મેટાએ તાજેતરમાં ઇન્સ્ટન્ટ મેસેજિંગ પ્લેટફોર્મ વોટ્સએપ માટે નવા કૌભાંડ અને છેતરપિંડી સુરક્ષા સાધનો રજૂ કર્યા છે. આમાં એક નવી ડિવાઇસ લિંકેજ ચેતવણી સિસ્ટમનો સમાવેશ થાય છે જે વપરાશકર્તાઓને ચેતવણી આપવા માટે રચાયેલ છે જ્યારે કોઈ શંકાસ્પદ વ્યક્તિ પીડિતના એકાઉન્ટને દૂરથી કબજે કરવાનો પ્રયાસ કરે છે. જો કે, હેકર્સે વપરાશકર્તાઓને લક્ષ્ય બનાવવા માટે નવી પદ્ધતિઓ પણ અપનાવવાનું શરૂ કર્યું છે, ખાસ કરીને સ્પાયવેરના વધતા ઉપયોગ સાથે. બુધવારે, માર્ક ઝુકરબર્ગની આગેવાની હેઠળની ટેક કંપનીએ એક નિવેદન જારી કરીને વપરાશકર્તાઓને નકલી વોટ્સએપ એપ્લિકેશન વિશે ચેતવણી આપી હતી. એક અહેવાલ મુજબ, આ એપ્લિકેશનનો ઉપયોગ ખાસ કરીને ઇટાલીમાં વપરાશકર્તાઓની જાસૂસી કરવા માટે થઈ રહ્યો છે. એવું કહેવામાં આવી રહ્યું છે કે આ સ્પાયવેરે લગભગ 200 એન્ડ્રોઇડ અને આઇફોન વપરાશકર્તાઓને નિશાન બનાવ્યા છે.
નકલી વોટ્સએપથી જોખમ
યુએસ સ્થિત ટેક કંપનીએ ઇટાલિયન એજન્સી નાઝિઓનાલે સ્ટેમ્પા એસોસિએટા (ANSA) ને આપેલા નિવેદનમાં નકલી WhatsApp એપ્લિકેશન વિશે ચેતવણી આપી હતી. આ એપ્લિકેશનનો ઉપયોગ મુખ્યત્વે ઇટાલીમાં લગભગ 200 Android અને iPhone વપરાશકર્તાઓની જાસૂસી કરવા માટે કરવામાં આવી રહ્યો હતો. મેટાએ અહેવાલ આપ્યો છે કે કંપનીએ અસરગ્રસ્ત એકાઉન્ટ્સ ડિસ્કનેક્ટ કરી દીધા છે અને પીડિતોને ગોપનીયતા અને સુરક્ષા જોખમો વિશે ચેતવણી આપી છે.
રિપોર્ટ અનુસાર, આ નકલી વોટ્સએપ એસિગિન્ટ દ્વારા બનાવવામાં આવી હતી, જે ઇટાલીના કેન્ટુ સ્થિત સિઓ સ્પા ગ્રુપનો ભાગ છે. ટેક કંપની માને છે કે એસિગિન્ટના હેકર્સે “મર્યાદિત સંખ્યામાં વપરાશકર્તાઓ” ને છેતરવા માટે સોશિયલ એન્જિનિયરિંગ તકનીકોનો ઉપયોગ કર્યો હતો. તેઓએ વોટ્સએપનું સત્તાવાર સંસ્કરણ હોવાનો ડોળ કરીને વપરાશકર્તાઓને સ્પાયવેર ડાઉનલોડ કરવા માટે છેતર્યા હતા. આ હેકર્સ વપરાશકર્તાઓના એકાઉન્ટ્સ અને ઉપકરણોને દૂરથી ઍક્સેસ કરવાનો પ્રયાસ કરી શકે છે. રિપોર્ટમાં વધુમાં જણાવાયું છે કે કંપની સિઓ સ્પા દ્વારા નિયંત્રિત કંપનીને “કોઈપણ દૂષિત પ્રવૃત્તિ બંધ કરવા” માટે ઔપચારિક ચેતવણી મોકલવાની યોજના ધરાવે છે.
લા રિપબ્લિકાના એક અહેવાલ મુજબ, મેટા દાવો કરે છે કે આ સ્પાયવેર WhatsApp ની અંદરની કોઈપણ આંતરિક નબળાઈઓનો ઉપયોગ કરતું નથી. તેથી, સત્તાવાર WhatsApp એપ્લિકેશન વાપરવા માટે સલામત છે. કંપની EU ના વપરાશકર્તાઓને ફક્ત વિશ્વસનીય પ્લેટફોર્મ પરથી જ ઇન્સ્ટન્ટ મેસેજિંગ એપ્લિકેશન ડાઉનલોડ કરવા વિનંતી કરી રહી છે. કંપનીએ અહેવાલ મુજબ કહ્યું છે કે તે WhatsApp ની સત્તાવાર એપ્લિકેશનો, માળખાગત સુવિધાઓ અથવા એન્ક્રિપ્શનમાં કોઈ ભંગનો અનુભવ કરી રહી નથી.
ડિવાઇસની ઍક્સેસ મેળવવા ઉપરાંત, આ સ્પાયવેરે વપરાશકર્તાને અન્ય લોકો સાથેની ચેટ્સની સંપૂર્ણ ઍક્સેસ આપી હોવાની શક્યતા છે. આનું કારણ એ છે કે આ નકલી સંસ્કરણ, સત્તાવાર WhatsApp એપ્લિકેશનથી વિપરીત, એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન ઓફર કરતું નથી. એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન બે વપરાશકર્તાઓ વચ્ચેની વાતચીત ફક્ત એવા ઉપકરણો પર વાંચવાની મંજૂરી આપે છે જેમાં એન્ક્રિપ્શન કી હોય છે. તેવી જ રીતે, તે એક મહત્વપૂર્ણ ગોપનીયતા ખતરો ઉભો કરે છે, કારણ કે તે હેકર્સ ઉપકરણ પર સંગ્રહિત વ્યક્તિગત ડેટા અને ઓળખપત્રોને ઍક્સેસ કરવાની મંજૂરી આપી શકે છે.
2024 માં, એપલે ડિજિટલ માર્કેટ્સ એક્ટ (DMA) નું પાલન કરીને, 27 EU દેશોના વપરાશકર્તાઓને એપ્લિકેશનો અને તૃતીય-પક્ષ બજારોને સાઈડલોડ કરવાની મંજૂરી આપી. Android ઉપકરણો પર એપ્લિકેશનો સાઈડલોડ કરવાનો વિકલ્પ પહેલાથી જ વિશ્વભરના વપરાશકર્તાઓ માટે ઉપલબ્ધ હતો. જો કે, EU એ તેના DMA દ્વારા જણાવ્યું હતું કે Google અને Apple અનુક્રમે Android અને iOS ઉપકરણો પર ફક્ત Play Store અને App Store પ્રદાન કરીને પ્લે સ્ટોર અને એપ સ્ટોર પર એકાધિકાર બનાવી રહ્યા છે.