Get The App

વોટ્સએપમાં ડિવાઈસ-લિન્ક, એપલની ડિવાઈસીસમાં બગથી હેકિંગનું જોખમ

Updated: Dec 20th, 2025

GS TEAM

Google News
Google News
વોટ્સએપમાં ડિવાઈસ-લિન્ક, એપલની ડિવાઈસીસમાં બગથી હેકિંગનું જોખમ 1 - image


- સાયબર એજન્સીની વોટ્સએપ, એપલ યુઝર્સને ચેતવણી

- એપલની ડિવાઈસીસમાં ખામીઓથી ડેટામાં હેરાફેરી, સ્પૂફિંગ અને ટાર્ગેટ ડિવાઈસની મેમરી ખરાબ થઈ શકે

- વોટ્સએપમાં ઘોસ્ટ પેરિંગની મદદથી હેકર પાસવર્ડ, સિમ કાર્ડ કે વેરિફિકેશન કોડ વિના ડિવાઈસ હેક કરી શકે : સર્ટ-ઈન

નવી દિલ્હી: ભારતની સાયબર સિક્યોરિટી એજન્સી સર્ટ-ઈને વોટ્સએપના બે ડિવાઈસને જોડવા માટેના ફીચર ડિવાઇસ લિંકિંગ અંગે ચેતવણી આપતા કહ્યું છે કે ઘોસ્ટ પેરિંગથી વોટ્સએપ યુઝરનું એકાઉન્ટ એક થવાનું જોખમ રહેલું છે. આ ફિચરનો લાભ ઊઠાવી સાયબર ગુનેગારો યુઝર્સના ખાતા સુધી પહોંચી શકે છે. વધુમાં એપલના આઈફોન, મેક અને આઈપેડમાં અનેક ખામી અંગે ચેતવણી આપી છે.

ભારતની સાયબર સુરક્ષા એજન્સી ઈન્ડિયન કમ્પ્યુટર ઈમર્જન્સી રિસ્પોન્સ ટીમ (સર્ટ-ઈન)એ વોટ્સએપ યુઝર્સને તેમના એકાઉન્ટ હેક થવા અંગે ચેતવણી આપી છે. સુરક્ષા એજન્સીના સૂત્રોએ કહ્યું કે, વોટ્સએપ યુઝર્સ સાથે સંકળાયેલું એક નવું ઓનલાઈન ફ્રોડ સામે આવ્યું છે. હેકર્સ વોટ્સએપના ડિવાઈસ-લિંકિંગ ફીચરનો લાભ ઊઠાવીને યુઝરના ખાતા સુધી પહોંચ મેળવી શકે છે. ઘોસ્ટ પેરિંગએન્ક્રિપ્શનને બાયપાસ નથી કરતું અથવા સોફ્ટવેરની ખામીનો લાભ નથી ઉઠાવતું. તેના બદલે તે વોટ્સએપની સત્તાવાર સુવિધાઓનો લાભ ઉઠાવે છે, તેથી આ બાબત ખૂબ જ ચિંતાજનક છે.

સાયબર સુરક્ષા એજન્સીએ ચેતવણી આપી છે કે આ સ્કેમને ઘોસ્ટ પેરિંગ કહેવાય છે, જેમાં હેકર્સ પાસવર્ડ, સિમ કાર્ડ અથવા વેરિફિકેશન કોડ ચોર્યા વિના જ વોટ્સએપ એકાઉન્ટ હેક કરી લે છે. ઘોસ્ટપેરિંગ સંપૂર્ણપણે સોશિયલ એન્જિનિયરિંગ પર કામ કરે છે, તેમાં લોકોને ચાલાકીથી ભોળવવામાં આવે છે, જેથી તેઓ પોતે જ કોઈ ખોટી ડિવાઈસને પોતાના એકાઉન્ટ સાથે જોડવાની મંજૂરી આપી દે છે.

સાયબર સિક્યોરિટી કંપનીના રિપોર્ટ મુજબ આ સ્કેમ કોઈ ઓળખીતા સંપર્કમાંથી મોકલાયેલા એક સામાન્ય દેખાતા મેસેજથી શરૂ થાય છે, જેમ કે 'અરે, મને હમણાં જ તારો ફોટો મળ્યો'. મેસેજમાં એક લિંક હોય છે, જે વોટ્સએપની અંદર ફેસબૂક જેવી પ્રીવ્યુ ઈમેજ તરીકે દેખાય છે, જેનાથી યુઝરને કોઈ શંકા થતી નથી અને તે સરળતાથી લિંક પર ક્લિક કરી દે છે. લિંક પર ક્લિક કરાતા યુઝર નકલી વેબપેજ પર પહોંચી જાય છે, જે ફેસબૂક ફોટો વ્યૂઅર સમાન દેખાય છે અને કન્ટેન્ટ જોતા પહેલા તેને વેરિફાઈ કરવા માટે કહે છે. 

હકીકતમાં આ તબક્કે વોટ્સએપની સત્તાવાર ડિવાઈસ પેરિંગ પ્રોસેસ શરૂ કરે છે. યુઝર્સને તેમનો ફોન નંબર નાંખવાનું કહેવાય છે. ત્યાર પછી વોટ્સએપ એક ન્યૂમરિક પેરિંગ કોડ જનરેટ કરે છે. પછી નકલી પેજ યુઝર્સને આ કોડને વોટ્સએપમાં નાંખવા કહે છે. અને આ પ્રક્રિયા એક સામાન્ય સિક્યોરિટી ચેક બતાવી રજૂ કરાય છે. કોડ નાંખતા જ યુઝર અજાણતામાં હેકરને તેની ડિવાઈસને જોડવાની મંજૂરી આપી દે છે. જેથી હેકર ડિવાઈસ હેક કરી લે છે. યુઝર લિંક કરાયેલી ડિવાઈસને મેન્યુઅલી ના હટાવે ત્યાં સુધી તે જોડાયેલી રહે છે.

દરમિયાન સર્ટ-ઈને એપલની ડિવાઈસીસ કોઈપણ હુમલાખોરને 'મરજી મુજબ કોડ ચલાવવા, વધુ રાઈટ્સ મેળવવા, સંવેદનશીલ માહિતી જાહેર કરવી, સુરક્ષા પ્રતિબંધોને બાયપાસ કરવા અથવા ટાર્ગેટ સિસ્ટમ પર સર્વિસમાં અવરોધો ઊભા કરવા'ની મંજૂરી આપી શકે છે.

સર્ટ-ઈને કહ્યું કે, એપલની ડિવાઈસીસમાં ખામીઓથી એપલના યુઝર્સના ઉપકરણો પર સંવેદનશીલ ડેટા સુધી ગેરકાયદે પહોંચનું જોખમ રહેલું છે. આ ઉપરાંત સર્વિસમાં અવરોધો ઊભા થઈ શકે છે અને સંપૂર્ણ ડિવાઈસ હેક થઈ શકે છે. આ સિવાય  સર્ટ-ઈને ચેતવણી આપી છે કે આ ખામીઓથી ડેટામાં હેરાફેરી, સ્પૂફિંગ અને ટાર્ગેટ ડિવાઈસની મેમરી ખરાબ થઈ શકે છે.