Tuesday, 17 December 2019

స్మార్ట్ టీవీలు కొన్నారో ? మీ డేటా ఖతం. Hacking of Smart TV. bazigarr

స్మార్ట్ టీవీ ' స్మార్ట్ ' గా ఉంటుందని, త్వరగా మార్కెట్ కి వెళ్లి కొనేద్దామని అనుకుంటున్నారా ? అయితే కాస్త ఆగండి ! ఈ టెక్నాలజీ ప్రపంచంలో ఈ రకం టీవీలు లేటెస్ట్ ఇన్నోవేషన్ కావచ్చు.. ఇంటర్నెట్ కనెక్షన్ తో కూడిన స్మార్ట్ టీవీలు నెట్ ఫ్లిక్స్ తదితర స్ట్రీమింగ్ సాధనాల పుణ్యమా అని హాట్ కేకుల్లా అమ్ముడు పోతున్నాయి. కానీ వీటిలో భద్రతా పరమైన లోపాలు కూడా ఉన్నాయని ఎవరైనా గుర్తించారా ? చాలా సెట్స్ లో కెమెరా, మైక్రోఫోన్ వంటివి ఉన్నా.. అవి కస్టమర్లకు సెక్యూరిటీ హెచ్ఛరికలు ఇచ్ఛే స్థితిలో లేవట.. సాక్షాత్తూ అమెరికా లోని ఫెడరల్ బ్యూరో ఆఫ్ ఇన్వెస్టిగేషన్ (ఎఫ్ బీ ఐ) సంస్థే స్మార్ట్ టీవీల బండారాన్ని బయటపెట్టింది.
వీటి సెక్యూరిటీ వ్యవస్థలపై ఆందోళన వ్యక్తం చేసింది. గుడ్డిగా వీటిని కొనవద్దని హెచ్ఛరించింది. తన వెబ్ సైట్ లో ఈ మేరకు ఇఛ్చిన వార్నింగ్ లో.. టీవీ ఉత్పత్తిదారులు, యాప్ డెవలపర్లు కూడా మిమ్మల్ని చూస్తూ, మీ మాటలను వింటూ ఉండవచ్ఛునని, పైగా హ్యాకర్లు సులభంగా మీ స్మార్ట్ టీవీ కంప్యూటర్లోకి చొరబడవచ్చునని పేర్కొంది. స్మార్ట్ టీవీ లాక్ చేసిన కంప్యూటర్లోకి సైబర్ నేరగాళ్లు నేరుగా యాక్సెస్ కాలేకపోయినప్పటికీ.. భద్రత లేని మీ టీవీ రూటర్ ద్వారా (దొడ్డిదారిన) యాక్సెస్ కావచ్చు.. తస్మాత్ జాగ్రత్త అని ఎఫ్ బీ ఐ హెచ్చరిస్తోంది. హ్యాకర్లు మైక్రోఫోన్ ను, కెమెరాను సులువుగా వినియోగించుకోవచ్ఛు.. అని ఈ సంస్థ పేర్కొంది. స్మార్ట్ టీవీలు హ్యాక్ కి గురి కావడం చాలా అరుదు. ఇందులోని సాఫ్ట్ వేర్ ఇందుకు కారణం. కానీ ఈ మధ్య కొందరు హ్యాకర్లు గూగుల్ కి చెందిన క్రోమ్ స్టాక్ స్ట్రీమింగ్ స్టిక్ ని, బ్రాడ్ కాస్ట్ వీడియోలను సులభంగా ఎలా హ్యాక్ చేయవచ్చో చూపారట.
వ్యక్తుల ప్రయివసీకి భంగం కలిగిస్తున్నట్టు తెలియగానే స్మార్ట్ టీవీ మేకర్ ' విజియో ' పై ఇరవై లక్షల పైగా డాలర్ల జరిమానా విధించారు. ఇది కస్టమర్ల డేటాను సీక్రెట్ గా సేకరిస్తోందట. ఈ నేపథ్యంలో ఎఫ్ బీ ఐ ఓ సూచన చేస్తోంది. స్మార్ట్ టీవీ క్యామ్స్ ని కవర్ చేయాలనీ, ఇతర భద్రతా చర్యలు తీసుకోవాలని గట్టిగా సలహా ఇస్తోంది.

Tuesday, 3 December 2019

మహిళలను వేధిస్తే INDIAN PENAL CODE , I.T.ACT ప్రకారం విధించే శిక్షలు IMPRISONMENTS FOR WOMEN HARASSMENT IN INDIA

మహిళలను వేధిస్తే

INDIAN PENAL CODE , I.T.ACT ప్రకారం విధించే శిక్షలు 



ఐ.పీ.సి. సెక్షన్ 354 (ఎ )
లైంగికంగా వేధింపులకు సంబంధించి
వేధింపులు, దాడులు చేసిన వారిలో ఎంతమంది ఉన్నా సరే ఈ సెక్షన్ వర్తిస్తుంది. నేరం రుజువైతే  మూడు సంవత్సరాల నుండి ఏడు  సంవత్సరాల వరకు జైలు శిక్ష పడుతుంది.

ఐ.పీ.సి. సెక్షన్ 354 (బి)
 బలవంతపు దాడులకు ,వివస్త్రను చేయడం,శీలానికి భంగం కలిగించే చర్యలకు సంబంధించి
శిక్ష: కనిష్టంగా 3 సంవత్సరాలు, గరిష్టంగా 7సంవత్సరాలు జైలు శిక్ష .

ఐ.పీ.సి. సెక్షన్ 354 (సి)
మహిళల మానానికి భంగం కలిగించినట్లయితే, రహస్య కెమెరాలతో చిత్రీకరించడం
శిక్ష: కనిష్టం 1 సంవత్సరం,గరిష్టంగా 3 సంవత్సరాలు జైలు శిక్ష.

వెంటాడి వేధిస్తే
ఐ.పీ.సి. సెక్షన్ 354(డి )
శిక్ష: గరిష్టంగా 3 సంవత్సరాలు జైలు శిక్ష ,అదనంగా జరిమానా కూడా విధిస్తారు.

ఐ.పీ.సి. సెక్షన్ 302, 195 ఎ
అపహరించి అత్యాచారం చేసి చంపి శవాన్ని కాల్చి వేస్తే
శిక్ష: యావజ్జీవ కారాగార శిక్ష.

ఐ.టి. చట్టం సెక్షన్ 66 (సి)
మొబైల్ ఫోన్ కి అశ్లీల వీడియోలు పంపి ఇబ్బందికి గురిచేస్తే ,పరువు ప్రతిష్టలకు భంగం కలిగేలా ప్రవర్తించిన (డేటింగ్ సైట్లలో ఫోన్ నెంబర్,ఫోటో,వ్యక్తిగత వివరాలు పోస్ట్ చేయడం, ఫేక్ ఫేస్ బుక్ అకౌంట్ లను తెరవడం, అర్ధరాత్రులు ఫోన్ చేసి వేధించడం )
శిక్ష: గరిష్టంగా 3 సంవత్సరాలు జైలు శిక్ష.

పోక్సో చట్టం 2012
చిన్నారులపై అత్యాచారాలకు పాల్పడితే
శిక్ష: ఉరి శిక్ష


Tuesday, 19 November 2019

పబ్లిక్ ప్లేస్ లో ఫోన్ చార్జింగ్ పెడితే మీ డాటా గోవింద beware of charging in public places to escape from Juice jacking

*చార్జింగ్ పెట్టుకుంటే బ్యాంకు ఖాతా ఖాళి అయింది.*

దేశరాజధాని ఢిల్లీలో ఓ యువకుడు తన ఫోన్‌లో ఛార్జింగ్‌ అయిపోవడంతో దగ్గరలోని వాణిజ్య సముదాయానికి వెళ్లి అక్కడున్న యూఎస్‌బీ పోర్టు నుంచి ఉచితంగా ఛార్జింగ్‌ చేసుకున్నాడు...
కొద్దిసేపటికే అతని బ్యాంకు ఖాతా ఖాళీ అయింది.
నీ వ్యక్తిగత సమాచారం, ఫొటోలు, వీడియోలు మా దగ్గరున్నాయి...
అడిగినంత డబ్బు ఇవ్వకపోతే వాటిని నీ ఫోన్‌లో ఉన్న నెంబర్లన్నింటికీ పంపుతామని ఆ యువకుడికి ఓ బెదిరింపు కాల్‌ కూడా వచ్చింది. దాంతో ఆ యువకుడు సైబర్‌ నిపుణులను ఆశ్రయించాడు. జరిగిందంతా విన్న నిపుణులు అతను #జ్యూస్‌జాకింగ్‌ కు గురైనట్లు గుర్తించారు.

#®జ్యూస్‌జాకింగ్‌అంటే..?
సులభంగా చెప్పాలంటే గ్లాసులో ఉన్న పళ్ల రసాన్ని స్ట్రాతో జుర్రుకున్నట్లే ఎలక్ట్రానిక్‌ ఉపకరణంలో ఉన్న సమాచారాన్ని ప్రత్యేకంగా రూపొందించిన యూఎస్‌బీ పోర్టు ద్వారా కొట్టేయడం అన్నమాట. స్మార్ట్‌ఫోన్లు, ఐప్యాడ్‌లు, ల్యాప్‌టాప్‌లు  ఛార్జింగ్‌ చేసుకోవడానికి పలు సంస్థలు, కార్యాలయాలు ఇప్పుడు ప్రత్యేక ఏర్పాట్లు చేస్తున్నాయి. వాణిజ్యసముదాయాలు, ఆసుపత్రులు, రైల్వేస్టేషన్లు, విమానాశ్రయాల్లోనూ స్మార్ట్‌ పరికరాలు ఛార్జ్‌ చేసుకోవడానికి ప్రత్యేకంగా ఛార్జింగ్‌ కియోస్క్‌లను ఏర్పాటు చేస్తున్నాయి. వాటిలో నాలుగైదు యూఎస్‌బీ కేబుల్స్‌ ఉంటాయి. మీరు ఫోన్‌, ల్యాప్‌టాప్‌ వంటివి వాటికి కనెక్ట్‌ చేస్తే చాలు ఛార్జింగ్‌ అవుతుంది. ఇలాంటి కేంద్రాల్లోకి ఇప్పుడు సైబర్‌ నేరగాళ్లు చొరబడుతున్నారు. ఛార్జింగ్‌ కోసం అమర్చిన యూఎస్‌బీ పోర్టును మార్చేస్తున్నారు. దాని స్థానంలో అచ్చం అలాగే ఉండేలా సొంతంగా తయారుచేసిన పోర్టును అమరుస్తున్నారు. ఎవరైనా తమ ఎలక్ట్రానిక్‌ ఉపకరణాలు ఛార్జింగ్‌ చేసుకునేందుకు వీటికి కనెక్ట్‌ చేయగానే ఛార్జింగ్‌ కావడం మొదలవుతుంది.
అదే సమయంలో ఉపకరణంలోని సమాచారమంతటినీ యూఎస్‌బీ పోర్టు తస్కరిస్తుంది.

®ఎలా జరుగుతుంది..?
ఏ స్మార్ట్‌ఫోన్‌లో అయినా ఛార్జింగ్‌, సమాచార మార్పిడికి వేర్వేరు పోర్టులు లేవు. దీన్నే నేరగాళ్లు అవకాశంగా మలుచుకుని జ్యూస్‌ జాకింగ్‌కు తెర లేపారు. ఛార్జింగ్‌ పెట్టుకునేటప్పుడు అదే కేబుల్‌ ద్వారా సమాచారం తస్కరిస్తున్నారు. #ఎవరైనాఛార్జింగ్‌చేసుకునేందుకుతమఉపకరణాన్నిఆకేబుల్‌కుఅనుసంధానించగానేసమాచారంగల్లంతవుతుంది. తస్కరించిన సమాచారమంతా యూఎస్‌బీ పోర్టులో నిల్వ అయిన తర్వాత దాన్ని తీసుకుని ఆ డేటాను సంగ్రహిస్తున్నారు. లేదంటే బ్లూటూత్‌కు అనుసంధానించి అందులో ఉన్న సమాచారాన్ని తమ దగ్గరున్న పరికరంలోకి బదిలీ చేసుకుంటున్నారు.
బెదిరింపులు షురూ...
ఒక్కసారి ఈ సమాచారం చేతికి చిక్కిన తర్వాత ఫోన్‌ యజమానిని బెదిరించడం మొదలు పెడుతున్నారు. ఇప్పుడు చాలామంది తమ బ్యాంకు ఖాతా వివరాలు పిన్‌ నెంబర్లు సహా ఫోన్‌లో దాచుకుంటున్నారు.
ఈ డేటా దొరకగానే నేరగాళ్లు బ్యాంకు ఖాతాలు ఖాళీ చేస్తున్నారు.
లేదంటే ఫోన్‌లో ఉన్న వ్యక్తిగత విషయాలు బయట పెడతామంటూ బెదిరింపులకు దిగుతున్నారు.
వైరస్‌ చొప్పించి...
ఛార్జింగ్‌ పేరుతో సమాచారం తస్కరించడం ఒక ఎత్తయితే ఇంకొందరు నేరగాళ్లు మార్పిడి చేసిన యూఎస్‌బీ పోర్టు ద్వారా #వైరస్‌(ట్రోజన్‌హార్స్‌)లను ఫోన్లలోకి చొప్పిస్తున్నారు. అంటే ఛార్జింగ్‌ పెట్టగానే యూఎస్‌బీ పోర్టులో ఉన్న ట్రోజన్‌హార్స్‌ సదరు ఉపకరణంలోకి ప్రవేశించి దాన్ని తన అదుపులోకి తెచ్చుకుంటుంది.
తాము అడిగినంత డబ్బులివ్వకపోతే ఉపకరణం పనిచేయకుండా చేస్తామని, అందులో ఉన్న వ్యక్తిగత సమాచారాన్ని బహిరంగపరుస్తామని బెదిరింపులు మొదలుపెడుతున్నారు.

®#పరిష్కారంఏమిటి..?
వీలైనంత వరకూ పవర్‌బ్యాంకు దగ్గర పెట్టుకోవాలి. తద్వారా ఎక్కడపడితే అక్కడ ఛార్జింగ్‌ చేసుకోవాల్సిన పని ఉండదు.
బహిరంగ ప్రదేశాల్లో ఎలక్ట్రానిక్‌ ఉపకరణాలు ఛార్జింగ్‌ చేసుకునేటప్పుడు వాటిని #స్విచాఫ్‌ చేయాలి.

ఫోన్‌ లాక్‌ చేసుకోవడం ద్వారా అందులో సమాచారం మరొకరు తస్కరించకుండా చూసుకోవచ్చు. #లాక్‌చేసిఉన్నఫోన్‌ నుంచి సమాచార మార్పిడి జరగదు.

ఛార్జింగ్‌ పెట్టేటప్పుడు సమాచార బదిలీ (డేటా ట్రాన్స్‌ఫర్‌) ఆప్షన్‌ను ఆఫ్‌ చేయాలి.
అప్రమత్తంగా ఉండండి.
ప్రజల వద్ద ఉన్న సమాచారాన్ని ఏదో ఒక రూపంలో కొల్లగొట్టేందుకు సైబర్‌ నేరగాళ్లు ప్రయత్నిస్తూనే ఉంటారు. సైబర్‌ నేరాల పట్ల అవగాహన పెంచుకుంటేనే ఇలాంటి వాటి నుంచి కాపాడుకోగలం. వీలైనంత వరకూ బహిరంగ ప్రదేశాల్లో ఛార్జింగ్‌ చేసుకోకుండా ఉండాలి. బ్యాటరీని జాగ్రత్తగా, అవసరం కోసం మాత్రమే వాడుకుంటే ఇలా ఎక్కడపడితే అక్కడ ఛార్జింగ్‌ చేసుకోవాల్సిన అవసరం తప్పుతుంది.

Monday, 18 November 2019

Stray dog tags along with Sabari pilgrims, treks 480km & so far

Stray dog tags along with Sabari pilgrims treks 480km & counting

A stray dog has been following a team of 13 Ayyappa Maladharis (devotees), who are on an annual barefoot pilgrimage to Sabarimala and have walked over 480km so far, from Tirupati in Andhra Pradesh to Kottigehara village of Chikkamagaluru district in Karnataka. The devotees have now decided to take it with them all the way up to Sabarimala in their spiritual journey. They said the dog sustained injuries to its paws a couple of times and was treated by local veterinarians.The dog joined the barefoot devotees, led by Rajesh Guruswamy, resident of Todar in Mudabidri, Dakshina Kannada district on October 31, when they started the pilgrimage from Tirupati Tirumala. The team reached Kottigehara on Sunday.
“We didn’t notice this dog at first. But, as we continued our journey, it kept popping up behind us every now and then. We offer the food we prepare for ourselves. The dog has a leather collar around its neck and is very shy,”
“We perform the Sabarimala pilgrimage every year. But this is a new experience,” the devotees said, with obvious delight.

WhatsApp has identified a vulnerability of a malicious MP4 file.



WhatsApp has identified a vulnerability that could have been exploited through a malicious MP4 file. India’s Computer Emergency Response Team (Cert-in) described the vulnerability’s severity rating as “high” and advised users to update to the latest version of WhatsApp.The vulnerability affected both Android and iOs systems. The company has rolled out a security update. “WhatsApp is constantly working to improve security. In this instance, there is no reason to believe users were impacted,” WhatsApp said in a statementon Sunday. The development comes just weeks after WhatsApp sued the Israeli company, NSO Group, over alleged misuse of their spyware Pegasus, which was installed in 1,400 users’ phones, including at least 120 Indians.In a post on its securities and advisory page, WhatsApp's parent company Facebook confirmed the vulnerability on November 14. The Certin website gives more details.“A remote attacker could send a specially crafted MP4 file to the target system. This could trigger a buffer overflow leading to the execution of arbitrary code by the attacker. The exploitation does not require authentication from the victim,” the website says.Cert-in says successful exploitation of the glitch could allow an attacker to cause “Remote Code Execution (RCE) or Denial of Service (DoS) condition, which could further compromise the system.