सुरक्षा फर्म 'कैलिफ' के शोधकर्ताओं ने एक खतरनाक 'ज़ीरो-क्लिक' वॉर्म विकसित किया है, जो केवल एक इनकमिंग कॉल के माध्यम से वीचैट अकाउंट्स पर कब्जा कर सकता है। यह हमला आईफोन और एंड्रॉइड दोनों डिवाइसों को प्रभावित करता है।
- वीचैट में एक गंभीर 'ज़ीरो-क्लिक' भेद्यता पाई गई है जो बिना किसी यूजर इंटरैक्शन के काम करती है।
- हमलावर केवल एक कॉल करके पीड़ित के अकाउंट पर कब्जा कर सकता है, बशर्ते वे संपर्क सूची में हों।
- यह वॉर्म आईफोन (iOS) और एंड्रॉइड दोनों ऑपरेटिंग सिस्टम पर प्रभावी है।
साइबर सुरक्षा की दुनिया में एक चौंकाने वाला खुलासा हुआ है। प्रसिद्ध सुरक्षा फर्म Calif के शोधकर्ताओं ने एक ऐसे 'ज़ीरो-क्लिक' वॉर्म (Zero-Click Worm) का प्रदर्शन किया है, जो दुनिया के सबसे लोकप्रिय मैसेजिंग ऐप्स में से एक, WeChat के माध्यम से तेजी से फैल सकता है। इस हमले की सबसे भयावह बात यह है कि पीड़ित को न तो कॉल उठाने की जरूरत है और न ही फोन को छूने की।
तकनीकी विश्लेषण के अनुसार, यह वॉर्म तब सक्रिय होता है जब एक संक्रमित अकाउंट किसी ऐसे व्यक्ति को कॉल करता है जो उसकी संपर्क सूची (Contact List) में मौजूद है। जैसे ही कॉल आती है, वॉर्म डिवाइस के सिस्टम में प्रवेश कर जाता है और अकाउंट का पूर्ण नियंत्रण हमलावर के हाथों में दे देता है। शोधकर्ताओं ने तीन टेस्ट फोन के बीच इस वॉर्म के सफल प्रसार का प्रदर्शन किया है, जो इसकी संक्रामक क्षमता को दर्शाता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि इस तरह के 'ज़ीरो-क्लिक' हमले पारंपरिक सुरक्षा उपायों को पूरी तरह विफल कर देते हैं क्योंकि इनमें यूजर की कोई गलती (जैसे संदिग्ध लिंक पर क्लिक करना) शामिल नहीं होती। यह सीधे तौर पर ऐप के प्रोटोकॉल और मेमोरी हैंडलिंग की खामियों का फायदा उठाता है, जिससे यह कॉर्पोरेट जासूसी और सरकारी निगरानी के लिए एक घातक हथियार बन सकता है।
"ज़ीरो-क्लिक भेद्यताएं आधुनिक साइबर युद्ध का सबसे खतरनाक पहलू हैं क्योंकि वे उपयोगकर्ता की जागरूकता को पूरी तरह अप्रासंगिक बना देती हैं।"
ऐतिहासिक रूप से, वीचैट और उसके मूल कंपनी Tencent ने सुरक्षा पैच जारी किए हैं, लेकिन इस तरह के गहरे स्तर के बग्स यह साबित करते हैं कि जटिल ऐप्स में सुरक्षा छेद हमेशा मौजूद रहते हैं। कैलिफ ने इस खामी की रिपोर्ट जुलाई में ही टेनसेंट को कर दी थी, और कंपनी ने इसे ठीक करने के लिए कदम उठाए हैं।
Frequently Asked Questions
प्रश्न 1: क्या मेरा वीचैट अकाउंट सुरक्षित है?
उत्तर: यदि आपने अपना ऐप नवीनतम संस्करण में अपडेट कर लिया है, तो आप सुरक्षित हैं क्योंकि टेनसेंट ने इस खामी को ठीक करने का दावा किया है।
प्रश्न 2: यह वॉर्म केवल संपर्कों के बीच ही क्यों फैलता है?
उत्तर: क्योंकि वीचैट का सुरक्षा आर्किटेक्चर अज्ञात कॉलर्स की तुलना में ज्ञात संपर्कों के लिए कुछ ट्रस्ट-आधारित प्रोटोकॉल का उपयोग करता है, जिसका फायदा यह वॉर्म उठाता है।