WhatsApp ஊடுருவல் கண்டறிதல்: தற்போதைய அம்சங்கள் உங்கள் தனிப்பட்ட கணக்கிற்கான தேவையற்ற அணுகலை வெளிப்படுத்துகின்றன

    Categories: News (TA)
WhatsApp Web

WhatsApp Web - IB Photography/ Shutterstock.com

டிஜிட்டல் மோசடிகள் மற்றும் அடையாள திருட்டு நுட்பங்களின் அதிகரிப்பு, செய்தியிடல் பயன்பாட்டு பயனர்களை பயனுள்ள பாதுகாப்பு முறைகளைத் தேட வழிவகுத்தது. பரவலாகப் பயன்படுத்தப்படும் வாட்ஸ்அப் இயங்குதளமானது, அதன் பயனர்கள் தங்கள் கணக்குகளின் நேர்மையை சரிபார்க்கவும், அங்கீகரிக்கப்படாத அணுகலை அடையாளம் காணவும் அனுமதிக்கும் உள் கருவிகளை வழங்குகிறது. தகவல்தொடர்புகளின் தனியுரிமை மற்றும் பாதுகாப்பைப் பாதுகாக்க தனிப்பட்ட சுயவிவரத்துடன் இணைக்கப்பட்ட சாதனங்களின் மீது கண்காணிப்பைப் பராமரிப்பது இன்றியமையாத நடைமுறையாகிவிட்டது.

சமீபத்தில், சைபர் செக்யூரிட்டி நிறுவனமான கீப்நெட் டிஜிட்டல் ஊடுருவல்களின் வளர்ந்து வரும் அதிநவீனத்தைப் பற்றி ஒரு எச்சரிக்கையை வெளியிட்டது. இந்த யுக்திகள் அணுகல் குறியீடுகளைத் திருடுவது முதல் உளவு மென்பொருளைப் பயன்படுத்துவது வரை, பயனர்களின் செல்போன்களில் இருந்து நேரடியாக முக்கியமான தரவை இடைமறிக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இந்த அபாயங்களைப் பற்றிய விழிப்புணர்வு பயனுள்ள பாதுகாப்பிற்கான முதல் படியாகும்.

இந்த சூழ்நிலையில், WhatsApp க்கு பொறுப்பான நிறுவனமான Meta, செயலில் உள்ள அமர்வுகளை முன்கூட்டியே சரிபார்க்க அனுமதிக்கும் அம்சங்களை வழங்குகிறது. இதன் பொருள், கணக்கை யார் அணுகுகிறார்கள் மற்றும் எங்கிருந்து அணுகுகிறார்கள் என்பதைக் கண்காணிக்க முடியும், மேலும் சுயவிவரம் வைத்திருப்பவரிடமே கட்டுப்பாடு இருப்பதை உறுதிசெய்ய முடியும்.

சந்தேகத்திற்கிடமான அமர்வுகள் மற்றும் அணுகலைக் கண்காணித்தல்

உங்கள் WhatsApp கணக்கு மூன்றாம் தரப்பினரால் அணுகப்பட்டுள்ளதா என்பதைச் சரிபார்க்க, இயங்குதளமானது “இணைக்கப்பட்ட சாதனங்கள்” என்ற ஒரு குறிப்பிட்ட பகுதியை வழங்குகிறது. இந்த அம்சம் உங்கள் கணக்குப் பாதுகாப்பிற்கான நேரடிக் கட்டுப்பாட்டுப் பலகமாகும், இது கணினிகள் அல்லது இணைய உலாவிகளில் செயலில் உள்ள அனைத்து அமர்வுகளின் விரிவான வரலாற்றைக் காண்பிக்கும்.

பயன்பாட்டு அமைப்புகளில் செல்லும்போது, ​​பயனர் இந்தப் பகுதியை அணுகலாம் மற்றும் ஒவ்வொரு இணைப்பையும் கவனமாகக் கவனிக்கலாம். காட்டப்படும் தகவலில் இணைக்கப்பட்ட சாதனத்தின் இயக்க முறைமை மற்றும் கடைசி செயல்பாட்டின் நேரம் ஆகியவை அடங்கும். அறியப்படாத சாதனம் அல்லது அமர்வு எதிர்பாராத இடத்திலிருந்து தொடங்கப்பட்டால், அது ஊடுருவலின் வலுவான அறிகுறியாகக் கருதப்பட வேண்டும்.

ஃபிஷிங் மோசடிகள் மற்றும் தீங்கிழைக்கும் QR குறியீடுகளின் ஆபத்து

கணக்குகளுக்கான முறையற்ற அணுகலுக்கான மிகவும் பயன்படுத்தப்படும் நுட்பங்களில், “கிஷ்” எனப்படும் தீங்கிழைக்கும் QR குறியீடுகளில் பெரும்பாலும் மாறுவேடமிட்டு ஃபிஷிங் செய்வது முதன்மையான முறைகளில் ஒன்றாகும். இந்த குறியீடுகளை ஸ்கேன் செய்ய பாதிக்கப்பட்டவர்களை வற்புறுத்துவதற்கு குற்றவாளிகள் சூழ்நிலைகளை உருவாக்குகிறார்கள், இது உண்மையில் அவர்களை போலி பக்கங்களுக்கு திருப்பி விடுகிறது. இந்தப் பக்கங்களில், உள்நுழைவு நற்சான்றிதழ்கள் மற்றும் தனிப்பட்ட தகவல்கள் போன்ற தரவுகள் கைப்பற்றப்படுகின்றன, இது ஆரம்ப செயல்பாட்டில் தெளிவான தடயங்களை விட்டுச் செல்லாமல் பயனரின் டிஜிட்டல் அடையாளத்தை மோசடி செய்பவர்களை அனுமதிக்கும். எந்த நடவடிக்கையும் எடுப்பதற்கு முன் இணைப்பைச் சரிபார்ப்பது முக்கியம்.

திறந்த நெட்வொர்க்குகளில் சிப் ஸ்வாப்பிங் அச்சுறுத்தல்கள் மற்றும் பாதிப்புகள்

சிம் கார்டுகளை மாற்றுவது, அல்லது சிம் இடமாற்றம், தொலைபேசி தொடர்புகளின் தனியுரிமைக்கு கணிசமான ஆபத்தை ஏற்படுத்துகிறது. இந்த மோசடியில், சைபர் குற்றவாளிகள் தொலைபேசி ஆபரேட்டர்களிடம் பலியாகக் காட்டி, அந்த நபரின் எண்ணுடன் புதிய சிப்பை வழங்க அவர்களை நம்ப வைக்கின்றனர். புதிய சிம் கைவசம் இருப்பதால், தாக்குபவர்கள் மற்றொரு சாதனத்தில் WhatsApp ஐ நிறுவலாம் மற்றும் அசல் கணக்கின் முழு கட்டுப்பாட்டையும் எடுத்து, அனைத்து உரையாடல்களையும் தொடர்புகளையும் அணுகலாம்.

கூடுதலாக, அமர்வு கடத்தல் தாக்குதல்கள் பாதுகாப்பற்ற பொது Wi-Fi நெட்வொர்க்குகளின் பாதிப்பை அடிக்கடி பயன்படுத்திக் கொள்கின்றன. இந்த சூழல்களில் குறியாக்கம் இல்லாததால், தீங்கிழைக்கும் நபர்கள் தரவை இடைமறிப்பதை எளிதாக்குகிறது. விர்ச்சுவல் பிரைவேட் நெட்வொர்க் (VPN) போன்ற முன்னெச்சரிக்கைகள் இல்லாமல் பொது நெட்வொர்க்குகளைப் பயன்படுத்துவது மூன்றாம் தரப்பினருக்கு முக்கியமான தகவலை வெளிப்படுத்தலாம்.

உளவு மென்பொருள் மூலம் அமைதியான படையெடுப்புகள்

கீலாக்கர்கள் மற்றும் ஸ்பைவேர் போன்ற தீங்கிழைக்கும் மென்பொருளின் பயன்பாடு மொபைல் சாதனங்களின் பாதுகாப்பிற்கு தொடர்ந்து அச்சுறுத்தலாக உள்ளது. கீலாக்கர்கள் என்பது செல்போன் விசைப்பலகையில் தட்டச்சு செய்யப்படும் ஒவ்வொரு விசை அழுத்தத்தையும் பதிவுசெய்து, வங்கி கடவுச்சொற்களை சேகரித்தல், மீறலை பயனர் கவனிக்காமல் அணுகல் சான்றுகள் மற்றும் தனிப்பட்ட செய்திகளை பதிவு செய்யும் மறைக்கப்பட்ட நிரல்களாகும். இந்த மென்பொருளின் நிறுவல் பொதுவாக மாறுவேடத்தில், தீங்கற்றதாக தோன்றும் பயன்பாடுகளில் அல்லது தீங்கிழைக்கும் இணைப்புகள் மூலம் நிகழ்கிறது.

பல ஸ்பைவேர்கள் தொடர்புகள் மற்றும் உரையாடல்களைத் திருடுவது மட்டுமல்லாமல், சாதனத்தின் கேமரா மற்றும் மைக்ரோஃபோனையும் தங்கள் கட்டுப்பாட்டில் வைத்திருக்க முடியும் என்று பாதுகாப்பு அறிக்கைகள் குறிப்பிடுகின்றன. இந்த திட்டங்களை அடையாளம் காண கண்காணிப்பு அவசியம். பயனர்கள் அதிகாரப்பூர்வ கடைகளில் இருந்து விண்ணப்பங்களை மட்டும் பதிவிறக்கம் செய்து செய்திகளில் வரும் சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்க வேண்டியது அவசியம்.

புதிய பயன்பாடுகள் கோரும் அனுமதிகளுக்கு கவனம் செலுத்துவதும், நல்ல வைரஸ் தடுப்பு மருந்தை பராமரிப்பதும் முக்கியமான தடுப்பு நடவடிக்கைகளாகும். இந்த வகையான மென்பொருளுக்கு எதிராகப் பாதுகாப்பதற்கு எச்சரிக்கை மற்றும் புதுப்பித்த பாதுகாப்புக் கருவிகளின் கலவை தேவைப்படுகிறது, இந்த சாதனம் குற்றவாளிகளுக்கான தரவு சேகரிப்பு புள்ளியாக மாறாமல் இருப்பதை உறுதி செய்கிறது.

கணக்கு சமரசம் மற்றும் உடனடி நடவடிக்கைக்கான அறிகுறிகள்

வாட்ஸ்அப் அனைத்து வகையான வெளிப்புற அணுகலுக்கும் தானியங்கி விழிப்பூட்டல்களை வழங்காது, பயனர்கள் தங்கள் தனிப்பட்ட சுயவிவரத்தில் ஏதேனும் அசாதாரண மாற்றங்களைத் தெரிந்துகொள்ள வேண்டும். கணக்கு வைத்திருப்பவரின் அனுமதியின்றி சுயவிவரப் புகைப்படம், நிலை அல்லது தொடர்புத் தகவலை மாற்றுவது ஹேக்கின் முதல் அறிகுறியாக இருக்கலாம்.

கூடுதலாக, பயனர் அனுப்பியதாகத் தோன்றும் செய்திகள் ஆனால் அனுப்பப்படாதவை, அல்லது ஒருவரின் கணக்கை அணுகுவதில் சிரமம் சமரசத்தைக் குறிக்கலாம். இணைக்கப்பட்ட சாதனங்களின் பட்டியல், பயன்பாட்டு அமைப்புகளில், சாத்தியமான முறையற்ற அணுகலுக்கான உறுதியான ஆதாரத்தை வழங்குகிறது, இது சந்தேகத்தை உறுதிப்படுத்த அல்லது நிராகரிப்பதற்கான முக்கியமான இடமாகும்.

செயலில் உள்ள அமர்வுகளின் பட்டியலில் ஏதேனும் அறியப்படாத சாதனம் அடையாளம் காணப்பட்டால், உடனடியாக அகற்றுவது மிகவும் அவசரமான நடவடிக்கையாகும். இந்த நடவடிக்கை தாக்குபவர்களின் அணுகலை உடனடியாக நிறுத்துகிறது மற்றும் வைத்திருப்பவர் தங்கள் கணக்கின் பிரத்தியேகக் கட்டுப்பாட்டை மீண்டும் பெற அனுமதிக்கிறது. அனைத்து அமர்வுகளிலிருந்தும் வெளியேறிய பிறகு, வாட்ஸ்அப்புடன் தொடர்புடைய பின் எண்ணை உடனடியாக மாற்றுவது கூடுதல் பாதுகாப்பாகும்.

டிஜிட்டல் பாதுகாப்பில் செயல்படுவது தகவல்களைப் பாதுகாப்பதற்கான திறவுகோலாகும். விரைவான செயல்கள் படையெடுப்பின் சேதத்தைத் தணிக்கும், தனிப்பட்ட தனியுரிமையை மட்டுமல்ல, தொடர்புகள் மற்றும் உரையாடல்களையும் பாதுகாக்கும்.

அத்தியாவசிய புதுப்பிப்புகள் மற்றும் முன்னெச்சரிக்கைகள்

வாட்ஸ்அப் செயலியை எப்போதும் புதுப்பித்த நிலையில் வைத்திருப்பது அடிப்படை மற்றும் முக்கியமான பாதுகாப்பு நடவடிக்கையாகும். அடிக்கடி புதுப்பிப்புகள் கண்டறியப்பட்ட பாதிப்புகளை, புதிய இணைய அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பை பலப்படுத்துகின்றன. இந்தப் புதுப்பிப்புகளைப் புறக்கணித்தால், உங்கள் கணக்கு அறியப்பட்ட அபாயங்களுக்கு ஆளாகக்கூடும்.

தொடர்ச்சியான டிஜிட்டல் பாதுகாப்பிற்கான சிறந்த நடைமுறைகள்

வலுவான பாதுகாப்பிற்காக, வாட்ஸ்அப்பில் இரண்டு-படி சரிபார்ப்பைச் செயல்படுத்துவது அவசியம், உங்கள் கணக்கில் கூடுதல் பாதுகாப்பைச் சேர்க்கிறது. புதிய சாதனத்தில் கணக்கு பதிவு செய்யப்படும் போதெல்லாம், இந்த அம்சத்திற்கு ஆறு இலக்க PIN தேவைப்படுகிறது, இது ஆரம்ப சரிபார்ப்புக் குறியீட்டைப் பெற்றாலும் தாக்குபவர்களுக்கு அணுகுவது கடினம். இது மிகவும் அங்கீகரிக்கப்படாத அணுகல் மோசடிகளுக்கு எதிரான எளிய ஆனால் மிகவும் பயனுள்ள நடவடிக்கையாகும்.