ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

හෝටල් Wi‑Fi හි DNS පෝසන්ග් කර Microsoft 365 සැසියන් හොරකම් කිරීම

හෝටල් Wi‑Fi හි DNS පෝසන්ග් කර Microsoft 365 සැසියන් හොරකම් කිරීම

ආගමනය කරන ව්‍යාපාරිකයින් හෝ සංවිධාන මට්ටමින් සම්බන්ධ වන අය, නවතම හෝටල හෝ කන්ෆරන්ස් මධ්‍යස්ථානවල නොමිලේ Wi‑Fi භාවිතා කරන විට, තාක්ෂණික තර්ජනයකට මුහුණ දීමට ඉඩ ඇත. සෑම වරක්ම Wi‑Fi සම්බන්ධ කර ගන්නා මොහොතේ, DNS පෝසන්ග් (poisoning) නාමාවලියක් හරහා Microsoft 365 (M365) සේවා වලට අයත් සැසියන් සෘජුවම හොරකම් කර ගැනීමට හැකි බව නව ගවේෂණයක් පෙන්වයි.

ඇයි මෙය වැදගත්?

මෙම තර්ජනයෙහි විශේෂත්වය වන්නේ, පරිශීලකයාට ඊමේල් හෝ සම්බන්ධතා ලින්ක් එකක් ක්ලික් කරන අවශ්‍යතාවයක් නොමැතිව, Wi‑Fi ගේට්වේ මූලික DNS ප්‍රතිචාර වෙනස් කර, නකලී Microsoft පිටු වලට මාරු කර දීමයි. පරිශීලකයා "Microsoft" වැනි පෙනුමක් ඇති පිටුවක් බලන විට, උපාංග කේත (device‑code) ප්‍රවාහය භාවිතා කර, MFA (Multi‑Factor Authentication) සක්‍රීය කර ඇති තත්ත්වයේද, පසුදා ඔවුන්ගේ OAuth ටෝකනයක් අක්‍රමිකව ලබා ගත හැකිය.

තර්ජනයේ ක්‍රියාත්මක වීම

  • ගේට්වේ පාලනය – හෝටල Wi‑Fi ගේට්වේ පරිපාලක අක්තපත්‍ර හෝ SSH/SNMP අඩු ආරක්ෂාවක් හරහා ප්‍රවේශය ලැබීම.
  • DNS පෝසන්ග් – DHCP හරහා ලබා දෙන DNS හෝ පාරම්පරික DNS ප්‍රතිචාර අක්‍රමික IP ලිපිනයකට මාරු කිරීම.
  • WPAD / PAC – DHCP විකල්ප 252 හෝ wpad නාමය භාවිතා කර, පරිශීලකයාගේ බ්‍රවුසරය හා යෙදුම් ප්‍රොක්සි මගින් යැවීමට නියමිත PAC ගොනුවක් බාගත කර ගැනීම.
  • Device‑code flow – පාවිච්චි කරුවන් Microsoft‑සමාන පිටුවකින් කේතයක් අනුමත කරන අතර, එම කේතය Microsoft පද්ධතියට යොමු කර OAuth ටෝකනයක් ලබා ගනී.

විශ්ලේෂණය හා ආරක්ෂණ උපදෙස්

මෙම ආකාරයේ ප්‍රහාරය පරිශීලක උපකරණයේ මැලවීමක් නොමැති අතර, සමාගමේ SOC (Security Operations Center) DNS/HTTPS ඉල්ලීම්, PAC ගොනු බාගත කිරීම, අනාගත IP ලිපිනයන් වෙත OAuth ලොගින් වීම වැනි සලකුණු නිරීක්ෂණය කළ හැකිය. ආරක්ෂාව සඳහා පූර්ණ‑තනතුර VPN, DoH/DoT භාවිතය, WPAD අක්‍රිය කිරීම, MFA සඳහා phishing‑ප්‍රතිරෝධී තාක්ෂණය යනාදිය අත්‍යවශ්‍ය වේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ බහුතරය ව්‍යාපාරික ගමන්කරුවන්, සංවිධාන හෝ අන්තර්ජාල සම්පත් භාවිතා කරන සිසුන්, සංවර්ධකයින්, කුඩා හා මධ්‍යම පරිමාණ ව්‍යාපාර (SMEs) සඳහා මෙම තර්ජනය වැදගත් වේ. දේශීය සමාගම් බහුලව Microsoft 365 භාවිතා කරන අතර, Wi‑Fi ආශ්‍රිත ව්‍යාපාරික සැසි අතුරුදන් වීමේ අවදානම ඉහළය. එමනිසා, සත්‍ය Wi‑Fi ජාලයන්හි DNS සුරක්ෂිත කිරීම, DoH/DoT ක්‍රියාත්මක කිරීම, සහ WPAD අක්‍රිය කිරීමෙන් පරිශීලකයන්ගේ පෞද්ගලික දත්ත හා සමාගම් තොරතුරු ආරක්ෂා කළ හැකිය. තවත්, සිසුන් හා සංවර්ධකයින්ට මෙම තර්ජනය පිළිබඳ අවබෝධයක් ලබා දීම, ආරක්ෂිත කේත ලියනය හා පරීක්ෂණ කුසලතා වැඩිදියුණු කිරීමට උපකාරී වේ.

අවසන් වශයෙන්, Wi‑Fi ජාලයක් සම්බන්ධ කිරීමේදී පරිශීලකයින් “Microsoft” වැනි පිටුවක් දැකිනුමක් ඇත්නම්, එය Wi‑Fi අනුමත කිරීමේ කොටසක් නොව, හුදෙක් තර්ජනයක් විය හැකි බව සැලකිල්ලට ගන්න. ආරක්ෂිත DNS, VPN, සහ MFA ප්‍රතිපත්ති අනුගමනය කිරීමෙන් මෙම නව පරිසරයේ ආරක්ෂාව තහවුරු කළ හැකිය.

💡 ඔබේ Wi‑Fi ආරක්ෂාව දැන්ම පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#WiFi #DNS #M365 #Security #SriLanka