ആരോഗ്യ സേതു ഹാക്ക് ചെയ്യാൻ സാധിക്കില്ലെന്ന് സർക്കാർ, ആപ്പ് ഹാക്ക് ചെയ്ത് ബാഗ്ലൂർ സ്വദേശി
കേന്ദ്ര സർക്കാർ പുറത്തിറക്കിയ കൊറോണ ട്രാക്കിങ് ആപ്പായ ആരോഗ്യ സേതുവിൽ സുരക്ഷാ പ്രശ്നങ്ങളുണ്ടെന്ന അവകാശവാദവുമായി ഒരു എത്തിക്കൽ ഹാക്കർ കുറച്ച് ദിവസങ്ങൾക്ക് മുമ്പ് രംഗത്തെത്തിയിരുന്നു. എന്നാൽ ഈ വാദം സർക്കാർ തള്ളിക്കളയുകയും ആപ്പ് ഹാക്ക് ചെയ്യാൻ സാധിക്കില്ലെന്ന് അറിയിക്കുകയും ചെയ്തു. സർക്കാരിന്റെ പ്രവസ്താവന പുറത്ത് വന്ന് മണിക്കൂറുകൾക്കകം ആപ്പ് ഹാക്ക് ചെയ്തിരിക്കുകയാണ് ബാഗ്ലൂരിലെ ഒരു പ്രോഗ്രാമർ.

ആരോഗ്യ സേതു ആപ്പ് ഹാക്ക് ചെയ്ത ബാംഗ്ലൂരിലെ ഒരു സോഫ്റ്റ്വെയർ എഞ്ചിനീയർ ഹാക്കിങിനായി വെറും മണിക്കൂറുകൾ മാത്രമേ എടുത്തുള്ളു. തന്റെ ഫോണിൽ അപ്ലിക്കേഷൻ ഇൻസ്റ്റാൾ ചെയ്യുന്നത് ഒഴിവാക്കാനുള്ള വഴികൾ തേടുകയായിരുന്നു താനെന്നാണ് ജയ് എന്ന പേരിൽ അറിയുന്ന പ്രോഗ്രാമർ അറിയിച്ചത്. ചില കമ്പനികളും നോയഡ അടക്കമുള്ള ചില സ്ഥലങ്ങളിലും ആപ്പ് നിർബന്ധമായി ഇൻസ്റ്റാൾ ചെയ്യിക്കുന്നുവെന്ന വാർത്തയ്ക്കിടെയാണ് ആപ്പിനെ കൃത്യമായി പഠിക്കുകയും സുരക്ഷാ പ്രശ്നം കണ്ടെത്തി ഹാക്ക് ചെയ്യാനുള്ള വഴി ഉണ്ടാക്കിയതെന്നും അദ്ദേഹം അറിയിച്ചു.

ആരോഗ്യ സേതു ആപ്ലിക്കേഷൻ രാജ്യത്ത് ഘട്ടം ഘട്ടമായി നിർബന്ധമാക്കാനുള്ള നീക്കങ്ങളുണ്ടെന്ന റിപ്പോർട്ടുകൾ ഉണ്ടായിരുന്നു. അതുകൊണ്ടാണ് താൻ ഇതിന്റെ സുരക്ഷാ പ്രശ്നങ്ങളെ കുറിച്ച് പഠിച്ചതെന്ന് ജെയ് പറഞ്ഞു. രാവിലെ 9 മണിക്കാണ് അദ്ദേഹം ആപ്പ് പരിശോധിക്കാൻ തുടങ്ങിയത്. അപ്പോൾ തന്നെ രജിസ്ട്രേഷനായുള്ള കോഡ് ഹാക്ക് ചെയ്യാൻ അദ്ദേഹത്തിന് കഴിഞ്ഞു. ഇതുവഴി ഫോൺ നമ്പർ ഉപയോഗിച്ച് ആപ്പിൽ കയറണമെന്ന നിബന്ധന മറികടക്കാൻ സാധിച്ചു.

പേര്, പ്രായം, ലിംഗഭേദം, യാത്രാ ചരിത്രം, കൊവിഡ്-19 ലക്ഷണങ്ങൾ എന്നിവപോലുള്ള വ്യക്തിഗത വിവരങ്ങൾ ആവശ്യപ്പെടുന്ന പേജിൽ ഈ വിവരങ്ങളൊന്നും നൽകാതെ അടുത്ത പേജിലേക്ക് പോകാനും ജിപിഎസ്, ബ്ലൂടൂത്ത് എന്നിവ ആക്സസ്സുചെയ്യുന്നതിന് അപ്ലിക്കേഷന് അനുമതി നൽകാതെയും ആപ്പ് ഉപയോഗിക്കാൻ സാധിക്കുമെന്ന് തെളിയിക്കുന്നതായിരുന്നു അദ്ദേഹത്തിന്റെ ഹാക്കിങ്. ഈ രണ്ട് ആക്സസും ഇല്ലാതെ സാധാരണഗതിയിൽ ആപ്പിന് പ്രവർത്തിക്കാൻ സാധിക്കില്ല.

തന്റെ വിശദാംശങ്ങളൊന്നും നൽകാതെ തന്നെ അപ്ലിക്കേഷൻ ഇൻസ്റ്റാളുചെയ്യാൻ ജയ്ക്ക് സാധിച്ചിട്ടുണ്ട്. ആപ്പിന് ഫോണിലെ ബ്ലൂട്ടൂത്ത്, ജിപിഎസ് എന്നിവയുടെ ആക്സസ് നൽകാതെ തന്നെ ആപ്പിൽ സേഫ് എന്ന് രേഖപ്പെടുത്തിയത് ആപ്പിലുള്ള പിഴവുകളെ കാണിക്കുന്ന കാര്യമാണ്. അപ്ലിക്കേഷൻ ഹാക്ക് ചെയ്യാനും അതിൽ ഇടപെടലുകൾ നടത്താനും സാധിക്കുമെന്ന് തെളിയിക്കുന്നതായിരുന്നു ഈ ഹാക്കിങ്

ആപ്ലിക്കേഷനിൽ നിങ്ങളുടെ കൊവിഡ്-19 സ്റ്റാറ്റസ് വ്യാജമായി ഉണ്ടാക്കാൻ സാധിക്കുമെന്ന് തെളിയിച്ച ഈ ഹാക്കിങ് ആപ്പിന്റെ നിലനിൽപ്പ് തന്നെ ചോദ്യം ചെയ്യുന്നുണ്ട്. ആരോഗ്യസേതു ടീം ഇതുവരെ പുതിയ ഹാക്കിങ് റിപ്പോർട്ടിനെ കുറിച്ച് പ്രതികരിച്ചിട്ടില്ല. അധികം വൈകാതെ തന്നെ ഈ പ്രശ്നങ്ങൾ പരിഹരിക്കുകകയും സർക്കാർ ഇതിനെ കുറിച്ച് പ്രതികരിക്കുകയും ചെയ്യുമെന്നാണ് റിപ്പോർട്ടുകൾ.

ആരോഗ്യ സേതു ആപ്പിന് 10 കോടി ഉപയോക്താക്കൾ
ആരോഗ്യ സേതു 100 ദശലക്ഷം (10 കോടി) രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളെ നേടിയതായി നിതി ആയോഗ് സിഇഒ അമിതാഭ് കാന്ത് കഴിഞ്ഞ ദിവസം അറിയിച്ചു. ആരോഗ്യ സേതു ആപ്ലിക്കേഷൻ ഏപ്രിൽ 2 നാണ് പുറത്തിറക്കിയത്. വെറും 41 ദിവസത്തിനുള്ളിലാണ് ആപ്പിലെ രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളുടെ എണ്ണം 10 കോടിയിലെത്തിയത്. ആപ്ലിക്കേഷൻ 50 ദശലക്ഷം ഉപയോക്താക്കളെന്ന നാഴികക്കല്ല് പിന്നിട്ടത് വെറും 13 ദിവസത്തിനുള്ളിലായിരുന്നു. 11 ദശലക്ഷം ഉപയോക്താക്കളാണ് ഒറ്റ ദിവസം കൊണ്ട് പ്ലാറ്റ്ഫോമിൽ ചേർന്നത്.


Click it and Unblock the Notifications







