साइबर सुरक्षा फर्म कैस्परस्काई ने दुनिया के पहले कार इंफोटेनमेंट मैलवेयर का पर्दाफाश किया है, जो करोड़ों वाहनों को निशाना बना सकता है। यह वायरस चुपके से कार के सिस्टम में घुसकर डेटा चोरी और विज्ञापन धोखाधड़ी कर सकता है।
- दुनिया का पहला मैलवेयर जो विशेष रूप से कारों के इंफोटेनमेंट सिस्टम को निशाना बनाता है।
- चीनी निर्माता 'डूफन' (DoFun) की 3 करोड़ कारों में इस्तेमाल होने वाली यूनिट्स पर खतरा।
- यह मैलवेयर 'ओवर-द-एयर' (OTA) अपडेट के जरिए सिस्टम में प्रवेश करता है।
- मुख्य नुकसान: डेटा चोरी, विज्ञापन धोखाधड़ी और अनधिकृत ऐप डाउनलोड।
आधुनिक युग में कारें अब केवल परिवहन का साधन नहीं रह गई हैं, बल्कि वे चलते-फिरते कंप्यूटर बन चुकी हैं। मनोरंजन और कनेक्टिविटी के बढ़ते फीचर्स के साथ ही एक नया खतरा भी पैदा हो गया है। साइबर सुरक्षा दिग्गज कैस्परस्काई (Kaspersky) ने दुनिया के पहले ऐसे मैलवेयर की पहचान की है जो विशेष रूप से कारों के इंफोटेनमेंट सिस्टम को लक्षित करने के लिए बनाया गया है।
यह मैलवेयर बेहद चालाकी से काम करता है। यह कार के ऑटोमैटिक अपडेट मैकेनिज्म का फायदा उठाकर सिस्टम में घुसपैठ करता है। एक बार जब यह इंफोटेनमेंट यूनिट पर कब्जा कर लेता है, तो हमलावर उपयोगकर्ता को पता चले बिना बैकग्राउंड में विज्ञापन चला सकते हैं, जिससे न केवल डेटा की खपत होती है बल्कि विज्ञापन धोखाधड़ी (Ad Fraud) भी की जाती है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे वाहन 'कनेक्टेड कार' तकनीक की ओर बढ़ रहे हैं, साइबर हमलों का खतरा भी तेजी से बढ़ रहा है। यह हमला केवल विज्ञापन तक सीमित नहीं है; यह हैकर्स को कार के महत्वपूर्ण डेटा तक पहुंच प्रदान कर सकता है और अनधिकृत सॉफ्टवेयर डाउनलोड करने की अनुमति दे सकता है।
यह मैलवेयर ऑटोमोटिव सुरक्षा के एक नए और खतरनाक युग की शुरुआत है, जहाँ सॉफ्टवेयर अपडेट ही सबसे बड़ा खतरा बन सकते हैं।
रिपोर्ट के अनुसार, यह हमला चीनी निर्माता डूफन (DoFun) की इंफोटेनमेंट यूनिट्स पर केंद्रित था। डूफन का अपना एंड्रॉइड-आधारित ओएस है, जिसका उपयोग दुनिया भर में लगभग 3 करोड़ कारों में किया जाता है। हमलावरों ने 'टीडब्ल्यू कोर' (TW Core) नामक सिस्टम के माध्यम से मैलवेयर को वितरित किया, जिसका उपयोग सॉफ्टवेयर अपडेट के लिए किया जाता है।
यह मैलवेयर खुद को छिपाने में माहिर है। यह यूजर की स्क्रीन पर बिना किसी सूचना के काम करता है और यूनिक आइडेंटिफाइंग जानकारी (UII) जैसे संवेदनशील डेटा को चुरा सकता है। हालांकि, राहत की बात यह है कि कैस्परस्काई के अनुसार, इस खामी को ठीक करने के लिए पैच जारी कर दिया गया है।
Frequently Asked Questions
1. क्या मेरा वाहन सुरक्षित है?
यदि आपकी कार नियमित रूप से आधिकारिक सॉफ्टवेयर अपडेट प्राप्त करती है, तो आप सुरक्षित हैं। सुनिश्चित करें कि आप केवल प्रमाणित अपडेट ही इंस्टॉल करें।
2. यह वायरस कैसे फैलता है?
यह मुख्य रूप से 'ओवर-द-एयर' (OTA) अपडेट के माध्यम से फैलता है, जहाँ हैकर्स अपडेट प्रक्रिया के बीच में अपना मैलवेयर डाल देते हैं।