Android ફોનમાં ગંભીર Security ખામી! CERT-Inએ યુઝર્સને આપી તાત્કાલિક ચેતવણી
આજના ડિજિટલ યુગમાં સ્માર્ટફોન એ માત્ર વાતચીત કરવાનું સાધન નથી રહ્યું, પરંતુ તે આપણી તિજોરી, બેંક અને અંગત ડાયરી બની ગયું છે. પરંતુ જો તમે પણ એન્ડ્રોઇડ સ્માર્ટફોન વાપરો છો, તો આ સમાચાર તમારા માટે અત્યંત મહત્વના છે. ભારત સરકારની અધિકૃત સાયબર સુરક્ષા એજન્સી CERT-In (ઇન્ડિયન કોમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ) એ એન્ડ્રોઇડ ઓપરેટિંગ સિસ્ટમમાં રહેલી ઘણી મોટી સુરક્ષા ખામીઓને (Security Vulnerabilities) લઈને એક હાઈ-રિસ્ક એલર્ટ જાહેર કર્યું છે.
ગવર્નમેન્ટ સાયબર સિક્યોરિટી ટીમના જણાવ્યા અનુસાર, આ ખામીઓ એટલી ગંભીર છે કે તેના કારણે તમારો ફોન અને તેમાં રહેલો અંગત ડેટા સીધો હેકર્સના હાથમાં જઈ શકે છે. તેથી જ એજન્સીએ તમામ એન્ડ્રોઇડ યુઝર્સને વહેલી તકે પોતાનો ફોન લેટેસ્ટ સોફ્ટવેર સાથે અપડેટ કરવાની કડક સલાહ આપી છે.
આખરે આ ચેતવણી શાના વિશે છે?
CERT-In ના રિપોર્ટ મુજબ, એન્ડ્રોઇડ ઓપરેટિંગ સિસ્ટમના વિવિધ વર્ઝનમાં સુરક્ષાને લગતી કેટલીક ટેકનિકલ ખામીઓ સામે આવી છે. સાયબર અપરાધીઓ કે હેકર્સ આ ખામીઓનો ફાયદો ઉઠાવીને તમારા સ્માર્ટફોન પર દુરથી જ હુમલો કરી શકે છે. આ સુરક્ષા ખામીઓને ‘હાઈ સિવિયરિટી’ (ઉચ્ચ ગંભીરતા) રેટિંગ આપવામાં આવ્યું છે.
આ ખામીઓ એન્ડ્રોઇડના જૂના અને નવા એમ લગભગ તમામ મુખ્ય વર્ઝનને અસર કરે છે, જેમાં એન્ડ્રોઇડ 14, એન્ડ્રોઇડ 15, એન્ડ્રોઇડ 16, Android 16 QPR2 અને એન્ડ્રોઇડ 17 નો સમાવેશ થાય છે.
તકનીકી રીતે સમજીએ તો, આ ખામીઓ એન્ડ્રોઇડ સિસ્ટમના કોઈ એક ભાગ સુધી સીમિત નથી, પરંતુ સિસ્ટમના વિવિધ મહત્વપૂર્ણ ઘટકોમાં ફેલાયેલી છે. જેમ કે:
-
એન્ડ્રોઇડ રનટાઈમ (Android Runtime)
-
ડોક્યુમેન્ટ્સ UI (Documents UI)
-
મીડિયા કોડેક (Media Codecs)
-
મીડિયાટેક ફ્રેમવર્ક (MediaTek Framework)
-
ટેલિફોની અને મીડિયા પ્રોવાઈડર (Telephony & Media Provider)
-
UWB અને વાઈ-ફાઈ (Wi-Fi) મોડ્યુલ
આમાંથી કેટલીક કમજોરીઓનો ઉપયોગ કરીને હેકર્સ તમારા ફોનમાં તમારી પરવાનગી વગર કોઈ પણ કોડ કે વાયરસ રન કરી શકે છે. તેઓ સિસ્ટમના એડમિનિસ્ટ્રેટિવ કંટ્રોલ (સુપર-યુઝર રાઈટ્સ) મેળવી શકે છે, તમારો ખાનગી ડેટા ચોરી શકે છે અથવા તમારા ફોનને ‘ડિનાયલ-ઓફ-સર્વિસ’ (DoS) સ્થિતિમાં મૂકીને સાવ ઠપ્પ કરી શકે છે. સરળ ભાષામાં કહીએ તો, આ ખામીઓ દુર બેઠેલા હેકર્સ માટે તમારા ફોનના તે ગુપ્ત ભાગો સુધી પહોંચવાનો દરવાજો ખોલી આપે છે, જ્યાં સામાન્ય રીતે કોઈ પહોંચી શકતું નથી.
એન્ડ્રોઇડ યુઝર્સે શા માટે ચિંતા કરવી જોઈએ?
આજના સમયમાં આપણે આપણા સ્માર્ટફોનમાં આપણી આખી દુનિયા લઈને ફરીએ છીએ. આપણા અંગત ફોટોગ્રાફ્સ, ખાનગી મેસેજ, ફેમિલી કોન્ટેક્ટ્સ, ઓફિસના મહત્વના ડોક્યુમેન્ટ્સ, યુપીઆઈ (UPI) પિન, બેંકિંગ ડિટેલ્સ અને સોશિયલ મીડિયા એકાઉન્ટ્સના પાસવર્ડ બધું જ ફોનમાં સેવ હોય છે.
આવી સ્થિતિમાં, જો તમારા ફોનની ઓપરેટિંગ સિસ્ટમમાં જ સિક્યોરિટી હોલ (સુરક્ષા ખામી) હોય અને તેને સમયસર પેચ (સુધારો) કરવામાં ન આવે, તો તે ખૂબ જ ખતરનાક સાબિત થઈ શકે છે. CERT-In ની આ ચેતવણી વધુ ગંભીર એટલા માટે બની જાય છે કારણ કે આ ખામીઓ કોઈ એક આઈટમ કે ફોન પૂરતી સીમિત નથી, પરંતુ એન્ડ્રોઇડ સિસ્ટમના મૂળભૂત માળખા અને વાઈ-ફાઈ જેવા કનેક્ટિવિટી મોડ્યુલ્સને અસર કરે છે. એક નાની ભૂલ કે અજાણતા લેવાયેલું જોખમ તમારી આખી જીંદગીની કમાણી કે અંગત પળોને લીક કરી શકે છે.
જોખમથી કેવી રીતે બચવું? (સુરક્ષાના ઉપાયો)
જોકે આ ચેતવણી ખૂબ જ ગંભીર છે, પરંતુ સારી વાત એ છે કે તમે થોડી જાગૃતિ રાખીને તમારા ફોનને સંપૂર્ણપણે સુરક્ષિત કરી શકો છો. ગૂગલે આ સુરક્ષા ખામીઓને ઠીક કરવા માટે જરૂરી ‘સિક્યોરિટી પેચ’ (Security Patches) પહેલેથી જ રોલ આઉટ કરી દીધા છે.
તમારા ફોનને સુરક્ષિત રાખવા માટે તરત જ આ પગલાં ભરો:
-
સિક્યોરિટી અપડેટ ચેક કરો: તમારા એન્ડ્રોઇડ ફોનની Settings માં જાઓ. ત્યાં System Update અથવા Software Update વિકલ્પ પર ક્લિક કરો અને જુઓ કે કોઈ નવું અપડેટ ઉપલબ્ધ છે કે નહીં. જો અપડેટ બતાવે, તો તેને તરત જ ડાઉનલોડ કરીને ઇન્સ્ટોલ કરો.
-
ઓટો-અપડેટ ઓન રાખો: ફોન સેટિંગ્સમાં જઈને ‘Auto-download over Wi-Fi’ અથવા ‘Automatic Software Updates’ નો વિકલ્પ હંમેશા ચાલુ રાખો, જેથી ભવિષ્યમાં પણ સુરક્ષા પેચ આપોઆપ ઇન્સ્ટોલ થઈ જાય.
-
અજાણી લિંક્સ પર ક્લિક ન કરો: વોટ્સએપ, મેસેજ કે ઇમેઇલ પર આવતી શંકાસ્પદ લિંક્સ પર ક્યારેય ક્લિક ન કરો.
-
અનધિકૃત એપ ડાઉનલોડ ન કરો: ગુગલ પ્લે સ્ટોર (Google Play Store) સિવાય થર્ડ-પાર્ટી વેબસાઈટ કે એપીકે (APK) ફાઈલો પરથી કોઈ પણ એપ્લિકેશન ડાઉનલોડ કરવાનું ટાળો.
ડિજિટલ દુનિયામાં સુરક્ષિત રહેવાનો સૌથી ઉત્તમ રસ્તો સાવચેતી છે. તેથી વિલંબ કર્યા વગર આજે જ તમારો સ્માર્ટફોન ચેક કરો અને તેને લેટેસ્ટ સોફ્ટવેર વર્ઝન પર અપડેટ કરી લો.

