A Dev Studio
192 subscribers
31 photos
3 videos
4 files
33 links
Owner ဆက်သွယ်ရန်

👇👇👇👇👇👇

@mr_AkPhyoe
Download Telegram
Channel created
📱Mobile App Ui တွေတင်ပေးမယ်ဗျာ
❤1
⚽ Football live App Ui

Channel လေးကို join ပေးကြပါဦး

t.me/Adev_studio
❤1🥰1
🎥 Movie App Ui

Channel လေးကို join ပေးကြပါဦး

t.me/Adev_studio
❤1👍1
📖 Book app Ui

Channel လေးကို join ပေးကြပါဦး

t.me/Adev_studio
❤1👍1
Forwarded from A Dev Studio
မကြာခင် Screen Capture App (Screen hack)လေး လာပ့မယ်ဗျ ✅✅✅

🤖 Screen Hack ပါ။

ကိုယ့်စောင့်ကြည့်ချင်တဲ့သူရဲ့ဖုန်းထဲထည့်ထားရုံနဲ့
အချိန်ပြည့် Screen short ရိုက်ပြီးပို့ပေးနေမှာဖြစ်ပါတယ်💯💯✅✅

Free လဲ ပေးသုံးဖို့ရှိပါတယ်ဗျာ
သုံးချင်ရင် comment မှာ Free Screen Hack လို့မန့်ခဲ့ပါ။

❤Rec လေးတေပေးသွား❤

Channel join ရန်
👇👇👇👇👇
t.me/Adev__studio
❤2🥰1👏1
မကြာခင် Screen Capture App (Screen hack)လေး လာပ့မယ်ဗျ ✅✅✅

🤖 Screen Hack ပါ။

ကိုယ့်စောင့်ကြည့်ချင်တဲ့သူရဲ့ဖုန်းထဲထည့်ထားရုံနဲ့
အချိန်ပြည့် Screen short ရိုက်ပြီးပို့ပေးနေမှာဖြစ်ပါတယ်💯💯✅✅

Free လဲ ပေးသုံးဖို့ရှိပါတယ်ဗျာ
သုံးချင်ရင် Channel ကို join ပြီး comment မှာ Free Screen Hack လို့မန့်ခဲ့ပါ။

❤Rec လေးတေပေးသွား❤

Channel join ရန်
👇👇👇👇👇
t.me/Adev_studio
❤3🥰1👏1
Password မလိုဘဲ Account ကို Hack လုပ်နိုင်တယ်? Device Code Phishing ဆိုတာ ဘာလဲ?
❤2🥰1👏1
A Dev Studio
Password မလိုဘဲ Account ကို Hack လုပ်နိုင်တယ်? Device Code Phishing ဆိုတာ ဘာလဲ?
Password မလိုဘဲ Account ကို Hack လုပ်နိုင်တယ်? Device Code Phishing ဆိုတာ ဘာလဲ?

​Cybersecurity ပြောရင်
"Password မပေးနဲ့"
"MFA (Two-Factor Authentication) ဖွင့်ထား"
ဆိုတဲ့ အကြံပေးချက်တွေကိုကြားဖူးကြမှာပါ။
​ဒါပေမဲ့...
2026 မှာ Cyber Attack အသစ်တစ်မျိုးက အရမ်းမြန်မြန် ပျံ့နှံ့လာပါတယ်။
အဲ့ဒါက Device Code Phishing ဖြစ်ပါတယ်။
ဒီနည်းလမ်းက Password ကို မခိုးဘူး။
Login Page အတုလည်း မသုံးဘူး။
Microsoft နဲ့ တရားဝင် Login Page ကို အသုံးပြုပြီး Account Access ရယူသွားတာ ဖြစ်ပါတယ်။
​Device Code ဆိုတာ ဘာလဲ?
ပုံမှန်အားဖြင့်...
Smart TV
Game Console
CLI Tools
IoT Device
လိုမျိုး Keyboard မရှိတဲ့ Device တွေ Login ဝင်ဖို့...
Microsoft, GitHub နဲ့ Cloud Service တွေက Device Code Authentication ဆိုတဲ့ Feature ကို ပေးထားပါတယ်။
User က Device မှာ ပြထားတဲ့ Code ကို Microsoft ရဲ့ တရားဝင် Website မှာ ရိုက်ထည့်လိုက်ရင် Login ဝင်နိုင်ပါတယ်။
ဒီ Feature ကို အဆင်ပြေအောင် ဖန်တီးထားတာပါ။
​Hacker က ဘယ်လိုသုံးချတာဘယ်လိုသုံးချတာလဲ?
Hacker က...
"ဒီ Code ကို Microsoft မှာ သွားရိုက်ထည့်ပေးပါ"
ဆိုပြီး အယုံသွင်းပါတယ်။
User ကလည်း Microsoft.com အစစ်မှာ ဝင်နေတာဆိုတော့ သံသယမရှိဘူး။
​​​Code ထည့်ပြီး အတည်ပြုလိုက်တာနဲ့...
User က Hacker ရဲ့ Device ကို ကိုယ့် Account Access လုပ်ခွင့် ပေးလိုက်တာ ဖြစ်ပါတယ်။
Password ကို မသိရဘူး။
MFA Code ကို မခိုးရဘူး။
ဒါပေမဲ့ Access Token ရသွားတဲ့အတွက် Account ထဲ ဝင်နိုင်သွားပါတယ်။
​MFA ဖွင့်ထားလည်း ဘာကြောင့် အလုပ်ဖြစ်တာလဲ?
ဒီတိုက်ခိုက်မှုက...
Password ကို ကျော်ပြီး Login ဝင်တာ မဟုတ်ဘူး။
Authorization (ခွင့်ပြုချက်) ကို လှည့်စားတာ ဖြစ်ပါတယ်။
​ဒါကြောင့်...
✅ Password ကောင်းကောင်းထား
✅ MFA ဖွင့်ထား
✅ Passkey သုံးထား
ဆိုရင်တောင်...
User ကိုယ်တိုင် မှားယွင်းပြီး ခွင့်ပြုလိုက်ရင် Attack အောင်မြင်နိုင်ပါတယ်။
​ဘယ်သူတွေကို အန္တရာယ်ပိုများလဲ?
ဒီနည်းလမ်းက...
Microsoft 365 အသုံးပြုတဲ့ Company
Azure Admin
Developer
GitHub အသုံးပြုသူ
Cloud Administrator တွေကို အဓိက Target လုပ်ပါတယ်။
အထူးသဖြင့် Developer တွေက Device Code Login နဲ့ ရင်းနှီးနေတဲ့အတွက် ပိုယုံလွယ်နိုင်ပါတယ်။
​ဘယ်လိုကာကွယ်မလဲ?
✅ ကိုယ်မတောင်းဆိုထားတဲ့ Device Code ကို မရိုက်ထည့်ပါနဲ့။
✅ "ဒီ Code ကို Microsoft မှာ Verify လုပ်ပါ" ဆိုတဲ့ Message တွေကို သံသယထားပါ။
✅ OAuth App Permission တွေကို ပုံမှန်စစ်ပါ။
✅ Login Notification နဲ့ Sign-in Activity ကို အမြဲစောင့်ကြည့်ပါ။
✅ IT Team ရဲ့ အတည်ပြုချက်မရှိဘဲ Unknown Device Authorization ကို မလုပ်ပါနဲ့။
​Cybersecurity က ပြောင်းလဲနေပြီ
အရင်တုန်းက...
Phishing ဆိုတာ Fake Website တည်ဆောက်ပြီး Password ခိုးတာ ဖြစ်ပါတယ်။
အခုတော့...
Website အစစ်
Domain အစစ်
Login Page အစစ်ကိုပဲ အသုံးပြုပြီး...
User ရဲ့ ယုံကြည်မှုကို အသုံးချလာပါတယ်။
​ဒါကြောင့်...
Browser မှာ 🔒Lock Icon ပါတာ၊ URL မှန်တာ တစ်ခုတည်းကို အားကိုးလို့ မရတော့ပါဘူး။
​အနှစ်ချုပ်
Cybersecurity မှာ...
နည်းပညာ တိုးတက်လာသလို Attack တွေလည်း ပိုပြီး ဉာဏ်များလာပါတယ်။
Device Code Phishing က သင်ပေးတဲ့ သင်ခန်းစာကတော့...
"Website အစစ်ဖြစ်တာနဲ့ လုံခြုံတယ်လို့ မဆိုလိုဘူး"
ယနေ့ခေတ်မှာ တကယ်အရေးကြီးတာက...
ကိုယ်ဘာကို ခွင့်ပြုနေလဲဆိုတာ နားလည်ပြီး အတည်ပြုလုပ်ဆောင်ခြင်း ဖြစ်ပါတယ်။
Password ကို ခိုးတာထက်...
User ကိုယ်တိုင် ခွင့်ပြုအောင် လှည့်စားတာက Cyber Attack အသစ်တွေရဲ့ အဓိက တည်ချက် ဖြစ်လာပါတယ်။
❤1👏1