Tech

IPhone के लिए नकली व्हाट्सएप वर्जन जाहिर तौर पर एक इटैलियन स्पायवेयर विक्रेता द्वारा लक्षित व्यक्तियों के लिए बनाया गया है

एक रिपोर्ट के अनुसार, iPhone के लिए व्हाट्सएप का नकली संस्करण इतालवी निगरानी कंपनी Cy4Gate द्वारा विशिष्ट व्यक्तियों को लक्षित करने के लिए बनाया गया है। यह हैकर्स को लक्षित उपयोगकर्ताओं के बारे में जानकारी एकत्र करने की अनुमति देकर उन्हें अपने iPhone पर कुछ कॉन्फ़िगरेशन फ़ाइलों को स्थापित करने के लिए धोखा दे सकता है। हैकर्स द्वारा प्राप्त की जा सकने वाली जानकारी में शामिल हैं – लेकिन केवल युनिक डिवाइस आइडेंटिफायर (UDID) के साथ-साथ अंतर्राष्ट्रीय मोबाइल उपकरण पहचान (IMEI) तक सीमित नहीं हैं। 2019 में, इज़राइल के एनएसओ समूह द्वारा विकसित एक स्पाइवेयर द्वारा व्हाट्सएप का शोषण किया गया था, जो भारत सहित वैश्विक क्षेत्रों में पत्रकारों और मानव अधिकार कार्यकर्ताओं को लक्षित करने में सक्षम था।

टोरंटो विश्वविद्यालय में साइबरस्पेस रिसर्च लैब, सिटीजन लैब, ने मदरबोर्ड के साथ मिलकर iPhone के लिए व्हाट्सएप के नकली संस्करण को खोजने का काम किया, जो जाहिर तौर पर Cy4Gate द्वारा विकसित किया गया है। सुरक्षा कंपनी ZecOps के बाद नकली व्हाट्सएप वर्जन के संदर्भ सामने आए ट्वीट किया इंस्टेंट मैसेजिंग ऐप पर उपयोगकर्ताओं के खिलाफ हमलों का पता लगाने के बारे में।

डोमेन config5-dati के साथ एक साइट मिली[.]कॉम जो नकली ऐप को स्थापित करने के लिए आगंतुकों को बरगला रहा था, जो वास्तव में आईफोन के लिए एक विशेष कॉन्फ़िगरेशन फ़ाइल थी, मदरबोर्ड ने सूचना दी। ऐसा लगता है कि पीड़ितों के बारे में जानकारी इकट्ठा करने और इसे हैकर्स को वापस भेजने के लिए डिज़ाइन किया गया था।

Read Also:  रेडमी नोट 10, रेडमी नोट 10 प्रो, रेडमी नोट 10 प्रो मैक्स स्पेसिफिकेशन और कलर ऑप्शंस सर्फेस ऑनलाइन

ट्रिकिंग साइट के URL को देखने पर, मदरबोर्ड को सार्वजनिक रूप से साझा लिंक से जुड़े डोमेन के कई क्लस्टर मिले। मूल URL के कुछ रूपांतर भी खोजे गए थे। उनमें से एक config1-dati था[.]कॉम जो व्हाट्सएप के नकली संस्करण को स्थापित करने के लिए लोगों को बरगलाते हुए एक फ़िशिंग पृष्ठ प्रतीत होता है। यह व्हाट्सएप ब्रांडिंग और पेशेवर ग्राफिक्स के साथ वैध लग रहा था, और नकली संस्करण स्थापित करने के लिए iPhone पर एक कॉन्फ़िगरेशन फ़ाइल स्थापित करने के तरीके पर उपयोगकर्ताओं को निर्देश प्रदान करता था।

सिटीजन लैब के शोधकर्ता बिल मार्कज़क ने कहा कि फ़िशिंग पृष्ठ द्वारा प्रदान की गई कॉन्फ़िगरेशन फ़ाइल हमलावर को यूडीआईडी ​​और आईएमईआई सहित डिवाइस विवरण सर्वर पर भेजने की अनुमति दे रही थी। हालांकि, शोधकर्ताओं ने यह नहीं पाया कि उपयोगकर्ता डिवाइस से फ़ाइल को कौन सा डेटा प्रदान कर सकता है।

Read Also:  भारत में क्यू 4 2020 में नोटबुक लीड टोटल पीसी शिपमेंट, डेल शेप्ड मोस्ट यूनिट्स: आईडीसी

इस बात का कोई स्पष्ट संदर्भ नहीं था कि व्हाट्सएप के नकली संस्करण को Cy4Gate के साथ जोड़ा गया था जो इटली में कानून एजेंसियों और सरकार के साथ काम करता है। हालाँकि, डोमेन का एक सेट पाया गया कि एक बिंदु पर config5-dati के साथ एक आईपी पता साझा किया[.]com डोमेन। इसी तरह के सम्मेलनों का पालन करने वाले एक और डोमेन के लिए यह सेट नोटिस लाया गया था, और उनमें से एक को “cy4gate srl” में पंजीकृत किया गया था। इसने इतालवी निगरानी कंपनी के साथ जुड़ाव का सुझाव दिया।

एक व्हाट्सएप प्रवक्ता ने नकली संस्करण के खिलाफ कार्रवाई का आश्वासन दिया। “हम अपने ग्राहकों की परवाह किए बिना स्पाइवेयर कंपनियों से दुरुपयोग का कड़ा विरोध करते हैं। दूसरों को नुकसान पहुंचाने के लिए व्हाट्सएप को संशोधित करना हमारी सेवा की शर्तों का उल्लंघन करता है। हम इस तरह के दुरुपयोग के खिलाफ कार्रवाई करना जारी रखेंगे, जिसमें अदालत भी शामिल है, ”प्रवक्ता ने कहा, जैसा कि मदरबोर्ड द्वारा उद्धृत किया गया है।

“चैट को सुरक्षित रखने में मदद करने के लिए, हम अनुशंसा करते हैं कि लोग अपने फ़ोन के प्लेटफ़ॉर्म के लिए ऐप स्टोर से व्हाट्सएप डाउनलोड करें। इसके अलावा, हम अस्थायी रूप से संशोधित व्हाट्सएप ग्राहकों का उपयोग करके उन लोगों पर प्रतिबंध लगा सकते हैं जो हम एक आधिकारिक स्रोत से लोगों को व्हाट्सएप डाउनलोड करने के लिए प्रोत्साहित करने में मदद करते हैं, “प्रवक्ता ने कहा।

Read Also:  एकता कपूर द्वारा होस्ट की गई अनीता हसनंदानी की गोद भराई के अंदर: टीवी सेलेब्स 'बेबी रेडी' का स्वागत करने के लिए तैयार हैं

फेसबुक और व्हाट्सएप – अन्य मानवाधिकार समूहों के साथ – वर्तमान में इजरायल के स्पाइवेयर निर्माता एनएसओ ग्रुप के साथ कानूनी तौर पर उल्टा-सीधा व्हाट्सएप व्हाट्सएप के लिए कानूनी रूप से लड़ाई लड़ रहे हैं ताकि दुनिया भर में लगभग 1,400 चुने हुए लोगों की जासूसी की जा सके। हालांकि, नवीनतम खोज से पता चलता है कि एनएसओ समूह के पेगासस स्पाइवेयर संस्थाओं के लिए व्हाट्सएप उपयोगकर्ता विवरण प्राप्त करने का एकमात्र विकल्प नहीं था। Cy4Gate में एप्लिकेशन के नकली संस्करण के माध्यम से कुछ विशिष्ट लक्षित व्यक्तियों को धोखा देकर डेटा प्राप्त करने के लिए एक समान प्रणाली हो सकती है।


2021 का सबसे रोमांचक टेक लॉन्च क्या होगा? हमने ऑर्बिटल पर हमारी साप्ताहिक प्रौद्योगिकी पॉडकास्ट पर चर्चा की, जिसे आप Apple पॉडकास्ट, Google पॉडकास्ट या आरएसएस के माध्यम से सदस्यता ले सकते हैं, एपिसोड डाउनलोड कर सकते हैं, या बस नीचे दिए गए प्ले बटन को हिट कर सकते हैं।



Shreya Sharma

Hey this is Shreya From ShoppersVila News. I'm a content creator belongs from Ranchi, India. For more info contact me [email protected]

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button
error: Content is protected !!