Namefi

Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்

2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.

Aileen WrightAileen Wrightஎழுத்தாளர்Victor ZhouVictor Zhouதொகுப்பாளர்Arivu IyandhiranArivu Iyandhiranமொழிபெயர்ப்பாளர்17 ஜூன், 2026தோ. 8 நிமிட வாசிப்பு
  • domains
  • security
  • dns
  • domain-security
X இல் பகிரவும்

ஒரு புதன்கிழமை பிற்பகலில் சில மணிநேரங்களுக்கு, இணையத்தில் மிகவும் நம்பப்பட்ட குரல்கள் அனைத்தும் ஒரே விஷயத்தைச் சொல்லத் தொடங்கின: எனக்கு Bitcoin அனுப்புங்கள், நான் உங்களுக்கு இரட்டிப்பாகத் திருப்பி அனுப்புகிறேன்.

Barack Obama அதைச் சொன்னார். Joe Biden அதைச் சொன்னார். Elon Musk அதைச் சொன்னார். Bill Gates, Jeff Bezos, Kanye West, Apple, Uber—கோடிக்கணக்கான மக்கள் நம்புவதற்குப் பழக்கப்பட்டிருந்த நீலச் சரிபார்ப்புக் குறியுடன், அடையாளம் சரிபார்க்கப்பட்ட கணக்குகள்—அனைத்தும் ஏறக்குறைய வார்த்தைக்கு வார்த்தை ஒரே மாதிரியான மலிவான கிரிப்டோ மோசடியைப் பதிவிட்டன. அவர்களில் எவரும் ஒரு எழுத்தைக்கூடத் தட்டச்சு செய்யவில்லை. வேறொருவர் சாவிகளை வைத்திருந்ததால், அவர்களுடைய கணக்குகள்தான் அதைச் செய்தன.

இது Domain Mayday EP03. முதல் இரண்டு அத்தியாயங்களும் பெயர்களைப் பற்றியவை—அவற்றை யார் சொந்தமாக வைத்திருக்கிறார்கள், யார் அவற்றைப் பறிக்க முடியும் என்பவை. வேறு வேடம் அணிந்த அதே கேள்வியைத்தான் இந்த அத்தியாயம் பேசுகிறது. Twitter handle, சரிபார்க்கப்பட்ட badge, டொமைன் பெயர்: ஒவ்வொன்றும் மற்றவர்கள் நம்பிக்கையின் அடிப்படையில் ஏற்றுக்கொள்ளும் அடையாள உரிமைகோரல். 2020 ஜூலை 15 அன்று, அந்த உரிமைகோரலைக் கைப்பற்ற எவ்வளவு குறைவாகவே போதுமானது என்பதைத் தாக்குதலாளர்கள் நிரூபித்தனர்—malware அல்லது zero-day மூலம் அல்ல, ஒரு தொலைபேசி அழைப்பால்.

ஒரு handle-இல் வாழும் நம்பிக்கை

சரிபார்க்கப்பட்ட கணக்கு என்பது நம்பிக்கைக்கான குறுக்குவழி. @BarackObama பதிவிடும்போது, அது உண்மையில் அவர்தானா என்று நீங்கள் மறுபடியும் சரிபார்ப்பதில்லை; handle-உம் badge-உமே சரிபார்ப்பு. அந்தக் குறுக்குவழி மிகப் பெரும் மதிப்புடையது—அதே அளவு எளிதில் உடையக்கூடியதும் கூட. ஏனெனில் எல்லா நம்பிக்கையும் கணக்கின் மீது குவிகிறது; ஆனால் கணக்கின் கட்டுப்பாடு முற்றிலும் வேறொரு இடத்தில் இருக்கலாம்.

டொமைன் பெயரின் அமைப்பும் இதேதான். ஒவ்வொரு வருகையாளரும் certificate chain-ஐ ஆராய்வதால் whitehouse.gov நம்பப்படுவதில்லை; அந்தப் பெயரே அதிகாரத்தைத் தாங்குவதால்தான் அது நம்பப்படுகிறது. அந்தப் பெயரை—ரெஜிஸ்ட்ராரிடம், DNS அமைப்பில், நிர்வாகப் பலகையில்—கட்டுப்படுத்தினால், அது ஒருபோதும் உங்களுடையதாக இல்லாவிட்டாலும்கூட, மக்கள் அதில் செலுத்திய எல்லா நம்பிக்கையையும் உடனடியாக நீங்கள் பெற்றுவிடுகிறீர்கள்.

நம்பிக்கைக்கும் கட்டுப்பாட்டுக்கும் இடையிலான அந்த இடைவெளிக்கு 2020 Twitter hack-ஐவிடத் தெளிவான எடுத்துக்காட்டு இல்லை. ஒழுங்குபடுத்தப்பட்ட கிரிப்டோ நிறுவனங்களும் பாதிக்கப்பட்டதால் விசாரணை நடத்திய New York நிதி ஒழுங்குபடுத்துநர், இதை நேரடியாகக் கூறியது: இந்தத் தாக்குதல் "அதிநவீன திறனற்ற சைபர் குற்றவாளிகள்கூட ஏற்படுத்தக்கூடிய அசாதாரண சேதம் பற்றிய ஓர் எச்சரிக்கைக் கதை."

2020 ஜூலை 15: கைப்பற்றல்

ஒளிரும் ஒற்றை master key, ஒரே மாதிரியான பொதுவான நீல verified badge-கள் நிறைந்த பெரும் சுவரைத் திறக்க, ஒவ்வொரு badge-உம் தொடர்ச்சியாகத் திறப்பதைச் சித்தரிக்கும் துடிப்பான வண்ணமயமான கருத்துப் படம்

அது வேகமாகவும் பட்டப்பகலிலும் நடந்தது. Wikipedia-வின் நிகழ்வு மறுகட்டமைப்பின்படி, "2020 ஜூலை 15 அன்று 20:00 முதல் 22:00 UTC வரை, உயர்மட்ட 130 Twitter கணக்குகள் சமரசப்படுத்தப்பட்டன."

New York Department of Financial Services (DFS) அறிக்கை நிகழ்வுகளின் வரிசையை விளக்குகிறது. தாக்குதலாளர்கள் முதலில் கிரிப்டோ கணக்குகளில் ஒத்திகை பார்த்தனர்: "Hackers முதலில் பிரபலமான cryptocurrency நிறுவனங்கள் மற்றும் நபர்களுடன் தொடர்புடைய Twitter கணக்குகளைக் கையாண்டனர்"; Bitcoin wallet ஒன்றைச் சுட்டிய direct message-களையும் tweet-களையும் விதைத்தனர். பின்னர் தாக்குதலை அதிகரித்தனர்: "Hackers பின்னர் ஆபத்தை குறிப்பிடத்தக்க அளவில் உயர்த்தி, கோடிக்கணக்கான followers கொண்ட சரிபார்க்கப்பட்ட Twitter கணக்குகளைக் குறிவைத்தனர்."

பாதிக்கப்பட்டவர்களின் பட்டியல், தளத்தில் மிக அதிகம் நம்பப்பட்ட கணக்குகளின் விருந்தினர் பட்டியலைப் போலத் தெரிகிறது. "சமரசப்படுத்தப்பட்டதாகக் கருதப்பட்ட கணக்குகளில் Barack Obama, Joe Biden, Bill Gates, Jeff Bezos போன்ற பிரபலங்களின் கணக்குகளும்... Apple, Uber, Cash App போன்ற நிறுவனங்களின் கணக்குகளும் அடங்கின" என்று Wikipedia குறிப்பிடுகிறது.

செய்தி ஒரே மாதிரியாகவும், நம்பமுடியாத அளவு எளிமையாகவும் இருந்தது. Wikipedia பதிவு செய்துள்ள Apple கணக்கின் செய்தி: "நாங்கள் எங்கள் சமூகத்திற்குத் திருப்பிக் கொடுக்கிறோம். Bitcoin-ஐ ஆதரிக்கிறோம்; நீங்களும் ஆதரிக்க வேண்டும் என்று நம்புகிறோம்! எங்கள் முகவரிகளுக்கு அனுப்பப்படும் அனைத்து Bitcoin-உம் இரட்டிப்பாக உங்களுக்குத் திருப்பி அனுப்பப்படும்!" உலகில் மிகவும் நம்பகமான டஜன் கணக்கான குரல்கள் வழியாக ஒரே நேரத்தில் அதே சலுகை மீண்டும் மீண்டும் ஒலித்தது.

ஒவ்வொரு கணக்கும் பயன்படுத்தப்படவில்லை. தொடப்பட்ட 130 கணக்குகளில், "மொத்தமாக 130 Twitter பயனர் கணக்குகள் Twitter Hack-இல் சமரசப்படுத்தப்பட்டன. அவற்றில் 45 கணக்குகள் tweet அனுப்பப் பயன்படுத்தப்பட்டன" என்று ஒழுங்குபடுத்துநர் கண்டறிந்தது. நாற்பத்தைந்து ஒலிபெருக்கிகளே போதுமானதைவிட அதிகம்.

உண்மையில் இழக்கப்பட்டது என்ன

நேரடி டாலர் மதிப்பில், கொள்ளை சிறியது. "Twitter Hack மூலம் Hackers சுமார் $118,000 மதிப்புள்ள bitcoin-ஐத் திருடினர்" என்று DFS அறிக்கை கூறுகிறது. ஒரே ஒரு மோசடி wallet-இல் "மோசடிச் செய்திகள் அகற்றப்படுவதற்கு முன்பு US$110,000-க்கும் அதிக மதிப்பில் 320-க்கும் மேற்பட்ட வைப்புகள் வந்தன" என்று Wikipedia குறிப்பிடுகிறது. இவ்வளவு பெரிய breach-க்கு $118,000 என்பது ஏறக்குறைய வெட்கப்படத்தக்க அளவு குறைவு.

ஆனால் டாலர் தொகை இழப்பை மிக மோசமாகக் குறைத்து மதிப்பிடுகிறது. அன்று பிற்பகல் உண்மையில் வீழ்ந்தது, நம்பிக்கைச் சின்னமாக இருந்த verified handle-இன் ஒருமைப்பாடு. இரண்டு மணிநேரங்களுக்கு, நீல checkmark எதையும் நிரூபிக்கவில்லை. ஒரு teenager-ஆல் தளத்தின் முழு அடையாள அடுக்கையும்—ஒரு tweet யாருடைய பெயரில் இருக்கிறதோ அவரிடமிருந்தே வந்தது என்று நம்ப வைத்த அமைப்பை—ஒரே நேரத்தில் கட்டுப்படுத்த முடியும் என்பது வெளிப்படையாக நிரூபிக்கப்பட்டது. Twitter-இன் பதில் இதைத் தெளிவாகக் காட்டியது: பல சரிபார்க்கப்பட்ட கணக்குகள் tweet செய்யும் திறனை அது தற்காலிகமாக முடக்கியது. நம்பப்பட்ட கணக்குகள் பொய் சொல்வதை நிறுத்துவதற்கான ஒரே வழி, அவற்றை மௌனமாக்குவதுதான்.

அடையாளக் கைப்பற்றலின் உண்மையான செலவு இதுதான். பணம் ஒரு துணைக்குறிப்பு மட்டுமே. "இந்தக் கணக்கு = இந்த நபர்" என்பது உண்மையல்லாமல் போவதே சேதம்; அந்தச் சமன்பாட்டை நம்பியிருந்த கீழ்நிலை அமைப்புகள் அனைத்தும் அதனால் வெளிப்பட்டுவிடுகின்றன.

அது நடந்த விதம்: ஒரு தொலைபேசி அழைப்பு, பின்னர் ஓர் admin panel

தூண்டில் கயிறுபோல் வீசப்பட்ட தொலைபேசிக் கைப்பிடி, switches மற்றும் toggles நிறைந்த ஒளிரும் உள் கட்டுப்பாட்டுப் பலகையை அதன் கொக்கியில் சிக்கவைத்திருப்பதைச் சித்தரிக்கும் துடிப்பான வண்ணமயமான கருத்துப் படம்

எந்த exploit-உம் இல்லை. DFS அறிக்கை இதைத் திட்டவட்டமாகக் கூறுகிறது: "Twitter Hack-இல் சைபர் தாக்குதல்களில் அடிக்கடி பயன்படுத்தப்படும் எந்த high-tech அல்லது அதிநவீன நுட்பமும் இடம்பெறவில்லை—malware இல்லை, exploit இல்லை, backdoor இல்லை." அதற்கு பதிலாக, "Hackers பாரம்பரிய மோசடிக்காரரின் நுட்பங்களையே ஒத்த அடிப்படை வழிமுறைகளைப் பயன்படுத்தினர்: Twitter-இன் Information Technology பிரிவிலிருந்து அழைப்பதாக நடித்து தொலைபேசி அழைப்புகளை மேற்கொண்டனர்."

இதுதான் vishing—குரல் வழி phishing. தாக்குதலாளர்கள் "பல Twitter ஊழியர்களை அழைத்து, Twitter-இன் IT துறையிலுள்ள Help Desk-இலிருந்து அழைப்பதாகக் கூறினர்"; மேலும் "Twitter-இன் Virtual Private Network தொடர்பாக ஊழியர் தெரிவித்த சிக்கலுக்குப் பதிலளிப்பதாகக் கூறினர்." பின்னர் Twitter இதை "தொலைபேசி spear phishing attack" என்று விவரித்தது; அது "குறிப்பிட்ட ஊழியர்களைத் தவறாக வழிநடத்தவும், மனிதப் பலவீனங்களைப் பயன்படுத்திக்கொள்ளவும் மேற்கொள்ளப்பட்ட குறிப்பிடத்தக்க, ஒருங்கிணைந்த முயற்சியை" நம்பியிருந்தது.

அவர்களை நம்ப வைத்தது ஆராய்ச்சியே, தொழில்நுட்பத் திறன் அல்ல. பாதுகாப்புச் செய்தியாளர் Brian Krebs ஆவணப்படுத்தியபடி, உண்மையான சக ஊழியர்களைப் போலத் தோன்றுவதற்காக தாக்குதலாளர்கள் profile தரவுகளை—LinkedIn மற்றும் முந்தைய data leak-களிலிருந்து பெறப்பட்ட பெயர்கள், பங்குகள், தனிப்பட்ட விவரங்கள்—பயன்படுத்தினர். ஓர் ஊழியர் அழைத்தவரை நம்பியவுடன், அந்த ஊழியரின் credentials தாக்குதலாளர்களுக்குக் கிடைத்தன; அவை Twitter-இன் உள் account-management கருவிகளான முக்கிய இலக்கிற்கான கதவைத் திறந்தன.

அந்தக் கருவிதான் இந்தக் கதையின் மையம். "Twitter-இன் admin tool-களுக்குள் எந்த Twitter பயனரின் email address-ஐயும் மாற்ற முடியும் என்று தெரிகிறது" என்று Krebs தெரிவித்தார்—email-ஐ மாற்றி, password reset-ஐத் தூண்டினால், badge உட்பட கணக்கு உங்களுடையதாகிவிடும். சமரசப்படுத்தப்பட்ட ஒரே ஊழியரே இவ்வளவு பேரழிவை ஏற்படுத்தக் காரணமான கட்டமைப்புத் தோல்வியை DFS அறிக்கை சுட்டிக்காட்டுகிறது: "Twitter உள் கருவிகளுக்கான அணுகலைக் கட்டுப்படுத்தியிருந்தாலும், 1,000-க்கும் மேற்பட்ட Twitter ஊழியர்களுக்கு அவற்றை அணுகும் உரிமை இருந்தது." ஆயிரத்துக்கும் மேற்பட்டோர் தளத்தின் ஒவ்வொரு அடையாளத்திற்குமான master key-ஐ வைத்திருந்தனர்; அதை கவனிக்க நிறுவனத்தில் chief information security officer-உம் இல்லை—Twitter "Twitter Hack-க்கு ஏழு மாதங்களுக்கு முன்பான 2019 டிசம்பரிலிருந்து chief information security officer ("CISO") இல்லாமல் இருந்தது."

இந்த அனைத்திற்கும் கீழே ஒரு marketplace கூட இருந்தது. பிரபலங்களின் கணக்குகளிலிருந்து மோசடிச் செய்திகள் வெளியாவதற்கு முன்பு, குழுவினர் திருடப்பட்ட குறுகிய, "OG" handle-களை விற்பதில் மும்முரமாக இருந்தனர். Obama/Biden/Musk/Gates தாக்குதலுக்கு முன்பு, "மிகவும் விரும்பப்பட்ட பல குறுகிய எழுத்துகளைக் கொண்ட Twitter கணக்குப் பெயர்கள் கைமாறின" என்று Krebs குறிப்பிட்டார்; ஏனெனில் அந்தச் சமூகத்தில் "குறுகிய எழுத்துகளைக் கொண்ட profile பெயர்கள் ஓரளவு அந்தஸ்தையும் செல்வத்தையும் அளிக்கின்றன"; மேலும் அவை "மறுவிற்பனை செய்யப்படும்போது பல ஆயிரம் டாலர்களை எளிதில் ஈட்டக்கூடும்." பற்றாக்குறை மதிப்பு கொண்ட பெயர்கள் திருடப்பட்டு forum ஒன்றில் புரட்டிவிற்கப்பட்டன—எந்த domain investor-உம் உடனடியாக அடையாளம் காணக்கூடிய முறை.

பின்னடைவும் கைதுகளும்

Hack அவிழ்ந்த வேகம், அது நடந்த வேகத்தை ஏறக்குறைய ஒத்திருந்தது. இரு வாரங்களுக்குள் அரசு வழக்கறிஞர்கள் நடவடிக்கை எடுத்தனர். Krebs குற்றச்சாட்டுகளைப் பதிவு செய்தார்: "U.K.-வின் Bognor Regis-ஐச் சேர்ந்த 19 வயதான Mason 'Chaewon' Sheppard மீதும் California-வில் wire fraud செய்யச் சதி, money laundering மற்றும் அனுமதியின்றி கணினியை அணுகுதல் ஆகிய குற்றச்சாட்டுகள் சுமத்தப்பட்டன"; மேலும் "Florida-வின் Orlando-வைச் சேர்ந்த 22 வயதான Nima 'Rolex' Fazeli மீது Northern California-வில் பாதுகாக்கப்பட்ட கணினியை வேண்டுமென்றே அணுகுவதற்கு உதவியதாகவும் துணைபுரிந்ததாகவும் criminal complaint ஒன்றில் குற்றம் சுமத்தப்பட்டது."

ஆனால் குற்றச்சாட்டின்படி தலைமை வகித்தவர் அதைவிட இளையவர். "Florida-வின் Tampa-வைச் சேர்ந்த 17 வயதான Graham Clark, ஜூலை 15 Twitter hack தொடர்பாகக் குற்றம் சுமத்தப்பட்டவர்களில் ஒருவர்"; minor என்பதால் federal court-க்கு பதிலாக Florida state attorney அவர்மீது குற்றம் சுமத்தினார். அவர் "organized fraud, communications fraud உள்ளிட்ட 30 felony குற்றச்சாட்டுகளை எதிர்கொண்டார்."

அடுத்த மார்ச் மாதம், Clark ஒரு plea deal-ஐ ஏற்றார். அவர் "பல பொது நபர்களின் Twitter கணக்குகளைக் கைப்பற்றி $117,000-க்கும் அதிகமாகத் திருடிய திட்டத்தின் பின்னால் தானிருந்ததை ஒப்புக்கொண்டார்" என்று CyberScoop செய்தி வெளியிட்டது. தண்டனை "juvenile facility ஒன்றில் மூன்று ஆண்டுகள்; அதைத் தொடர்ந்து மூன்று ஆண்டுகள் probation" என்று பொது வானொலி நிலையமான WUSF தெரிவித்தது; இது "மாநிலத்தின் youthful offender சட்டத்தின் கீழ் அனுமதிக்கப்பட்ட அதிகபட்ச தண்டனை" என்றும் அது குறிப்பிட்டது.

நான்காவது நபர் பின்னர் வெளிப்பட்டார். "2023 ஏப்ரலில் PlugwalkJoe என்ற online handle-ஐப் பயன்படுத்திய 23 வயதான பிரிட்டிஷ் குடிமகன் Joseph James O'Connor, குற்றச்சாட்டுகளை எதிர்கொள்ள Spain-இலிருந்து New York-க்கு நாடு கடத்தப்பட்டார்" என்று Wikipedia பதிவு செய்கிறது; பின்னர் அவருக்கு federal prison-இல் ஐந்து ஆண்டுகள் தண்டனை விதிக்கப்பட்டது.

ஆன்லைன் அடையாளத்தைக் கட்டுப்படுத்துவது பற்றி இது கற்பிப்பவை

பிரபலங்களின் பெயர்களையும் கிரிப்டோவையும் நீக்கிவிட்டுப் பார்த்தால், ஓர் அடையாளத்தை வைத்திருப்பதற்கும் அதை கட்டுப்படுத்துவதற்கும் இடையிலான வேறுபாட்டைப் பற்றிய தூய பாடமே 2020 Twitter hack. அதிலிருந்து சில கோட்பாடுகள் வெளிப்படுகின்றன:

  1. நம்பிக்கை பெயரின் மீது குவிகிறது; கட்டுப்பாடு back office-இல் வாழ்கிறது. கோடிக்கணக்கான மக்கள் @BarackObama-வை நம்பினர். அந்த நம்பிக்கையில் எதுவும் கணக்கைப் பாதுகாக்கவில்லை; ஏனெனில் ஆயிரத்துக்கும் மேற்பட்ட ஊழியர்கள் அணுகக்கூடிய உள் admin panel ஒன்றில்தான் கணக்கின் கட்டுப்பாட்டுப் பரப்பு இருந்தது. முன்புறத்தில் யாருடைய பெயர் இருந்தாலும், back office-ஐக் கட்டுப்படுத்துபவரே அடையாளத்தைக் கட்டுப்படுத்துகிறார்.

  2. மிகவும் பலவீனமான இணைப்பு ஏறக்குறைய ஒருபோதும் cryptography அல்ல. Exploit இல்லை, malware இல்லை, backdoor இல்லை—நம்ப வைக்கும் ஒரு தொலைபேசி அழைப்பு மட்டுமே. அடையாள அமைப்புகள் கணித அடுக்கைவிட மனித மற்றும் செயல்முறை அடுக்கில்தான் மிக அடிக்கடி தோல்வியடைகின்றன. வேண்டுகோள் விடுக்கும் எவருக்கும் உதவிகரமான ஊழியர் திறந்துவிடும் கதவில் பொருத்தப்பட்ட மிகச் சிறந்த பூட்டும் ஒரு பூட்டே அல்ல.

  3. மொத்தக் கட்டுப்பாட்டின் ஒற்றைப் புள்ளி, மொத்தத் தோல்வியின் ஒற்றைப் புள்ளி. எந்தக் கணக்கின் email-ஐயும் மாற்றக்கூடிய, மீண்டும் பயன்படுத்தத்தக்க ஒரே உள் கருவி இருந்ததால், சமரசப்படுத்தப்பட்ட ஓர் ஊழியர் முழுத் தளத்தையும் கைப்பற்றுவதற்குச் சமமானார். குவிக்கப்பட்ட, மாற்றியமைக்கக்கூடிய, வெளிப்படையற்ற கட்டுப்பாடே பலவீனம்.

  4. பற்றாக்குறையுள்ள பெயர்கள் இலக்குகள். அதிபர்களின் கணக்குகளைக் கைப்பற்றிய அதே குழு, குறுகிய "OG" handle-களை அமைதியாக ஆயிரக்கணக்கான டாலர்களுக்கு விற்றது. மதிப்புமிக்க பெயர்கள் திருடர்களை ஈர்க்கின்றன; ஒரு பெயரின் மதிப்பே அதன் கட்டுப்பாட்டைத் திருடத் தகுந்ததாக ஆக்குகிறது.

  5. மீட்பு, தளத்தின் கருணையைச் சார்ந்திருக்கக்கூடாது. நம்பப்பட்ட கணக்குகள் பொய் சொல்லத் தொடங்கியபோது, அவற்றை முடக்குவதுதான் Twitter-க்கு இருந்த ஒரே வழி. அடையாள உரிமையாளர்களுக்கு "இது உண்மையில் நான்தான்" என்று சுயாதீனமாக நிரூபிக்கவோ, கட்டுப்பாட்டை மீட்கவோ வழியில்லை—மையப்படுத்தப்பட்ட operator-இன் உள் கருவிகளையும் நல்லெண்ணத்தையும் அவர்கள் முழுமையாகச் சார்ந்திருந்தனர்.

Namefi-யின் கோணம்

சிதைக்க முடியாத, சரிபார்க்கக்கூடிய ஆன்லைன் அடையாள உரிமை—பச்சைக் கேடயம், பச்சை Namefi token மற்றும் தொடர்ச்சியால் பாதுகாக்கப்படுவதைச் சித்தரிக்கும் வண்ணமயமான படம்

Twitter-இன் verified handle-களில் இருந்த அதே நம்பிக்கை-எதிர்-கட்டுப்பாட்டு இடைவெளியைக் கொண்ட ஆன்லைன் அடையாளமே ஒரு டொமைன் பெயர்—அதற்குப் பின்னாலும் பெரும்பாலும் அதே போன்ற வெளிப்படையற்ற back office இருக்கும். பெரும்பாலான டொமைன்களில், "உரிமை" என்பது password மற்றும் support team-ஆல் பாதுகாக்கப்படும் ரெஜிஸ்ட்ரார் கணக்கில் வாழ்கிறது. நம்ப வைக்கும் ஒரு தொலைபேசி அழைப்பு, social engineering-க்கு ஆளான support பிரதிநிதி, உள் panel வழியாகத் தள்ளப்பட்ட email மாற்றம்—2020 Twitter playbook, ரெஜிஸ்ட்ரார் கணக்குக் கைப்பற்றலுக்கு ஏறக்குறைய ஒன்றுக்கு ஒன்று பொருந்துகிறது. உலகம் உங்கள் டொமைனில் செலுத்திய நம்பிக்கை, யாருடைய பேச்சுக்கும் இணங்கும் help desk ஒன்றின் பின்னால் அதன் கட்டுப்பாடு இருந்தால், அந்த டொமைனைப் பாதுகாக்காது.

அந்த இடைவெளியை மூடுவதற்காகவே Namefi இருக்கிறது. ஒரு டொமைனின் கட்டுப்பாடு, வேறொருவரின் admin tool-இலுள்ள setting ஆக இல்லாமல், சரிபார்க்கக்கூடியதாகவும் உரிமையாளரிடம் இருப்பதாகவும் இருக்க வேண்டும் என்பதே மையக் கருத்து. DNS-உடன் இணக்கமாகத் தொடரும், tokenized on-chain asset ஆக டொமைன் உரிமையை பிரதிநிதித்துவப்படுத்துவதன் மூலம், "இந்தப் பெயரை யார் கட்டுப்படுத்துகிறார்?" என்ற கேள்விக்கு அழுத்தத்தின் கீழ் support agent எடுக்கும் முடிவால் அல்லாமல் cryptography மூலம் பதிலளிக்க Namefi வழிசெய்கிறது. ஆயிரம் ஊழியர்கள் அணுகி உங்கள் பெயரை அமைதியாக மறுஒதுக்கக்கூடிய ஒற்றை உள் panel எதுவும் இல்லை; கட்டுப்பாட்டுச் சான்று உரிமையாளரிடமே இருக்கிறது, மேலும் transfers தற்காலிகமாகத் தீர்மானிக்கப்படாமல் audit செய்யக்கூடியவையாக இருக்கின்றன.

அடையாளமும் கட்டுப்பாடும் கவனமின்றிப் பிரிக்கப்பட்டிருந்ததால்தான் 2020 Twitter hack வெற்றி பெற்றது—பெயர் ஒன்றைச் சொன்னபோது, மறைந்திருந்த admin tool வேறொன்றைத் தீர்மானித்தது. ஒரு பெயரைச் சார்ந்திருக்கும் எவருக்கும் கிடைக்கும் பாடம், அந்தப் பெயர் தாங்கும் நம்பிக்கையைப் போலவே கட்டுப்பாட்டையும் தெளிவாகவும் உரிமையாளரிடம் வேரூன்றியதாகவும் ஆக்குவது. Handle, badge, domain: ஒவ்வொன்றும் அதன் பின்னாலுள்ள back office அளவுக்கே பாதுகாப்பானது. அந்த back office நீங்கள் கட்டுப்படுத்தும் சரிபார்க்கக்கூடிய ledger ஆக இருக்க வேண்டும்; வேறொருவரை ஏமாற்றி பதிலளிக்க வைக்கக்கூடிய தொலைபேசி இணைப்பாக இருக்கக்கூடாது என்பதே Namefi-யின் பந்தயம்.

ஆதாரங்களும் மேலதிக வாசிப்பும்

பங்களிப்பாளர்கள்

Aileen Wright
Aileen Wrightஎழுத்தாளர்
கலை மற்றும் வரலாற்று எழுத்தாளர் • Namefi

Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.

பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.

Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.

Victor Zhou
Victor Zhouதொகுப்பாளர்
நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர் • Namefi

Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.

பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.

Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.

Arivu Iyandhiran
Arivu Iyandhiranமொழிபெயர்ப்பாளர்
தமிழ் உள்ளூர்மயமாக்கல் மொழிபெயர்ப்பாளர் • Namefi

Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.

தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.

Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.

தொடர்புடைய வழிகாட்டிகள்

இக்கட்டுரையைப் பற்றி விவாதிக்கவும்

Namefi Discuss-இல் விவாதத்தைக் காண்க