एक मौन कमजोरी 'व्हाट्सएप' खाताहरूलाई साथीहरूको लिएं जालमा परिणत गर्दछ

कुवेतका अधिकारीहरूले चेतावनी दिएका छन् कि कुनै वास्तविक साथीको खाताबाट पैसा माग गर्ने सन्देश आउन सक्छ, जसबारे खाताधारीलाई थाहा हुँदैन कि त्यो सन्देश उनको नामबाट पठाइएको हो।
यो कुरा इटालीमा देखिएका केही घटनाहरूबाट प्रकट भएको छ, जहाँ अनुमति बिना आइफोन उपकरणहरूमा व्हाट्सएप खाताहरू प्रयोग गरी नयाँ सम्पर्कहरूलाई सन्देश पठाइएको र वित्तीय हस्तान्तरणको अनुरोध गरिएको थियो।
स्पेनको राष्ट्रिय साइबर सुरक्षा संस्थान INCIBE अनुसार, जाँच गरिएका घटनाहरूमा आइफोन ८ देखि आइफोन १४ सम्मका उपकरणहरू समावेश थिए, जसमा iOS १६ का विभिन्न संस्करणहरू चलिरहेका थिए। अनुसन्धानकर्ताहरूले 'जडान गरिएका उपकरणहरू' सूचीमा कुनै अज्ञात वा असामान्य उपकरणहरू देखेनन्, र पीडितहरूले पुष्टि गरे कि उनीहरूले कुनै प्रमाणीकरण कोड साझा गरेका थिएनन् र नयाँ उपकरण जडान गर्ने अनुमति दिएका थिएनन्।
इटालीको डिजिटल फोरन्सिक कम्पनी Forenser ले यी घटनाहरूलाई प्रारम्भिक रूपमा एप्पलको इमेज प्रशोधन प्रणाली र व्हाट्सएपको उपकरण सिंक गर्ने प्रणालीमा रहेका सम्भावित दुई सुरक्षा कमजोरीहरूसँग जोडेको छ। तर, संस्थानले जोड दिन्छ कि व्हाट्सएपले आधिकारिक रूपमा पुष्टि गरेको छैन कि मे २०२६ का घटनाहरू विशेष गरी यही कमजोरीहरूका कारण हुन्।
एप्पल र व्हाट्सएपले २०२५ मा यी दुई कमजोरीहरू मर्मत गरेका थिए, तर पुराना संस्करणहरूमा रहेका उपकरणहरू अझै जोखिममा रहन सक्छन्।
जोखिम घटाउनको लागि फोनको प्रणाली र व्हाट्सएप एप तुरुन्तै अपडेट गर्ने र दुई-चरणको प्रमाणीकरण सक्षम गर्ने सल्लाह दिइएको छ।
साथै, अचानक आएको सन्देशको जवाफमा पैसा हस्तान्तरण गर्नु अघि खाताधारीको पहिचान पुष्टि गर्न फोन वा अन्य स्वतन्त्र माध्यमबाट सम्पर्क गर्नुपर्छ।