வீடியோ அழைப்புகளைச் செய்ய ஆபத்தான தளங்களைப் பயன்படுத்துவதைத் தவிர்க்கவும்

11.04.2020
வீடியோ அழைப்புகளைச் செய்ய ஆபத்தான தளங்களைப் பயன்படுத்துவதைத் தவிர்க்கவும்
COVID-19 இன் பரவலானது, வணிகத்தை தொடர்ந்து நடத்தும் முயற்சியில் பல நிறுவனங்கள் மற்றும் நிறுவனங்களை தொலைதூரத்தில் வேலை செய்ய நிர்பந்தித்துள்ளது . இந்த முன்னெச்சரிக்கையானது உற்பத்தித்திறனைப் பராமரிக்கும் போது ஊழியர்களின் ஆரோக்கியத்தின் ஒரு நல்ல நடவடிக்கையாக இருந்தாலும், சைபர்-தாக்குபவர்கள் வெற்றிபெற இது அதிக வாய்ப்புகளைத் திறக்கிறது.

GLOBALEXPO கட்டுரையைப் படிக்க உங்களை ஊக்குவிக்கிறது: GLOBALEXPO: ஆன்லைன் கண்காட்சிகள், வீடியோ அழைப்புகள் மற்றும் மாநாடுகள் ஒரே இடத்தில் , நாங்கள் பாதுகாப்பான வீடியோ மற்றும் வீடியோ கான்பரன்சிங்கையும் செய்கிறோம். பாதுகாப்பான Jitsi Meet இயங்குதளத்தில் http://meet.globalexpo.online GLOBALEXPO தீர்வு உங்களுக்கு 100% வழங்குகிறது உங்கள் தரவை யாரும் அணுக முடியாது என்ற நம்பிக்கை, எதையும் பதிவு செய்யவோ அல்லது நிறுவவோ தேவையில்லை. இந்த சிக்கலில் நீங்கள் அதிக ஆர்வமாக இருந்தால், , இதில் பல வீடியோ கான்பரன்சிங் மற்றும் வீடியோ அழைப்புக் கருவிகளை ஒப்பிட்டுப் பார்த்தோம்.


GLOBALEXPO முயற்சியின் ஒரு பகுதியாக #POMAHAME" href="http://www.pomahame.eu/"> #POMAHAME ஒவ்வொரு நிறுவனமும் ஆன்லைன் கண்காட்சிகளில் ஒன்றில் தங்களை ஆன்லைன் உலகில் முன்னிலைப்படுத்த அல்லது குறுகிய ஆன்லைன் வீடியோ அரட்டைகள் மற்றும் வீடியோ மாநாடுகளை முற்றிலும் இலவசமாக, கடவுச்சொல் சாத்தியத்துடன் பாதுகாப்பாக நடத்துவதற்கான வாய்ப்பை வழங்குகிறது. பதிவு மற்றும் எந்த கட்டுப்பாடுகளும் இல்லாமல். கண்காட்சியாளர் பதிவு என்பது அனைவரும் செய்யக்கூடிய எளிய படிகளை கொண்டுள்ளது. இந்தப் பதிவில் 5 நிமிட நேரத்தை முதலீடு செய்து, எங்களின் ஆன்லைன் கண்காட்சிகளில் ஒன்றிற்கு இங்கே பதிவு செய்யுங்கள் > :


கண்காட்சியாளர் பதிவு





  • அங்கீகரிக்கப்படாத அணுகல் மற்றும் குண்டுவெடிப்பு
  • மாநாட்டு மென்பொருளில் பாதிப்பு
  • மாநாட்டு மென்பொருளின் செயலாக்கம் மற்றும் செயல்பாட்டினால் ஏற்படும் பலவீனங்கள் மற்றும் பிழைகள்
  • நடந்துகொண்டிருக்கும் வீடியோ மாநாடுகளில் DoS மற்றும் DDoS தாக்குதல்கள்


குண்டுவீச்சு மற்றும் ஒட்டு கேட்பது



ஆன்லைன் பயிற்சி அல்லது வணிகக் கூட்டங்களுக்கு இடையூறு விளைவிப்பதற்காகப் பயன்படுத்தப்படும் வீடியோ கான்ஃபரன்ஸ்களில் சேர்ந்து தாக்குபவர்களைப் பற்றி US FBI எச்சரித்துள்ளது. சில மாநாடுகள் நகைச்சுவையான உள்ளடக்கத்தால் மட்டுமே குறுக்கிடப்பட்டன, மற்றவை அச்சுறுத்தல்கள் மற்றும் வாய்மொழி தாக்குதல்களை உள்ளடக்கிய ஆபாச அல்லது வெறுக்கத்தக்க உள்ளடக்கத்தைக் கொண்டிருந்தன. இத்தகைய சம்பவங்கள் அமெரிக்க உயர்நிலைப் பள்ளிகளிலும் பதிவு செய்யப்பட்டுள்ளன ஒரு அறியப்படாத தாக்குபவர் ஜூம் இயங்குதளத்தின் மூலம் டெலி கான்ஃபரன்சிங் ஆன்லைன் பயிற்சியில் சேர்ந்து, முழு பயிற்சியையும் சீர்குலைத்துள்ளார்.


நவீன வீடியோ கான்பரன்சிங் பிளாட்ஃபார்ம்கள், கேமரா மற்றும் மைக்ரோஃபோன் முடக்கப்பட்டிருக்கும் அல்லது டயல்-இன் அல்லது பொதுமக்களிடமிருந்து பெயர் இல்லாமல் அநாமதேய இணைப்புகளை அனுமதிக்கின்றன. தொலைபேசி நெட்வொர்க். அத்தகைய பங்கேற்பாளர்கள் பெரிய வீடியோ மாநாடுகளில் தகவல்தொடர்புகளைக் கேட்கலாம்.


பாதிப்பு துஷ்பிரயோகம்



வீடியோ கான்பரன்சிங் தளங்களால் கூட பாதிப்பு தவிர்க்கப்படாது, மேலும் பாதுகாப்பு இணைப்புகளை உடனடியாக நிறுவுதல் போன்ற மென்பொருள் பாதுகாப்புக் கொள்கைகள் இங்கேயும் பொருந்தும். எடுத்துக்காட்டாக, பிரபலமான ஜூம் வீடியோ கான்பரன்சிங் தீர்வுக்கான மார்ச் மற்றும் ஏப்ரல் புதுப்பிப்புகள், முறைகேடுகளுக்கு வழிவகுக்கும் பல தீவிர பாதிப்புகளை உடனடியாக நிவர்த்தி செய்கின்றன. தாக்குபவர்களுக்கான வாய்ப்புகள். பாதிப்புகள் இயக்கப்பட்டன:


  • மோசமான என்ட்-டு-எண்ட் என்க்ரிப்ஷன் செயல்படுத்தல் காரணமாக பங்கேற்பாளர்களுக்குத் தெரியாமல் வீடியோ மாநாட்டைக் கேளுங்கள்
  • Windows சூழலில் இருந்து கடவுச்சொற்களை தாக்குபவர் நோக்கி வடிகட்டவும்
  • பயன்பாட்டை நிறுவும் போது இயக்க முறைமை சலுகைகளை புறக்கணிக்கவும்
  • அங்கீகரிக்கப்படாத தீங்கிழைக்கும் குறியீட்டை நிறுவவும்

ஜூம் இயங்குதளத்தில் பாதிப்புகள் சரி செய்யப்பட்டாலும், பல பயனர்கள் பயன்பாட்டைப் புதுப்பிக்காததால் தாக்குதல்கள் தொடர்கின்றன.


< / div >

மாநாட்டு மென்பொருளின் செயலாக்கம் மற்றும் செயல்பாட்டினால் ஏற்படும் பலவீனங்கள் மற்றும் பிழைகள்

ஒவ்வொன்றையும் ஏற்றுகிறது வெளிப்புற சூழலில் இருந்து நிறுவனத்திற்கு அணுகக்கூடிய தொழில்நுட்பமானது, உள்கட்டமைப்பின் உள்ளமைவு மற்றும் அமைப்புகளில் மாற்றங்களைக் கொண்டுவருகிறது. ஃபயர்வால்கள் மற்றும் பிற பாதுகாப்பு அம்சங்களில் அமைப்பின் சுற்றளவில் மிக முக்கியமான மாற்றங்கள் நடைபெறுகின்றன. பாதுகாப்புக்கு தீங்கு விளைவிக்கும் விதிகளுக்கு விதிவிலக்குகளை நிர்வாகிகள் அடிக்கடி அனுமதிக்கின்றனர். குறிப்பிட்ட போர்ட்களின் திறப்பு, அதே போல் RDP (சமீபத்திய வாரங்களில் திறந்த RDP நெறிமுறைகள் அதிகரிப்பதை நாங்கள் கண்டோம்) மற்றும் VNC போன்ற பொதுவான நெறிமுறைகள் மற்றும் அவற்றின் பாதுகாப்பின்மை ஆகியவை நிறுவனத்திற்குள் தாக்குதல் நடத்துபவர்களுக்கு வழி திறக்கின்றன. வீடியோ கான்பரன்சிங் தீர்வை தவறாக செயல்படுத்துதல், காலாவதியான பதிப்புகளை நிறுவுதல் அல்லது சேவையகத்தின் போதிய பாதுகாப்பின்மை ஆகியவற்றாலும் பலவீனங்கள் ஏற்படலாம், இது சமரசத்திற்கு மட்டுமல்ல, தாக்குபவர் மற்ற நிறுவனத்திற்குள் ஊடுருவுவதற்கும் வழிவகுக்கும். உள்கட்டமைப்பு


நிர்வாகிகளும் விஷயங்களை எளிதாக்குகிறார்கள் வீடியோ கான்பரன்சிங் தீர்வு அமைந்துள்ள அனைத்து துறைமுகங்களுக்கும் IP முகவரி தொடர்பைத் திறப்பதன் மூலம், தீர்வு தொடர்பு கொள்ளும் குறிப்பிட்ட போர்ட்களை அவர்கள் தேட வேண்டியதில்லை. அத்தகைய செயல்முறை சில தீர்வுகளால் நேரடியாக தேவைப்படுகிறது. எவ்வாறாயினும், இது அதிக ஆபத்திற்கு இட்டுச் செல்கிறது மற்றும் செயல்படுத்தும் போது ஒருபோதும் நடக்கக்கூடாது - அனைத்து துறைமுகங்களையும் திறக்க வேண்டுமா அல்லது அதிக எண்ணிக்கையிலான போர்ட்களை திறக்க வேண்டிய தீர்வை செயல்படுத்த வேண்டும்.


DoS மற்றும் DDoS தாக்குதல்கள்


வீடியோ கான்ஃபரன்ஸ் அழைப்பை சீர்குலைக்க அல்லது முற்றிலுமாகத் தடுப்பதற்கான மற்றொரு வழி, நடப்பு வீடியோ கான்ஃபரன்ஸ் அழைப்பின் உண்மையான செயல்பாட்டைத் தாக்குவதாகும். பாதிக்கப்பட்டவரின் உள்கட்டமைப்பை நேரடியாக தாக்க அல்லது வீடியோ கான்ஃபரன்ஸ் அழைப்பு நடைபெறும் ISP இன் உள்கட்டமைப்பை தாக்கும் பல விருப்பங்களிலிருந்து தாக்குபவர் தேர்வு செய்யலாம்.





வீடியோ கான்பரன்ஸிங்கைப் பயன்படுத்தும் பெரும்பாலான பயன்பாடுகள் (எ.கா. ஜூம், வெபெக்ஸ், ஸ்கைப்) பொதுவாக கிளவுட் டிராஃபிக்கை மட்டுமே வழங்குகின்றன. அத்தகைய சேவை. வீடியோ கான்பரன்சிங் அழைப்புகளுக்கான கிளவுட் தீர்வு ஒரு சிறந்த ஈர்ப்பாகும், ஏனெனில் செயல்பாட்டுக் கண்ணோட்டத்தில் இது மலிவான தீர்வாகும், பயனரின் பார்வையில், நன்மை வேகம் மற்றும் பயன்பாட்டின் எளிமை. இருப்பினும், கிளவுட் செயல்பாட்டு முறை அதன் குறிப்பிடத்தக்க குறைபாடுகளைக் கொண்டுள்ளது - உரையாடல்களின் ரகசியத்தன்மைக்கு உத்தரவாதம் அளிக்க முடியாது, ஏனெனில் தனிப்பட்ட அழைப்புகளைப் பதிவுசெய்து சேமிக்கக்கூடிய வெளிப்புற ஆபரேட்டரால் செயல்பாடு வழங்கப்படுகிறது. கிளவுட் சேவைகள் மீதான தாக்குதல்கள் சிறப்பு எதுவும் இல்லை - சேவையை எவ்வளவு அதிகமாகப் பயன்படுத்துகிறீர்களோ, அவ்வளவு கவர்ச்சிகரமான இலக்கு தாக்குபவர்களுக்கு.


வீடியோ கான்பரன்சிங் பாதுகாப்பு பரிந்துரைகள்

வீடியோ கான்ஃபரன்சிங் அமைப்புகள் வேலையை எளிதாக்குகின்றன, மேலும் வேலையைத் திறம்பட வைத்திருக்க இது ஒரு நல்ல கருவியாக இருக்கும். இருப்பினும், ஆபத்தான தளங்களில் பாதுகாப்பற்ற வீடியோ கான்பரன்சிங் அதிக பாதுகாப்பு அபாயத்தைக் கொண்டுள்ளது. எனவே, தேசிய சைபர் பாதுகாப்பு மையம் SK-CERT பரிந்துரைக்கிறது:


  • நெட்வொர்க் தகவல்தொடர்பு குறியாக்கம், உள்நுழையும்போது இரு காரணி அங்கீகாரம் மற்றும் வீடியோ கான்பரன்சிங்கிற்குப் போன்ற நல்ல நற்பெயர் மற்றும் போதுமான பாதுகாப்பு அம்சங்களுடன் நன்கு அறியப்பட்ட மென்பொருளைப் பயன்படுத்தவும்
  • குறிப்பாக அரசாங்கத்திற்கு, பெரிதாக்கு பயன்படுத்துவதை நாங்கள் பரிந்துரைக்கவில்லை. பிற பாதுகாப்பான மாற்றுகளைப் பயன்படுத்த பரிந்துரைக்கிறோம்
  • மேம்படுத்தப்பட்ட மென்பொருளை மட்டும் பயன்படுத்தவும் மற்றும் பாதுகாப்பு புதுப்பிப்புகள் வெளியிடப்பட்டால் நிறுவலை தாமதப்படுத்த வேண்டாம்
  • ஒவ்வொரு வீடியோ கான்ஃபரன்ஸ் அழைப்பையும் ஒரு விரிவான, யூகிக்க முடியாத கடவுச்சொல் மூலம் பாதுகாக்கவும். பல வீடியோ கான்பரன்சிங் அழைப்புகளில் ஒரே கடவுச்சொல்லைப் பயன்படுத்த வேண்டாம்
  • வீடியோ கான்ஃபரன்ஸ் சூழல் உள்ளீடுகளைச் சரிபார்த்து நிர்வகிப்பதன் மூலம் ஒவ்வொரு வீடியோ மாநாட்டு பங்கேற்பாளரையும் சரிபார்க்கவும் ("காத்திருப்பு" அம்சம்)
  • வீடியோ மாநாட்டை தனிப்பட்டதாக ஆக்குங்கள், பொதுவில் அல்ல
  • வீடியோ கான்ஃபரன்ஸ் இணைப்பை சமூக வலைப்பின்னல்கள் அல்லது அது போன்றவற்றின் மூலம் பொதுவில் பகிர வேண்டாம், வீடியோ மாநாட்டில் பங்கேற்க வேண்டிய குறிப்பிட்ட நபர்களுடன் மட்டுமே இணைப்பைப் பகிரவும்
  • டெலி கான்ஃபரன்ஸ் மூலம் முக்கியமான தரவை நீங்கள் தொடர்பு கொள்ள விரும்பினால், நீங்கள் தகவலின் ஒரு பகுதியாக இருக்கும்படி செய்யுங்கள் மற்றும் பகுதி அழைப்பின் போது கூறப்பட்டது மற்றும் மற்றொரு பயன்பாடு
  • மூலம் மற்ற பகுதியை செய்தியாக அனுப்பியது
  • வீடியோ கான்பரன்சிங்கில் சமரசம் செய்வதில் ஏதேனும் சந்தேகம் இருந்தால், அல்லது உங்கள் சாதனம் வித்தியாசமாக நடந்து கொண்டால், உங்கள் நிறுவனத்திடமும் இணையப் பாதுகாப்பிற்குப் பொறுப்பான நபரிடமும் உடனடியாகத் தெரிவிக்கவும். />

எல்லா நிறுவனங்களும் வீட்டிலிருந்து பணியை நிறுவவில்லை என்பதன் காரணமாக, பாதுகாப்புக் கண்ணோட்டத்தில் வீட்டு அலுவலகத்தை எவ்வாறு அணுகுவது என்பது குறித்த பாதுகாப்பு வழிகாட்டுதல்கள் மற்றும் விதிமுறைகளை உருவாக்கவில்லை.