सुरक्षा शोधकर्ताओं ने 'Plug and Pwn' नामक एक खतरनाक हमले का खुलासा किया है जो विंडोज के 'Plug and Play' फीचर का फायदा उठाकर सिस्टम का पूरा कंट्रोल हासिल कर सकता है। यह हमला बिना किसी यूजर इंटरैक्शन के भी किया जा सकता है।
मुख्य बातें
- 'Plug and Pwn' हमला विंडोज के ऑटोमैटिक ड्राइवर इंस्टॉलेशन फीचर का फायदा उठाता है।
- हैकर्स नकली USB डिवाइस का उपयोग करके सिस्टम को असुरक्षित सॉफ्टवेयर इंस्टॉल करने के लिए मजबूर कर सकते हैं।
- यह हमला बिना किसी यूजर के लॉग-इन किए या बिना किसी क्लिक के भी किया जा सकता है।
- RDP (रिमोट डेस्कटॉप) के जरिए बिना फिजिकल हार्डवेयर के भी यह हमला संभव है।
साइबर सुरक्षा विशेषज्ञों ने एक नए और बेहद गंभीर हमले की चेतावनी दी है जिसे 'Plug and Pwn' नाम दिया गया है। DEF CON 34 में प्रस्तुत किए गए इस शोध में, शोधकर्ता Alejandro Hernando और Borja Martínez ने दिखाया है कि कैसे विंडोज का 'Plug and Play' (PnP) फीचर हैकर्स के लिए एक बड़ा दरवाजा बन सकता है।
यह हमला विंडोज की उस क्षमता का शोषण करता है जिसके तहत वह नए हार्डवेयर को पहचानता है और स्वचालित रूप से संबंधित ड्राइवर या वेंडर सॉफ्टवेयर इंस्टॉल करता है। हमलावर FaceDancer जैसे सॉफ्टवेयर का उपयोग करके नकली USB डिवाइस का निर्माण करते हैं, जो विंडोज को यह विश्वास दिलाने के लिए मजबूर करते हैं कि एक विशिष्ट (जैसे Sony या Sierra Wireless) डिवाइस जोड़ा गया है। इसके बाद, विंडोज बिना किसी चेतावनी (UAC prompt) के उस वेंडर के सॉफ्टवेयर को NT AUTHORITY\SYSTEM स्तर की उच्च विशेषाधिकार प्राप्त आईडी के साथ इंस्टॉल कर देता है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल भौतिक रूप से डिवाइस लगाने तक सीमित नहीं है। शोधकर्ताओं ने 'NoPlug & Pwn' तकनीक का भी प्रदर्शन किया, जो RDP (रिमोट डेस्कटॉप प्रोटोकॉल) के माध्यम से USB रिडायरेक्शन का उपयोग करती है। इसका मतलब है कि एक हमलावर दुनिया के किसी भी कोने से आपके कंप्यूटर पर वर्चुअल USB डिवाइस भेजकर उसे हैक कर सकता है।
'यह हमला केवल एक वेंडर की गलती नहीं है, बल्कि यह विंडोज के उस इंस्टॉलेशन पाथ की कमजोरी है जो बिना यूजर की अनुमति के सिस्टम-लेवल एक्सेस दे देता है।'
शोधकर्ताओं ने दिखाया कि कैसे वे एक ही हमले के दौरान कई डिवाइस की पहचान बदलकर (जैसे पहले Sierra Wireless और फिर Sony FeliCa) विंडोज को भ्रमित कर सकते हैं। इस प्रक्रिया के माध्यम से वे DNS सेटिंग्स बदल सकते हैं और अंततः सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
ऐतिहासिक पृष्ठभूमि
इससे पहले 2021 में, Razer Synapse के माध्यम से इसी तरह का एक हमला देखा गया था, जहाँ एक साधारण माउस या कीबोर्ड प्लग करने से यूजर को सिस्टम विशेषाधिकार मिल जाते थे। 'Plug and Pwn' उसी श्रेणी का एक अधिक उन्नत और व्यापक रूप है।
अक्सर पूछे जाने वाले प्रश्न
1. क्या मुझे अपने विंडोज अपडेट करने चाहिए?
हाँ, सुरक्षा पैच महत्वपूर्ण हैं, लेकिन यह हमला विंडोज के मूल इंस्टॉलेशन आर्किटेक्चर की कमजोरी का फायदा उठाता है।
2. क्या यह हमला केवल भौतिक USB से होता है?
नहीं, यह रिमोट डेस्कटॉप (RDP) के माध्यम से भी किया जा सकता है।