हालै केन्द्रीय गृह मन्त्रालयले जुम भिडियो-कन्फरेन्सिङ एप्लिकेसनका प्रयोगकर्ताहरूका लागि रातो झण्डा उठाउँदै चेतावनी जारी गरेको छ र यसलाई प्रयोग गर्न असुरक्षित भनेर चिन्ह लगाएको छ। यसअघि, मार्चको अन्त्यमा, भारतको नोडल साइबर सुरक्षा एजेन्सी CERT-IN ले प्रयोगकर्ताहरूलाई जुम एपमा भएका कमजोरीहरूको बारेमा चेतावनी दिएको थियो।
कोरोनाभाइरस महामारीका कारण लगाइएको लकडाउनको वर्तमान अवस्थामा, मानिसहरू घरबाटै काम गर्न बाध्य छन् - तिनीहरू सम्पर्कमा रहन र घरबाटै काम गर्ने गतिविधिहरू गर्न विभिन्न सञ्चार र भिडियो कन्फरेन्सिङ एपहरू प्रयोग गरिरहेका छन्। त्यसैले, भिडियो कन्फरेन्सिङको लागि उपलब्ध सबैभन्दा पुरानो एपहरू मध्ये एक जुम, यसका प्रयोगकर्ताहरूमाझ धेरै लोकप्रिय छ। यो वर्तमान महामारीको अवस्थाले यसलाई विश्वभरका लाखौं मानिसहरूमाझ अझ लोकप्रिय बनाएको छ।
जुमको यो बढ्दो प्रयोगले साइबर अपराधीहरूको ध्यान आकर्षित गरेको छ र विश्वभरका ह्याकरहरूद्वारा यसलाई निशाना बनाइएको छ। जुम एप्लिकेसनको एप्लिकेसन र प्लेटफर्ममा सुरक्षा कमजोरीहरूको खराब इतिहास छ । विगतमा पनि, एप्लिकेसन भित्र केही गम्भीर सुरक्षा कमजोरीहरू पत्ता लागेका छन्।
समस्या के हो?
हालैका २ महिनामा, Zoom भिडियो कन्फरेन्सिङ सफ्टवेयरमा गम्भीर कमजोरीहरू रिपोर्ट गरिएका केही घटनाहरू भएका छन्। UNC Path injection र SMBRelay प्रविधिहरू जस्ता कमजोरीहरूले यसलाई जोखिमपूर्ण बनाएका छन्। यी कमजोरीहरूको फाइदा उठाउँदै ह्याकरहरूले गर्ने आक्रमणले तपाईंको Windows PC लाई तपाईंको कम्प्युटरको लगइन प्रमाणहरू चोर्न, यसबाट जानकारी चोर्न र अन्य धेरै कुराहरू गर्न सम्झौता गर्न सक्छ।
यस परिस्थितिको बीचमा, अर्को ह्याकरले यो पनि पत्ता लगाए कि जुमको आईओएस एपले प्रयोगकर्ताहरूको उपकरणको जानकारी फेसबुकलाई पठाउँछ, जसले गोपनीयताको चिन्ता बढाउँछ।
हालै मार्चको अन्त्यमा, आक्रमणकारीहरूले zWarDial नामक स्वचालित उपकरण विकास गरेको पत्ता लाग्यो जसले चलिरहेको जुम बैठकहरूको स्क्यानिङलाई स्वचालित गर्न मद्दत गर्दछ। तिनीहरूको लक्ष्य भनेको बिना वा कमजोर पासवर्ड भएका बैठकहरू पत्ता लगाउनु र अनधिकृत सहभागीहरूको लागि यी बैठकहरूमा पहुँच सक्षम पार्नु हो। यो उपकरण सजिलै उपलब्ध भएको (डार्क वेबमा बेचिएको) विगत २ हप्तामा बैठकहरूको 'जुमबम्बिङ' मा वृद्धि भएको छ - जुमबम्बिङ भनेको कुनै व्यक्तिले जुम भिडियो-कन्फरेन्सिङ एपमा चलिरहेको बैठक अपहरण गर्ने क्षमता पाउँदा प्रयोग गरिने शब्द हो।
हालै, ५,००,००० जुम भिडियो कन्फरेन्सिङ प्रयोगकर्ता नाम र पासवर्डहरू डार्क वेबमा बिक्रीको लागि उपलब्ध रहेको खबर आएको थियो ।
अहिलेको अवस्थामा के जुम भिडियो कन्फरेन्सिङ एप प्रयोग गर्नु सुरक्षित छ?
ह्याकिङ समुदायको यति धेरै ध्यानाकर्षण भएपछि, जुम सफ्टवेयरमा आक्रमणको बाहुला बढेको छ, जसमा जुमको कमजोरी र शोषणको बारेमा समाचारहरू छन् जुन डार्क वेबबाट केही हजार डलरमा बेचिएको छ। त्यसैले, यो भिडियो कन्फरेन्सिङ सफ्टवेयर वरिपरि यति धेरै घटनाहरू भइरहेका बेला, जुम प्रयोग गर्दा धेरै सावधान रहनु उचित हुन्छ।
कृपया निम्न चरणहरू पालना गर्नुहोस्:
- आफ्नो पीसीमा जुम एप्लिकेसन र मोबाइल उपकरणहरूमा रहेको एपलाई नवीनतम संस्करणहरू सहित अपडेट गर्नुहोस्।
- तपाईंले तालिका बनाउनुहुने कुनै पनि जुम बैठकहरूको लागि बलियो पासवर्ड सेट गर्नुहोस्।
- सामाजिक सञ्जालमा जुम बैठकका लिङ्कहरू सेयर नगर्नुहोस्।
- बैठक कल सधैं अन्त्य गर्नुहोस् र बैठक बन्द गर्नुहोस् - बैठक सकिएपछि मात्र नछोड्नुहोस्।
- बलियोमा लाभ उठाउनुहोस् साइबर सुरक्षा उत्पादनहरू साइबर आक्रमणबाट बच्न (QH)
- बलियोमा लाभ उठाउनुहोस् साइबर सुरक्षा उत्पादनहरू साइबर आक्रमणबाट बच्न (Seqrite)
जुम प्रयोगकर्ताहरूले रिपोर्ट गरिएका धेरैजसो कमजोरीहरूको लागि प्याच/फिक्सहरू जारी गरेका छन्।
भिडियो कन्फरेन्सिङ सफ्टवेयरको प्रयोगमा वृद्धिसँगै, ह्याकरहरूले त्यस्ता प्लेटफर्महरूलाई अझ आक्रामक रूपमा लक्षित गर्नेछन्। तपाईंले जुनसुकै भिडियो कन्फरेन्सिङ सफ्टवेयर प्रयोग गरे पनि, बलियो पासवर्ड सेट गर्ने र त्यसको नवीनतम अपडेट गरिएको सफ्टवेयर प्रयोग गर्ने बारेमा तपाईं सक्रिय हुनुपर्छ। साथै, तपाईंको पीसी र फोनहरूमा राम्रो सुरक्षा सफ्टवेयर स्थापना र अद्यावधिक गर्नुले त्यस्ता आक्रमणहरूको सामना गर्न ठूलो मद्दत गर्छ।



