ශ්රී ලංකා පරිගණක හදිසි ප්රතිචාර සංසදය (Sri Lanka CERT) විසින් මෙරට iPhone පරිශීලකයන්ට නව “Zero-Click” WhatsApp ගිණුම් පැහැරගැනීමේ ප්රහාරයක් සම්බන්ධයෙන් අනතුරු ඇඟවීමක් නිකුත් කර තිබේ.
මාධ්ය සහ ව්යාපාරික ක්ෂේත්රයේ පුද්ගලයන් ඇතුළු කිහිපදෙනෙකුගෙන් ලැබුණු පැමිණිලි අනුව මෙම අනතුරු ඇඟවීම නිකුත් කර ඇති බව CERT සඳහන් කරයි.
CERT අනුව, මෙම ප්රහාරය iOS 16 හි අවදානම් සහිත සංස්කරණ ධාවනය වන iPhone ඉලක්ක කර ඇති අතර, පරිශීලකයා විසින් කිසිදු ක්රියාමාර්ගයක් නොගත්තද ප්රහාරකයන්ට WhatsApp ගිණුමට ප්රවේශ වීමට හැකි බවට තොරතුරු ලැබී ඇත.
ප්රහාරයට ලක්වූ පුද්ගලයන්ගේ WhatsApp ගිණුම් හරහා අනවසරයෙන් මුදල් මාරු කරන ලෙස ඉල්ලා පණිවිඩ යවා ඇති බවත්, එම ගිණුම්වල සැකසහිත සම්බන්ධිත උපාංග පරිශීලකයන්ගේ ගිණුම් සැකසුම් තුළ දැකගත නොහැකි වූ බවත් වාර්තා වී තිබේ.
එමෙන්ම, ප්රහාරයට ලක්වූ පරිශීලකයන් පරිපාලනය කළ WhatsApp කණ්ඩායම්වල පාලනයද හැකර්වරුන් විසින් අත්පත් කරගෙන ඇති බවට තොරතුරු ලැබී ඇත.
ඉතාලි සයිබර් ආරක්ෂණ සමාගමක් විසින් සිදුකළ අධිකරණ වෛද්ය පරීක්ෂණයකදී, සම්බන්ධිත උපාංග අතර දත්ත සමමුහුර්ත කිරීමේ ක්රියාවලියට බලපාන ආරක්ෂක දුර්වලතා ප්රහාරකයන් විසින් උපයෝගී කරගෙන ඇති බවට සැක පළ කර තිබේ.
iOS 16.7.12ට පෙර සංස්කරණ ධාවනය වන උපාංග මෙම ප්රහාරයට අවදානමක් ඇති බව සඳහන් වන අතර, සාමාන්ය QR කේත හරහා සිදුකරන වංචාකාරී ප්රහාරවලට වඩා මෙය සංකීර්ණ ප්රහාර ක්රමයක් ලෙස සැලකේ.
මෙවැනි ප්රහාරවලින් ආරක්ෂා වීම සඳහා iPhone හි iOS සහ WhatsApp නවතම සංස්කරණයට වහාම යාවත්කාලීන කරන ලෙස CERT පරිශීලකයන්ට උපදෙස් දී තිබේ.
එමෙන්ම WhatsApp හි දෙපියවර සත්යාපනය (Two-Step Verification) සහ චැට් අගුළු දැමීමේ (Chat Lock) පහසුකම් සක්රීය කරන ලෙසද උපදෙස් ලබාදී ඇත.
තමන් හඳුනන පුද්ගලයෙකුගෙන් පැමිණියද මුදල් ඉල්ලා කරන අසාමාන්ය ඉල්ලීම් වෙනත් විශ්වාසදායක සන්නිවේදන මාර්ගයක් ඔස්සේ ස්වාධීනව තහවුරු කරගන්නා ලෙසද CERT අවධාරණය කරයි.
මූල්ය වාසි අරමුණු කරගත් සයිබර් අපරාධකරුවන් විසින් පරිශීලකයාගේ කිසිදු ක්රියාකාරීත්වයක් අවශ්ය නොවන “Zero-Click” ප්රහාර ක්රම වැඩි වශයෙන් භාවිත කිරීමේ ප්රවණතාවක් පවතින බැවින්, ජංගම උපාංග සහ ඒවායේ යෙදුම් නවතම සංස්කරණවලට යාවත්කාලීන කර තබා ගැනීම අත්යවශ්ය බවද අනතුරු ඇඟවීමෙන් පෙන්වා දෙයි.


