
ஆன்லைனில்தான் ஹேக்கர்களின் தொல்லை என்றால், இப்போது சாதாரண மெசேஜிலும் தங்கள் கைவரிசையை காண்பிக்க தொடங்கியுள்ளார்கள். இந்த மெசேஜ் மூலமாக யூசர்களின் இருப்பிடத்தை மிக எளிதாக ஹேக்கர்களால் கண்டுபிடிக்க முடியும் என ஆய்வாளர்கள் எச்சரிக்கை விடுக்கின்றனர்.

மெசேஜில் உள்ள சிறிய குறைபாடு காரணமாக, இயந்திர வழி கற்றல் மூலமாகவும் எஸ்எம்எஸ் (SMS) சிஸ்டமில் உள்ள தரவுகளின் மூலமாகவும் ஸ்மார்ட்போன் பயனாளர்களின் இருப்பிடத்தை ஹேக்கர்கள் கண்டுபிடிக்கிறார்கள் என அமெரிக்காவைச் சேர்ந்த நார்தெர்ன் பல்கலைக் கழக ஆய்வு மாணவரான இவாஞ்செலஸ் பிட்சிகாஸ் தலைமையிலான குழு கண்டுபிடித்துள்ளது. இதன் மூலம் பாதிக்கப்பட்ட நபரின் போன் நம்பரையும் இணையத் தொடர்பையும் பெற்று, அவரின் இருப்பிடத்தை உலகில் எங்கிருந்தாலும் ஹேக்கர்களால் கண்டுபிடிக்க முடியும்.
“பாதிக்கப்பட்ட நபரின் போன் நம்பர் மற்றும் இணையத் தொடர்பை மட்டும் வைத்துக் கொண்டு, அவரின் இருப்பிடத்தை நம்மால் கண்டுபிடிக்க முடியும்” எனக் கூறுகிறார் பிட்சிகாஸ். இத்தனை ஆண்டுகளில் எஸ்எம்எஸ் பாதுகாப்பில் ஓரளவிற்கு முன்னேற்றம் கண்டிருந்தாலும், மெசேஜ் சென்றடைந்ததற்கான நோட்டிஃபிகேஷன் நேரத்தில் தற்போது குறைபாடு ஏற்பட்டுள்ளது. இதன் மூலம் எப்போது இந்த மெசேஜ் அனுப்பப்பட்டுள்ளது என்பதை வைத்து, ஹேக்கர்களால் எந்தவித சிரமும் இல்லாமல் தானாகவே ஒருவரின் இருப்பிடத்தை கண்டுபிடிக்க முடிகிறது.
எஸ்எம்எஸ்-யை பயன்படுத்தி இருப்பிடத்தை டிராக் செய்யும் அளவிற்கு என்ன பாதிப்பு இருக்கிறது?
எஸ்எம்எஸ் அமைப்பில் உள்ள மெசேஜ் சென்றடைந்ததற்கான நோட்டிஃபிகேஷனில் இந்த குறைபாடு உள்ளதாக கூறுகிறார் பிட்சிகாஸ். ஒரு நபரிடம் இருந்து ஒருவருக்கு சாதாரண எஸ்எம்எஸ் வரும் போது, இவருடைய போனிலிருந்து நேரம் மற்றும் இருப்பிட விவரங்களோடு மெசேஜ் சென்றடைந்ததற்கான அத்தாட்சி தானாகவே செல்கிறது. இது பிரச்சனைக்குரியதல்ல என்றாலும், இதற்கென ஒரு அல்காரிதமை உருவாக்கி இயந்திர வழி கற்றல் மூலம் ஒருவரின் இருப்பிடத்தை ஹேக்கர்களால் கண்டுபிடிக்க முடியும்.
இருப்பிடத்தை கண்டுபிடிக்க இயந்திர வழி கற்றலை ஹேக்கர்கள் பயன்படுத்துதவதாக இந்த ஆய்வு முடிவில் தெரிய வந்துள்ளது. ஹேக்கர்களுக்கு தேவையானது: ஒருவரின் போன் நம்பர் மற்றும் அவருடைய இணையத் தொடர்பு. இதன் மூலம் ஒருவருக்கு நிறைய எஸ்எம்எஸ்-களை அனுப்பி, மெசேஜ் சென்றடையும் நேரத்தை கண்காணித்து, இருப்பிடத்தை ஹேக்கர்களால் கண்டுபிடிக்க முடிகிறது.
இப்போதுவரை இந்த பாதிப்பு ஆன்டிராய்டு ஆபரேட்டிங் சிஸ்ட்த்தில் மட்டுமே கண்டுபிடிக்கப்பட்டுள்ளது. திறமையான ஹேக்கர்கள், அரசு நிறுவனங்கள் அல்லது ஹேக்கர் குழுக்கள் போன்றவர்களால் இந்த குறைபாடுகளை எளிதில் பயன்படுத்தி தனிநபர்களின் தகவல்களை திருடலாம் என எச்சரிக்கை கொடுக்கிறார்கள் பிட்சிகாஸ் தலைமையிலான ஆய்வு குழுவினர்.
பாதுகாப்பாக இருப்பது எப்படி?
இயந்திர வழி கற்றலை (machine learning) பயன்படுத்தி எஸ்எம்எஸ் மூலமாக ஒருவரின் இருப்பிடத்தை டிராக் செய்ததாக இதுவரை எந்த வழக்கும் பதிவு செய்யப்படவில்லை. ஆனால் இதன் பாதிப்பின் தீவிரத்தை உணர்ந்து, நம்முடைய தனிப்பட்ட விவரங்களுக்கும் நம்முடைய உயிருக்கும் எந்த பாதிப்பும் ஏற்படாமல் இருக்க வேண்டுமென்றால், சில பாதுகாப்பு நடவடிக்கைகளை நாம் எடுத்தாக வேண்டும்.
சைபர் தாக்குதல்களிலிருந்து உங்களை பாதுகாக்க சில வழிகள் இதோ..
எப்போதும் எஸ்எம்எஸ் குறித்து எச்சரிக்கையாக இருங்கள்: பாரம்பரியமிக்க இந்த எஸ்எம்எஸ் மூலமாக முக்கியத்துவம் வாய்ந்த தனிப்பட்ட விவரங்களை அனுப்பாதீர்கள். பாதுகாப்பு அம்சங்கள் அதிகம் கொண்ட வாட்ஸப் போன்ற என்கிரிப்ட் செய்யப்பட்ட மெசேஜ் செயலியை பயன்படுத்துங்கள்.
அடிக்கடி அப்டேட் செய்யுங்கள்: உங்கள் ஸ்மார்ட்போனின் ஆபரேட்டிங் சிஸ்டம் மற்றும் தினமும் பயன்படுத்தும் செயலிகளை அடிக்கடி அப்டேட் செய்து கொள்ளுங்கள். அப்போதுதான் அவை லேட்டஸ்ட் பாதுகாப்பு அம்சங்களோடு இருக்கும்.
எல்லாருக்கும் உங்கள் போன் நம்பரை கொடுக்காதீர்கள்: பொது இடத்தில் உங்கள் போன் நம்பரை பகிராதீர்கள். குறிப்பாக சமூக ஊடகத்தில் உங்கள் போன் நம்பரை பயன்படுத்தாதீர்கள்.
மெசேஜ் வாசித்ததற்கான அத்தாட்சியை முடக்குங்கள்: உங்கள் போனில் உள்ள செட்டிங்கிஸில், எஸ்எம்எஸ்-க்குரிய வாசிப்பு அத்தாட்சியை (ரீட் ரெசிப்ட்) ஆஃப் செய்து வைத்துவிடுங்கள். இதனால் உங்கள் இருப்பிடத்தின் விவரங்கள் வெளியேறாமல் தடுக்கலாம்.
சைபர் பாதுகாப்பு குறித்து கற்றுக் கொள்ளுங்கள்: ஆன்லைன் மூலம் ஏற்படக்கூடிய ஆபத்துகள் மற்றும் அதிலிருந்து எப்படி பாதுகாத்து கொள்வது என்பதை அவசியம் ஆன்லைன் மூலம் தெரிந்து கொள்ளுங்கள்.
SOURCE:news18
மேலும்...தமிழ்நாடு செய்திகள்
மேலும்...இலங்கை செய்திகள்
மேலும்...இந்தியா செய்திகள்
மேலும்...உலக செய்திகள்
மேலும்..விளையாட்டு செய்திகள்
மேலும்...இலங்கை செய்திகள்
மேலும்...இந்தியா செய்திகள்
மேலும்...உலக செய்திகள்
மேலும்..விளையாட்டு செய்திகள்
.gif)




0 Comments