේ පවතිනවා.
නැවතත් රාත්‍රී 9න් පමණ් පසුව වෙබ් අඩවිය යථා තත්වයට පත් වී තිබුණ අතර මෙම සිදුවීම සම්බන්ධයෙන් ගූගල් කිසිදු තොරතුරක් මේ වන තුරු මාධ්‍ය වෙත නිකුත් කර නොමැති බව පෙනී යනවා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Sunday, 19 February 2017

Torrent Site Links Might Be Soon Banned By Google

පෞද්ගලික දත්ත සහ බුද්ධිමය දේපල සොරා ගැනීම සහ වංචනික ලෙස භාවිතා කිරීම ලෝකයේ රටවල් ගණනාවකම තහනම් වූ දෙයක්. විශේෂයෙන් බුද්ධිමය දේපල පනත වැනි දේ හරහා ශ්‍රී ලංකාවේ වුවද මෙවැනි දත්ත අවභාවිතයන් සම්බන්ධයෙන් සීමාවන් පනවා තිඛෙනවා. කෙසේ නමුත් මෙවැනි වටිනා දත්ත හුවමාරු වන ප්‍රධාන ස්ථානයක් ලෙසින් torrent වර්ගයේ වෙබ් අඩවි සදහන් කරන්න පුළුවන්. 
විශේෂයෙන් මෘදුකාංග, චිත්‍රපට වැනි දේ ඉතාමත් පහසුවෙන් මෙවැනි torrent වෙබ් අඩවි වලින් භාගත කරගත හැකියි. ගෙවුණ සතියේදී Google සමාගම විසින් torrent වර්ගයේ වෙබ් අඩවි සිය සෙවුම් යන්ත්‍රයෙන් පෙන්වීම නවත්වන බවට ප්‍රකාශ කළා.
අනතුරුව අනෙකුත් ප්‍රසිද්ධ සෙවුම් යන්ත්‍රද එම කාර්යය අගය කරමින් torrent අඩවි වාරණයක් සිදු කරන බව ප්‍රකාශ කළා.
ඒ අනුව ඉදිරියේදී සාමාන්‍ය සෙවුමක් හරහා torrent අඩවි සොයා ගැනීමට නොහැකි වන තත්වයක් ඇති විය හැකියි.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

A New Self-Healing Malware Targets Online Shops

මැල්වෙයාර් කාණ්ඩයේ වෛරසයන් විනාශකාරී වෛරස් කාණ්ඩයක් ලෙසින් ප්‍රසිද්ධයි විශේෂයෙන් මෙහෙයුම් පද්ධතියට අදාළ පද්ධති ගොනු විනාශ කිරීම හරහා පරිගණක පද්ධති වශයෙන් අඩපන කිරීමේ හැකියාව මෙම මැල්වෙයාර් සතු වෙනවා කෙසේ නමුත් ඕනෑම වෛරස් කාණ්ඩයක එය විනාශ කිරීමේ හැකියාව ඇත්තේ කෙසේද යන්න සදහන් කේත කොටසක් සොයා ගැනීම එතරම් අපහසු වන්නේ නෑ ඒ හරහායි ප්‍රතිවෛරස් මෘදුකාංග නිර්මාණය වන්නේ මෙම යාන්ත්‍රණය හේතුවෙන් වෛරසය අඩපණ වීම සිදු වන අතර පසුව ප්‍රතිවෛරස් මෘදුකාංගයෙන් එය ඉවත් කිරීම සිදු වෙයි මේ හේතුවෙන් වෛරස් නිර්මාණකරුවන්ට සිය ඉලක්කයන් සපුරා ගැනීම සදහා මහත් වෙහෙසක් දැරීමට සිදුවන අතර ගෙවුණ සතියේදී නව සොයා ගැනීමක් සිදු වුණා ඒ තමා විසින්ම තමාගේ දුර්වල කේත සටහන් නිවැරදි කරගැනීමට තරම් බුද්ධිමත් මැල්වෙයාර් කාණ්ඩයේ වෛරසයක් සොයා ගැනීමයි මෙය Self-Healing ලෙසින් හදුන්වනු ලබන අතර මෙවැනි ක්‍රමවේදයක් අනුගමනය කරන පළමු වෛරස් කාණ්ඩය බවට මෙම මැල්වෙයාර් වෛරසය පත් වෙනවා මෙම නිර්මාණය කළ හැකර්වරුන් විසින් මේ වන විට මාර්ගගත විකුණුම් වෙබ් අඩවි වලට මෙම මැල්වෙයාර් කාණ්ඩයේ වෛරසය ඇතුළත් කරමින් සිටින බවට වාර්ථා වෙනවා.





About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Friday, 17 February 2017

Yahoo Hacked Once Again! Quietly Warns Affected Users About New Attack

Yahoo! ආයතනයේ ඊමේල් සේවාවන් හැක් කර බිලියන 1කට අසන්න පරිශීලක දත්ත සොරා ගැනුනේ ගෙවුණ මාසයේදීයි. ඉන් අනතුරුව එම ආයතනය වෙනත් කළමණාකාරීත්වයක් යටතේ වෙනත් නමකින් ක්‍රියාත්මක වුවත් Yahoo!ඊමේල් සේවාවේ සහ සෙවුම් යන්ත්‍රයේ නම් වෙනස් කිරීමක් සිදු වුණේ නෑ.
අද දිනයේදී Yahoo! ඊමේල් සේවාවේ පවතින ඉතාමත් අනාරක්ෂිත දුර්වලතාවක් හරහා එම සේවාව හැක් කිරීමකට ලක් විය හැකි බවට Yahoo! සමගම විසින්ම අනතුරු ඇගවීමක් සිදු කළා.
ඒ අනුව බොහෝ දුරට එම සේවාවේ පවතින අදාළ දුර්වලතාව ඔවුන් විසින් හදුනාගෙන ඇති බවට අනුමාන කළ හැකි අතර මේ සටහන තබන් මොහොත වන විට ද යාවත්කාල වීමක් සිදුවී නොමැති බැවින් Yahoo! භාවිතා කරන්නන් පසුවන්නේ අනාරක්ෂිත තත්වයකයි.
මෙසේ දිගින් දිගටම දුර්වලතා මතුවීම හරහා Yahoo! ඊමේල් සේවාවේ පැවැත්ම සම්බන්ධයෙන් ගැටළු මතුවන අතර බොහෝ විට එම සේවාව නවතා දැමීමට වුවද අවකාශ තිබේ.
ඔබ විසින් මුරපද සුරක්ෂිත කිරීමට ඔබගේ බ්‍රවුසරයට භාර දී ඇත්නම් එය අදම වහාම ඉවත් කර ගැනීම සුදුසු බව පෙනී යනවා. එසේ නැතිනම් "keep me logged in," හෝ  "remember me." වැනි දේවල් භාවිතා කිරීමෙන් වැලකී සිටීම ඉතාමත් wවැදගත්.




About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

About

Followers