फोरजी र फाइभजी संजालमा सुरक्षा जोखिम, ह्याकरले फोनकल ह्याक गर्न सक्ने !

Posted on: 04 Mar, 2019

काठमाडौं । तपाईँ हामीले प्रयोग गर्दै आएको फोरजी प्रविधिमा गंभिर सुरक्षा दोषहरु भेटिएको छ । हालै एउटा एकेडेमिक समूहले गरेको अनुसन्धान अनुसार हामीले प्रयोग गर्दै आएको फोरजी सेवा प्रणाली तथा आगामी दिनमा आउने फाइभजी सेवा प्रणालीमा नयाँ सुरक्षा दोषहरु रहेको पत्ता लगाएको हो ।

यी सुरक्षा दोषहरुको माध्यमबाट ह्याकरहरुले तपाईँ हामीले प्रयोग गर्दै आएको मोबाइल फोनको कल रोक्नसक्ने, फोनलाई ट्रयाक गर्न सक्ने र मोबाइल फोनको लोकेसन समेत पत्ता लगाउन सक्ने देखिएको छ ।

हालै सार्वजनिक रिपोर्टअनुसार सो जोखिमहरु पहिलो पटक फोरजी (4G) र फाइभजी (5G) स्ट्याण्डर्ड दुबैमा भेटिएको हो ।

अनुसन्धानकर्ताहरुको समूहले पहिलो प्रकारकोलाई टोरपेडो(Torpedo), दोस्रो प्रकारको सुरक्षा जोखिमलाई पियर्सर (Piercer)नाम दिईएको छ ।

पहिलो किसिमको आक्रमण टोरपेडोअनुसार लक्षित मोबाइल फोन प्रयोगकर्ताको आउने फोन कलहरु र एसएमएस संदेशहरुलाई रोक्न वा आवश्यकताअनुसार बिचबाटै पठाउन सकिन्छ । छोटो समयभित्रै लक्षित मोबाइल फोनहरुमा एकैपटक कयौं फोन कल गर्न र क्यान्सिल गर्न सकिन्छ भने प्रयोगकर्ताको जानकारी बिनानै एसएमएस हेर्न सकिन्छ । यस्तो प्रकृयाबाट उनीहरुको लोकेशन ट्रयाक गर्न सकिन्छ ।

त्यसैगरि पेजिंग मेसेजको माध्यमबाट आक्रमणकारीले अलर्ट मेसेज रोक्न वा अन्य मेसेज आउन रोक्न सक्ने संभावना देखिएको छ ।

टोरपेडोको माध्यमबाट पहुँच पाउँदै गरिने अर्को आक्रमणलाई पियर्सर भनिएको छ। जसमा फोरजी वा फाइभजी नेटवर्कलाई लक्षित गरेर ह्याकरले इन्टरनेशनल मोबाइल सब्सक्राईबर आइडेन्टिटी (International mobile subscriber identity (IMSI) मा निकै हिंस्रक आक्रमण गरेर पहुँच लिन सक्दछ ।

यस्तो किसिमको कमजोरीमार्फत कानून कार्यान्वयन गर्नेहरुले आक्रमण गर्ने वा व्यक्तिगत जानकारीहरु लिन सक्ने संभावना हुने बताईएको छ ।

हालसम्म यस्तो किसिमको सुरक्षा जोखिमबाट कसैलाई असर नपरेको भएपनि आगामी दिनमा गलत हातमा यी जोखिम पुगेकामा निकै गंभिर हुनसक्ने अध्ययनमा बताईएको छ ।

यी सुरक्षा कमजोरीहरुलाई जीएसएमएलाई जानकारी गराईसकिएको बताईएको छ। 

फोरजी र फाइभजी सिस्टममा भएको सुरक्षा जोखिमबाट यूरोप र एशियाका कयौं देशहरु तथा अपरेटरहरु पनि प्रभावित रहेको बताईएको छ । सोहि जोखिमलाई मूल्यांकन गरेर अनुसन्धानकर्ताहरुले सो त्रुटी प्रमाणित गर्न आवश्यक हुने कन्सेप्ट कोड सार्वजनिक गरेका छैनन् । एजेन्सी

यस बिषयमा तपाइको प्रतिक्रिया...!