गूगल: आईपी स्पूफिंग बढ़ रही है

गूगल सुरक्षित ब्राउजिंगआईपी स्पूफिंग

Google एक खुली सेवा प्रदान करने के लक्ष्य के साथ, लगभग चार वर्षों से अपनी सुरक्षित ब्राउज़िंग सेवा चला रहा है वेब ब्राउजिंग एप्लिकेशन यह देखने के लिए जांच कर सकते हैं कि क्या किसी विशेष साइट पर मैलवेयर या फ़िशिंग होस्ट करने का संदेह है घोटाले. अब, Google ने एक विश्लेषण प्रकाशित किया है (पीडीएफ) मैलवेयर कैसे वितरित किया जाता है, इसके रुझानों को देखने के लिए 8 मिलियन से अधिक साइटों पर 160 मिलियन से अधिक वेब पेजों में से - और यह पाया गया कि सोशल इंजीनियरिंग के दौरान ट्रिक्स एक छोटी भूमिका निभाते हैं और प्लग-इन और ब्राउज़र शोषण अभी भी आम हैं, मैलवेयर वितरक बचने की उम्मीद में तेजी से आईपी स्पूफिंग की ओर रुख कर रहे हैं पता लगाना.

कुल मिलाकर, Google को पता चला है कि मैलवेयर वितरक उपयोगकर्ताओं पर मैलवेयर इंस्टॉल करने के लिए ब्राउज़र या प्लग-इन में भेद्यता का फायदा उठाने पर भरोसा करते हैं। जिन प्रणालियों को ड्राइव-बाय हमलों के रूप में जाना जाता है: आमतौर पर, सभी उपयोगकर्ताओं को दुर्भावनापूर्ण कोड के साथ एक वेब लोड करना होता है, और उनके सिस्टम को समझौता किया. Google की सुरक्षित ब्राउज़िंग पहल में स्वचालित उपकरण हैं जो इन प्रयासों वाले कारनामों की तलाश करने वाली साइटों को स्कैन करते हैं, और यदि वे पाए जाते हैं तो उन्हें संदिग्ध और खतरनाक साइटों के अपने डेटाबेस में जोड़ देते हैं।

अनुशंसित वीडियो

हालाँकि, मैलवेयर लेखक पहचान से बचने के लिए तेजी से आईपी स्पूफिंग की ओर रुख कर रहे हैं। इस मामले में, तकनीक में एक स्रोत से ट्रैफ़िक को दूसरे स्रोत से आने जैसा दिखाने के लिए राउटर प्रवंचना का उपयोग करना शामिल नहीं है; इसके बजाय, मैलवेयर वितरक Google के सुरक्षित ब्राउज़िंग सर्वेक्षण (और इसके जैसी सेवाओं) से कनेक्शन का पता लगाने का प्रयास करते हैं और उन सेवाओं के लिए पूरी तरह से सुरक्षित, अहानिकर वेब पेज परोसें... उन आगंतुकों के लिए अपने खराब पेलोड को बचाएं जिन्हें वे वास्तविक मानते हैं उपयोगकर्ता.

लुकास बैलार्ड और नील्स प्रोवोस ने लिखा, "क्लोकिंग के पीछे की अवधारणा सरल है: डिटेक्शन सिस्टम को सौम्य सामग्री परोसना, लेकिन सामान्य वेब पेज आगंतुकों को दुर्भावनापूर्ण सामग्री परोसना।" Google ऑनलाइन सुरक्षा ब्लॉग में. "पिछले कुछ वर्षों में, हमने अधिक दुर्भावनापूर्ण साइटों को आईपी क्लोकिंग में संलग्न होते देखा है।"

Google इस बात पर जोर देता है कि वह आईपी क्लोकिंग की भरपाई के लिए अपने स्कैनर को "अत्याधुनिक मैलवेयर डिटेक्शन" के साथ लगातार समायोजित कर रहा है। तकनीकें, लेकिन नोट मैलवेयर वितरक और सुरक्षा सेवाएँ हमेशा हथियारों की दौड़ में रहेंगे... सुरक्षा लोग अक्सर कोशिश करते हैं कैच-अप खेलें.

Google यह भी नोट करता है कि, केवल कुछ अपवादों के साथ, मैलवेयर वितरकों द्वारा उपयोग की जाने वाली ब्राउज़र और प्लग-इन कमजोरियाँ केवल एक के लिए उपयोग की जाती हैं तुलनात्मक रूप से कम समयावधि: जैसे ही एक नई भेद्यता का पता चलता है - या एक पुरानी भेद्यता को ठीक कर दिया जाता है - मैलवेयर लेखक तुरंत दूसरे की ओर बढ़ जाते हैं शोषण करना।

Google यह भी नोट करता है कि सोशल इंजीनियरिंग का उपयोग करके लोगों को मैलवेयर इंस्टॉल करने के लिए प्रेरित करते समय, आमतौर पर खतरनाक सॉफ़्टवेयर डाउनलोड करने के लिए लोगों को बरगलाया जाता है प्लग-इन या एंटीवायरस पैकेज का वादा करना—अभी भी आम है और बढ़ रहा है, वितरण करने वाली केवल दो प्रतिशत साइटों द्वारा इसका उपयोग किया जाता है मैलवेयर.

संपादकों की सिफ़ारिशें

  • क्रोम में एक सुरक्षा समस्या है - यहां बताया गया है कि Google इसे कैसे ठीक कर रहा है
  • Google अपने कुछ कर्मचारियों के लिए वेब एक्सेस में कटौती क्यों कर रहा है?
  • Google ने अभी इस महत्वपूर्ण Gmail सुरक्षा उपकरण को पूरी तरह से निःशुल्क बना दिया है
  • प्रमुख कर सेवाएँ आपका डेटा मेटा और Google को भेज रही हैं
  • Google Chrome के आधे एक्सटेंशन आपका व्यक्तिगत डेटा एकत्र कर सकते हैं

अपनी जीवनशैली को उन्नत करेंडिजिटल ट्रेंड्स पाठकों को सभी नवीनतम समाचारों, मजेदार उत्पाद समीक्षाओं, व्यावहारिक संपादकीय और एक तरह की अनूठी झलक के साथ तकनीक की तेज़ गति वाली दुनिया पर नज़र रखने में मदद करता है।

श्रेणियाँ

हाल का

PlayStation 4 गेम्स को 'हेवी रेन' और अन्य के रचनाकारों द्वारा छेड़ा गया

PlayStation 4 गेम्स को 'हेवी रेन' और अन्य के रचनाकारों द्वारा छेड़ा गया

न्यूयॉर्क में होने वाले बड़े संवाददाता सम्मेलन ...

Google Chrome का नवीनतम अपडेट एक बड़ी समस्या को ठीक करता है

Google Chrome का नवीनतम अपडेट एक बड़ी समस्या को ठीक करता है

Google Chrome इनमें से एक है सर्वोत्तम ब्राउज़र...

एक्टिविज़न ब्लिज़र्ड गेम्स को अब Nvidia GeForce से हटा दिया गया है

एक्टिविज़न ब्लिज़र्ड गेम्स को अब Nvidia GeForce से हटा दिया गया है

एनवीडिया का राक्षसी आरटीएक्स 4090 आखिरकार यहाँ ...