Advertisement

WhatsApp Zero-Day හඬ ඇමතුම් ප්‍රහාරයක් සම්බන්ධයෙන් එමිරේට්ස් NBD අනතුරු ඇඟවීමක් නිකුත් කරයි.

Emirates NBD issues alert over WhatsApp Zero-Day voice call attack

එවැනි උල්ලංඝනයන් මඟින් හැකර්වරුන්ට ඡායාරූප, පුද්ගලික කතාබස් සහ සංවේදී ගිණුම් දත්ත වෙත ප්‍රවේශය ලබා දිය හැකිය.

ඩුබායි: එක්සත් අරාබි එමීර් රාජ්‍යයේ බැංකු ගනුදෙනුකරුවන්ට “ශුන්‍ය-දින” WhatsApp ආරක්ෂක කඩකිරීමක් සම්බන්ධයෙන් දැඩි අවධානයෙන් සිටින ලෙස අනතුරු අඟවා ඇති අතර එමඟින් සයිබර් අපරාධකරුවන්ට තනි හඬ ඇමතුමක් හරහා ස්මාර්ට්ෆෝන් අවදානමට ලක් කිරීමට ඉඩ සලසයි.

එමිරේට්ස් NBD විසින් නිකුත් කරන ලද උපදේශනයක දී, එක්සත් අරාබි එමීර් රාජ්‍යයේ බැංකුව පැහැදිලි කළේ ප්‍රහාරය හඳුනා නොගත් අවදානමක් හෝ “ශුන්‍ය-දින” උපයෝගී කරගනිමින් උපාංග වෙත අනවසර ප්‍රවේශයක් ලබා ගන්නා බවයි. සාමාන්‍ය තතුබෑම් වංචා මෙන් නොව, මෙම ප්‍රහාර නොදන්නා අංකයකින් ලැබෙන තනි ඇමතුමකින් අවුලුවනු ලැබේ – බොහෝ විට සාර්ථක වීමට පරිශීලකයාගෙන් කිසිදු අන්තර්ක්‍රියාවක් අවශ්‍ය නොවේ.

“Zero-Day හඬ” තර්ජනයක් යනු කුමක්ද?
Zero-Day හඬ අවදානමක් යනු ප්‍රහාරයක් සිදුවන තුරු මෘදුකාංග සංවර්ධකයා නොදන්නා ආරක්ෂක දෝෂයකි. මෙම අවස්ථාවේදී, හැකර්වරු WhatsApp ඇමතුම් ශ්‍රිතය ද්වාරයක් ලෙස භාවිතා කරති. එක්සත් අරාබි එමීර් රාජ්‍යයේ සයිබර් ආරක්ෂණ කවුන්සිලයට අනුව, එවැනි උල්ලංඝනයන් ප්‍රහාරකයන්ට පුද්ගලික ඡායාරූප, පුද්ගලික සංවාද සහ සංවේදී ගිණුම් දත්ත වෙත ප්‍රවේශ වීමට ඉඩ සලසයි.

ඔබේ උපාංගය සුරක්ෂිත කරන්නේ කෙසේද
පුද්ගලික සහ මූල්‍ය දත්ත ආරක්ෂා කිරීම සඳහා එමිරේට්ස් NBD අත්‍යවශ්‍ය පියවර හයක් දක්වා ඇත:

  • මෘදුකාංග වහාම යාවත්කාලීන කරන්න: WhatsApp සහ ඔබගේ දුරකථනයේ මෙහෙයුම් පද්ධතිය (iOS හෝ Android) යන දෙකම නිල යෙදුම් වෙළඳසැල් හරහා නවතම අනුවාදවලට යාවත්කාලීන කර ඇති බවට වග බලා ගන්න. මෙම යාවත්කාලීන කිරීම් වල බොහෝ විට ආරක්ෂක සිදුරු වැසීමට අවශ්‍ය “පැච්” අඩංගු වේ.
  • දෙපියවර සත්‍යාපනය සක්‍රීය කරන්න: WhatsApp සැකසුම් තුළ අනිවාර්ය PIN එකක් සැකසීමෙන් අමතර ආරක්ෂක ස්ථරයක් එක් කරන්න. මෙය හැකර්වරුන් වෙනත් උපාංගයක ඔබගේ ගිණුම පහසුවෙන් නැවත ලියාපදිංචි කිරීමෙන් වළක්වයි.
  • නොදන්නා ඇමතුම් ප්‍රවේශමෙන් සලකන්න: නොදන්නා අංකවලින් ලැබෙන ඇමතුම් නිහඬ කිරීමට WhatsApp රහස්‍යතා සැකසුම භාවිතා කරන්න.
  • නිල බැංකු නාලිකා භාවිතා කරන්න: බැංකුවේ සත්‍යාපිත යෙදුම හෝ වෙබ් අඩවිය හරහා පමණක් ගනුදෙනු සිදු කරන්න. එක්-කාලීන මුරපද (OTP), PIN හෝ පිවිසුම් අක්තපත්‍ර කිසි විටෙකත් බෙදා නොගන්න.
  • ක්ලික් කිරීමට පෙර සත්‍යාපනය කරන්න: වැරදි අක්ෂර වින්‍යාස හෝ අමතර අක්ෂර සහිත URL (උදා: “.xyz” හෝ “.kom” දිගු) ගැන සැලකිලිමත් වන්න. අනිෂ්ට මෘදුකාංග ස්ථාපනය කිරීම සඳහා “සුබ පැතුම් වංචා” වලදී මේවා නිතර භාවිතා වේ.
  • සැක සහිත ක්‍රියාකාරකමක් වාර්තා කරන්න: ඔබේ ගිණුමට යම් හානියක් සිදුවී ඇති බවට ඔබ සැක කරන්නේ නම්, වහාම 600 54 0000 අංකයෙන් බැංකුව අමතන්න හෝ අදාළ බලධාරීන්ට දැනුම් දෙන්න.

source-gulf news

Leave a Reply

Your email address will not be published. Required fields are marked *