Android Users सावधान! CERT-In की नई चेतावनी: क्या आपका फोन भी है 'Zero-Click' हमले के खतरे में?

 Android Users सावधान! CERT-In की नई चेतावनी: क्या आपका फोन भी है 'Zero-Click' हमले के खतरे में?


आज के दौर में हमारा स्मार्टफोन हमारी दुनिया है। बैंकिंग से लेकर निजी बातचीत तक, सब कुछ इसी छोटी सी मशीन में कैद है। लेकिन क्या हो अगर आपको पता चले कि आपके फोन को हैक करने के लिए हैकर को आपके किसी क्लिक की भी जरूरत नहीं है?

​हाल ही में भारत सरकार की साइबर सुरक्षा एजेंसी CERT-In (Indian Computer Emergency Response Team) ने Android यूजर्स के लिए एक गंभीर चेतावनी जारी की है। यह चेतावनी 'Zero-Click' वल्नरेबिलिटी (vulnerability) को लेकर है, जो आपके डिवाइस को बिना आपकी जानकारी के पूरी तरह से हैकर्स के कब्जे में दे सकती है।

​Zero-Click Vulnerability क्या है?

​आमतौर पर किसी भी साइबर हमले में हैकर आपको एक लुभावना मैसेज, लिंक या ईमेल भेजता है, जिस पर क्लिक करने के बाद आपके फोन में मालवेयर घुस जाता है। लेकिन Zero-Click हमला इससे कहीं अधिक खतरनाक है। इसमें यूजर को कुछ भी करने की जरूरत नहीं होती।

​हैकर सिस्टम की खामियों का फायदा उठाकर आपके फोन में घुसपैठ कर सकते हैं, चाहे आपने कोई संदिग्ध लिंक न खोला हो या कोई ऐप डाउनलोड न किया हो। यह बैकग्राउंड में काम करता है और आपको पता भी नहीं चलता कि आपका डेटा चोरी हो रहा है।

​CERT-In की रिपोर्ट में क्या है?

​CERT-In ने अपनी रिपोर्ट में बताया है कि Android के पुराने और वर्तमान वर्ज़न (Android 12, 12L, 13, 14, और 15) में कई सुरक्षा कमियां पाई गई हैं। ये कमियां मुख्य रूप से निम्नलिखित घटकों (components) में हैं:

  1. ​Framework: Android का मूल ढांचा।
  2. ​System: फोन का ऑपरेटिंग सिस्टम।
  3. ​MediaTek & Qualcomm Components: आपके फोन में लगे प्रोसेसर के चिपसेट।
  4. ​Google Play System Updates: वे अपडेट जो गूगल सीधे भेजता है।

​इन खामियों का फायदा उठाकर हमलावर आपके डिवाइस का 'Remote Access' प्राप्त कर सकते हैं, आपके मैसेज पढ़ सकते हैं, और संवेदनशील जानकारी चुरा सकते हैं।

​आपको क्या खतरा हो सकता है?

​यदि आपका फोन इस हमले का शिकार होता है, तो निम्न नुकसान हो सकते हैं:

  • ​बैंकिंग धोखाधड़ी: आपके बैंकिंग क्रेडेंशियल्स और OTP चोरी हो सकते हैं।
  • ​डेटा चोरी: आपकी तस्वीरें, वीडियो और प्राइवेट चैट हैकर्स के हाथ लग सकती हैं।
  • ​जासूसी: हमलावर आपके फोन का कैमरा और माइक्रोफोन चालू कर आपकी गतिविधियों पर नजर रख सकते हैं।
  • ​डिवाइस कंट्रोल: आपके फोन का पूरा नियंत्रण हैकर के पास जा सकता है।

​बचाव के उपाय: आप खुद को सुरक्षित कैसे रखें?

​सरकार और सुरक्षा विशेषज्ञों ने कुछ जरूरी कदम उठाने की सलाह दी है:

​1. तुरंत सिस्टम अपडेट करें

​अपने फोन की Settings > System > System Update में जाएं। यदि कोई सिक्योरिटी पैच या OS अपडेट पेंडिंग है, तो उसे तुरंत इंस्टॉल करें। गूगल अक्सर इन खामियों को दूर करने के लिए पैच जारी करता है।

​2. Google Play Protect को एक्टिव रखें

​Play Store की सेटिंग्स में जाकर सुनिश्चित करें कि 'Play Protect' चालू है। यह संदिग्ध ऐप्स को स्कैन करता रहता है।

​3. अनजान मैसेज और कॉल से बचें

​भले ही यह 'Zero-Click' हमला है, फिर भी अनजान व्हाट्सएप कॉल या मैसेज सुरक्षा में सेंध लगा सकते हैं। अनजान इंटरनेशनल नंबरों से आने वाली कॉल को इग्नोर करें।

​4. टू-फैक्टर ऑथेंटिकेशन (2FA) का उपयोग करें

​अपने सभी महत्वपूर्ण अकाउंट्स (Google, WhatsApp, Banking) पर 2FA चालू रखें। इससे पासवर्ड चोरी होने के बावजूद आपका अकाउंट सुरक्षित रहेगा।

​5. पब्लिक वाई-फाई से बचें

​रेलवे स्टेशन या कैफे के मुफ्त वाई-फाई का उपयोग बैंकिंग के लिए न करें। हैकर्स अक्सर पब्लिक नेटवर्क का इस्तेमाल डेटा इंटरसेप्ट करने के लिए करते हैं।

​निष्कर्ष

​तकनीक जितनी हमें सुविधाएं देती है, उतनी ही चुनौतियां भी पेश करती है। CERT-In की यह चेतावनी डराने के लिए नहीं, बल्कि हमें सतर्क करने के लिए है। एक जिम्मेदार यूजर बनकर और अपने डिवाइस को अपडेट रखकर आप इन बड़े खतरों से बच सकते हैं।

​अपनी सुरक्षा अपने हाथ में है। आज ही अपना फोन चेक करें और सुरक्षित रहें!

एक टिप्पणी भेजें

और नया पुराने