ദശലക്ഷക്കണക്കിന് ഇന്ത്യക്കാരുടെ പോക്കറ്റിലും മേശമേലുമുള്ള ആപ്പിൾ ഉപകരണങ്ങൾ ഇനി സുരക്ഷിതമല്ല. സൈബർ ഭീഷണികളുടെ വേട്ടക്കളത്തിൽ മാറിയിരിക്കുകയാണ് ഐഫോൺ, ഐപാഡ്, മാക് എന്നീ ഉപകരണങ്ങൾ. ഈ ഭയാനക സാഹചര്യത്തിൽ ഇന്ത്യൻ കമ്പ്യൂട്ടർ എമർജൻസി റെസ്പോൺസ് ടീം (CERT-IN) ഇന്ത്യയിലെ എല്ലാ ആപ്പിൾ ഉപയോക്താക്കൾക്കും അടിയന്തര മുന്നറിയിപ്പ് നൽകിയിരിക്കുകയാണ്.
ഇലക്ട്രോണിക്സ് ആൻഡ് ഇൻഫർമേഷൻ ടെക്നോളജി മന്ത്രാലയത്തിന്റെ കീഴിൽ പ്രവർത്തിക്കുന്ന സിഇആർടി-ഇൻ പുറത്തിറക്കിയ ഏറ്റവും പുതിയ റിപ്പോർട്ട് അനുസരിച്ച്, ആപ്പിൾ ഉപകരണങ്ങളിലെ ഒന്നിലധികം സോഫ്റ്റ്വെയർ പതിപ്പുകളിൽ കണ്ടെത്തിയിട്ടുള്ള അപകടസാധ്യതകൾ അതിഗുരുതരമാണ്.
ഈ സുരക്ഷാ വിടവുകൾ ഹാക്കർമാർക്ക് ഉപയോക്താക്കളുടെ സെൻസിറ്റീവ് വിവരങ്ങളിലേക്ക് അനധികൃത പ്രവേശനം നേടാനും, സിസ്റ്റം ഡാറ്റ കൈകാര്യം ചെയ്യാനും, ഉപകരണങ്ങളുടെ പൂർണ്ണ നിയന്ത്രണം ഏറ്റെടുക്കാനും സാധ്യതയുണ്ടാക്കുന്നു.
18.6ന് മുമ്പുള്ള iOS പതിപ്പുകൾ, 17.9.9, 18.6ന് മുമ്പുള്ള iPadOS പതിപ്പുകൾ, 15.6ന് മുമ്പുള്ള macOS സെക്കോയ പതിപ്പുകൾ, 14.7.7ന് മുമ്പുള്ള macOS സൊനോമ പതിപ്പുകൾ, 13.7.7ന് മുമ്പുള്ള വെഞ്ച്വറ പതിപ്പുകൾ, 11.6ന് മുമ്പുള്ള watchOS പതിപ്പുകൾ, 18.6ന് മുമ്പുള്ള tvOS പതിപ്പുകൾ, 2.6ന് മുമ്പുള്ള visionOS പതിപ്പുകൾ എന്നിവ പ്രവർത്തിക്കുന്ന ഉപകരണങ്ങൾ പ്രത്യേകിച്ച് അപകടസാധ്യതയിലാണ്.
ടൈപ്പ് കൺഫ്യൂഷൻ, ഇന്റിജർ, ബഫർ ഓവർഫ്ലോകൾ, റേസ് കണ്ടീഷൻ, ലോജിക് പ്രശ്നങ്ങൾ, അനുചിതമായ ഇൻപുട്ട് വാലിഡേഷൻ, തെറ്റായ മെമ്മറി മാനേജ്മെന്റ്, തെറ്റായ പ്രിവിലേജ് ഹാൻഡ്ലിംഗ് തുടങ്ങിയ സാങ്കേതിക പ്രശ്നങ്ങളിൽ നിന്നാണ് ഈ ഭീഷണികൾ ഉണ്ടാകുന്നത്. വ്യക്തിഗത ഉപയോക്താക്കൾക്കും ആപ്പിൾ ഉപകരണങ്ങളെ ആശ്രയിക്കുന്ന കമ്പനികൾക്കും മൊത്തത്തിലുള്ള അപകടസാധ്യത ഉയർന്നതായി സൈബർ ഏജൻസി വിലയിരുത്തിയിട്ടുണ്ട്. ഹാക്കിംഗിന്റെ അനന്തരഫലങ്ങളിൽ ഡാറ്റാ ലംഘനങ്ങൾ, സിസ്റ്റം പ്രവർത്തനം നിലയ്ക്കൽ, സാമ്പത്തിക നഷ്ടം തുടങ്ങിയവ ഉൾപ്പെടാം. ടാർഗറ്റ് ചെയ്ത സിസ്റ്റത്തിലേക്ക് പ്രത്യേകം തയ്യാറാക്കിയ അഭ്യർത്ഥനകൾ അയച്ചുകൊണ്ട് ഹാക്കർമാർ ഈ വിടവുകൾ ചൂഷണം ചെയ്യാൻ സാധ്യതയുണ്ടെന്നും സിഇആർടി-ഇൻ മുന്നറിയിപ്പ് നൽകുന്നു.
ആപ്പിൾ കമ്പനി ഈ സുരക്ഷാ വിടവുകൾ പരിഹരിക്കുന്നതിനായുള്ള പാച്ചുകൾ ഇതിനകം പുറത്തിറക്കിയിട്ടുണ്ട്. ഉപയോക്താക്കൾ തങ്ങളുടെ ഉപകരണങ്ങളിൽ ഉടനടി ഈ സുരക്ഷാ അപ്ഡേറ്റുകൾ ഇൻസ്റ്റാൾ ചെയ്യണമെന്ന് സിഇആർടി-ഇൻ നിർദ്ദേശിക്കുന്നു. iOS, iPadOS, macOS, watchOS, tvOS, visionOS എന്നിവയ്ക്കുള്ള അപ്ഡേറ്റുകൾ ആപ്പിളിന്റെ ഔദ്യോഗിക വെബ്സൈറ്റിൽ ലഭ്യമാണ്. സ്ഥിരീകരിക്കാത്ത ആപ്ലിക്കേഷനുകൾ ഒഴിവാക്കുക, സംശയാസ്പദമായ ലിങ്കുകളിൽ ക്ലിക്ക് ചെയ്യാതിരിക്കുക, ഉപകരണങ്ങളിലെ അസാധാരണ പ്രവർത്തനങ്ങൾ നിരീക്ഷിക്കുക, പതിവായി സോഫ്റ്റ്വെയർ അപ്ഡേറ്റുകൾ നടത്തുക തുടങ്ങിയ സൈബർ ശുചിത്വ രീതികളും സിഇആർടി-ഇൻ ശുപാർശ ചെയ്യുന്നു.
വ്യാപകമായി ഉപയോഗിക്കുന്ന സാങ്കേതികവിദ്യകളെ ലക്ഷ്യം വച്ചുള്ള സൈബർ ഭീഷണികളുടെ വർധിച്ചുവരുന്ന സങ്കീർണ്ണതയുടെ ഭയാനക സാക്ഷ്യമാണ് ഈ സംഭവം. ഇന്ത്യയിലെ വ്യക്തിഗത, ബിസിനസ് മേഖലകളിൽ ആപ്പിൾ ഉൽപ്പന്നങ്ങൾ വഹിക്കുന്ന പ്രധാന പങ്ക് കണക്കിലെടുത്ത്, ഈ മുന്നറിയിപ്പ് ഗൗരവമായി കാണേണ്ടതുണ്ട്. കൂടുതൽ വിവരങ്ങൾക്കും സാങ്കേതിക സഹായത്തിനും ഉപയോക്താക്കൾക്ക് ഔദ്യോഗിക സിഇആർടി-ഇൻ വെബ്സൈറ്റും ആപ്പിളിന്റെ പിന്തുണാ പേജുകളും സന്ദർശിക്കാവുന്നതാണ്.



