വാട്ട്സാപ്പ് അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യുന്ന ഇലക്ട്രോണിക് മോശ്ചരണത്തെക്കുറിച്ചുള്ള മുന്നറിയിപ്പ്

കുവൈത്ത് അധികൃതർ, സ്ഥലങ്ങൾ, സംഘടനകൾ തുടങ്ങിയ പ്രത്യേക പേരുകൾ സ്റ്റാൻഡേർഡ് മലയാളം എഴുത്തിൽ സംരക്ഷിച്ചുകൊണ്ട് വാർത്താ ലേഖനത്തിന്റെ വിവർത്തനം താഴെ നൽകുന്നു:
സൈബർ സുരക്ഷാ ഗവേഷണ കമ്പനിയായ മെയ്വെയർബൈറ്റിന്റെ ഗവേഷകർ, ‘വോട്ട് ഫോർ മൈ ഫ്രണ്ട്’ എന്ന വഞ്ചന വഴി വാട്ട്ആപ്പ് ഉപയോക്താക്കളെ ലക്ഷ്യമിടുന്ന സജീവമായ ഒരു വഞ്ചനാ പ്രചാരണം വെളിപ്പെടുത്തി. ഈ ആക്രമണകാർക്ക് പാസ്വേഡ് അറിയാതൽ തന്നെ അക്കൗണ്ടുകൾ കൈവശപ്പെടുത്താൻ സാധിക്കുന്നു. ഗവേഷകനായ പിറ്റർ ആർനെറ്റ്സ് വിശദീകരിച്ചത്, ഈ പ്രക്രിയ ആപ്പിലെ നിയമപരമായ ഉപകരണങ്ങളെ ബന്ധിപ്പിക്കാനുള്ള സവിശേഷതയെ ആശ്രയിച്ചിരിക്കുന്നുവെന്നും, ആക്രമണകാർ നിയന്ത്രിക്കുന്ന പുതിയ സെഷൻ ബന്ധിപ്പിക്കാൻ ഇരയെ സമ്മതിപ്പിക്കുന്ന ലളിതമായ ഫിഷിംഗ് രീതികളുമായി ചേർന്നാണ് ഇത് പ്രവർത്തിക്കുന്നതെന്നുമാണ്.
മെയ്വെയർബൈറ്റിന്റെ റിപ്പോർട്ട് പ്രകാരം, ഈ ഹാക്കിംഗ് വിജയിക്കുന്നത് ‘ആക്രമണകാർക്ക് ഇരയുടെ വാട്ട്ആപ്പ് അക്കൗണ്ടിലേക്ക് പ്രവേശനം നൽകുക, സന്ദേശങ്ങൾ അയയ്ക്കുക, സംഭാഷണങ്ങൾ വായിക്കുക, വ്യക്തിഗത വിവരങ്ങൾ ശേഖരിക്കുക’ എന്നിവ സാധ്യമാക്കുന്നു. സന്ദേശം സാധാരണയായി ഒരു വ്യാജ മത്സരത്തിലേക്കുള്ള വോട്ടിംഗ് ക്ഷണത്തോടെയാണ് തുടങ്ങുന്നത്; ഇത് നായ്ക്കളുടെ സൗന്ദര്യ മത്സരങ്ങളോ സ്കൂൾ മത്സരങ്ങളോ ആകാം, ഇത് മുൻപ് ഹാക്ക് ചെയ്ത ഒരു വിശ്വസനീയമായ സമ്പർക്ക ബിന്ദുവിൽ നിന്നാണ് വരുന്നത്.
ആർനെറ്റ്സ് ചൂണ്ടിക്കാട്ടിയത്, വഞ്ചനയുടെ ചില പതിപ്പുകൾ കുറച്ചധികം നേരിട്ടുള്ള പാത പിന്തുടരുന്നു എന്നാണ്. ഇവിടെ ഇരയോട് വാട്ട്ആപ്പ് തുറന്ന് ബന്ധിപ്പിച്ച ഉപകരണങ്ങളുടെ ലിസ്റ്റിലേക്ക് പോകാനും, ആക്രമണകാർ നേരിട്ട് നൽകുന്ന ആറ് അക്കങ്ങളുള്ള ഒരു കോഡ് നൽകാനും ആവശ്യപ്പെടുന്നു. ഇത് പാസ്വേഡ് പുനഃസജ്ജീകരണ പ്രക്രിയ ഉണ്ടാക്കുന്ന ഏതെങ്കിലും അറിയിപ്പുകളെ ഒഴിവാക്കുന്നു.
മെയ്വെയർബൈറ്റിന്റെ റിപ്പോർട്ട് വാട്ട്ആപ്പിന്റെ വെരിഫിക്കേഷൻ കോഡ് ആരോടും പങ്കുവെക്കാതിരിക്കാൻ മുന്നറിയിപ്പ് നൽകുന്നു, ‘അപേക്ഷ സുപരിചിതരിൽ നിന്നുള്ളതായി തോന്നിയാലും’. ടെലിഗ്രാഫിക് ആപ്പ് അല്ലാത്ത മറ്റേതെങ്കിലും മാധ്യമം വഴി ഏതെങ്കിലും വോട്ടിംഗ് അപേക്ഷ സാധൂകരിക്കാൻ ഇത് നിർദ്ദേശിക്കുന്നു. കൂടാതെ, ആർനെറ്റ്സ് ടു-സ്റ്റെപ്പ് വെരിഫിക്കേഷൻ സവിശേഷത സജീവമാക്കാൻ ശുപാർശ ചെയ്യുന്നു, ഇത് ‘ആക്രമണകാർക്ക് സന്ദേശങ്ങൾ വഴി വെരിഫിക്കേഷൻ കോഡ് ലഭിച്ചാലും അക്കൗണ്ട് കൈവശപ്പെടുത്തുന്നതിൽ നിന്ന് തടയുന്ന അധിക സുരക്ഷാ കോഡ് ചേർക്കുന്നു’.
അതേസമയം, വാട്ട്ആപ്പിന്റെ ഉടമസ്ഥതയുള്ള മെറ്റ കമ്പനി, ഉപയോക്താക്കളെ അറിയിക്കുന്ന പുതിയ അലർട്ടുകൾ സജീവമാക്കി തുടങ്ങിയിട്ടുണ്ടെന്ന് വ്യക്തമാക്കി. ഉപകരണ ബന്ധിപ്പിക്കൽ അപേക്ഷ സംശയാസ്പദമാണെന്ന് പെരുമാറ്റ സൂചകങ്ങൾ സൂചിപ്പിക്കുമ്പോൾ ഇത് പ്രവർത്തിക്കുന്നു, അപേക്ഷയുടെ ഉറവിടം പ്രദർശിപ്പിക്കുന്നു. വാട്ട്ആപ്പിന്റെ ഒരു പ്രതിനിധി പറഞ്ഞത്, ഉപയോക്താക്കൾ ആറ് അക്കങ്ങളുള്ള വെരിഫിക്കേഷൻ കോഡ് ഏതെങ്കിലും പക്ഷത്തേക്കും പങ്കുവെക്കരുത്, ആപ്പിന്റെ സ്വകാര്യതാ സജ്ജീകരണങ്ങൾ പരിശോധിക്കാൻ ശുപാർശ ചെയ്യുന്നു എന്നാണ്.
ഉയർന്ന അപകടസാധ്യതയുള്ള ഉപയോക്താക്കൾക്ക്, വാട്ട്ആപ്പ് ‘സ്ട്രിക്റ്റ് അക്കൗണ്ട് സെറ്റിംഗ്സ്’ സജീവമാക്കാൻ ശുപാർശ ചെയ്യുന്നു. ഇത് ടു-സ്റ്റെപ്പ് വെരിഫിക്കേഷൻ സ്വയം സജീവമാക്കുക, സുരക്ഷാ അലർട്ടുകൾ ലോക്ക് ചെയ്യുക, ലിങ്കുകളുടെ പ്രിവ്യൂ നിർത്തലാക്കുക, അജ്ഞാത അക്കൗണ്ടുകളിൽ നിന്നുള്ള സാന്ദ്രമായ സന്ദേശങ്ങൾ ബ്ലോക്ക് ചെയ്യുക എന്നിവ ചെയ്യുന്നു. റിപ്പോർട്ട് ഊന്നിപ്പറയുന്നത്, ഈ സവിശേഷതയുടെ സ്വഭാവം ‘ന്യൂക്ലിയർ’ ആണ്, അതായത് ഫംഗ്ഷനുകളെ കടുപ്പമായി പരിമിതപ്പെടുത്തുന്നു, അതിനാൽ ഇത് സജീവമാക്കേണ്ടത് ഉയർന്ന തലത്തിലുള്ള ഇലക്ട്രോണിക് പ്രചാരണത്തിന്റെ ലക്ഷ്യമാണെന്ന് സംശയിക്കുന്നവർക്ക് മാത്രമാണ്.