ਭਾਰਤ ਦੀ ਸਾਇਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀ CERT-In ਨੇ ਦੁਨੀਆ ਭਰ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ Google Chrome ਸਬੰਧੀ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ ਜਾਰੀ ਕੀਤੀ ਹੈ। ਏਜੰਸੀ ਦੇ ਅਨੁਸਾਰ Chrome ਦੇ ਕੁਝ ਪੁਰਾਣੇ ਵਰਜਨਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਮਿਲੀਆਂ ਹਨ, ਜਿਨ੍ਹਾਂ ਦਾ ਫਾਇਦਾ ਚੁੱਕ ਕੇ ਸਾਈਬਰ ਹਮਲਾਵਰ ਯੂਜ਼ਰਾਂ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ।
CERT-In ਵੱਲੋਂ ਜਾਰੀ ਅਲਰਟ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਇਨ੍ਹਾਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੈਕਰ ਸਿਸਟਮ ਵਿੱਚ ਗੈਰ-ਅਧਿਕਾਰਤ ਦਾਖਲਾ ਕਰ ਸਕਦੇ ਹਨ, ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਕਰ ਸਕਦੇ ਹਨ। ਏਜੰਸੀ ਨੇ ਯੂਜ਼ਰਾਂ ਨੂੰ ਆਪਣਾ ਬ੍ਰਾਊਜ਼ਰ ਤੁਰੰਤ ਅਪਡੇਟ ਕਰਨ ਅਤੇ ਅਣਪਛਾਤੇ ਲਿੰਕਾਂ ਜਾਂ ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟਾਂ ‘ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਹੈ।
Google Chrome ਦੁਨੀਆ ਦੇ ਸਭ ਤੋਂ ਵੱਧ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਬ੍ਰਾਊਜ਼ਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਜਿਸ ਕਾਰਨ ਇਸ ਦਾ ਅਸਰ ਭਾਰਤ ਸਮੇਤ ਕਰੋੜਾਂ ਯੂਜ਼ਰਾਂ ‘ਤੇ ਪੈ ਸਕਦਾ ਹੈ।
ਪੁਰਾਣੇ ਵਰਜਨ ਵਰਤਣ ਵਾਲੇ ਯੂਜ਼ਰਾਂ ਲਈ ਵੱਧ ਖਤਰਾ
CERT-In ਦੇ ਅਨੁਸਾਰ ਖਤਰਾ ਖਾਸ ਤੌਰ ‘ਤੇ ਉਹਨਾਂ ਯੂਜ਼ਰਾਂ ਲਈ ਵੱਧ ਹੈ ਜੋ ਪੁਰਾਣੇ ਵਰਜਨ ਵਰਤ ਰਹੇ ਹਨ। Linux ‘ਤੇ 148.0.7778.96 ਤੋਂ ਪੁਰਾਣੇ ਵਰਜਨ ਅਤੇ Windows ਅਤੇ Mac ‘ਤੇ 148.0.7778.96 / 148.0.7778.97 ਤੋਂ ਪੁਰਾਣੇ ਵਰਜਨ ਪ੍ਰਭਾਵਿਤ ਹੋ ਸਕਦੇ ਹਨ।
ਏਜੰਸੀ ਨੇ ਕਿਹਾ ਹੈ ਕਿ ਇਨ੍ਹਾਂ ਵਰਜਨਾਂ ਵਿੱਚ ਮੌਜੂਦ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਿਸਟਮ ਨੂੰ ਰਿਮੋਟ ਤਰੀਕੇ ਨਾਲ ਕੰਟਰੋਲ ਕਰ ਸਕਦੇ ਹਨ।
ਡਾਟਾ ਚੋਰੀ ਅਤੇ ਮਾਲਵੇਅਰ ਹਮਲੇ ਦਾ ਖਤਰਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਗਿਆਨਾਂ ਦੇ ਅਨੁਸਾਰ ਹੈਕਰ ਜਾਲਸਾਜ਼ ਜਾਂ ਮਾਲਿਸ਼ੀਅਸ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਯੂਜ਼ਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਸਕਦੇ ਹਨ। ਸੰਕਰਮਿਤ ਲਿੰਕਾਂ ‘ਤੇ ਕਲਿੱਕ ਕਰਵਾ ਕੇ ਸਿਸਟਮ ਵਿੱਚ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਪਾਸਵਰਡ, ਬੈਂਕਿੰਗ ਵੇਰਵੇ ਅਤੇ ਹੋਰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਰਿਪੋਰਟ ਦੇ ਅਨੁਸਾਰ ਹਮਲਾਵਰ ਬ੍ਰਾਊਜ਼ਰ ਦੀ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ, ਸਿਸਟਮ ਨੂੰ ਕ੍ਰੈਸ਼ ਕਰਨ ਜਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਲਾਕ ਕਰਨ ਵਿੱਚ ਵੀ ਸਮਰੱਥ ਹੋ ਸਕਦੇ ਹਨ। ਇਹ ਹਮਲੇ ਆਮ ਤੌਰ ‘ਤੇ “ਡਰਾਈਵ-ਬਾਈ ਅਟੈਕ” ਜਾਂ “ਫਿਸ਼ਿੰਗ ਲਿੰਕ” ਰਾਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜਿਸ ਦੌਰਾਨ ਯੂਜ਼ਰ ਨੂੰ ਇਹ ਵੀ ਪਤਾ ਨਹੀਂ ਲੱਗਦਾ ਕਿ ਉਸਦਾ ਡਾਟਾ ਚੋਰੀ ਹੋ ਰਿਹਾ ਹੈ।
Chrome ਵਿੱਚ ਪਛਾਣੀਆਂ ਗਈਆਂ ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ
ਰਿਪੋਰਟ ਮੁਤਾਬਕ Google Chrome ਦੇ ਕਈ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਿਆਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਪਾਈਆਂ ਗਈਆਂ ਹਨ। ਇਨ੍ਹਾਂ ਵਿੱਚ ਰੈਂਡਰਿੰਗ ਇੰਜਨ ਨਾਲ ਸੰਬੰਧਿਤ ਕਮਜ਼ੋਰੀਆਂ, ਗ੍ਰਾਫਿਕਸ ਪ੍ਰੋਸੈਸਿੰਗ ਨਾਲ ਜੁੜੀਆਂ ਖਾਮੀਆਂ, ਮੈਮੋਰੀ ਮੈਨੇਜਮੈਂਟ ਦੀਆਂ ਗਲਤੀਆਂ, ਇਨਪੁੱਟ ਵੈਲੀਡੇਸ਼ਨ ਸਮੱਸਿਆਵਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਨੀਤੀ ਬਾਈਪਾਸ ਨਾਲ ਸੰਬੰਧਿਤ ਖਾਮੀਆਂ ਸ਼ਾਮਲ ਹਨ।
CERT-In ਨੇ ਸਾਰੇ ਯੂਜ਼ਰਾਂ ਨੂੰ ਤੁਰੰਤ ਆਪਣਾ ਬ੍ਰਾਊਜ਼ਰ ਅਪਡੇਟ ਕਰਨ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਹੈ। ਏਜੰਸੀ ਦੇ ਅਨੁਸਾਰ Google ਨੇ ਇਨ੍ਹਾਂ ਖਾਮੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਸੁਰੱਖਿਆ ਪੈਚ ਜਾਰੀ ਕਰ ਦਿੱਤੇ ਹਨ।








