sticky_note_PNG18952.jpg

Sunday, January 29, 2017

හැකින් සම්බන්ධවයි (About Hacking)



ඔන්න අදත් ආවා ඔයාල හමුවෙන්න නෙට්වර්ක් අසපුවෙන්.හැබැයි අද නම් මම අළුත් දෙයක් ඔයාලට උගන්නන හිතන් නෙමේ අවේ. අපේ කට්ටිය කරන පොඩි නරක වැඩක් ගැන සැරට විවේචනයක් කරන්න තමයි ආවේ. ඇත්තටම මම ගිය සතියේ අන්තර්ජාලේ සැරිසරද්දී සිංහල වෙබ් අඩවියකට අහම්බෙන් ගියාම දුටු දෙයක් තමයි මේක How to hack facebook. ඇත්තටම මේ ක දැක්කම මේ සයිට් එක කරන හාදයා මේ කියලා තියෙන්නේ සිරා කථාවක්ද කියලා ආයේම සරයක් පියවරෙන් පියවර බැලුවා.හැබැ නේන්නම්.ලස්සනට fb එකවුන්ට් එකකට phishing attack එකක් දෙන විදිය මේ යෝදයා පැහැදිලි කරලා තිබ්බ පින්තූරත් එක්කම. ඒක දැක්කම ඇත්තටම කෑ ගැස්සෙනවා ඒකේ බලපතල කම තේරේන ඕනෑම මනුස්සයෙකුට. ඇත්තටම ඒ වෙබ් අඩවිය අළුතෙන් යමක් වගේ අදහසක් එනනමකින් පවත්වාගෙන යන සයිට් එකක් .ඒකේ කතෘ තුමා මේ ලිපිය බලනවා නම් මේ කියන දේවල් ඇත්තද බොරුද කියලා පොඩ්ඩක් හිතලා බලන්න.

ඇත්තටම හැකින් කියන දේ 100% නරක පැත්තට ලෝකේ භාවිතා වෙන්නේ නෑ හැකර්ලා ලෝකෙට ජාති 02ක් ඉන්නවා


  1. White Hat Hacker
  2. Black Hat Hacker

දැන් සරලව කියන්නම් මේ ජාති 02 ගැන.

White Hat Hacker කෙනෙක් කියලා කියන්නේ තමන් අන්තර්ජාලය පිලිබඳ , ජාලගත කිරීම් පිළිබඳ සහ වෙනත් මේ ක්ෂේත්‍රයට අදාළ වූ දැනුම උපයෝගී කරගෙන මේ ජාලකරණයේ පවතින අඩුපඩු, සිදුරු, දුර්වල තැන් යනාදිය පෙන්වා දී ඒවා නිවැරදි කිරීමට කටයුතු කරන හොඳ පිරිසකට.බෝහෝ විට මෙයාලා මෘදුකාංග සමාගම් වල, වෛරස්ගාඩ් නිපදවන සමාගම් වල හා වෙනත් ඉහල පරිගණක සම්බන්ධ ආයතන වල සේවය කරනවා.මෙයාලා ඒ ඒ නිශ්පාදන මිනිසුන්ට ලබා දෙන්න කලින් ඒවායේ ඇති අඩුපාඩු යනාදිය පෙන්වා දී වැරදි අවම කරන්න කටයුතු කරනවා තමන්ගේ දැනුමෙන්.

Black Hat Hacker කෙනකේ කියන්නේ මෙයා තමන් සතු දැනුම බොහෝ නරක, සමාජයට අවැඩ වන, විනාශයන් වෙනුවෙන් යොදා ගන්නා කෙනාට. මේ ජාතියේ අය සමාජය ඉදිරියට එන්නේ නෑ. හැංගිලා තමයි ජීවත් වෙන්නේ. ඒ එක්කම කණ්ඩායම් වශයෙන් සහ තනි තනිව ජීවත් වෙනවා. සයිබර් අවකාශයේ ත්‍රස්තවාදය පතුරවන්නේ මෙයාලා තමයි.ක්‍රෙඩිට් කාඩ්පත් වංචා වල ඉදන් FBI එකට යනකම් ගේම් දෙන එක මෙයාලගේ අරමුණ සහ ජීවනෝපාය. හැබැයි සමහර හැකර්ලා සමාජ අසාධාරණයන් වෙනුවෙනුත් මේ විදියට BLACK HAT ගණයට වැටෙන වැඩ කරනවා පාලන තන්ත්‍රයන්ට දැනෙන්න කියලත්. ලෝකේ ප්‍රසිද්ධ හැකර් ටීම් එකක් තමයි අනෝනිමස්ලා මේ එයාලා ගැන විකිය කියන දේ    සහ  මේ එයාලා ගැන එයාලා කියන දේ කොහොම උනත් කවුද හරි කවුද වැරදි කියලා ආයේම හිතන්න වෙනවා.මෙයාලගේ ක්‍රියාකාරකම් Deep net තමයි වැඩිපුර තියෙන්නේ. ඒකේ වීරයෝ වගේ ඉන්නේ අපි මේ කථා කරන Black Hat Hackers ලා තමයි
(*Deep net / Dark net ගැන අනිවා ඉදිරියේදි කියන්නම්.අතිශයින්ම අනාරක්සිත තැනක්)

කොහොම උනත් දැන් ආයේම මාතෘකාවට එමු.ඇත්තටම හැකින් කියන්නේ විෂයක් විදියට ඉගෙන ගන්න පුළුවන් දෙයක්. ජාල කරණය, අන්තර්ජාල ආරක්ෂාව වැනි ක්ෂේත්‍රයන් වල අධ්‍යයන කටයුතු කරන අයට Ethical Hacking වැනි දේ ඉගෙන ගන්න අවස්ථාව ලැබෙනවා. හැබැයි මේ දේවල් යොදා ගන්න ඕනේ යහපතට මිසක් අයහපතට නම් නෙමේ.මොකද දැන් මේ පහල මට්ටමින් දෙන ගේම් ඉතා සරලව අල්ලගන්න පුළුවන් නිසා එහෙම ගේමක් දීලා ඔයාට වීරයෙක් වගේ ඉන්න ඉඩ ලැබෙන්නේ පුංචි වෙලාවයි.

දැන් යමු ආයේම How to hack Facebook කියන කතාවට.ඇත්තටම ඔය කියන විදියට fb එක හැක් කරන්නද ඔය හාදයා උගන්නන්නේ.අනේ නෑ. ඒ කියලා දෙන්නේ කෙහොමද මොකක් හරි ලොගින් එකක user name එකයි password එකයි හොරෙන් ගන්නේ කියලා. මේ කියන දේ hacking වල මිනිස්සු බහුලව යොදා ගන්න විදියක්.මේකට phishing කියන තාක්ෂණික වචනේ භාවිතා කරනවා. ඒ කෙන් කරන්නේ අපිට ලබා ගන්න ඕනේ පාඩ්වර්ඩ් එකට අදාල ලොගින් පේජ් එක වගේ පේජ් එකක් අපි පරිගණකයේ සේව් කරගන්නවා .html කියන format එකෙන්. පස්සේ ඒක free server එකකට upload කරලා ඒ බොරු පේජ් එක අපිට පාස්වර්ඩ් ගන්න ඒනේ කෙනාට යවනවා ලොග් වෙන්න. එයා ඒ බොරු පේජ් එකට එයාගේ username, password ඇතුළත් කරපු ගමන් අර server එකේ ඔයාගේ account එකට සෙට් කරපු  notepad එකේ දෙයියනේ කියලා ඒ විස්තර සටහන් වෙනවා. ඔන්න ඕකයි සංක්ෂිප්තය.

ඉතින් හිතන්න මේ වගේ දෙයක් පොල්ලෙන් ගැහුවා වගේ ඉගැන්නුවාම මොකද වෙන්නේ කියලා. මම විස්වාස කරනවා 95% මේ දේ කරන්න උත්සහ කරොත් කරන්නේ fb එකට විතරක් වෙන්න පුළුවන්. හැබැයි 5%ක් වත් මේ දේ වෙන වෙන දේවල් වලටත් යොදා ගන්න බැරි නෑ.(මොකද හැම සිංහලයම ගිරවෙක් නෙමේ කියලා මම විශ්වාස කරනවා.95% ක් නම් එහමයි කියලා හිතන්නේ). හිතන්න බැංකුවක වැඩ කරන කෙනෙක් මේ දේ අත්හදා බැලුවා කියලා. විනාශය කොහෙන් නවතීද? තව ඔයිට වඩා දේවල් වෙන්න ඉඩකඩ තියෙනවා. ඒ නිසා අපි දැනුමක් බොදා හදා ගන්නවානම් අනිවා ඒ ගැන , අපි කියන්න යන දේ ගැන සැළකිලිමත් වෙන්නම ඒනේ. අපිට අපේ සයිට් එක හිට් කරගන්න හැම කුනුගොඩම සමාජය පුරා බොදා හරින් බෑ.ඒ දේ බ්ලොග් හෝ වෙබ් අඩවි කරන අපි හැමෝම දැනුවත් වෙන්නත් ඕනේ. මොකද අර අවු 17 පාසැල් සිසුවත් මම විශ්වාස කරන විදියට ක්ෂේත්‍රයේ පලපුරුදු කෙනෙක් නෙමේ. ඒක මම තදින් විශ්වස කරන දෙයක්. ඒ සිදුවීම පෙළඹවීමක් මත සිදුඋන දෙයක්. ඔන තරම් හැකින් ෆෝරම් තියෙනවා. කාටද බැරි ඒකකට ලොගින් වෙලා කට්ටියක් එක්ක දුර්වල සර්වර් එකක් කඩලා දාන්න. හැබැයි ඒක නෙමේ සමාජ වගකීම.තව දෙයක් තමයි හැමදේම හොඳට ඉගෙන ගන්න. පරිණත වෙන්න.එතකන් වැඩ දාන්න යන්න එපා.

හැකින් කියලා කිව්වද අපේ අයියලා එක එක විදික්‍රම භාවිතා කරනවා. සරලව භාවිතා කරන දේවල් තමයි කලින් කිව්ව phishing තව keylogger, Dos/DDos, Virus, Passive Attack වගේ එව්ව. ඒවායිනුත් keylogger එහෙම අපේ කට්ටික අතරේ ජනප්‍රියයි.මතක තියා ගන්න keylogger එක ලිව්ව හාදයා ඒ ලියන්නේ ඔයාලාව අත් ඇරලා අනික් අය අල්ල ගන්න නෙමේ මහත්වරුනේ.ඔයාලාත් ඒ හාදයගේ දැලට අහුවෙලා තමයි අනික් එවුන්ට ගේම දෙන්න ඔයා උත්සහ කරන්නේ. ඊට පස්සේ ඔයත් අනුන්ගේ bot net එකක දාසයෙක් වගේ තමයි ඉන්නේ.

දැන් සරලව කියලා දෙන්නම් කොහොමද page එකක් phishing page එකක්ද කියලා දැනගන්නේ කියලා. අපි සාමාන්‍යෙයන් මොකක් හරි page එකකට යද්දී url box එකේ ඒ page එකට අදාල web address එක පෙන්නනවා ඔයාලා දැකලා ඇති නේද.උදා facebook නම් මේ විදියට 


https://www.facebook.com/ මේ විදියට fb page එක තියෙනවා නම් ඔයා දැනටමත් ඉන්නේ ආරක්ෂිත සහ ඔරිජිනල් fb page එකේ කියලා බල නැතිව කියන්න පුළුවන්.ඔන්න ඒ page එකට අදාළ ආරක්ෂිත සහතිකය


දැක්කද? කොල පාටින් Secure කියලා ඉස්සරහින් තියෙනවා කියන්නේ google ලා විසින් ආරක්ෂිතයැයි ලේඛන ගත කරන ලද වෙඩ් අඩවියකට තමයි ඔයාලා ඇතුළත් වෙලා තියෙන්නේ. හැබැයි තාම හැම වෙඩ් අඩවියම මෙහෙම නෑ. ඒහෙමයි කියලා අනික්වට නොයා ඉන්න එපා. ගොඩාක් ප්‍රසිද්ධ සයිට් වල ඔයාලට මේ Secure ටැග් එක දැක ගන්න පුළුවන් වෙයි. එවායේ බය නැතුව ගණුදෙනු කරන්න පුළුවන් කියන දේ කියන්න ඕනේ.

දැන් බලමු මොකක්ද phishing page එකක් කියන්නේ කියලා. ඒකටත් උදාහරනේ fb එකම ගමුකෝ.අපි අර කලින් සඳහන් කළ https://www.facebook.com/ කියල web address එක තියනේන පුළුවන් ඔරිජිනල් fb site එකේ විතරයි නේද. ඔව් ඒක ඇත්ත. ආයේ එක වගේ web address 02ක් ලෝකේ තියෙන්න බෑ. ඒක නිසා https://www.facebook.com/ කියන web address එක මොන ජගතෙකුටවත් පාවිච්චි කරන්න බෑ. ඒක නිසා කවුරුහරි කෙනෙක් ඔරිජින් fb page එකේ page source එක අරන් ඒක නොට් පැඩ් එකක දාලා html විදියට සේව් කරලා free server එකක අප්ලොඩ් කරද්දී එයාට අර නමින් web address එක හදන්න බෑ.server එකෙන් generate වෙන address එක තමයි වැටෙන්නේ url box එකේ. දැන් page එකනම් හැම අතින්ම සමානයි. නමුත් web address එක වෙනස්. මේ වගේ

දැක්කද.මතක තියාගන්න මේ කියන දේ facebook වලට සීමාවෙලා නෑ. හැම සයිට් එකටම මේ කියන  phishing attack දෙන්න පුළුවන්.උදා- ඔයාලගේ gmail account, yahoo, whatapps, viber ...etc. ඉතින් මේ වගේ දේවල් අපේ කට්ටිය ඉගෙන ගත්තම කොහොම පාවිච්චි කරයිද කියලා හිතන්න. අන්න ඒකයි භයානක කම.

ඒක නිසා මතක තියා ගන්න ඔයාලා පොදු, කාර්යාලීය හෝ වෙනත් කෙනෙකුගේ පරිගණකයකින් ලොග් වෙනවා නම් මේ මම කියපු දේ හොඳට ඔළුවේ තියාගන්න.මතක ඇතුව web address එක චෙක් කරන්න. හැකිතාක් තමන්ගේ පුද්ගලික ගිණුම් පොදු පරිගණක වලින් විවෘත නොකර ඉන්න උත්සහ ගන්න. මොකද හැම බ්‍රවුසරේම අපේ පහසුවට පාස්වර්ඩ් එහෙමත් මතක තියාගෙන ඉන්න කාලයක් මේක. ඒක නිසා තමන්ගේ පරිගණකය තමයි තමන්ට ආරක්ෂිතම තැන. මේ දේවල් පුංචි සරල දේවල් වගේ පෙනුනට මේ දේවල් වලින් තමයි අපේ අහිංසක නංගිලා ගොඩාක් වහ බිව්වේ, සියදිවි නසා ගත්තේ.තමන්ගේ පුද්ගලික දේවල් සියල්ල එකතු කරපු ගිණුමක් පිටකෙනෙක්ගේ පාලනයට ගියා කියන්නේ ඇත්තටම සංවේදී කෙනෙක්ට ඒකම ඇති තමන්ගේ ජීවිතයේ පැවැත්ම ගැන තීරණයක් ගන්න. විශේෂයෙන්ම අපේ වගේ සංස්කෘතියක් තියෙන රටක කාන්තාවකට එහෙම දෙයක් උනොත් වෙන දේ ඔයාලම හිතන්න.

අන්න ඒක නිසා Facebook හැක් කලා කියලා වැඩර් කෙනෙක් වගේ ඉන්න පුළුවන් කියලා හිතන බාල පරපුරක් ඉන්න අපේ වගේ රටක මේ දේවල් ගෙඩිපිටින් කියලා දෙන එක ගැන අනිවා 02ක් 03ක් නෙමේ සිය පාරක් හරි හිතන්න යාළුවනේ. මොකද ඔයා කියලා දෙන දෙයින් දැනුම ලබාගෙන අනික් අතින් ඒක අත්හදා බලන්නේ ඔයාගේ නංගිගේ හෝ අක්කාගේ Facebook accout එකට වෙන්න පුළුවන් නිසා

4 අදහස්:

 
Angry Birds -  Help