ਕੰਪਿਊਟਰ ਸੁਰੱਖਿਆ ਰੂਸੀ ਹੈਕਰਾਂ ਨੇ ਏਨਕ੍ਰਿਪਟਡ ਗੱਲਬਾਤਾਂ ਦੀ ਜਾਸੂਸੀ ਕਰਨ ਲਈ ਸਿਗਨਲ...

ਰੂਸੀ ਹੈਕਰਾਂ ਨੇ ਏਨਕ੍ਰਿਪਟਡ ਗੱਲਬਾਤਾਂ ਦੀ ਜਾਸੂਸੀ ਕਰਨ ਲਈ ਸਿਗਨਲ ਦੇ 'ਲਿੰਕਡ ਡਿਵਾਈਸਾਂ' ਵਿਸ਼ੇਸ਼ਤਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਿਰ ਰੂਸੀ ਰਾਜ-ਪ੍ਰਯੋਜਿਤ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਇੱਕ ਗੁਪਤ ਹੈਕਿੰਗ ਮੁਹਿੰਮ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਨ ਤੋਂ ਬਾਅਦ ਚਿੰਤਾ ਵਧਾ ਰਹੇ ਹਨ ਜੋ ਅਸਲ-ਸਮੇਂ ਵਿੱਚ ਨਿੱਜੀ, ਏਨਕ੍ਰਿਪਟਡ ਗੱਲਬਾਤਾਂ ਨੂੰ ਸੁਣਨ ਲਈ ਸਿਗਨਲ ਮੈਸੇਂਜਰ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰਦੇ ਹਨ।

ਇੱਕ ਨਵੀਂ ਜਾਰੀ ਕੀਤੀ ਗਈ ਜਾਂਚ ਵਿੱਚ, ਗੂਗਲ ਦੇ ਇੱਕ ਡਿਵੀਜ਼ਨ, ਮੈਂਡੀਅਨਟ ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਕਈ ਰਸ਼ੀਅਨ ਐਡਵਾਂਸਡ ਪਰਸਿਸਟੈਂਟ ਥਰੇਟ (ਏਪੀਟੀ) ਸਮੂਹਾਂ ਨੇ ਸਿਗਨਲ ਦੀ "ਲਿੰਕਡ ਡਿਵਾਈਸਾਂ" ਵਿਸ਼ੇਸ਼ਤਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਤਰੀਕਾ ਵਿਕਸਤ ਕੀਤਾ ਹੈ - ਇੱਕ ਮੁੱਖ ਸਮਰੱਥਾ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਸੁਰੱਖਿਅਤ ਮੈਸੇਜਿੰਗ ਐਪ ਨੂੰ ਕਈ ਫੋਨਾਂ, ਟੈਬਲੇਟਾਂ ਜਾਂ ਕੰਪਿਊਟਰਾਂ ਵਿੱਚ ਸਿੰਕ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ।

ਹਾਲਾਂਕਿ, ਇਸ ਸਹੂਲਤ ਨੂੰ ਇੱਕ ਖ਼ਤਰਨਾਕ ਹਥਿਆਰ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਰਿਹਾ ਹੈ। ਲਿੰਕਡ ਡਿਵਾਈਸਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ, ਹੈਕਰ ਪੀੜਤਾਂ ਦੇ ਖਾਤਿਆਂ ਵਿੱਚ ਅਦਿੱਖ ਤੌਰ 'ਤੇ ਟੈਪ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਸਿਗਨਲ ਦੇ ਐਂਡ-ਟੂ-ਐਂਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਤੋੜੇ ਬਿਨਾਂ ਉਨ੍ਹਾਂ ਦੇ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਸੁਨੇਹਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਰ ਸੁਨੇਹਾ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਕਾਪੀ ਕੀਤਾ ਜਾਂਦਾ ਹੈ - ਨਿਸ਼ਾਨਾ ਨੂੰ ਕਦੇ ਵੀ ਪਤਾ ਨਾ ਲੱਗੇ।

ਹਮਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ: QR ਕੋਡ ਫਿਸ਼ਿੰਗ ਅਤੇ ਡਿਵਾਈਸ ਹਾਈਜੈਕਿੰਗ

ਹੈਕਰਾਂ ਦਾ ਤਰੀਕਾ ਧੋਖੇ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਖਤਰਨਾਕ QR ਕੋਡਾਂ ਨੂੰ ਸਕੈਨ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ ਸਿਗਨਲ ਸਮੂਹ ਸੱਦਾ ਜਾਂ ਡਿਵਾਈਸ-ਜੋੜੀ ਨਿਰਦੇਸ਼ਾਂ ਵਰਗੇ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਸਕੈਨ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰਾਂ ਦੇ ਡਿਵਾਈਸ ਨੂੰ ਗੁਪਤ ਰੂਪ ਵਿੱਚ ਪੀੜਤ ਦੇ ਸਿਗਨਲ ਖਾਤੇ ਵਿੱਚ "ਲਿੰਕਡ ਡਿਵਾਈਸ" ਵਜੋਂ ਜੋੜਿਆ ਜਾਂਦਾ ਹੈ।

ਉਸ ਪਲ ਤੋਂ, ਸਾਰੇ ਸੁਨੇਹੇ - ਭੇਜੇ ਅਤੇ ਪ੍ਰਾਪਤ ਕੀਤੇ ਦੋਵੇਂ - ਹਮਲਾਵਰ ਦੇ ਸਿਸਟਮ ਵਿੱਚ ਅਸਲ-ਸਮੇਂ ਵਿੱਚ ਪ੍ਰਤੀਬਿੰਬਤ ਹੁੰਦੇ ਹਨ। ਇਹ ਸਿਗਨਲ ਦੇ ਮਜ਼ਬੂਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦਾ ਹੈ ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਹੁਣ ਇੱਕ ਅਧਿਕਾਰਤ ਭਾਗੀਦਾਰ ਹਨ, ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਨਹੀਂ ਤੋੜਦੇ ਬਲਕਿ ਚੋਰੀ-ਛਿਪੇ ਗੱਲਬਾਤ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।

ਮੈਂਡਿਯੈਂਟ ਦੀ ਰਿਪੋਰਟ ਇਸ ਗੱਲ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ ਕਿ:

  • ਕ੍ਰੇਮਲਿਨ ਨਾਲ ਜੁੜੇ ਰੂਸੀ APT ਸਮੂਹਾਂ ਨੂੰ ਫੌਜੀ ਕਰਮਚਾਰੀਆਂ, ਸਿਆਸਤਦਾਨਾਂ, ਪੱਤਰਕਾਰਾਂ ਅਤੇ ਕਾਰਕੁਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਵਿੱਚ ਇਸ ਵਿਧੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਦੇਖਿਆ ਗਿਆ ਹੈ - ਉਹ ਵਿਅਕਤੀ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਸੰਚਾਰ ਲਈ ਸਿਗਨਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
  • ਇਹ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਅਕਸਰ ਸਿਗਨਲ ਦੇ ਅਧਿਕਾਰਤ ਇੰਟਰਫੇਸ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਜਾਂ ਯੂਕਰੇਨੀ ਫੌਜ ਦੇ ਤੋਪਖਾਨੇ ਮਾਰਗਦਰਸ਼ਨ ਟੂਲ, ਕਰੋਪੀਵਾ ਵਰਗੇ ਭਰੋਸੇਯੋਗ ਐਪਸ ਵਜੋਂ ਪੇਸ਼ ਕਰਦੇ ਹਨ।
  • ਜੰਗ ਦੇ ਮੈਦਾਨ ਵਿੱਚ, ਰੂਸੀ ਫੌਜਾਂ ਨੂੰ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਸਿਗਨਲ ਖਾਤਿਆਂ ਨੂੰ ਆਪਣੇ ਸਰਵਰਾਂ ਨਾਲ ਜੋੜਨ ਲਈ ਕੈਪਚਰ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਫੜਿਆ ਗਿਆ ਹੈ।

ਅਦਿੱਖ ਪਹੁੰਚ: ਇਹ ਸ਼ੋਸ਼ਣ ਇੰਨਾ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹੈ

ਇਸ ਹਮਲੇ ਦੇ ਸਭ ਤੋਂ ਚਿੰਤਾਜਨਕ ਪਹਿਲੂਆਂ ਵਿੱਚੋਂ ਇੱਕ ਇਹ ਹੈ ਕਿ ਇਹ ਕਿੰਨੀ ਚੁੱਪਚਾਪ ਕੰਮ ਕਰਦਾ ਹੈ। ਸਿਗਨਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਕੋਈ ਧਿਆਨ ਦੇਣ ਯੋਗ ਅਲਰਟ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੁੰਦਾ ਜਦੋਂ ਕੋਈ ਨਵਾਂ ਡਿਵਾਈਸ ਉਨ੍ਹਾਂ ਦੇ ਖਾਤੇ ਨਾਲ ਲਿੰਕ ਹੁੰਦਾ ਹੈ। ਇਹ ਹੈਕਰਾਂ ਨੂੰ ਬਿਨਾਂ ਕਿਸੇ ਖੋਜ ਦੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਨਿਗਰਾਨੀ ਬਣਾਈ ਰੱਖਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।

ਮੈਂਡੀਅਨਟ ਇਸ ਤਕਨੀਕ ਨੂੰ "ਸ਼ੁਰੂਆਤੀ ਪਹੁੰਚ ਦੇ ਘੱਟ-ਦਸਤਖਤ ਵਾਲੇ ਰੂਪ" ਵਜੋਂ ਦਰਸਾਉਂਦਾ ਹੈ, ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਇਹ ਪਿੱਛੇ ਕੁਝ ਨਿਸ਼ਾਨ ਛੱਡਦਾ ਹੈ। ਆਪਣੀਆਂ "ਲਿੰਕਡ ਡਿਵਾਈਸਾਂ" ਸੈਟਿੰਗਾਂ ਦੀ ਸਰਗਰਮੀ ਨਾਲ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ, ਪੀੜਤ ਮਹੀਨਿਆਂ - ਜਾਂ ਇਸ ਤੋਂ ਵੀ ਵੱਧ ਸਮੇਂ ਤੱਕ - ਅਣਜਾਣ ਰਹਿ ਸਕਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਨਿੱਜੀ ਗੱਲਬਾਤਾਂ ਵਿਰੋਧੀ ਧਿਰਾਂ ਨੂੰ ਪ੍ਰਸਾਰਿਤ ਕੀਤੀਆਂ ਜਾ ਰਹੀਆਂ ਹਨ।

ਵਿਆਪਕ ਟੀਚਾ: ਵਟਸਐਪ ਅਤੇ ਟੈਲੀਗ੍ਰਾਮ ਵੀ ਜੋਖਮ ਵਿੱਚ

ਜਦੋਂ ਕਿ ਸਿਗਨਲ ਮੌਜੂਦਾ ਫੋਕਸ ਹੈ, ਮੈਂਡੀਅਨਟ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਇਸ ਕਿਸਮ ਦਾ ਲਿੰਕਡ-ਡਿਵਾਈਸ ਹਮਲਾ ਸਿਗਨਲ ਲਈ ਵਿਲੱਖਣ ਨਹੀਂ ਹੈ। ਰੂਸੀ ਹੈਕਰ ਵਟਸਐਪ ਅਤੇ ਟੈਲੀਗ੍ਰਾਮ ਸਮੇਤ ਹੋਰ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਮੈਸੇਜਿੰਗ ਐਪਸ ਦੇ ਵਿਰੁੱਧ ਵੀ ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਵਰਤ ਰਹੇ ਹਨ।

ਇਹ ਸਾਰੀਆਂ ਐਪਾਂ ਮਲਟੀ-ਡਿਵਾਈਸ ਸਿੰਕ੍ਰੋਨਾਈਜ਼ੇਸ਼ਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀਆਂ ਹਨ, ਅਤੇ ਇਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਅਕਸਰ ਸਹੂਲਤ ਲਈ QR ਕੋਡ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ - ਉਹਨਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਰਾਹੀਂ ਦੁਰਵਰਤੋਂ ਲਈ ਤਿਆਰ ਕਰਦੇ ਹਨ।

ਅਸਲ-ਸੰਸਾਰ ਜਾਸੂਸੀ: ਫੌਜੀ ਅਤੇ ਰਾਜਨੀਤਿਕ ਨਿਸ਼ਾਨੇ

ਹਮਲਾਵਰਾਂ ਦਾ ਮੁੱਖ ਧਿਆਨ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸਮੂਹਾਂ ਤੋਂ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨਾ ਜਾਪਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਯੂਕਰੇਨੀ ਫੌਜੀ ਕਰਮਚਾਰੀ
  • ਯੂਰਪੀ ਸਿਆਸਤਦਾਨ
  • ਖੋਜੀ ਪੱਤਰਕਾਰ
  • ਮਨੁੱਖੀ ਅਧਿਕਾਰ ਕਾਰਕੁੰਨ

ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਗੁੰਝਲਦਾਰ ਕਾਰਵਾਈ ਵਿੱਚ ਰੂਸ ਦੇ ਬਦਨਾਮ ਸੈਂਡਵਰਮ ਹੈਕਿੰਗ ਸਮੂਹ ਨੇ ਜੰਗ ਦੇ ਮੈਦਾਨ ਵਿੱਚ ਇਸ ਤਕਨੀਕ ਦੀ ਵਰਤੋਂ ਕੀਤੀ। ਦੁਸ਼ਮਣ ਸੈਨਿਕਾਂ ਦੇ ਫੋਨਾਂ ਨੂੰ ਹਾਸਲ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਉਨ੍ਹਾਂ ਨੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨਾਲ ਜੋੜਿਆ, ਜਿਸ ਨਾਲ ਉਹ ਅਸਲ-ਸਮੇਂ ਵਿੱਚ ਫੌਜੀ ਸੰਚਾਰਾਂ ਦੀ ਜਾਸੂਸੀ ਕਰ ਸਕਦੇ ਸਨ।

ਤੁਹਾਡੇ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤੇ ਜਾ ਸਕਣ ਵਾਲੇ ਸੰਕੇਤ

ਕਿਉਂਕਿ ਇਹ ਹਮਲਾ ਤਰੀਕਾ ਚੁੱਪ ਰਹਿਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਇਸ ਲਈ ਸਵੈ-ਜਾਂਚ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਰੋਕਣ ਲਈ ਇੱਥੇ ਕੁਝ ਕਦਮ ਹਨ:

  1. ਲਿੰਕ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਮੀਖਿਆ ਕਰੋ: ਆਪਣੀ ਸਿਗਨਲ ਐਪ ਖੋਲ੍ਹੋ, ਸੈਟਿੰਗਾਂ → ਲਿੰਕ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ' ਤੇ ਜਾਓ, ਅਤੇ ਸੂਚੀ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰੋ। ਜੇਕਰ ਤੁਸੀਂ ਕੋਈ ਅਣਜਾਣ ਡਿਵਾਈਸ ਦੇਖਦੇ ਹੋ, ਤਾਂ ਇਸਨੂੰ ਤੁਰੰਤ ਅਨਲਿੰਕ ਕਰੋ।
  • ਸਕ੍ਰੀਨ ਲੌਕ ਚਾਲੂ ਕਰੋ: ਆਪਣੇ ਫ਼ੋਨ 'ਤੇ ਇੱਕ ਲੰਮਾ, ਗੁੰਝਲਦਾਰ ਪਾਸਵਰਡ ਵਰਤੋ। ਇਸ ਨਾਲ ਕਿਸੇ ਵਿਅਕਤੀ ਨੂੰ ਕਿਸੇ ਡਿਵਾਈਸ ਨੂੰ ਲਿੰਕ ਕਰਨਾ ਔਖਾ ਹੋ ਜਾਂਦਾ ਹੈ ਜੇਕਰ ਉਹ ਥੋੜ੍ਹੇ ਸਮੇਂ ਲਈ ਭੌਤਿਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦਾ ਹੈ।
  • ਅੱਪਡੇਟ ਰਹੋ: ਹਮੇਸ਼ਾ ਸਿਗਨਲ ਅਤੇ ਹੋਰ ਮੈਸੇਜਿੰਗ ਐਪਸ ਦੇ ਨਵੀਨਤਮ ਸੰਸਕਰਣ ਨੂੰ ਸਥਾਪਿਤ ਕਰੋ। ਅੱਪਡੇਟ ਵਿੱਚ ਅਕਸਰ ਸੁਰੱਖਿਆ ਸੁਧਾਰ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ ਜੋ ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ।
  • QR ਕੋਡਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ: ਅਣਚਾਹੇ QR ਕੋਡਾਂ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖੋ, ਭਾਵੇਂ ਉਹ ਕਿਸੇ ਭਰੋਸੇਯੋਗ ਸਰੋਤ ਤੋਂ ਆਉਂਦੇ ਹੀ ਕਿਉਂ ਨਾ ਹੋਣ। ਸਕੈਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਭੇਜਣ ਵਾਲੇ ਨਾਲ ਸਿੱਧੇ ਸਮੂਹ ਸੱਦਾ ਪੱਤਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
  • ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਦੀ ਵਰਤੋਂ ਕਰੋ: ਜਦੋਂ ਕਿ ਸਿਗਨਲ ਖੁਦ ਡਿਵਾਈਸਾਂ ਨੂੰ ਲਿੰਕ ਕਰਨ ਲਈ MFA ਦਾ ਸਮਰਥਨ ਨਹੀਂ ਕਰਦਾ ਹੈ, ਤੁਹਾਡੇ ਸਮਾਰਟਫੋਨ ਦੇ ਕਲਾਉਡ ਬੈਕਅੱਪ ਅਤੇ ਖਾਤਿਆਂ 'ਤੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਨਾਲ ਬਚਾਅ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
  • ਸਿਗਨਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੁਣ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ

    ਮੈਂਡਿਯੈਂਟ ਦੀ ਰਿਪੋਰਟ ਇੱਕ ਗੰਭੀਰ ਯਾਦ ਦਿਵਾਉਂਦੀ ਹੈ ਕਿ ਕੋਈ ਵੀ ਐਪ ਸ਼ੋਸ਼ਣ ਤੋਂ ਮੁਕਤ ਨਹੀਂ ਹੈ - ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਵਿਸ਼ਾਲ ਸਰੋਤਾਂ ਵਾਲੇ ਰਾਸ਼ਟਰ-ਰਾਜ ਅਦਾਕਾਰਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਸਿਗਨਲ ਦਾ ਐਂਡ-ਟੂ-ਐਂਡ ਇਨਕ੍ਰਿਪਸ਼ਨ ਮਜ਼ਬੂਤ ਰਹਿੰਦਾ ਹੈ, ਪਰ ਇਹ ਹਮਲਾ ਮਨੁੱਖੀ ਵਿਵਹਾਰ ਅਤੇ ਐਪ ਦੀ ਡਿਵਾਈਸ-ਸਿੰਕਿੰਗ ਸਹੂਲਤ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦਾ ਹੈ।

    ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਸੰਵੇਦਨਸ਼ੀਲ ਪੇਸ਼ੇ ਵਿੱਚ ਹੋ ਜਾਂ ਸਰਗਰਮ ਨਿਗਰਾਨੀ ਖ਼ਤਰਿਆਂ ਵਾਲੇ ਖੇਤਰ ਵਿੱਚ ਰਹਿੰਦੇ ਹੋ, ਤਾਂ ਆਪਣੀਆਂ ਸਿਗਨਲ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ ਦਾ ਆਡਿਟ ਕਰਨਾ ਇੱਕ ਨਿਯਮਤ ਆਦਤ ਬਣ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

    ਸੁਰੱਖਿਆ ਮਾਹਰ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ ਕਿ ਚੌਕਸੀ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ:

    • ਉੱਚ-ਜੋਖਮ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ (ਫੌਜੀ ਕਰਮਚਾਰੀ, ਪੱਤਰਕਾਰ, ਕਾਰਕੁਨ) ਨੂੰ ਹਫ਼ਤਾਵਾਰੀ ਲਿੰਕ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
    • QR ਕੋਡਾਂ ਨੂੰ ਸਕੈਨ ਕਰਨ ਤੋਂ ਬਚੋ ਜਦੋਂ ਤੱਕ ਕਿ ਉਹਨਾਂ ਦੇ ਸਰੋਤ ਬਾਰੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਯਕੀਨ ਨਾ ਹੋਵੇ।
    • ਸ਼ੱਕੀ ਸੁਨੇਹਿਆਂ ਜਾਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਰਿਪੋਰਟ ਆਪਣੀ ਸੰਸਥਾ ਦੀ ਆਈਟੀ ਟੀਮ ਜਾਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਤਾ ਨੂੰ ਕਰੋ।

    ਚੁੱਪ ਨਿਗਰਾਨੀ ਦਾ ਇੱਕ ਨਵਾਂ ਯੁੱਗ

    ਸਿਗਨਲ ਦੇ "ਲਿੰਕਡ ਡਿਵਾਈਸਾਂ" ਵਿਸ਼ੇਸ਼ਤਾ ਦਾ ਸ਼ੋਸ਼ਣ ਰਾਜ-ਸਮਰਥਿਤ ਸਾਈਬਰ-ਜਾਸੂਸੀ ਵਿੱਚ ਇੱਕ ਡਰਾਉਣੇ ਵਿਕਾਸ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਮਾਲਵੇਅਰ ਦੇ ਉਲਟ ਜੋ ਸਿਸਟਮਾਂ ਦੇ ਨਿਸ਼ਾਨ ਛੱਡਦਾ ਹੈ ਜਾਂ ਵਿਘਨ ਪਾਉਂਦਾ ਹੈ, ਇਹ ਤਰੀਕਾ ਚੁੱਪਚਾਪ ਕੰਮ ਕਰਦਾ ਹੈ, ਪਿਛੋਕੜ ਵਿੱਚ ਰਲਦਾ ਹੈ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਗੱਲਬਾਤਾਂ ਨੂੰ ਰੂਸੀ ਖੁਫੀਆ ਏਜੰਸੀਆਂ ਤੱਕ ਪਹੁੰਚਾਉਂਦਾ ਹੈ।

    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...