உலகம் முழுவதும் பயன்படுத்தப்படும் பல Android ஸ்மார்ட்போன்களில் ஒரு முக்கியமான பாதுகாப்பு அபாயம் கண்டறியப்பட்டுள்ளது. சைபர் பாதுகாப்பு நிறுவனம் Ledger-இன் ஆராய்ச்சியாளர்கள் MediaTek சிப்செட்டில் உள்ள ஒரு குறைபாட்டை கண்டுபிடித்துள்ளனர். இந்த குறைபாட்டின் மூலம் தாக்குதலாளர்கள் USB இணைப்பை பயன்படுத்தி தொலைபேசியின் பாதுகாக்கப்பட்ட தரவுகளுக்கு அணுக முடியும் என்று தெரிவிக்கப்பட்டுள்ளது. CMF Phone 1 போன்ற சாதனத்தில் மேற்கொள்ளப்பட்ட சோதனையில், 45 விநாடிகளுக்குள் குறியாக்கம் செய்யப்பட்ட சேமிப்பகத்துக்கு அணுகல் சாத்தியம் இருப்பது கண்டறியப்பட்டது. இந்த வகை சிப் பயன்படுத்தும் Android பயனர்களில் சுமார் 25 சதவீதம் பேர் பாதிக்கப்படக்கூடும் என்று மதிப்பிடப்படுகிறது. இதையடுத்து நிறுவனம் உடனடியாக அமைப்பு புதுப்பிப்பை நிறுவுமாறு அறிவுறுத்தியுள்ளது.
Ledger நிறுவனத்தின் Chief Technology Officer Charles Guillemet இந்த பாதுகாப்பு குறைபாடு குறித்து எச்சரிக்கை வெளியிட்டுள்ளார். நிறுவனத்தின் ஆராய்ச்சியாளர்கள் மேற்கொண்ட சோதனைகளில் சில MediaTek சிப்செட் கொண்ட ஸ்மார்ட்போன்களில் பாதுகாப்பு அமைப்புகளை எளிதாக மீற முடியும் என்பதும் கண்டறியப்பட்டது.
இந்த சோதனை MediaTek Dimensity 7300 செயலி கொண்ட CMF Phone 1 சாதனத்தில் மேற்கொள்ளப்பட்டது. ஆராய்ச்சி குழுவின் கூற்றுப்படி, சாதனம் அணைக்கப்பட்ட நிலையிலும் 45 விநாடிகளுக்குள் தொலைபேசியின் குறியாக்கம் செய்யப்பட்ட சேமிப்பகத்துக்கு அணுகல் பெற முடியும்.
இந்த பாதுகாப்பு குறைபாட்டின் முக்கிய கவலைக்குரிய அம்சம் தாக்குதலாளர்கள் எந்த வகையான மால்வேர் நிறுவலும் செய்ய வேண்டிய அவசியம் இல்லாதது ஆகும். சில விநாடிகள் மட்டுமே தொலைபேசியை கணினியுடன் USB மூலம் இணைத்தால் தேவையான தகவல்களுக்கு அணுக முடியும் என்று ஆராய்ச்சியாளர்கள் தெரிவித்துள்ளனர். இந்த முறையின் மூலம் தொலைபேசியில் உள்ள PIN, கடவுச்சொல் மற்றும் பிற பாதுகாப்பான தரவுகளை டிக்ரிப்ட் செய்ய முடியும். இதனால் ஒரு சாதனம் திருடப்பட்டால் அல்லது சில நேரம் வேறு ஒருவரின் கைக்குச் சென்றால் தனிப்பட்ட தரவுகள் அபாயத்தில் ஆவதற்கான வாய்ப்பு உள்ளது.
தொழில்நுட்ப துறையின் மதிப்பீட்டின்படி உலகம் முழுவதும் உள்ள Android ஸ்மார்ட்போன்களில் சுமார் 25 சதவீதம் சாதனங்கள் MediaTek செயலியை பயன்படுத்துகின்றன. இதனால் பெரும் எண்ணிக்கையிலான பயனர்கள் இந்த பாதுகாப்பு குறைபாட்டால் பாதிக்கப்படக்கூடும்.
இந்த பிரச்சினையை நிறுவனம் ஏற்றுக்கொண்டு அதற்கான பாதுகாப்பு புதுப்பிப்பு (security patch) ஒன்றை வெளியிட்டுள்ளதாக தெரிவித்துள்ளது. MediaTek நிறுவனம் ஸ்மார்ட்போன் உற்பத்தியாளர்கள் மற்றும் பயனர்கள் தங்களது சாதனங்களை விரைவாக சமீபத்திய அமைப்பு புதுப்பிப்புக்கு மேம்படுத்த வேண்டும் என்று அறிவுறுத்தியுள்ளது, இதன் மூலம் இந்த அபாயத்தைத் தவிர்க்க முடியும்.









