Titicomb
JF-Expert Member
- Jan 27, 2012
- 12,823
- 21,210
Leo nataka nikujuze kwanini kuna wakati baadhi yetu tuna watuhumu kimakosa JF wana mtu anayetoa siri za watumiaji wake waliojisajiri kumbe hawahusiki .
Unakumbuka wakati flani kuna account ya mwana JF mwenye jina la jamaa mmoja maarufu mtandao wa twitter iliwekwa wazi account yake kwenye mitandao kama vile majina anuani yake ya barua pepe (email), na ilionekana aliyedukua aliingia login kwenye account husika?
Inawezekana vipi kudukuliwa namna hiyo na JF wasihusike?
Inawezekana vipi kudukuliwa bila advanced software?
Kuna kitu inaitwa DNS cache, hii ni kumbukumbu ya taarifa za mitandao unayotembelea na anuani zake pamoja na mambo mengine.
Kwa sasa sitaelezea kitaalamu kuhusu DNS bali nitakujulisha hatari ya kutosafisha kwa kufuta hizi kumbukumbu kwenye kifaa chako mara kwa mara. Kila computer au simu janja inatunza hizi taarifa kwa lengo zuri la kuja kukusaidia uperuzi vizuri na kwa haraka mitandao uliyokwisha tembelea.
Mara nyingi hii DNS cache na Cookies ni taarifa ambazo zinaweza kutumika vibaya kama zitafika mikononi mwa watu wabaya au wema kama wale wenye kazi zile maalum mitandaoni, hizi zinaweza kutumika kukufuatilia tabia zako mitandaoni au kukudukua kirahisi tu kama usipokuwa makini.
Ikitokea mtu akapata access ya DNS Cache yako anaweza kukuelekeza toka link halisi ya JF kwenda mtandao mwingine bandia (huitwa DNS poisoning or DNS spoofing ) ambako huko atakupatia fomu ya kuingia (login) JF, wewe bila kujuwa unaingiza username na password kama kawaida ukidhani unaingia JF halisi kumbe ni bogus site.
Mdukuaji anadaka hizo taarifa kisha siku yeyote anaingia kwenye account yako bila wewe kujua. Huko anapata taarifa zako muhimu na ikitokea PM kwako ulikuwa na mtu wako wa kuaminika au wa karibu (i.e MMU members) mkapeana address ya Job au Home au namba za simu hapo ujue umeisha mapemaa.
Nisikutishe bado haujadukuliwa na una nafasi ya kujilinda kwa kufanya zoezi lifutalo.
Futa Cookies na DNS caches mara kwa mara, badili password mara kwa mara, pia weka password ngumu na ndefu.
Kufuta DNS Cache fanya yafuatayo:
Kwa watumiaji wa windows fungua Command Prompt katika elevated mode yaani kama administrator (admin) kisha type
IPCONFIG /FLUSHDNS kisha ubofye ENTER (Return key)
Kwa watu wa Mac OS na Linux OS, iOS, na Android unaweza kutafuta kwenye mitandao jinsi ya kusafisha DNS cache kwenye kifaa chako.
Pitia hapa pia Flush DNS
NB: Hii tabia ya kuflush DNS Cache inasaidia pia kuweza kuingia site ulizo zuiwa kwa Cross Site Script Attacks.
Pitia pia thread ifuatazo.
CORONAVIRUS: Kufanyia kazi nyumbani kusihatarishe maisha na kazi zako za Mtandaoni - JamiiForums
Wazee wa kupenda mteremko au kitonga (kutafuta vitu vya bure) mitandaoni hasa vitabu, software na movie tofauti na kwenye torrentz sites angalieni sana zile site zenye Interface nzuri yenye graphics za kuvutia. Wanakuambia ukitakacho ni free lakini ujaze taarifa flani mfano email yako kisha uende ku-verify kwenye email yako. Wakati una-login kwenye email yako kumbe link ya mail unayotumia kwenda Gmail, yahoo au hotmail imekuwa hijacked na kuwa redirected kwenye bogus site au halisia lakini imechomekewa clint side script codes hatari.
Ogopa website yenye button mbilimbili zinazofanana kazi moja au majina yanayofanana (same labels) kwenye ukurasa mmoja. Inaweza kuwa watu wame-inject javascript imetengeneza button au input field fake on-fly kwenye client web browser au client application na siyo zilizotoka kwenye server husika, nawewe haujui field au button ipi katika hizo mbili ni halisi.
Ukiona website uliyo izoea imebadilika muonekano kidogo au haipo kama ulivyo izoea tafadhari kuwa makini usiingie (login) bila kufuatilia kama kuna mabadiliko rasmi yalifanywa na wahusika na walitangaza kabla.
Muhimu ukumbuke hii unaweza kufanyiwa kwenye mtandao wowote kwa hivyo kukimbia JF na kwenda kwingine haitakusaidia maana huko nako utaduliwa hivyo hivyo kama haujui kujilinda. Muhimu tuheshimu mamlaka na tusifanye jinai kwa mgongo wa ID fake.
Pia tuwe waangalifu tunapofanya miamala ya bank kwa njia ya mitandao maana wajasiriamali wa mitandaoni wanapiga pesa za watu kila siku kizembe zembe kupitia hizi DNS caches. Tafuta Software za kukulinda wakati unafanya online safe banking.
Unakumbuka wakati flani kuna account ya mwana JF mwenye jina la jamaa mmoja maarufu mtandao wa twitter iliwekwa wazi account yake kwenye mitandao kama vile majina anuani yake ya barua pepe (email), na ilionekana aliyedukua aliingia login kwenye account husika?
Inawezekana vipi kudukuliwa namna hiyo na JF wasihusike?
Inawezekana vipi kudukuliwa bila advanced software?
Kuna kitu inaitwa DNS cache, hii ni kumbukumbu ya taarifa za mitandao unayotembelea na anuani zake pamoja na mambo mengine.
Kwa sasa sitaelezea kitaalamu kuhusu DNS bali nitakujulisha hatari ya kutosafisha kwa kufuta hizi kumbukumbu kwenye kifaa chako mara kwa mara. Kila computer au simu janja inatunza hizi taarifa kwa lengo zuri la kuja kukusaidia uperuzi vizuri na kwa haraka mitandao uliyokwisha tembelea.
Mara nyingi hii DNS cache na Cookies ni taarifa ambazo zinaweza kutumika vibaya kama zitafika mikononi mwa watu wabaya au wema kama wale wenye kazi zile maalum mitandaoni, hizi zinaweza kutumika kukufuatilia tabia zako mitandaoni au kukudukua kirahisi tu kama usipokuwa makini.
Ikitokea mtu akapata access ya DNS Cache yako anaweza kukuelekeza toka link halisi ya JF kwenda mtandao mwingine bandia (huitwa DNS poisoning or DNS spoofing ) ambako huko atakupatia fomu ya kuingia (login) JF, wewe bila kujuwa unaingiza username na password kama kawaida ukidhani unaingia JF halisi kumbe ni bogus site.
Mdukuaji anadaka hizo taarifa kisha siku yeyote anaingia kwenye account yako bila wewe kujua. Huko anapata taarifa zako muhimu na ikitokea PM kwako ulikuwa na mtu wako wa kuaminika au wa karibu (i.e MMU members) mkapeana address ya Job au Home au namba za simu hapo ujue umeisha mapemaa.
Nisikutishe bado haujadukuliwa na una nafasi ya kujilinda kwa kufanya zoezi lifutalo.
Futa Cookies na DNS caches mara kwa mara, badili password mara kwa mara, pia weka password ngumu na ndefu.
Kufuta DNS Cache fanya yafuatayo:
Kwa watumiaji wa windows fungua Command Prompt katika elevated mode yaani kama administrator (admin) kisha type
IPCONFIG /FLUSHDNS kisha ubofye ENTER (Return key)
Kwa watu wa Mac OS na Linux OS, iOS, na Android unaweza kutafuta kwenye mitandao jinsi ya kusafisha DNS cache kwenye kifaa chako.
Pitia hapa pia Flush DNS
NB: Hii tabia ya kuflush DNS Cache inasaidia pia kuweza kuingia site ulizo zuiwa kwa Cross Site Script Attacks.
Pitia pia thread ifuatazo.
CORONAVIRUS: Kufanyia kazi nyumbani kusihatarishe maisha na kazi zako za Mtandaoni - JamiiForums
Wazee wa kupenda mteremko au kitonga (kutafuta vitu vya bure) mitandaoni hasa vitabu, software na movie tofauti na kwenye torrentz sites angalieni sana zile site zenye Interface nzuri yenye graphics za kuvutia. Wanakuambia ukitakacho ni free lakini ujaze taarifa flani mfano email yako kisha uende ku-verify kwenye email yako. Wakati una-login kwenye email yako kumbe link ya mail unayotumia kwenda Gmail, yahoo au hotmail imekuwa hijacked na kuwa redirected kwenye bogus site au halisia lakini imechomekewa clint side script codes hatari.
Ogopa website yenye button mbilimbili zinazofanana kazi moja au majina yanayofanana (same labels) kwenye ukurasa mmoja. Inaweza kuwa watu wame-inject javascript imetengeneza button au input field fake on-fly kwenye client web browser au client application na siyo zilizotoka kwenye server husika, nawewe haujui field au button ipi katika hizo mbili ni halisi.
Ukiona website uliyo izoea imebadilika muonekano kidogo au haipo kama ulivyo izoea tafadhari kuwa makini usiingie (login) bila kufuatilia kama kuna mabadiliko rasmi yalifanywa na wahusika na walitangaza kabla.
Muhimu ukumbuke hii unaweza kufanyiwa kwenye mtandao wowote kwa hivyo kukimbia JF na kwenda kwingine haitakusaidia maana huko nako utaduliwa hivyo hivyo kama haujui kujilinda. Muhimu tuheshimu mamlaka na tusifanye jinai kwa mgongo wa ID fake.
Pia tuwe waangalifu tunapofanya miamala ya bank kwa njia ya mitandao maana wajasiriamali wa mitandaoni wanapiga pesa za watu kila siku kizembe zembe kupitia hizi DNS caches. Tafuta Software za kukulinda wakati unafanya online safe banking.