ବିଶ୍ୱ ଭରି ବ୍ୟବହୃତ ହେଉଥିବା ଅନେକ Android ସ୍ମାର୍ଟଫୋନରେ ଗୁରୁତର ସୁରକ୍ଷା ଝୁମ୍ପ ପ୍ରକାଶ ପାଇଛି। ସାଇବର ସୁରକ୍ଷା ସଂସ୍ଥା Ledger ର ଗବେଷକମାନେ MediaTek ଚିପସେଟ୍ରେ ଥିବା ଏକ ଦୁର୍ବଳତା ଚିହ୍ନଟ କରିଛନ୍ତି। ଏହି ଦୁର୍ବଳତା ଦ୍ୱାରା ଆକ୍ରମଣକାରୀମାନେ କେବଳ USB ସଂଯୋଗ ମାଧ୍ୟମରେ ଫୋନର ସୁରକ୍ଷିତ ତଥ୍ୟକୁ ପହଞ୍ଚ ପାଇପାରିବେ ବୋଲି କୁହାଯାଇଛି। CMF Phone 1 ଭଳି ଡିଭାଇସ୍ରେ କରାଯାଇଥିବା ପରୀକ୍ଷାରେ 45 ସେକେଣ୍ଡ ମଧ୍ୟରେ ଏନ୍କ୍ରିପ୍ଟ କରାଯାଇଥିବା ସ୍ଟୋରେଜ୍କୁ ପହଞ୍ଚ ସମ୍ଭବ ଥିବା ଜଣାପଡ଼ିଛି। ଏପରି ଚିପ ବ୍ୟବହାର କରୁଥିବା Android ବ୍ୟବହାରକାରୀମାନଙ୍କ ମଧ୍ୟରୁ ପ୍ରାୟ 25 ପ୍ରତିଶତ ଲୋକ ପ୍ରଭାବିତ ହୋଇପାରନ୍ତି ବୋଲି ଅନୁମାନ କରାଯାଇଛି। ଏହା ପରେ କମ୍ପାନୀ ତୁରନ୍ତ ସିଷ୍ଟମ୍ ଅପଡେଟ୍ କରିବାକୁ ପରାମର୍ଶ ଦେଇଛି।
Ledger କମ୍ପାନୀର Chief Technology Officer Charles Guillemet ଏହି ସୁରକ୍ଷା ଦୁର୍ବଳତା ସମ୍ପର୍କରେ ସତର୍କବାଣୀ ଜାରି କରିଛନ୍ତି। କମ୍ପାନୀର ଗବେଷକମାନେ କରିଥିବା ପରୀକ୍ଷାରେ କିଛି MediaTek ଚିପସେଟ୍ ବ୍ୟବହୃତ ଫୋନରେ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥାକୁ ସହଜରେ ବାଇପାସ୍ କରିପାରିବା ବିଷୟଟି ପ୍ରକାଶ ପାଇଛି।
ଏହି ପରୀକ୍ଷା MediaTek Dimensity 7300 ପ୍ରୋସେସର୍ ବ୍ୟବହୃତ CMF Phone 1 ଉପରେ କରାଯାଇଥିଲା। ଗବେଷଣା ଦଳର ମତାନୁସାରେ କେବଳ 45 ସେକେଣ୍ଡ ମଧ୍ୟରେ ଫୋନର ଏନ୍କ୍ରିପ୍ଟ କରାଯାଇଥିବା ସ୍ଟୋରେଜ୍କୁ ପହଞ୍ଚ ସମ୍ଭବ। ଡିଭାଇସ୍ ବନ୍ଦ ଅବସ୍ଥାରେ ମଧ୍ୟ ଏହି ପ୍ରକ୍ରିୟା ସମ୍ଭବ ବୋଲି କୁହାଯାଇଛି।
ଏହି ସୁରକ୍ଷା ଦୁର୍ବଳତାର ସବୁଠାରୁ ଚିନ୍ତାଜନକ ପକ୍ଷ ହେଉଛି ଯେ ଆକ୍ରମଣକାରୀମାନଙ୍କୁ କୌଣସି ପ୍ରକାରର ମାଲୱେର୍ ଇନ୍ଷ୍ଟଲ୍ କରିବା ଦରକାର ନାହିଁ। କେବଳ କିଛି ସେକେଣ୍ଡ ପାଇଁ ଫୋନକୁ କମ୍ପ୍ୟୁଟର ସହିତ USB ମାଧ୍ୟମରେ ସଂଯୋଗ କଲେ ଆବଶ୍ୟକ ତଥ୍ୟକୁ ପହଞ୍ଚ ସମ୍ଭବ ବୋଲି ଗବେଷକମାନେ କହିଛନ୍ତି। ଏହି ପ୍ରକ୍ରିୟା ମାଧ୍ୟମରେ ଫୋନରେ ଥିବା PIN, ପାସୱାର୍ଡ ଏବଂ ଅନ୍ୟାନ୍ୟ ସୁରକ୍ଷିତ ତଥ୍ୟକୁ ଡିକ୍ରିପ୍ଟ କରାଯାଇପାରେ। ଏପରି ପରିସ୍ଥିତିରେ ଯଦି ଫୋନ ଚୋରି ହୋଇଯାଏ କିମ୍ବା କିଛି ସମୟ ପାଇଁ ଅନ୍ୟ କାହାରି ହାତକୁ ପହଞ୍ଚିଯାଏ, ତେବେ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ଝୁମ୍ପରେ ପଡ଼ିପାରେ।
ଟେକ୍ ଶିଳ୍ପର ଅନୁମାନ ଅନୁସାରେ ବିଶ୍ୱ ଭରି ବ୍ୟବହୃତ Android ସ୍ମାର୍ଟଫୋନମାନଙ୍କ ମଧ୍ୟରୁ ପ୍ରାୟ 25 ପ୍ରତିଶତ ଡିଭାଇସ୍ରେ MediaTek ପ୍ରୋସେସର୍ ବ୍ୟବହୃତ ହୁଏ। ଏହାର ଅର୍ଥ ହେଲା ବହୁ ସଂଖ୍ୟକ ବ୍ୟବହାରକାରୀ ଏହି ସୁରକ୍ଷା ଦୁର୍ବଳତାରେ ପ୍ରଭାବିତ ହୋଇପାରନ୍ତି।
କମ୍ପାନୀ ଏହି ସମସ୍ୟାକୁ ସ୍ୱୀକାର କରି ଏଥିପାଇଁ ଏକ ସୁରକ୍ଷା ପ୍ୟାଚ୍ ଜାରି କରିଛି। MediaTek କମ୍ପାନୀ ସ୍ମାର୍ଟଫୋନ ନିର୍ମାତା ଏବଂ ବ୍ୟବହାରକାରୀମାନଙ୍କୁ ସୁପାରିଶ କରିଛି ଯେ ସେମାନେ ନିଜ ଡିଭାଇସ୍କୁ ସବୁଠାରୁ ନୂତନ ସିଷ୍ଟମ୍ ଅପଡେଟ୍କୁ ଶୀଘ୍ର ଅପଗ୍ରେଡ୍ କରନ୍ତୁ, ଯାହା ଦ୍ୱାରା ଏହି ଝୁମ୍ପରୁ ବଚାଯାଇପାରିବ।








