අනවසර මුදල් ඉල්ලීම් සහ සමූහ (Group) පරිපාලන බලතල අත්පත් කරගැනීමේ සිදුවීම් වාර්තා වෙයි: වහාම Software Update කරගන්නැයි දැනුම්දීමක්
ශ්රී ලංකා CERT ආයතනයේ හෙළිදරව්ව සහ ප්රහාරයේ ස්වභාවය
ඇපල් (iPhone) ජංගම දුරකථන භාවිත කරන්නන්ගේ WhatsApp ගිණුම් වෙත එල්ල වන අතිශය සංකීර්ණ සහ දියුණු මට්ටමේ සයිබර් ප්රහාර මාලාවක් පිළිබඳව ශ්රී ලංකා පරිගණක හදිසි ප්රතිචාර සංසදය (Sri Lanka CERT) විශේෂ අනතුරු ඇඟවීමක් නිකුත් කර තිබේ.
'Zero-Click' තාක්ෂණය ඔස්සේ ක්රියාත්මක වන මෙම ප්රහාරාත්මක ක්රමවේදය මගින් පරිශීලකයා කිසිදු සබැඳියක් (Link) මත ක්ලික් කිරීමකින් තොරවම උපාංගයට සහ ගිණුමට ඇතුළු වීමට හැකර්වරුන්ට හැකියාව ලැබෙන බව තහවුරු වී ඇත. මෙරට තුළ ද මෙම ආරක්ෂක කඩවීම්වලට ලක්වූ පිරිස් වාර්තා වී ඇති අතර ඒ සම්බන්ධයෙන් වන පරීක්ෂණ දැනටමත් ආරම්භ කර තිබේ.
iPhone WhatsApp Zero-Click ප්රහාරයේ සංග්රහය
| ප්රහාරයේ තාක්ෂණික නාමය: Zero-Click Vulnerability Exploitation
| ඉලක්කගත උපාංග/පද්ධති: iOS 16.7.12 සංස්කරණයට පෙර iOS මාදිලි සහ WhatsApp Linked Device Synchronization පද්ධතිය
| මූලික බලපෑම්: ගිණුමෙන් අනවසරයෙන් මුදල් ඉල්ලා පණිවිඩ යැවීම සහ WhatsApp Groups වල Admin බලතල අත්පත් කරගැනීම
| පර්යේෂණ පදනම: ඉතාලියේ ආරක්ෂක විශ්ලේෂණ ආයතනයක (Italian Cybersecurity Firm) තාක්ෂණික සොයාගැනීම්
| ශ්රී ලංකා CERT නිර්දේශ: iOS සහ WhatsApp අලුත්ම Version එකට Update කිරීම, Two-Step Verification සහ Chat Lock සක්රීය කිරීම
ප්රහාරයේ තාක්ෂණික පසුබිම සහ බලපෑම්
ඉතාලියේ ප්රමුඛ සයිබර් ආරක්ෂක විශ්ලේෂණ ආයතනයක් මගින් සිදුකරන ලද පර්යේෂණ මගින් හෙළිවී ඇත්තේ, WhatsApp හි 'Linked Device Synchronization' (උපාංග කිහිපයක් එකවර සම්බන්ධ කිරීමේ) ක්රියාවලියේ පවතින සූක්ෂ්ම ආරක්ෂක දුර්වලතා කිහිපයක් එකට සංකලනය කරමින් හැකර්වරුන් මෙම ප්රහාර එල්ල කරන බවයි.
මෙම ප්රහාරයට ගොදුරු වූ පරිශීලකයන් පෙන්වා දී ඇත්තේ, තමන්ගේ ගිණුම්වලින් වෙනත් පාර්ශ්ව වෙත මුදල් ඉල්ලා අනවසර පණිවිඩ යොමු කර තිබූ අතර, ගිණුමේ සාමාන්ය සැකසුම් (Settings) පරීක්ෂා කිරීමේදී කිසිදු සැකසහිත වෙනසක් බාහිරින් දර්ශනය නොවූ බවයි. මීට අමතරව ඇතැම් අවස්ථාවලදී පරිශීලකයන් සාමාජිකයන් ලෙස සිටින WhatsApp සමූහයන්හි (Groups) පරිපාලක (Admin) අයිතිය ද හදිසියේම හැකර්වරුන් විසින් අත්පත් කරගෙන ඇති බව වාර්තා වේ.
පරිශීලකයන් සඳහා වන ආරක්ෂණ උපදෙස්
විශේෂයෙන්ම iOS 16.7.12 සංස්කරණයට පෙර පැවති iOS පද්ධති භාවිත කරන iPhone පරිශීලකයන්ට මෙම තර්ජනය සෘජුවම බලපෑ හැකි බව පෙන්වා දෙන ශ්රී ලංකා පරිගණක හදිසි ප්රතිචාර සංසදය (CERT), සයිබර් ආරක්ෂාව තහවුරු කරගැනීම සඳහා පහත පියවර වහාම අනුගමනය කරන ලෙස මහජනතාවගෙන් ඉල්ලා සිටියි:
පද්ධති යාවත්කාලීන කිරීම (Updates):
iPhone උපාංගයේ iOS මෘදුකාංගය නවතම සංස්කරණය දක්වාත්, App Store ඔස්සේ WhatsApp ඇප් එක නවතම සංස්කරණය දක්වාත් වහාම Update කරගැනීම.
අමතර ආරක්ෂණ යෙදවුම්:
WhatsApp ගිණුම සඳහා 'Two-Step Verification' (දෙපියවර සත්යාපනය) සහ 'Chat Lock' පහසුකම් සක්රීය කරගැනීම.
තොරතුරු තහවුරු කරගැනීම:
තම WhatsApp හිතවතුන්ගෙන් හෝ සම්බන්ධතාවලින් හදිසි මුදල් ඉල්ලීම් සහිත අසාමාන්ය පණිවිඩ ලැබුණහොත්, වෙනත් දුරකථන ඇමතුමක් මාර්ගයෙන් අදාළ පුද්ගලයා සෘජුවම සම්බන්ධ කරගෙන එම තොරතුරේ සත්ය අසත්යතාව තහවුරු කරගැනීම.




