iPhone ୟୁଜର୍ସ ସାବଧାନ! ହୋଇପାରେ ବଡ଼ Attack, ଚେତାବନୀ ଦେଉଛନ୍ତି ସରକାର

ନୂଆଦିଲ୍ଲୀ: ବର୍ତ୍ତମାନ ସମୟରେ ଆପଲ ଆଇଫୋନ୍ ୟୁଜରଙ୍କ ସଂଖ୍ୟା ଖୁବ ବଢିବାରେ ଲାଗିଛି । ତେବେ ଏହି ଆଇଫୋନକୁ ନେଇ ଏବେ ବିପଦ ଦେଖାଦେଇଛି । ଆଇଫୋନ ୟୁଜରଙ୍କ ଉପରେ ଏକ ବଡ଼ ‘ଆଟାକ’ ହୋଇପାରେ ବୋଲି ଚେତାବନୀ ଦେଉଛନ୍ତି ସରକାର । କମ୍ପ୍ୟୁଟର ଇମରଜେନ୍ସି ରେସପନ୍ସ ଟିମ୍(CERT-In) ଏକ ଚେତାବନୀ ଜାରି କରି କହିଛି ଯେ, ଆଇଫୋନର ବିଭିନ୍ନ ପ୍ରଡକ୍ଟ ଉପରେ ଅନେକ ସମସ୍ୟା ଦେଖା ଦେଉଛି ବୋଲି କୁହାଯାଉଛି । iPhones, iPads, Macs ଏବଂ Safari ବ୍ରାଉଜର ସାମିଲ ରହିଛି ।

୨୦୨୪ରେ ଜାରି ହୋଇଥିବା ଏହି ଚେତାବନୀରେ କୁହାଯାଇଛି ଯେ, ଏହିସବୁ ସମସ୍ୟାକୁ ନେଇ ଅନେକ ବିପଦ ରହିଛି । ଏହିସବୁ ସମସ୍ୟାର ଫାଇଦା ଉଠାଇ ଯେକୌଣସି ବ୍ୟକ୍ତି ବା ହ୍ୟାକର ଡିଭାଇସକୁ ହ୍ୟାକ କରିପାରିବେ । ତେଣୁ ଆପଲ ୟୁଜର୍ସଙ୍କୁ ଯଥାଶୀଘ୍ର ନିଜ ଡିଭାଇସକୁ ଅପଡେଟ କରିବା ଉଚିତ । ସାଇବର ଏଜେନ୍ସି ତରଫରୁ କୁହାଯାଇଛି ଯେ, ଆପଲର ପ୍ରଡକ୍ଟରେ ୨ ପ୍ରକାରର ସମସ୍ୟା ମିଳିପାରିଛି । ପ୍ରଥମ ସମସ୍ୟାକୁ ‘ଏଗଜିକ୍ୟୁସନ ଭଲନରେବିଲିଟି’(CVE-2024-44308) କୁହାଯାଏ । ହ୍ୟାକର ଏହାଦ୍ୱାରା ୟୁଜରଙ୍କ ଡିଭାଇସକୁ ନିୟନ୍ତ୍ରଣ କରିପାରିବେ । ସେହିପରି ଆଉ ଏକ ସମସ୍ୟା ହେଉଛି ‘କ୍ରସ୍-ସାଇଟ ସ୍କ୍ରିପ୍ଟିଙ୍ଗ ଭଲନରେବିଲିଟି'(CVE-2024-44309) କୁହାଯାଉଛି । ଏହାଦ୍ୱାରା ହ୍ୟାକର ଡିଭାଇସ ଉପରେ ସାଇବର ଆଟାକ କରିବାକୁ ସୁଯୋଗ ପାଇପାରିବେ ।

ଏହିସବୁ ମଡେଲରେ ହେଉଛି ସମସ୍ୟା:

– Apple iOS ଏବଂ iPadOS ର 18.1.1 ରୁ ପୁରୁଣା Version
– Apple iOS ଏବଂ iPadOS ର 17.7.2 ରୁ ପୁରୁଣା Version
– Apple macOS Sequoia ର 15.1.1 ରୁ ପୁରୁଣା Version
– Apple visionOS ର 2.1.1 ରୁ ପୁରୁଣା Version
– Apple Safari ର 18.1.1 ରୁ ପୁରୁଣା Version

ଏହି ତ୍ରୁଟି ଇଣ୍ଟେଲ ଚିପ୍ସ, ଆଇଫୋନ୍, ଆଇପ୍ୟାଡ୍ ଏବଂ ସଫାରି ବ୍ରାଉଜର୍ ଥିବା ଲୋକଙ୍କ ସହିତ ମ୍ୟାକ୍ କମ୍ପ୍ୟୁଟରକୁ ପ୍ରଭାବିତ କରିପାରିବ । ସାଇବର ସିକ୍ୟୁରିଟି ଏଜେନ୍ସି ଅନୁଯାୟୀ JavaScriptCore ରେ ଏକ ତ୍ରୁଟି ରହିଛି। ଏହା ହେଉଛି ଏକ ସଫ୍ଟୱେର୍ ଯାହା ସଫାରି ବ୍ରାଉଜର୍ ଏବଂ ଅନ୍ୟାନ୍ୟ ଆପ୍ ବ୍ୟବହାର କରେ ଯେତେବେଳେ ଆପଣ ଏକ ୱେବସାଇଟ୍ ପରିଦର୍ଶନ କରନ୍ତି ଯାହା ଜାଭାସ୍କ୍ରିପ୍ଟ ବ୍ୟବହାର କରେ । ଏକ ବିଶେଷ ପ୍ରକାରର ୱେବସାଇଟ୍ ସୃଷ୍ଟି କରିବାକୁ ହ୍ୟାକର୍ମାନେ ଏହି ତ୍ରୁଟି ବ୍ୟବହାର କରିପାରିବେ ଏବଂ ଯଦି ଆପଣ ସେହି ୱେବସାଇଟ୍ ପରିଦର୍ଶନ କରନ୍ତି, ସେମାନେ ଆପଣଙ୍କ ଡିଭାଇସ୍ ପ୍ରବେଶ କରିପାରିବେ ଏବଂ ଏଥିରେ କିଛି କରିପାରିବେ ।

ଦ୍ୱିତୀୟ ତ୍ରୁଟି ହେଉଛି ୱେବ୍ କିଟ୍, ଯାହା ସଫାରି ବ୍ରାଉଜର୍ ଏବଂ ଅନ୍ୟାନ୍ୟ ଆପଲ୍ ଡିଭାଇସରେ ୱେବସାଇଟ୍ ଚଲାଇବା ପାଇଁ ବ୍ୟବହୃତ ହୁଏ । ଏକ ବିଶେଷ ପ୍ରକାରର ୱେବସାଇଟ୍ ସୃଷ୍ଟି କରିବାକୁ ହ୍ୟାକର୍ମାନେ ଏହି ତ୍ରୁଟି ବ୍ୟବହାର କରିପାରିବେ । ଯଦି ଆପଣ ସେହି ୱେବସାଇଟ୍ ପରିଦର୍ଶନ କରନ୍ତି, ସେମାନେ ଆପଣଙ୍କର ଡିଭାଇସ୍ ପ୍ରବେଶ କରିପାରିବେ ଏବଂ ଏଥିରେ କିଛି କରିପାରିବେ । ସାଇବର ସୁରକ୍ଷା ଏଜେନ୍ସି ତୁମ ଡିଭାଇସକୁ ଯଥାଶୀଘ୍ର ଅପଡେଟ୍ କରିବାକୁ ପରାମର୍ଶ ଦେଇଛି, ଯାହାଫଳରେ ତୁମେ ସୁରକ୍ଷିତ ରହିବ ।