Android alert: सैमसंग, एलजी और शाओमी यूजर्स की सिक्योरिटी में सेंध, हैक हो सकता है फोन

विशाल मैथिल
टेक डेस्क, अमर उजाला, नई दिल्लीविशाल मैथिल
Sun, 04 Dec 2022 04:48 PM IST
सार

एंड्रॉइड ओईएम द्वारा उपयोग की जाने वाली साइनिंग की (Signing key) कंपनियों के बाहर लीक हो गई हैं। इसी Key की मदद से ऑपरेटिंग सिस्टम पर साइन-इन किया जाता है।

विज्ञापन
Android alert Samsung LG Xiaomi Phones Vulnerable Due to Leaked Certificates may be hacked
Android alert - फोटो : Istock

    विस्तार

    यदि आप सैमसंग, एलजी, शाओमी यूजर्स हैं तो आपके लिए अच्छी खबर नहीं है। दरअसल, इन कंपनियों के डिवाइसों के एक विश्वसनीय मैलवेयर प्रोग्राम की जानकारी लीक हो गई है, जिससे इस डिवाइसों की सिक्योरिटी कमजोर हो गई हैं। यानी इस कमजोरी का फायदा उठाकर हैकर्स नकली एप या मैलवेयर से खुद को विश्वसनीय एप के रूप में बदल सकते हैं और आपका डिवाइस हैक कर सकते हैं।

    गूगल एंड्रॉयड पार्टनर वल्नरेबिलिटी इनिशिएटिव (APVI) की रिपोर्ट के अनुसार नई खामियां मैलेशियस प्रोग्राम को प्रभावित डिवाइस के सिस्टम के साथ छेड़छाड़ करने की परमिशन दे सकती हैं। जानकारी के मुताबिक एंड्रॉइड ओईएम द्वारा उपयोग की जाने वाली साइनिंग की (Signing key) कंपनियों के बाहर लीक हो गई हैं। इसी Key की मदद से ऑपरेटिंग सिस्टम पर साइन-इन किया जाता है।

    विज्ञापन

    इसे आसान भाषा में समझे तो स्मार्टफोन कंपनियां डिवाइस में साइन करने के लिए एक Key सुनिश्चित करती है, जो एंड्रॉयड के लिए लीगल है और इसे एंड्रॉयड ओईएम द्वारा बनाया जाता है। इस एक ही Key की मदद से अलग-अलग एप में साइन-इन किया जा सकता है। चूंकि अब यह Key स्कैमर्स और हैकर्स के लिए उपलब्ध है, इसी कमजोरी का फायदा हैकर्स उठा सकते हैं और यूजर्स के डाटा तक पहुंच बना सकते हैं। ऐसे में सैमसंग, एलजी और शाओमी यूजर्स के लिए खतरा बढ़ गया है।

    विज्ञापन
    विज्ञापन

    हालांकि, APVI ने अपनी रिपोर्ट में कंपनियों की लिस्ट नहीं बताई है, लेकिन दावा किया जा रहा है कि सैमसंग, एलजी और शाओमी के साथ मिडियाटेक Revoview और szroco जैसी कंपनियों की Key लीक हुई है।

    Login or Signup
    अपना शहर चुनें