तुमचे Android डिव्हाईस सुरक्षित आहे का? नव्या त्रुटीमुळे हॅकर्स 1 मिनिटात चोरू शकतात फोनमधील डेटा, यूजर्सची चिंता वाढली
एका क्रिप्टोकरन्सी फर्मच्या संशोधकांना अँड्राईड डिव्हाईसमध्ये काही त्रुटी आढळल्या आहेत. याबाबत सर्व अँड्राईड युजर्ससाठी अलर्ट जारी करण्यात आला आहे. या संशोधननंतर आता असा दावा केला जात आहे की, संशोधनात आढळलेली त्रुटी काही स्मार्टफोनमध्ये मीडियाटेकची डायमेन्सिटी आणि हेलिओ चिप्सवर परिणाम करते. त्रुटी ‘ट्रस्टेड एग्जीक्यूशन एनवायरनमेंट’ (TEE) वर निशाणा साधते, जे स्मार्टफोनमध्ये युजर्सचा संवेदनशील डेटा सुरक्षित ठेवते. गुगल, अॅप्पलसारख्या अनेक मोठे ब्रँड्सचे स्मार्टफोन आणि स्नॅपड्रॅगन चिप्सवाले अनेक हँडसेट्स डेडिकेटेड सिक्योरिटी चिप्सने सुसज्ज असतात. यामुळे युजर्सची माहिती सुरक्षित राहण्यासाठी मदत होते. (फोटो सौजन्य – Pinterest)
एक्सवर शेअर करण्यात आलेल्या एका पोस्टमध्ये, लेजरचे चीफ टेक्नोलॉजी ऑफिसर (CTO) चार्ल्स गिलेमेटने दावा केला आहे की, क्रिप्टोकरेंसी फर्मच्या सिक्योरिटी रिसर्चर्स वाले डिवीजन लेजर डोंजन यांनी अशी एक त्रुटी शोधली आहे, जे मीडियाटेक चिपसेटने सुसज्ज असलेल्या लाखो अँड्रॉईड डिव्हाइसवर निशाणा साधत आहे. असं सांगितलं जात आहे की, ही समस्या ट्रस्टोनिक TEE संबंधित आहे. हे एक ‘कोड एग्जीक्यूशन एनवायरनमेंट’ आहे, ज्याचा वापर मीडियाटेकच्या डायमेन्सिटी आणि हेलिओ सीरीजच्या चिपसेट अँड्रॉईड हँडसेटवर संवेदनशील डेटा सुरक्षित ठेवण्यासाठी केला जातो.
संशोधकांच्या या ग्रुपने CMF Phone 1 वर भेद्यता चाचणी केली. या फोनमध्ये मीडियाटेक डायमेन्सिटी 7300 चिपसेट देण्यात आला आहे. रिपोर्टनुसार, या चाचणी दरम्यान हा ग्रुप स्मार्टफोनची सुरक्षा भेदण्यात आणि संगणकाशी जोडल्यानंतर 45 सेकंदांच्या आत डेटा एक्सेस करण्यात यशस्वी झाले. त्यामुळे आता असा दावा केला जात आहे की मीडियाटेकने सुसज्ज असलेल्या कोणत्याही अँड्रॉइड स्मार्टफोनवर याचा परिणाम होण्याची शक्यता आहे.
संशोधक या त्रुटीचा फायदा घेऊन मीडियाटेक चिपसेटवाल्या अँड्रॉईड स्मार्टफोनचे सिक्योरिटी पिन देखील अगदी सहज एक्सेस करू शकत होते. यासोबतच ते फोनचे ‘डिक्रिप्टेड स्टोरेज’ देखील एक्सेस करू शकत होते. हे 12 ते 24 शब्दांचे पासवर्ड होते, ज्यांचा वापर क्रिप्टोकरेंसीच्या व्हेरिफिकेशन आणि अकाऊंट रिकव्हरीसाठी केला जातो. एग्जीक्यूटिवने असा देखील दावा केला आहे की, संवेदनशील डेटा एक्सेस करण्यासाठी सिक्योरिटी रिसर्चर्सना फोन चालू करण्याची देखील गरज नाही. या त्रुटीमुळे ‘लाखो अँड्रॉईड फोनची’ सुरक्षिता धोक्यात येऊ शकते, त्यामुळे गुन्हेगार यूजर्सच्या क्रिप्टोकरन्सी वॉलेटमध्ये प्रवेश मिळवू शकतात आणि यूजर्सच्या नकळत व्यवहार देखील केले जाऊ शकतात. त्यामुळे यूजर्सनी स्मार्टफोनचा वापर करताना काळजी घेणं अत्यंत गरजेचं आहे.






