iPhone භාවිතා කරන්නන් ප්‍රවේශම් විය යුතු Zero-Click හරහා WhatsApp වෙත එල්ල වන නව ප්‍රහාරයක් පිළිබඳ අවධානමක්

iPhone භාවිතා කරන්නන් ප්‍රවේශම් විය යුතු Zero-Click හරහා WhatsApp වෙත එල්ලවන නව ප්‍රහාරයක් පිළිබඳ අවධානමක් පිළිබඳව පාරිභෝගික කටයුතු පිළිබඳ අධිකාරිය අනතුරු අඟවයි.

නිවේදනයක් නිකුත් කරමින් පාරිභෝගික කටයුතු පිළිබඳ අධිකාරිය පවසන්නේ අලුතින් හඳුනාගෙන ඇති Zero-Click යනුවෙන් හඳුන්වන  WhatsApp ගිණුම් අත්පත් කරගැනීමේ ප්‍රහාරයක්  iPhone උපාංග ඉලක්ක කරමින් ක්‍රියාත්මක වන බව වාර්තා වන බවයි.

මේ සම්බන්ධයෙන් පාරිභෝගික කටයුතු පිළිබඳ අධිකාරිය විසින් නිකුත් කළ නිවේදනය පහත පළ වේ.

අලුතින් හඳුනාගෙන ඇති Zero-Click යනුවෙන් හදුන්වන WhatsApp ගිණුම් අත්පත් කරගැනීමේ ප්‍රහාරයක් iPhone උපාංග ඉලක්ක කරමින් ක්‍රියාත්මක වන බව වාර්තා වේ. මෙම ප්‍රහාරය iOS 16 මාදිලියේ iPhone වල ආරක්ෂක දුර්වලතා ඉලක්ක කර ගනිමින් ක්‍රියාත්මක වේ.

මෙහි විශේෂත්වය වන්නේ පරිශීලකයා කිසිදු ක්‍රියාවක් නොකළද දුරකථනයේ ආරක්ශක දෝෂයක් හරහා හැකර්වරුන්ට WhatsApp ගිණුමට ප්‍රවේශ වීමට හැකි වීමයි.

මෙම ප්‍රහාරයට ලක් වූ මාධ්‍ය ක්ෂේත්‍රයේ සහ ව්‍යාපාරික ප්‍රජාවේ ප්‍රබල සාමාජිකයන් ඇතුළු පුද්ගලයින් කිහිප දෙනෙකු ශ්‍රී ලංකා CERT වෙත පැමිණිලි ඉදිරිපත් කර ඇති අතර, එමගින් මෙම Zero-Click WhatsApp ආරක්ෂක කඩවීම ශ්‍රී ලංකාව තුළද දැන් සිදුවෙමින් පවතින බව තහවරු වී තිබේ.

ඉතාලියේ ආරක්ෂක විශ්ලේෂණ ආයතනයක් විසින් සිදුකළ පර්යේෂණයකට අනුව, WhatsApp හි Linked Device Synchronization ක්‍රියාවලියට බලපාන ආරක්ෂක දුර්වලතා කිහිපයක් එකට භාවිතා කරමින් හැකර්වරුන් මෙම ප්‍රහාරය සිදුකරන බවට සැක කෙරේ.

මෙම ප්‍රහාරයට ගොදුරු වූ පුද්ගලයන් පවසන්නේ, තම WhatsApp ගිණුම්වලින් මුදල් ඉල්ලා යවන ලද අනවසර පණිවිඩ ගැන දැනගන්නට ලැබී තිබූ නමුත් ගිණුමේ සැකසුම් තුළ කිසිදු සැකසහිත දෙයක් නොපෙනුණු බවය. තවද, ඇතැම් අවස්ථාවලදී ප්‍රහාරකයන් විසින් ගොදුරු වූ පුද්ගලයන්ගේ WhatsApp කණ්ඩායම්වල පරිපාලක (Admin) අයිතියද අත්පත් කරගෙන තිබූ බව වාර්තා වී ඇත.

මෙම ප්‍රහාරය iOS 16.7.12 ට පෙර උපාංගවලට බලපෑ හැකි බවට විශ්වාස කරන අතර, එය සාමාන්‍ය ප්‍රහාරවලට වඩා ඉතා සංකීර්ණ සහ දියුණු ආකාරයේ ක්‍රමවේදයක් ලෙස සැලකේ.

iPhone පරිශීලකයන් සඳහා ආරක්ෂක උපදෙස්:

• iOS වහාම නවතම සංස්කරණයට යාවත්කාලීන කරන්න

• WhatsApp හි නවතම update ස්ථාපනය කරන්න

• Two-Step Verification සක්‍රීය කරගන්න.

• Chat Lock පහසුකම භාවිතා කරන්න

• අසාමාන්‍ය මුදල් ඉල්ලීම් ලැබුණහොත් විශ්වාසදායක වෙනත් සන්නිවේදන මාර්ගයකින් තහවුරු කරගන්න.

සයිබර් ආරක්ෂක විශේෂඥයන් අනතුරු අඟවන්නේ, මෙම සිදුවීම මූල්‍ය වංචාවන් සඳහා ක්‍රියාත්මක වන සයිබර් අපරාධකරුවන් විසින් Zero-Click Exploitation තාක්ෂණයන් වැඩි වශයෙන් භාවිතා කිරීමේ ප්‍රවණතාවයක් පෙන්නුම් කරන බවයි. එබැවින් ජංගම උපාංග සහ යෙදුම් නිරන්තරයෙන් යාවත්කාලීනව තබා ගැනීම ඉතා වැදගත් බවද ඔවුන් අවධාරණය කරයි.

Leave a Reply

Your email address will not be published. Required fields are marked *

Search this website