- ಕರೆಗಳ ಮೂಲಕ ಖಾತೆಯನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳಲು ಅನುಮತಿಸುವ ಕ್ಲಿಕ್ಲೆಸ್ WeChat VoIP ದೋಷವನ್ನು ಕ್ಯಾಲಿಫ್ ಸಂಶೋಧಕರು ಕಂಡುಹಿಡಿದಿದ್ದಾರೆ
- “WeWorm” ಕಾಲ್ಬ್ಯಾಕ್ ಮೂಲಕ ಹರಡುತ್ತದೆ; ಸಂತ್ರಸ್ತರು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು ಉತ್ತರಿಸಬೇಕಾಗಿಲ್ಲ
- Android 8.0.77 ಮತ್ತು iOS 8.0.76 ನಲ್ಲಿ Tencent ಅನ್ನು ಪ್ಯಾಚ್ ಮಾಡಲಾಗಿದೆ; ಕಾಡಿನಲ್ಲಿ ಯಾವುದೇ ಶೋಷಣೆ ಕಂಡುಬರುವುದಿಲ್ಲ
Android ಮತ್ತು iOS ಎರಡೂ ಸಾಧನಗಳಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ನಟರು ಜನರ ಖಾತೆಗಳನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳಲು ಅನುಮತಿಸುವ WeChat ನಲ್ಲಿನ ದೋಷವನ್ನು ಭದ್ರತಾ ಸಂಶೋಧಕರು ಕಂಡುಕೊಂಡಿದ್ದಾರೆ – ಆದರೆ ಈ ನ್ಯೂನತೆಯು ಎದ್ದು ಕಾಣುವಂತೆ ಮಾಡುತ್ತದೆ – ಇದು ನೋ-ಕ್ಲಿಕ್ ದೋಷವಾಗಿದೆ – ಬಲಿಪಶುಗಳು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು ಏನನ್ನೂ ಮಾಡಬೇಕಾಗಿಲ್ಲ.
WeChat ಒಂದು “ಸೂಪರ್ ಅಪ್ಲಿಕೇಶನ್” ಆಗಿದೆ, ಇದನ್ನು ಸುಮಾರು 1.4 ಶತಕೋಟಿ ಜನರು ಬಳಸುತ್ತಾರೆ ಮತ್ತು ಚೀನಾದಲ್ಲಿ ವಿಶೇಷವಾಗಿ ಜನಪ್ರಿಯವಾಗಿದೆ. ಇದು ಸಂವಹನ ಅಪ್ಲಿಕೇಶನ್ನಂತೆ ಪ್ರಾರಂಭವಾಯಿತು, ಬಳಕೆದಾರರಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸಲು ಮತ್ತು ಧ್ವನಿ ಮತ್ತು ವೀಡಿಯೊ ಕರೆಗಳನ್ನು ಮಾಡಲು ಅನುಮತಿಸುತ್ತದೆ ಮತ್ತು ಸಾಮಾಜಿಕ ನೆಟ್ವರ್ಕ್ನಂತೆ ಕಾರ್ಯನಿರ್ವಹಿಸಲು ವಿಕಸನಗೊಂಡಿದೆ, ಬಳಕೆದಾರರಿಗೆ ಫೋಟೋಗಳು ಮತ್ತು ವೀಡಿಯೊಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ, ಜೊತೆಗೆ ಬಳಕೆದಾರರು ಹಣವನ್ನು ವರ್ಗಾಯಿಸಲು, ವಸ್ತುಗಳಿಗೆ ಪಾವತಿಸಲು, ಆಹಾರಕ್ಕಾಗಿ, ಬುಕ್ ಟ್ಯಾಕ್ಸಿಗಳಿಗೆ ಮತ್ತು ಸರ್ಕಾರಿ ಮತ್ತು ವ್ಯಾಪಾರ ಸೇವೆಗಳನ್ನು ಪ್ರವೇಶಿಸಲು ಪಾವತಿ ಅಪ್ಲಿಕೇಶನ್.
ಕ್ಯಾಲಿಫೋರ್ನಿಯಾದ ಭದ್ರತಾ ಸಂಶೋಧಕರು ಈಗ ಹೊಂದಿದ್ದಾರೆ ಬಹಿರಂಗಪಡಿಸಲಾಗಿದೆ WeChat ನ VoIP ಸ್ಟಾಕ್ನಲ್ಲಿ “ಮೆಮೊರಿ ಭ್ರಷ್ಟಾಚಾರ” ಸಮಸ್ಯೆಯನ್ನು ಕಂಡುಹಿಡಿಯುವುದು. ಸದ್ಯಕ್ಕೆ, ಅವರು ತಾಂತ್ರಿಕ ವಿವರಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳದಿರಲು ನಿರ್ಧರಿಸಿದ್ದಾರೆ ಮತ್ತು ಬದಲಿಗೆ “ಮುಂಬರುವ ಸಮ್ಮೇಳನದಲ್ಲಿ” ದೋಷವನ್ನು ಪ್ರದರ್ಶಿಸಲು ನಿರ್ಧರಿಸಿದ್ದಾರೆ. ಈ ನಿಟ್ಟಿನಲ್ಲಿ, ಅವರು WeWorm ಎಂಬ ವರ್ಮ್ ಅನ್ನು ನಿರ್ಮಿಸಿದರು, ಇದು ಗುರಿಯಿರುವ WeChat ಖಾತೆಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ಮಾಡಿದ ಫೋನ್ ಕರೆಗಳ ಮೂಲಕ ಹರಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿದೆ.
ನಿಂದ ಇತ್ತೀಚಿನ ವೀಡಿಯೊಗಳುಟೆಕ್ ರಾಡಾರ್
ಒಂದು ಫೋನ್ ಕರೆ ಸಾಕು
ಪ್ರಾಯೋಗಿಕವಾಗಿ, ಇದು ಗಮನಾರ್ಹವಾಗಿ ಸರಳವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ: ಆಕ್ರಮಣಕಾರರು ತಮ್ಮ ಸಂಪರ್ಕ ಪಟ್ಟಿಯಲ್ಲಿರುವ ವ್ಯಕ್ತಿಯನ್ನು ಕರೆ ಮಾಡಲು WeChat ಅನ್ನು ಬಳಸುತ್ತಾರೆ (ಇದು ಪೂರ್ವಾಪೇಕ್ಷಿತವಾಗಿದೆ). ಅವರು Android ಮತ್ತು iOS ಸಾಧನ ಎರಡನ್ನೂ ಬಳಸಬಹುದು ಮತ್ತು ಅವರು ಬಳಸುತ್ತಿರುವ ಮಾದರಿ ಅಥವಾ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಲೆಕ್ಕಿಸದೆ ಯಾರಿಗಾದರೂ ಕರೆ ಮಾಡಬಹುದು. ಫೋನ್ ರಿಂಗ್ ಆಗಲು ಪ್ರಾರಂಭಿಸಿದ ತಕ್ಷಣ, WeWorm ವ್ಯವಹಾರಕ್ಕೆ ಇಳಿಯುತ್ತದೆ, ಬಲಿಪಶುವಿನ ಸಾಧನಕ್ಕೆ “ಪ್ಯಾರಾಸೀ” ಮಾಡುತ್ತದೆ.
ಬಲಿಪಶು ಫೋನ್ಗೆ ಉತ್ತರಿಸಬೇಕಾಗಿಲ್ಲ – ಅವನಿಗೆ ಕರೆ ಮಾಡಿದರೆ ಸಾಕು. ಅವರು ಉತ್ತರಿಸಿದರೆ, ಅವರು ಮೌನವನ್ನು ಹೊರತುಪಡಿಸಿ ಏನನ್ನೂ ಕೇಳುವುದಿಲ್ಲ, ಆದರೆ ಹುಳು ಕೆಲಸ ಮಾಡುತ್ತಲೇ ಇರುತ್ತದೆ. ಅವರು ಕರೆಯನ್ನು ನಿರಾಕರಿಸಿದರೆ, ದಾಳಿಯು ನಿಲ್ಲುತ್ತದೆ, ಆದರೆ ಇದು ತಗ್ಗಿಸುವಿಕೆ ಅಲ್ಲ – ಬಲಿಪಶು ನಿದ್ರಿಸುತ್ತಿರುವಾಗ (ಅಥವಾ ಅವರ ಸಾಧನದಿಂದ ದೂರವಿರುವಾಗ) ಆಕ್ರಮಣಕಾರನು ಮತ್ತೊಮ್ಮೆ ಕರೆ ಮಾಡಬಹುದು.
ಕೆಲವೇ ಸೆಕೆಂಡುಗಳಲ್ಲಿ, ಆಕ್ರಮಣಕಾರರು ಅವರ ಸಂದೇಶಗಳು, ಸಂಪರ್ಕ ಪಟ್ಟಿ ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಕಂಡುಬರುವ ಯಾವುದನ್ನಾದರೂ ಒಳಗೊಂಡಂತೆ ಬಲಿಪಶುವಿನ WeChat ಖಾತೆಗೆ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರುತ್ತಾರೆ. ವಿಶೇಷವಾಗಿ ಮೇಲ್ಮೈಯಲ್ಲಿ ಈ ದೋಷವನ್ನು ಉಂಟುಮಾಡುವುದು ಹಣವನ್ನು ವರ್ಗಾಯಿಸಲು ಮತ್ತು ವಸ್ತುಗಳನ್ನು ಪಾವತಿಸಲು WeChat ಅನ್ನು ಬಳಸಬಹುದು, ಆದರೆ ಇದನ್ನು ತಡೆಯಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಹೆಚ್ಚುವರಿ ದೃಢೀಕರಣ ಮತ್ತು ಅಪಾಯ ನಿಯಂತ್ರಣಗಳನ್ನು WeChat ಪೇ ಹೊಂದಿದೆ.
ಒಳ್ಳೆಯ ಸುದ್ದಿ ಎಂದರೆ ಈ ನ್ಯೂನತೆಯನ್ನು ಕಾಡಿನಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳುವ ಯಾವುದೇ ಪುರಾವೆಗಳಿಲ್ಲ. ಕೆಟ್ಟ ಸುದ್ದಿ ಎಂದರೆ ಇದು ಆಧುನಿಕ ಸ್ಮಾರ್ಟ್ಫೋನ್ಗಳಲ್ಲಿ ಕಂಡುಬರುವ ಮೊದಲ ಶೂನ್ಯ-ಕ್ಲಿಕ್ ದೋಷವಲ್ಲ ಮತ್ತು ಇದು ಕೊನೆಯದಾಗಿರುವುದಿಲ್ಲ.
ಟೆನ್ಸೆಂಟ್ ಅವರ ಪ್ರತಿಕ್ರಿಯೆ
ಕ್ಯಾಲಿಫ್ ತನ್ನ ಸಂಶೋಧನೆಗಳನ್ನು ಜವಾಬ್ದಾರಿಯುತವಾಗಿ WeChat ನ ಮೂಲ ಕಂಪನಿಯಾದ ಟೆನ್ಸೆಂಟ್ಗೆ ಬಹಿರಂಗಪಡಿಸಿದೆ ಎಂದು ಹೇಳಿದರು, ಅದು ಪ್ಯಾಚ್ನೊಂದಿಗೆ ಹಿಂತಿರುಗಿತು. Android ಗಾಗಿ 8.0.77 ಮತ್ತು iOS ಗಾಗಿ 8.0.76 ಆವೃತ್ತಿಗಳು ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಿರುವಂತೆ ತೋರುತ್ತಿದೆ.
ಟೆನ್ಸೆಂಟ್ ತನ್ನ ಪ್ಯಾಚ್ ನೋಟ್ಗಳಲ್ಲಿ ಯಾವುದೇ ವಿವರಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಲಿಲ್ಲ, ಬಿಡುಗಡೆಯು “ದೋಷ ಪರಿಹಾರಗಳನ್ನು” ತಂದಿದೆ ಎಂದು ಹೇಳುತ್ತದೆ, ಆದರೆ ಹೇಳಿಕೆಯಲ್ಲಿ ಹಂಚಿಕೊಂಡಿದೆ ಹ್ಯಾಕರ್ ಸುದ್ದಿಶೋಷಣೆಯನ್ನು “ಎಲ್ಲಾ ಬಳಕೆದಾರರಿಗೆ ತಗ್ಗಿಸಲಾಗಿದೆ” ಮತ್ತು ಅದನ್ನು ಸರ್ವರ್ ಬದಿಯಲ್ಲಿ ಅನ್ವಯಿಸಲಾಗಿದೆ ಎಂದು ಹೇಳಿದರು – ಬಳಕೆದಾರರು ಪ್ಯಾಚ್ ಅನ್ನು ಹೊರತುಪಡಿಸಿ ಬೇರೆ ಯಾವುದನ್ನೂ ಸ್ಥಾಪಿಸುವ ಅಗತ್ಯವಿಲ್ಲ.
WeChat HarmonyOS, Windows, Mac ಮತ್ತು Linux ಗಾಗಿ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಹೊಂದಿದೆ ಎಂದು ನಮೂದಿಸುವುದು ಯೋಗ್ಯವಾಗಿದೆ. ಆದಾಗ್ಯೂ, ಕ್ಯಾಲಿಫ್ ಸ್ಪಷ್ಟವಾಗಿ ಅವರನ್ನು ಪರೀಕ್ಷಿಸಲಿಲ್ಲ, ಮತ್ತು ಟೆನ್ಸೆಂಟ್ ಅವರನ್ನು ತನ್ನ ಪ್ಯಾಚ್ನಲ್ಲಿ ಸೇರಿಸಲಿಲ್ಲ. ಇತರ ಉತ್ಪನ್ನಗಳಲ್ಲಿನ ಅದೇ ನ್ಯೂನತೆಯನ್ನು ಅವರು ನೋಡುತ್ತಾರೆ ಎಂದು ಸಂಶೋಧಕರು ಹೇಳಿದ್ದಾರೆ:
“ಈ WeChat-ನಿರ್ದಿಷ್ಟ ದೋಷವು ಅನೇಕ ಮೆಸೇಜಿಂಗ್ ಅಪ್ಲಿಕೇಶನ್ಗಳಲ್ಲಿ ಇರುವ ಅನೇಕ ಅಸಾಂಪ್ರದಾಯಿಕ ದಾಳಿಯ ಮೇಲ್ಮೈಗಳ ಉದಾಹರಣೆಯಾಗಿದೆ” ಎಂದು ಅವರು ಹೇಳಿದರು. “ನಾವು ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಅಪ್ಲಿಕೇಶನ್ ಡೆವಲಪರ್ಗಳೊಂದಿಗೆ ಕೆಲಸ ಮಾಡುವಾಗ ಇತರ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಮತ್ತು ಆಕ್ರಮಣದ ಮೇಲ್ಮೈಗಳ ಕುರಿತು ಹೆಚ್ಚಿನ ಸಂಶೋಧನೆ ನಡೆಸುತ್ತಿದ್ದೇವೆ. ಇದಕ್ಕೆ ಉದ್ಯಮ-ವ್ಯಾಪಕ ಪ್ರಯತ್ನದ ಅಗತ್ಯವಿರಬಹುದು, ಏಕೆಂದರೆ ಇದು ಕೆಲವು ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಮಾಲೀಕರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರುತ್ತದೆ. ಇದು ಮತ್ತಷ್ಟು ಮುಂದುವರಿದ ನಂತರ, ನಾವು ಈ WeChat ದೋಷದ ತಾಂತ್ರಿಕ ವಿವರಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ನಮ್ಮ ಪ್ರಗತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತೇವೆ.”
ಎಲ್ಲಾ ಬಜೆಟ್ಗಳಿಗೆ ಅತ್ಯುತ್ತಮ ಆಂಟಿವೈರಸ್
Google News ನಲ್ಲಿ TechRadar ಅನ್ನು ಅನುಸರಿಸಿ ಮತ್ತು ನಮ್ಮನ್ನು ನೆಚ್ಚಿನ ಮೂಲವಾಗಿ ಸೇರಿಸಿ ನಿಮ್ಮ ಫೀಡ್ಗಳಲ್ಲಿ ನಮ್ಮ ತಜ್ಞರಿಂದ ಸುದ್ದಿ, ವಿಮರ್ಶೆಗಳು ಮತ್ತು ಅಭಿಪ್ರಾಯಗಳನ್ನು ಸ್ವೀಕರಿಸಲು.