ലോക്ക് ചെയ്ത ഐഫോൺ വഴി നിങ്ങളുടെ പണം മോഷ്ടിക്കാൻ സാധിക്കുന്ന ഒരു വ്യാജ പ്രവർത്തനത്തെക്കുറിച്ച് മുന്നറിയിപ്പ്!

അമേരിക്കൻ മാഗസിൻ ഫോർബ്സ് പ്രസിദ്ധീകരിച്ച ഒരു സാങ്കേതിക റിപ്പോർട്ട്, ഐഫോൺ ഫോണുകളിലെ ലോക്ക് സ്ക്രീൻ മറികടന്ന് മോഷ്ടാക്കൾക്ക് ബാങ്ക് അക്കൗണ്ടുകളിൽ നിന്നും ഡിജിറ്റൽ പേയ്മെന്റ് ആപ്ലിക്കേഷനുകളിൽ നിന്നും പണം മോഷ്ടിക്കാൻ സാധിക്കുന്ന ഗുരുതരമായ സുരക്ഷാ ദുർബലതയെക്കുറിച്ച് മുന്നറിയിപ്പ് നൽകി. ഇതിനായി ഉപയോക്താവിന്റെ സൗകര്യത്തിനായി രൂപകൽപ്പന ചെയ്ത ഒരു സവിശേഷതയെ ദുരുപയോഗപ്പെടുത്തുകയാണ് ചെയ്യുന്നത്; ഇതിനായി പാസ്വേഡ് അറിഞ്ഞിരിക്കേണ്ടതില്ല, മുഖത്തിന്റെ അംഗീകാരം (Face ID) ഉപയോഗിക്കേണ്ടതില്ല. സാങ്കേതിക വിദഗ്ധനായ ഡേവിഡ് ഫിലാൻ തയ്യാറാക്കിയ റിപ്പോർട്ട് വിശദീകരിക്കുന്നത്, ഈ കൗതുകം ‘കൺട്രോൾ സെന്റർ’ (Control Center) എന്ന സവിശേഷതയെ ദുരുപയോഗപ്പെടുത്തുന്നതിലൂടെയാണ് സംഭവിക്കുന്നത് എന്നാണ്. ഫോൺ ലോക്ക് ചെയ്ത അവസ്ഥയിലും കൺട്രോൾ സെന്ററിലേക്ക് പ്രവേശിക്കാൻ സാധിക്കുന്നതിനാൽ, മോഷ്ടാവിന് ഫോൺ ഉപയോക്താവ് ‘ലോസ്റ്റ് മോഡ്’ (Lost Mode) സജീവമാക്കുന്നതിന് മുമ്പ് മൊബൈൽ കണക്ഷനും വൈ-ഫൈ (Wi-Fi) നെറ്റ്വർക്കുകളും നിർത്തലാക്കി ഉപകരണത്തെ ലോകത്തിൽ നിന്ന് വേർതിരിക്കാൻ സാധിക്കുന്നു.
റിപ്പോർട്ട് അറിയിക്കുന്നത്, പ്രധാന പ്രശ്നം ഫോൺ തന്നെ മോഷ്ടിക്കുന്നതിലല്ല, മറിച്ച് ഫോൺ കൈവശപ്പെടുത്തിയ ശേഷം ബാങ്ക് അക്കൗണ്ടുകൾ ശൂന്യമാക്കാൻ മോഷ്ടാവിന് സാധിക്കുന്നതിലാണെന്നാണ്. ലോക്ക് ആദ്യമായി തുറന്ന ശേഷം ‘ആപ്പിൾ പേ’ (Apple Pay), ‘വെൻമോ’ (Venmo) തുടങ്ങിയ ആപ്ലിക്കേഷനുകളിൽ അധിക തിരിച്ചറിയൽ ആവശ്യപ്പെടാത്തതിനാൽ, അല്ലെങ്കിൽ ഉപയോക്താവിനെ മുൻകൂട്ടി നിരീക്ഷിച്ച് പാസ്വേഡ് ഊഹിക്കാൻ സാധിച്ചാൽ ‘ഐക്ലൗഡ് കീചെയിൻ’ (iCloud Keychain)-ൽ സംഭരിച്ചിരിക്കുന്ന പാസ്വേഡുകൾ ദുരുപയോഗപ്പെടുത്തിയും ഇത് സാധ്യമാകുന്നു. സുരക്ഷാ വിദഗ്ധർ അറിയിക്കുന്നത്, ഈ രീതി വലിയ നഗരങ്ങളിൽ സാധാരണയായി മാറിയെന്നും, പ്രത്യേകം പരിശീലനം ലഭിച്ച ഗുണ്ടാ സംഘങ്ങൾ ബാറുകളിലും കാഫി ശാഖകളിലും ഉപയോക്താക്കളെ നിരീക്ഷിച്ച് അവരുടെ സീക്രട്ട് കോഡുകൾ കണ്ടെത്തി ഫോൺ മോഷ്ടിക്കുന്നുണ്ടെന്നുമാണ്.
റിപ്പോർട്ട് ഊന്നിപ്പറയുന്നത്, ദുർബലതയുടെ പ്രധാന കാരണം സാങ്കേതിക വശം മാത്രമല്ല, മറിച്ച് ഉപയോക്താവിന്റെ പെരുമാറ്റവും ആണെന്നും, താഴെ പറയുന്ന പ്രതിരോധ നടപടികളിലൂടെ ഇത് നിയന്ത്രിക്കാമെന്നുമാണ്:
• ഫോൺ ലോക്ക് ചെയ്ത അവസ്ഥയിൽ കൺട്രോൾ സെന്ററിലേക്കുള്ള പ്രവേശനം നിർത്തലാക്കാൻ ‘സെറ്റിംഗ്സ്’ (Settings) → ‘ഫേസ് ഐഡി ആൻഡ് പാസ്വേഡ്’ (Face ID and Passcode) എന്നിവിടങ്ങളിലൂടെ പോയി, താഴേക്ക് സ്ക്രോൾ ചെയ്ത് ‘കൺട്രോൾ സെന്റർ’ (Control Center) ഓപ്ഷൻ നിർത്തലാക്കുക. ഇത് മോഷ്ടാവിന് ഫോൺ എയർപ്ലെയിൻ മോഡിലാക്കാനോ ഇന്റർനെറ്റ് കണക്ഷൻ വിച്ഛേദിക്കാനോ തടസ്സമാകും.
• പാസ്വേഡ് തെറ്റായി നൽകുന്ന 10 തവണകൾക്ക് ശേഷം ഡാറ്റ സ്വയം മായ്ച്ചുകളയാൻ ഓപ്ഷൻ സജീവമാക്കുക. ഇതൊരു കർശനമായ നടപടിയായെങ്കിലും, മോഷ്ടാവിന് പാസ്വേഡ് ഊഹിച്ചാലും ഉള്ളടക്കത്തിലേക്ക് പ്രവേശിക്കാൻ സാധിക്കില്ലെന്ന് ഉറപ്പുവരുത്തുന്നു.
• തിരക്കേറിയ പൊതുസ്ഥലങ്ങളിൽ പാസ്വേഡ് നൽകുന്നത് ഒഴിവാക്കുക; ‘ഫേസ് ഐഡി’ (Face ID) അല്ലെങ്കിൽ ‘ടച്ച് ഐഡി’ (Touch ID) എന്നിവ മാത്രം ഉപയോഗിക്കുക. അത്യാവശ്യം പാസ്വേഡ് നൽകേണ്ടി വന്നാൽ സ്ക്രീൻ കൈകൊണ്ട് മൂടി നൽകുക.
റിപ്പോർട്ട് സൂചിപ്പിക്കുന്നത്, ‘ആപ്പിൾ’ (Apple) ഈ ദുർബലതയെക്കുറിച്ച് നേരത്തെ അറിവുള്ളതാണെന്നും, എന്നാൽ ഉപയോക്താക്കൾ ഇപ്പോൾ ലഭ്യമായ ഉപകരണ സജ്ജീകരണങ്ങൾ പ്രയോഗിച്ചാൽ മതിയായ സുരക്ഷ ലഭിക്കുമെന്നും കമ്പനി കരുതുന്നു എന്നുമാണ്. സുരക്ഷയും ഉപയോഗസൗകര്യവും തമ്മിലുള്ള സന്തുലിതാവസ്ഥ സ്മാർട്ട്ഫോൺ ലോകത്ത് ഒരു സ്ഥിരമായ വെല്ലുവിളിയാണെന്നും ആപ്പിൾ മുന്നറിയിപ്പ് നൽകുന്നു. ഈ സാഹചര്യത്തിൽ, സാങ്കേതിക വിദഗ്ധർ ഉപയോക്താക്കളെ എല്ലാ ധനകാര്യ ആപ്ലിക്കേഷനുകളിലും ടു-ഫാക്ടർ അതന്റിക്കേഷൻ (Two-Factor Authentication) സജീവമാക്കാൻ നിർദ്ദേശിക്കുന്നു; ഉപകരണത്തിന്റെ സുരക്ഷയെ മാത്രം ആശ്രയിക്കാതിരിക്കാൻ ശ്രദ്ധിക്കണം. ആദ്യത്തെ സുരക്ഷാ പാളി ഭേദിക്കാൻ മോഷ്ടാവിന് സാധിച്ചാൽ, മറ്റ് അക്കൗണ്ടുകളിലേക്കുള്ള വഴി തുറന്നുപോകും.
വിദഗ്ധർ ഊന്നിപ്പറയുന്നത്, ഈ കൗതുകങ്ങളെക്കുറിച്ചുള്ള ബോധവൽക്കരണമാണ് ആദ്യത്തെ പ്രതിരോധ രേഖ എന്നാണ്. ഫോൺ ഒരു സാധാരണ ആശയവിനിമയ ഉപകരണം മാത്രമല്ല, ഇരുപത്തിഒന്നാം നൂറ്റാണ്ടിലെ വ്യക്തിയുടെ ഡിജിറ്റൽ, ധനകാര്യ ഐഡന്റിറ്റിയുടെ താക്കോലാണ്. അതിനാൽ, ഇതിനെ കരുതലോടെ കൈകാര്യം ചെയ്യുക എന്നത് ഒരു വിനോദമല്ല, മറിച്ച് ജീവിതാവശ്യമാണ്. ചുരുക്കത്തിൽ, സുരക്ഷാ സജ്ജീകരണങ്ങളിൽ കുറച്ച് മിനിറ്റ് മുടക്കുന്നത് ഭീകരമായ ധനപരമായ നഷ്ടത്തിനും അത്യാഹിതമില്ലാത്ത ഒരു സാധാരണ ദിവസത്തിനും ഇടയിലുള്ള വ്യത്യാസമായിരിക്കും.