ಸಂಪಾದಕರ ಸದ್ಯಶೋಧನೆ
ಸೈಬರ್ ಭದ್ರತೆಯ ಪ್ರಪಂಚದಲ್ಲಿ ‘ಈವಿಲ್ ಟ್ವಿನ್’ (Evil Twin) ದಾಳಿ ಎಂಬ ಪದಪ್ರಯೋಗವನ್ನು ಕೇಳಿರಬಹುದು. ಹಾಗೆಂದರೇನು? ಇದು ವೈರ್ಲೆಸ್ ನೆಟ್ವರ್ಕ್ಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ನಡೆಸುವ ಅತ್ಯಂತ ಕಪಟ ಮತ್ತು ಅಪಾಯಕಾರಿ ಹ್ಯಾಕಿಂಗ್ ತಂತ್ರ. ಸಾಹಿತ್ಯ ಮತ್ತು ಚಲನಚಿತ್ರ ಗಳಲ್ಲಿ ಒಬ್ಬ ಒಳ್ಳೆಯ ವ್ಯಕ್ತಿಯಂತೆಯೇ ಕಾಣುವ ಅವನ ದುಷ್ಟ ಅವಳಿ ಸಹೋದರನ ಪರಿಕಲ್ಪನೆಯಿಂದ ಈ ಹೆಸರು ಸೈಬರ್ ಜಗತ್ತಿಗೆ ಬಂದಿದೆ.
ನೆಟ್ವರ್ಕ್ ಭದ್ರತೆಯ ಸಂದರ್ಭದಲ್ಲಿ, ಈವಿಲ್ ಟ್ವಿನ್ ಎಂಬುದು ಅಧಿಕೃತ ಮತ್ತು ನಂಬಿಕಾರ್ಹ ವಾದ ವೈ-ಫೈ ಹಾಟ್ಸ್ಪಾಟ್ ಅನ್ನು ತದ್ರೂಪಿಯಾಗಿ ಹೋಲುವ ನಕಲಿ ಆಕ್ಸೆಸ್ ಪಾಯಿಂಟ್ ಆಗಿದೆ. ಹ್ಯಾಕರ್ಗಳು ಇದನ್ನು ಸಾರ್ವಜನಿಕ ಸ್ಥಳಗಳಲ್ಲಿ ಸ್ಥಾಪಿಸಿ, ಅಸಲಿ ನೆಟ್ವರ್ಕ್ ಎಂದು ನಂಬಿಸಿ ಬಳಕೆದಾರರನ್ನು ತನ್ನತ್ತ ಸೆಳೆಯುತ್ತಾರೆ. ಸಾಮಾನ್ಯ ಬಳಕೆದಾರನಿಗೆ ತಾನು ಸಂಪರ್ಕ ಹೊಂದು ತ್ತಿರುವ ವೈ-ಫೈ ನಿಜವಾ ದದ್ದೇ ಅಥವಾ ವಂಚನೆಯ ಜಾಲವೇ ಎಂದು ಗುರುತಿಸುವುದು ಅಸಾಧ್ಯ ವಾಗುವ ರೀತಿಯಲ್ಲಿ ಇದನ್ನು ಅತ್ಯಂತ ನಿಖರವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿರುತ್ತದೆ. ಈ ದಾಳಿಯನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಅತ್ಯಂತ ಸುಲಭವಾಗಿ ದೊರೆಯುವ ಮತ್ತು ಅಗ್ಗದ ಎಲೆಕ್ಟ್ರಾನಿಕ್ ಉಪಕರಣಗಳನ್ನು ಬಳಸುತ್ತಾರೆ.
ಲ್ಯಾಪ್ಟಾಪ್, ವೈ-ಫೈ ಅಡಾಪ್ಟರ್ ಅಥವಾ ವೈ-ಫೈ ಪೈನಾಪಲ್ ಎಂಬ ಸಣ್ಣ ಹಾರ್ಡ್ವೇರ್ ಸಾಧನವನ್ನು ಬಳಸಿಕೊಂಡು ನಕಲಿ ಆಕ್ಸೆಸ್ ಪಾಯಿಂಟ್ ಅನ್ನು ರಚಿಸಲಾಗುತ್ತದೆ. ದಾಳಿಕೋರನು ಸಮೀಪದಲ್ಲಿರುವ ಅಧಿಕೃತ ನೆಟ್ವರ್ಕ್ನ ಹೆಸರನ್ನು (SSID- Service Set Identifier) ಮತ್ತು ಮ್ಯಾಕ್ ವಿಳಾಸವನ್ನು ಸಂಪೂರ್ಣ ವಾಗಿ ನಕಲು ಮಾಡುತ್ತಾನೆ.
ಇದನ್ನೂ ಓದಿ: Vishweshwar Bhat Column: ಉಳುಮೆಗೆ ಇಳಿದ ಸರಕಾರ
ಉದಾಹರಣೆಗೆ, ಒಂದು ಕಾಫಿ ಶಾಪ್ನಲ್ಲಿ ʼCoffeeShop@Guest’ ಎಂಬ ಹೆಸರಿನ ಅಧಿಕೃತ ನೆಟ್ವರ್ಕ್ ಇದ್ದರೆ, ಹ್ಯಾಕರ್ ಅದೇ ಹೆಸರಿನ ಮತ್ತೊಂದು ಪ್ರಬಲ ಸಿಗ್ನಲ್ ನೀಡುವ ನಕಲಿ ನೆಟ್ವರ್ಕ್ ಅನ್ನು ಪ್ರಸಾರ ಮಾಡುತ್ತಾನೆ. ಮೊಬೈಲ್ ಮತ್ತು ಕಂಪ್ಯೂಟರ್ ಸಾಧನಗಳು ಯಾವಾಗಲೂ ಪ್ರಬಲ ಸಿಗ್ನಲ್ ಹೊಂದಿರುವ ಪರಿಚಿತ ನೆಟ್ವರ್ಕ್ಗಳಿಗೆ ತಾನಾಗಿಯೇ ಮರುಸಂಪರ್ಕಗೊಳ್ಳುವ ಗುಣ ಹೊಂದಿರುವುದರಿಂದ, ಸಾಧನಗಳು ವಂಚಕರ ಬಲೆಗೆ ಸುಲಭವಾಗಿ ಬೀಳುತ್ತವೆ.
ಬಳಕೆದಾರರು ತಾವಾಗಿಯೇ ಸಂಪರ್ಕ ಕಡಿತಗೊಳಿಸದಿzಗ, ಹ್ಯಾಕರ್ಗಳು ‘ಡಿಆಥೆಂಟಿಕೇಶನ್ ಅಟ್ಯಾಕ್’ ಎಂಬ ಆಕ್ರಮಣಕಾರಿ ತಂತ್ರವನ್ನು ಕೈಗೊಳ್ಳುತ್ತಾರೆ. ಇದರಲ್ಲಿ ದಾಳಿಕೋರನು ಕಾನೂನುಬದ್ಧ ರೂಟರ್ ಮತ್ತು ಬಳಕೆದಾರರ ಸಾಧನದ ನಡುವೆ ನಕಲಿ ಡಿಆಥೆಂಟಿಕೇಶನ್ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಕಳುಹಿಸುತ್ತಾನೆ. ಇದರಿಂದಾಗಿ ಅಧಿಕೃತ ವೈ-ಫೈ ಸಂಪರ್ಕವು ಇದ್ದಕ್ಕಿದ್ದಂತೆ ಕಡಿತಗೊಳ್ಳುತ್ತದೆ. ಬಳಕೆದಾರರ ಸ್ಮಾಟ್ ಫೋನ್ ಅಥವಾ ಲ್ಯಾಪ್ಟಾಪ್ ತಕ್ಷಣವೇ ಅದೇ ಹೆಸರಿನ ಮತ್ತು ಬಲವಾದ ತರಂಗಗಳನ್ನು ಹೊಂದಿರುವ ಹ್ಯಾಕರ್ನ ಈವಿಲ್ ಟ್ವಿನ್ ನೆಟ್ವರ್ಕ್ಗೆ ಯಾವುದೇ ಸಂದೇಹವಿಲ್ಲದೆ ತಕ್ಷಣ ಮರುಸಂಪರ್ಕ ಪಡೆಯು ತ್ತದೆ.
ಇಡೀ ಪ್ರಕ್ರಿಯೆಯು ಕೆಲವೇ ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಮುಗಿಯುವುದರಿಂದ, ಕೇವಲ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿ ಸಣ್ಣ ಏರಿಳಿತವಾಯಿತು ಎಂದು ಬಳಕೆದಾರರು ಭಾವಿಸುತ್ತಾರೆಯೇ ಹೊರತು ತಾವು ದಾಳಿಗೆ ಒಳಗಾಗಿದ್ದೇ ವೆಂಬ ಕಲ್ಪನೆಯೂ ಅವರಿಗೆ ಬರುವುದಿಲ್ಲ. ಬಳಕೆದಾರರು ಒಮ್ಮೆ ಈವಿಲ್ ಟ್ವಿನ್ ನೆಟ್ವರ್ಕ್ಗೆ ಸಿಲುಕಿದ ತಕ್ಷಣ, ಹ್ಯಾಕರ್ಗಳು ‘ಕ್ಯಾಪ್ಟಿವ್ ಪೋರ್ಟಲ್’ ತಂತ್ರವನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತಾರೆ.
ನೀವು ಹೋಟೆಲ್ ಅಥವಾ ವಿಮಾನ ನಿಲ್ದಾಣಗಳ ಉಚಿತ ವೈ-ಫೈ ಸಂಪರ್ಕಿಸಿದಾಗ ಲಾಗಿನ್ ಪುಟ ತೆರೆಯುವಂತೆಯೇ, ಇಲ್ಲಿಯೂ ನಕಲಿ ವೆಬ್ ಪುಟವೊಂದು ಪರದೆಯ ಮೇಲೆ ತೆರೆದುಕೊಳ್ಳುತ್ತದೆ. ವೈ-ಫೈ ರೂಟರ್ ಅಪ್ಡೇಟ್ ಆಗುತ್ತಿದೆ, ಪಾಸ್ವರ್ಡ್ ಮರುನಮೂದಿಸಿ ಅಥವಾ ನಿಮ್ಮ ಗೂಗಲ್, ಫೇಸ್ಬುಕ್ ಖಾತೆಯ ವಿವರ ನೀಡಿ ಲಾಗಿನ್ ಆಗಿ ಎಂದು ಕೇಳಲಾಗುತ್ತದೆ.
ಮುಗ್ಧ ಬಳಕೆದಾರರು ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕ ಮರಳಿ ಪಡೆಯುವ ಧಾವಂತದಲ್ಲಿ ತಮ್ಮ ಸೂಕ್ಷ್ಮ ಪಾಸ್ವರ್ಡ್ಗಳು ಮತ್ತು ವೈಯಕ್ತಿಕ ವಿವರಗಳನ್ನು ನಮೂದಿಸುತ್ತಾರೆ. ಈ ಮಾಹಿತಿ ನೇರವಾಗಿ ಹ್ಯಾಕರ್ನ ಸರ್ವರ್ಗೆ ಸೇರಿ, ಖಾತೆಗಳ ಅಧಿಕಾರ ಅಪರಾಧಿಗಳ ಕೈವಶವಾಗುತ್ತದೆ. ಈ ಸಂಪರ್ಕದ ಮುಖ್ಯ ಅಪಾಯ ವೆಂದರೆ ‘ಮ್ಯಾನ್-ಇನ್-ದಿ-ಮಿಡಲ್’ (Man-in-the-Middle - MitM) ದಾಳಿ ಸಂಭವಿಸುವುದು.
ಬಳಕೆದಾರ ಮತ್ತು ಇಂಟರ್ನೆಟ್ ಪ್ರಪಂಚದ ನಡುವೆ ಹ್ಯಾಕರ್ ಮಧ್ಯವರ್ತಿಯಾಗಿ ಕುಳಿತುಕೊಳ್ಳು ತ್ತಾನೆ. ಬಳಕೆದಾರನು ಕಳುಹಿಸುವ ಮತ್ತು ಸ್ವೀಕರಿಸುವ ಪ್ರತಿಯೊಂದು ಡೇಟಾ ಪ್ಯಾಕೆಟ್ ಹ್ಯಾಕರ್ನ ಸಾಧನದ ಮೂಲಕವೇ ಹಾದುಹೋಗುತ್ತದೆ. ಆನ್ಲೈನ್ ಬ್ಯಾಂಕಿಂಗ್, ಇಮೇಲ್ಗಳು, ಖಾಸಗಿ ಚಾಟ್ ಗಳು ಮತ್ತು ಹಣಕಾಸು ವಹಿವಾಟಿನ ವಿವರಗಳನ್ನು ಹ್ಯಾಕರ್ ನೈಜ ಸಮಯದಲ್ಲಿ ವೀಕ್ಷಿಸಬಹುದು ಮತ್ತು ರೆಕಾರ್ಡ್ ಮಾಡಿಕೊಳ್ಳಬಹುದು.