It-Gsp

It-Gsp အိုင်တီအထွေထွေဗဟုသုတ

30/09/2025
22/09/2025

SCA (Supply Chain Attack)

Software Development (Android/Tablets/IOS/Windows etc)
တွေမှာ ကုတ်ရေးတဲ့အခါ မူရင်းကုတ်ပိုင်ရှင်တွေက ကိုယ်ပိုင်သတ်မှတ်ကုတ်တွေရေးရတဲ့အပြင် တခြားကုတ်ရေးသူတွေဆီကို မှီခိုရတဲ့ အခြေအနေလေးတွေလည်းရှိတတ်ပါတယ် အဲဒီတော့ ကိုယ်တိုင်
ရေးရတဲ့ကုတ်က အမြဲတမ်းမှန်ကန်ကောင်းမွန်လုံခြုံအောင်
Update လုပ်နေနိုင်ပေမယ့်လည်း ကိုယ်မှီခိုနေရတဲ့ တခြားလူဆီကကုတ်တွေက ဒိတ်အောက်ကုန်တာမျိုးတွေဖြစ်တတ်ပါတယ်

အဲဒီအခြေအနေလေးတွေဟာ Supply Change Attack ဖြစ်တည်လာဖို့ အခွင့်အရေးလေးတွေပါပဲ

ဥပမာအနေနဲ့ တချို့သောတရုတ်ဖုန်းအမှတ်တံဆိပ်တွေဟာ စျေးကွက်မှာ စျေးနှုန်းသက်သာစွာနဲ့ ဖြန့်ချီနိုင်ဖို့အတွက်ဝယ်ယူသူတွေလက်ထဲက ဖုန်းတစ်လုံးချင်းစီတိုင်းမှာ အလိုအလျောက် လည်ပတ်လုပ်ဆောင်နေကြမယ့် ကြော်ငြာဝန်ဆောင်မှုတွေအပေါ်မှာ မှီခိုဖို့ကိုသာ စီးပွားရေး မဟာဗျူဟာများကို ချမှတ်ခဲ့ကြပါတယ်
အဲဒီလိုချမှတ်ကျင့်သုံးလာတဲ့ ဗျူဟာတွေက အမေရိကန်ကုန်သွယ်ရေးအမြင်မှာတော့ အဆင်မပြေ၊ တရားမဝင်တဲ့နည်းလမ်းတွေ
ဖြစ်နေပါတယ်
ဒီအတွက် ဒီထုတ်ကုန်တွေကို အမေရိကန်မှာ ထုတ်လုပ်/တင်သွင်း/ ရောင်းချခွင့် မပြုဖို့ပိတ်ပင်ခဲ့ကြပါတယ်

ဆိုလိုတာက အဲဒီဖုန်းတွေမှာ ရေးထုတ်လိုက်တဲ့ Operating Systems/Software တွေ ကိုယ်တိုင်မှာ ကြော်ငြာတွေကိုဆွဲဆောင်နိုင်ဖို့နဲ့ နောက်ကွယ်မှာ ဒီဖြစ်စဥ်တွေကလည်ပတ်လုပ်ဆောင်နေနိုင်ဖို့အတွက်
ပရိုဂရမ်တွေ ရေးသားဖန်တီးခဲ့ပြီးသားဖြစ်ပါတယ်
ဒါပေမယ့် ဒီဖုန်းတွေနဲ့ သူတို့ရဲ့ လုပ်ငန်းစဥ်တွေရဲ့ အကြောင်းကိုသိရင် ဒီဆားဗစ်လေးတွေကို ကိုယ်တိုင်ဝင်ရောက် ရပ်တန့်ထားလိုက်လို့တော့
ရပါတယ်
အဲဒီကြော်ငြာဆားဗစ်တွေအကြောင်းကိုမသိလို့ မရပ်တန့်မိတဲ့အခါ အခန့်မသင့်ရင် ကြော်ငြာတွေကနေတဆင့် ဗိုင်းရပ်စ်ပိုး အကူးစက်
ခံရတာမျိုးတွေလည်း ဖြစ်လာနိုင်ပါတယ်

အကူးစက်ခံရတဲ့အခါမျိုးမှာတော့ နောက်ကွယ်မှာပုံမှန် လူမမြင်သာအောင်လည်ပတ်နေရမယ့်ဖုန်းထဲကလုပ်ဆောင်ချက်ကြော်ငြာလုပ်ငန်းစဥ်တွေဟာ တားဆီးလို့မရအောင်ပဲ ဖုန်းကို နှောက်ယှက်တဲ့အခြေအနေမျိုးနဲ့ ကြုံလာရနိုင်ပါတယ်

၁၅ စက္ကန့်ကိုတစ်ခါ ကြော်ငြာက တက်လာတတ်ပါတယ် ဖုန်းစခရင်မှာ ၁၅ စက္ကန့်လောက် အကြာတစ်ခါပေါ်လာတတ်ပါတယ် ပိတ်လို့လည်းမရ ဖြုတ်စရာဆော့ဖ်ဝဲလည်း ရှာမတွေ့ဖြစ်နေတတ်ပါတယ်
တက်လာသမျှ ကြော်ငြာတွေကို ကြည့်လိုက်ရင်လည်း
အလောင်းကစားဂိမ်းကြော်ငြာတို့နဲ့ဆက်စပ်တဲ့ ကြော်ငြာတွေချည်းပါပဲ

အဲဒီလိုအနှောက်အယှက်ပေးလာတဲ့အချိန်ကို ရောက်ကာမှ နဂိုက ဖုန်းထဲကပါတဲ့ ကြော်ငြာလုပ်ငန်းစဥ်ဆားဗစ်တွေကို သွားပိတ်ဖို့အတွက် အချိန်မမီတော့ပါဘူး
‌ပြောရရင် အဲဒီအကြော်ငြာလုပ်ငန်းစဥ်တွေအတွက် ရေးထားတဲ့
ကုတ်တွေနဲ့အတူ သူတို့ကဆွဲခေါ်အသုံးချနေကြတဲ့ မှီခိုဆားဗစ်တွေဟာ ဗိုင်းရပ်စ်ကူးစက် (Exploit) အလုပ်ခံလိုက်ရလို့ပါပဲ

ဒီအခြေအနေမှာ အခုလို မကြာခဏပေါ်လာတတ်တဲ့ ကြော်ငြာတွေကို နည်းမျိုးစုံနဲ့ ရပ်တန့်ဖို့ကြိုးစားလည်းအဆင်မပြေနိုင်တော့ပါဘူး
ဗိုင်းရပ်သတ်ဖို့ စကန်ဖတ်ရင်လည်းမမီနိုင်တော့ပါဘူး

အဲဒီပြဿနာကိုဖြစ်နေစေတဲ့ မသန့်ရှင်းတဲ့ ပရိုဂရမ်ကုတ်တွေ
Malicious code တွေနဲ့အတူ Exploit လုပ်ခံရပြီး လက်ဦးသွားလို့
ဖြစ်ပါတယ် ဒါကြောင့် ဖုန်းကို အစအဆုံး Reset ချဖို့ကလွဲလို့
နည်းလမ်းမရှိတော့ပါဘူး

ဒါမျိုး ပြဿနာတွေကို ကြိုတင်ရှောင်ကြဥ်နိုင်ဖို့အတွက် အမေရိကန်ဟာ ဒီဖုန်းတွေကို အစကတည်းက သူတို့ရဲ့ ပြည်နယ်ဒေသအသီးသီးမှာ ထုတ်လုပ်ရောင်းချခွင့်တွေကို ပိတ်ပင်ထားခဲ့တာဖြစ်ပါတယ် ဖုန်းတွေရောင်းရင်း တစ်ချက်ခုတ်နှစ်ချက်ပြတ်အနေနဲ့ ကြော်ငြာဝင်ငွေတွေ
ရယူနေဖို့ကိုပါ စီစဥ်ထားတဲ့အတွက် ဒီ business model ကို စီးပွားရေး လုပ်ငန်းစဥ် ပြဿနာတစ်ခု အဖြစ်သတ်မှတ်ထားကြလို့ပါပဲ

အခုစက်တင်ဘာလ -၂၀၂၅ မှာပဲ မကြာသေးခင်က အဲဒီလိုအလားတူ
ဆိုက်ဘာပြဿနာတစ်ခု ဖြစ်ပျက်ခဲ့ပါသေးတယ်
အခုဆိုရင် နိုင်ငံတိုင်းလိုလိုက ဆိုက်ဘာလုံခြုံရေးနဲ့ပတ်သက်ပြီး
စည်းစနစ်ကျကျနဲ့ဗျူဟာကျကျ ဆောင်ရွက်ကာကွယ်နေကြပါတယ်

အလားတူပဲ နိုင်ငံတိုင်းရဲ့ ဒေသဆိုင်ရာ ဆိုက်ဘာကာကွယ်ရေးဥပဒေတွေရဲ့ သက်ရောက်မှုအဖြစ် လုပ်ငန်းခွင်လည်ပတ်မှုတွေမှာလည်း
မဖြစ်မနေလိုက်နာကြရမယ့် စည်းမျဥ်း၊စည်းကမ်းအသစ်တွေ၊
မလိုက်နာသူတွေအတွက် ကြီးမားတဲ့အရေးယူမှုတွေကိုပါ
ထုတ်ပြန်ကျင့်သုံးလာကြပါလိမ့်မယ်

အန္တရာယ်ဖြစ်နိုင်ချေတွေက အမြဲတမ်းပဲ တံခါးဝကိုလာခေါက်
နေတတ်ကြပါတယ် ပြဿနာတွေဟာ အခွင့်အရေးတွေကို
အချိန်ပြည့်စောင့်ကြည့်နေတတ်ကြပါတယ်

Do's & Don'ts လေးတွေနဲ့အတူ
သတိပြုဆင်ခြင်နိုင်ကြဖို့သာလျှင် ကိုယ်စီတာဝန်ဖြစ်ပါတယ်ဗျ

21/07/2025

Malware တွေ Spyware တွေ ဘာကြောင့် ဖြစ်တည်နေရတာလဲ?

ဒုတိယကမ္ဘာစစ်အပြီးနောက်ပိုင်းမှာကမ္ဘာတစ်လွှားက အင်အားကြီးနိုင်ငံတွေဟာ Spy Network တွေကိုဖြန့်ကျက်ပြီး spy Activities တွေလှုပ်ရှားသက်ဝင်နေတာကြာခဲ့ပါပြီ အိုင်တီနည်းပညာဘက်မှာလည်း
မိလာခဲ့ရင် cybercrime ဖြစ်လာပြီးတော့ မမိသေးသမျှတော့ syndicate တွေအနေနဲ့ တက်ကြွစွာလုပ်ကိုင်တည်ရှိနေတတ်ကြပါတယ် ဒါ့အပြင် ငွေကိုချည်းပဲ သီးသန့်လှည့်လိမ်တဲ့ spammer တွေကလည်း သပ်သပ်ရှိသေးတယ်

စီးပွားရေး၊နိုင်ငံရေး၊စစ်ရေးသတင်းတွေ ထောက်လှမ်း
ပေးပို့ကြတာကတော့ လူအများစုလက်လှမ်းမီရာနယ်ပယ်မဟုတ်တဲ့အတွက် ဆွေးနွေးစရာမရှိပေမယ့် ဒီလိုနည်းမျိုးစုံနဲ့စုံစမ်း​အချက်အလက်စုစည်းခိုးယူကြရာမှာ အိုင်တီနည်းပညာ aplication မှာလည်း intelligent ဖြစ်ဖို့အတွက် Spyware တွေကို ပိုမိုဖြန့်ကျက်လာကြတာကိုတော့ သတိပြုမိနိုင်ကြဖို့အတွက် သိထားစေချင်ပါတယ်

အထူးသဖြင့် Spy activities တွေကြောင့် application အတုအယောင်တွေကနေတဆင့် သတင်းအချက်အလက်စုယူပြီးနောက်ကွယ်မှာပြန်ပို့ပေးနေတဲ့ လုပ်ငန်းစဥ်အရ Spyware တွေ malware တွေ ကူးစက်ခံရနိုင်တဲ့ IOS iphone တွေ Android phone အမျိုးမျိုးနဲ့ အခြား wellknown Operation Systems ရှိတဲ့ ဖုန်းတွေ၊ ကွန်ပျူတာတွေဟာ အင်တာနက်ချိတ်ဆက်လိုက်ပြီဆိုရင်ကို လုံခြုံမနေတော့ဘူးဆိုတာ
ဒီအချက်အလက်တွေကြောင့်ပါပဲ

တစ်ဖက်မှာလည်း တရားဝင်အရ feedback protocol တွေဟာ exploit မဖြစ်သေးသမျှတော့ အကြောင်းမှန်မပေါ်သေးပါဘူး
exploit လုပ်နိုင်သူရှိရင်တော့ ဘယ်လိုအချက်အလက်တွေကိုပြန်ပို့တယ်ဆိုတာ အတိအကျသိရနိုင်ပါတယ်

ဒါကြောင့် ကုန်ထုတ်လုပ်မှုနဲ့ စီးပွားရေးလုပ်ငန်းရှင်တွေ တားဂတ်ထားတဲ့ အချက်အလက်တွေရနိုင်ဖို့အတွက် ဘာလုပ်ကြရသလဲဆိုတော့ product research တွေနဲ့ production တွေအတွက် ရနိုင်သမျှ အချက်အလက်မျိုးစုံကိုရတဲ့နည်းမျိုးစုံနဲ့ ရနိုင်သမျှလူတွေဆီကနေ
ခိုးယူဖို့ကြိုးစားကြပါတယ်
Data ရဖို့အတွက် Feasible Study အနေနဲ့ရောင်းဝယ်ဖောက်ကားမှုစျေးကွက်တွေကလည်း နည်းလမ်းမျိုးစုံနဲ့အတူ သပ်သပ်ရှိသေးတယ်
ဒီအတွက် အရေးကြီးတဲ့ အချက်အလက်တွေကို သီးခြားလိုအပ်ရင် လိုအပ်သလို ထိန်းချုပ်စုဆောင်းနိုင်ဖို့အတွက် malware တွေနဲ့ အပေါ်ယံ စစ်တမ်းအတွက် research တွေအတွက် လိုအပ်ရင်တော့ spyware တွေကို ရေးထုတ်ဖြန့်ကျက်ကြတာများပါတယ်

ဒါကြောင့် အင်တာနက်အသုံးပြုသူတစ်ယောက်ဟာ အချိန်တိုင်းမှာ သားကောင်အဖြစ်သက်ရောက်ကျဆင်းသွားနိုင်တဲ့စိန်ခေါ်မှုကအမြဲတမ်းရှိနေတယ် ဒါတွေကို အရည်အသွေးကျင့်သုံးမှု၊ လုံခြုံရေးအရကြိုတင်ကာကွယ်မှုနဲ့အတူ dos and don'ts လေးတွေကိုလည်း လိုက်နာပြုမူနေထိုင်ရင်း ကာကွယ်နိုင်ပါတယ်

နေ့စဥ်သုံး User တွေအနေနဲ့ လုံခြုံစိတ်ချရတဲ့ အနေအထားနဲ့ အသုံးပြုရပ်တည်နေနိုင်ဖို့အတွက် အရင်ပို့စ်တွေမှာ ရှဲခဲ့ဖူးတဲ့ Awareness ပေးခဲ့တာလေးတွေအရ ကာကွယ်ရှောင်ရှားရေး နည်းဗျူဟာမျိုးစုံကို ပေါင်းစပ်အသုံးချနိုင်ရမှာဖြစ်ပါတယ်
ဒါတွေဟာ ဒီကနေ့ခေတ် internet commutor တွေမှာ
မရှိမဖြစ်လိုက်နာကျင့်သုံးနေသင့်တဲ့ အလေ့အကျင့်
လေးတွေပါပဲ

ဘာကြောင့်လဲဆိုတော့ သတိမပြုသူတွေရဲ့ ဖုန်းတွေ၊
အီလက်ထရောနစ်ပစ္စည်းတွေသည် အသုံးပြုခံကြားခံမီဒီယာများအဖြစ်သက်ဆင်းပြီး ပြင်ပဗန်းပြတရားခံများအဖြစ်ဖော်ဆောင်အသုံးချခံရကာ ကိုယ်တိုင်မှာလည်း မလုံခြုံဘဲ အချိန်မရွေးချိန်းခြောက်ခံရမည့်ဘဝကို ကျရောက်နိုင်ပြီး ပြဿနာများလာနိုင်ပါတယ်

သဘာဝဘေးမျိုးစုံနဲ့အတူ ကယောက်ကယက်ဖြစ်နေတဲ့
ဒီကနေ့ကမ္ဘာကြီးမှာ အသွင်းမျိုးစုံနဲ့နိုင်ငံတွေအတွင်း တရားဝင်,ဝင်ရောက်နေထိုင်ထောက်လှမ်းနိုင်ရေးမှာ အေးဂျင့်တွေအဖြစ် လုပ်ကိုင်နေကြတဲ့ လူတွေရဲ့ ရပ်တည်နိုင်ဖို့ အခွင့်အလမ်းတွေက နည်းပါးလာပါတယ်

တစ်ဦးတစ်ယောက်ချင်းစီက ​"ဘာမှမဖြစ်ပါဘူးကွာ" ဆိုတဲ့
အသိလောက်နဲ့တင် သတိပေါ့ဆပြီး ပြင်ဆင်ကာကွယ်နိုင်မှုမရှိပါက ထိုတစ်ဦးတစ်ယောက်စီရှင်သန်နေထိုင်ရာ နိုင်ငံအဝန်းက နည်းပညာစနစ်တွေဟာ အခြိမ်းခြောက်ခံရမည့် အန္တရာယ်များဖြင့်ပြည့်နှက်လာနိုင်ပါတယ်
ဒီတော့
spyware နဲ့ malware တွေကို ရေကုန်ရေခမ်း ထပ်မံမွမ်းမံပြီး develop လုပ် ဖြန့်ဝေလာကြဦးမယ့်အနေအထားပါ
ဒါကြောင့် သတိပြုပြီး ပြင်ဆင်ထားနိုင်ကြပါစေကြောင်း
ထပ်ဆောင်းပြီးအသိပေးလိုက်ပါရစေ.....

Address

Yangon

Website

Alerts

Be the first to know and let us send you an email when It-Gsp posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share