Home
Apps

ആരോഗ്യ സേതു ഹാക്ക് ചെയ്യാൻ സാധിക്കില്ലെന്ന് സർക്കാർ, ആപ്പ് ഹാക്ക് ചെയ്ത് ബാഗ്ലൂർ സ്വദേശി

കേന്ദ്ര സർക്കാർ പുറത്തിറക്കിയ കൊറോണ ട്രാക്കിങ് ആപ്പായ ആരോഗ്യ സേതുവിൽ സുരക്ഷാ പ്രശ്നങ്ങളുണ്ടെന്ന അവകാശവാദവുമായി ഒരു എത്തിക്കൽ ഹാക്കർ കുറച്ച് ദിവസങ്ങൾക്ക് മുമ്പ് രംഗത്തെത്തിയിരുന്നു. എന്നാൽ ഈ വാദം സർക്കാർ തള്ളിക്കളയുകയും ആപ്പ് ഹാക്ക് ചെയ്യാൻ സാധിക്കില്ലെന്ന് അറിയിക്കുകയും ചെയ്തു. സർക്കാരിന്റെ പ്രവസ്താവന പുറത്ത് വന്ന് മണിക്കൂറുകൾക്കകം ആപ്പ് ഹാക്ക് ചെയ്തിരിക്കുകയാണ് ബാഗ്ലൂരിലെ ഒരു പ്രോഗ്രാമർ.

സോഫ്റ്റ്വെയർ എഞ്ചിനീയർ

ആരോഗ്യ സേതു ആപ്പ് ഹാക്ക് ചെയ്ത ബാംഗ്ലൂരിലെ ഒരു സോഫ്റ്റ്വെയർ എഞ്ചിനീയർ ഹാക്കിങിനായി വെറും മണിക്കൂറുകൾ മാത്രമേ എടുത്തുള്ളു. തന്റെ ഫോണിൽ അപ്ലിക്കേഷൻ ഇൻസ്റ്റാൾ ചെയ്യുന്നത് ഒഴിവാക്കാനുള്ള വഴികൾ തേടുകയായിരുന്നു താനെന്നാണ് ജയ് എന്ന പേരിൽ അറിയുന്ന പ്രോഗ്രാമർ അറിയിച്ചത്. ചില കമ്പനികളും നോയഡ അടക്കമുള്ള ചില സ്ഥലങ്ങളിലും ആപ്പ് നിർബന്ധമായി ഇൻസ്റ്റാൾ ചെയ്യിക്കുന്നുവെന്ന വാർത്തയ്ക്കിടെയാണ് ആപ്പിനെ കൃത്യമായി പഠിക്കുകയും സുരക്ഷാ പ്രശ്നം കണ്ടെത്തി ഹാക്ക് ചെയ്യാനുള്ള വഴി ഉണ്ടാക്കിയതെന്നും അദ്ദേഹം അറിയിച്ചു.

കോഡ് ഹാക്ക് ചെയ്തു

ആരോഗ്യ സേതു ആപ്ലിക്കേഷൻ രാജ്യത്ത് ഘട്ടം ഘട്ടമായി നിർബന്ധമാക്കാനുള്ള നീക്കങ്ങളുണ്ടെന്ന റിപ്പോർട്ടുകൾ ഉണ്ടായിരുന്നു. അതുകൊണ്ടാണ് താൻ ഇതിന്റെ സുരക്ഷാ പ്രശ്നങ്ങളെ കുറിച്ച് പഠിച്ചതെന്ന് ജെയ് പറഞ്ഞു. രാവിലെ 9 മണിക്കാണ് അദ്ദേഹം ആപ്പ് പരിശോധിക്കാൻ തുടങ്ങിയത്. അപ്പോൾ തന്നെ രജിസ്ട്രേഷനായുള്ള കോഡ് ഹാക്ക് ചെയ്യാൻ അദ്ദേഹത്തിന് കഴിഞ്ഞു. ഇതുവഴി ഫോൺ നമ്പർ ഉപയോഗിച്ച് ആപ്പിൽ കയറണമെന്ന നിബന്ധന മറികടക്കാൻ സാധിച്ചു.

ജി‌പി‌എസ്, ബ്ലൂടൂത്ത്

പേര്, പ്രായം, ലിംഗഭേദം, യാത്രാ ചരിത്രം, കൊവിഡ്-19 ലക്ഷണങ്ങൾ എന്നിവപോലുള്ള വ്യക്തിഗത വിവരങ്ങൾ ആവശ്യപ്പെടുന്ന പേജിൽ ഈ വിവരങ്ങളൊന്നും നൽകാതെ അടുത്ത പേജിലേക്ക് പോകാനും ജി‌പി‌എസ്, ബ്ലൂടൂത്ത് എന്നിവ ആക്‌സസ്സുചെയ്യുന്നതിന് അപ്ലിക്കേഷന് അനുമതി നൽകാതെയും ആപ്പ് ഉപയോഗിക്കാൻ സാധിക്കുമെന്ന് തെളിയിക്കുന്നതായിരുന്നു അദ്ദേഹത്തിന്റെ ഹാക്കിങ്. ഈ രണ്ട് ആക്സസും ഇല്ലാതെ സാധാരണഗതിയിൽ ആപ്പിന് പ്രവർത്തിക്കാൻ സാധിക്കില്ല.

ഇടപെടലുകൾ

തന്റെ വിശദാംശങ്ങളൊന്നും നൽകാതെ തന്നെ അപ്ലിക്കേഷൻ ഇൻസ്റ്റാളുചെയ്യാൻ ജയ്ക്ക് സാധിച്ചിട്ടുണ്ട്. ആപ്പിന് ഫോണിലെ ബ്ലൂട്ടൂത്ത്, ജിപിഎസ് എന്നിവയുടെ ആക്സസ് നൽകാതെ തന്നെ ആപ്പിൽ സേഫ് എന്ന് രേഖപ്പെടുത്തിയത് ആപ്പിലുള്ള പിഴവുകളെ കാണിക്കുന്ന കാര്യമാണ്. അപ്ലിക്കേഷൻ ഹാക്ക് ചെയ്യാനും അതിൽ ഇടപെടലുകൾ നടത്താനും സാധിക്കുമെന്ന് തെളിയിക്കുന്നതായിരുന്നു ഈ ഹാക്കിങ്

കൊവിഡ്-19 സ്റ്റാറ്റസ്

ആപ്ലിക്കേഷനിൽ നിങ്ങളുടെ കൊവിഡ്-19 സ്റ്റാറ്റസ് വ്യാജമായി ഉണ്ടാക്കാൻ സാധിക്കുമെന്ന് തെളിയിച്ച ഈ ഹാക്കിങ് ആപ്പിന്റെ നിലനിൽപ്പ് തന്നെ ചോദ്യം ചെയ്യുന്നുണ്ട്. ആരോഗ്യസേതു ടീം ഇതുവരെ പുതിയ ഹാക്കിങ് റിപ്പോർട്ടിനെ കുറിച്ച് പ്രതികരിച്ചിട്ടില്ല. അധികം വൈകാതെ തന്നെ ഈ പ്രശ്നങ്ങൾ പരിഹരിക്കുകകയും സർക്കാർ ഇതിനെ കുറിച്ച് പ്രതികരിക്കുകയും ചെയ്യുമെന്നാണ് റിപ്പോർട്ടുകൾ.

ആരോഗ്യ സേതു ആപ്പിന് 10 കോടി ഉപയോക്താക്കൾ

ആരോഗ്യ സേതു ആപ്പിന് 10 കോടി ഉപയോക്താക്കൾ

ആരോഗ്യ സേതു 100 ദശലക്ഷം (10 കോടി) രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളെ നേടിയതായി നിതി ആയോഗ് സിഇഒ അമിതാഭ് കാന്ത് കഴിഞ്ഞ ദിവസം അറിയിച്ചു. ആരോഗ്യ സേതു ആപ്ലിക്കേഷൻ ഏപ്രിൽ 2 നാണ് പുറത്തിറക്കിയത്. വെറും 41 ദിവസത്തിനുള്ളിലാണ് ആപ്പിലെ രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളുടെ എണ്ണം 10 കോടിയിലെത്തിയത്. ആപ്ലിക്കേഷൻ 50 ദശലക്ഷം ഉപയോക്താക്കളെന്ന നാഴികക്കല്ല് പിന്നിട്ടത് വെറും 13 ദിവസത്തിനുള്ളിലായിരുന്നു. 11 ദശലക്ഷം ഉപയോക്താക്കളാണ് ഒറ്റ ദിവസം കൊണ്ട് പ്ലാറ്റ്ഫോമിൽ ചേർന്നത്.

More from GizBot

Best Mobiles in India

English summary
A few days back, an ethical hacker claimed that India's contact tracing app is super easy to hack. The government, in response, said it's impossible and the app can't be hacked. Well, let's just say that their claims didn't really age well because the Aarogya Setu app stands hacked right now.
Notifications
Settings
Clear Notifications
Notifications
Use the toggle to switch on notifications
  • Block for 8 hours
  • Block for 12 hours
  • Block for 24 hours
  • Don't block
Gender
Select your Gender
  • Male
  • Female
  • Others
Age
Select your Age Range
  • Under 18
  • 18 to 25
  • 26 to 35
  • 36 to 45
  • 45 to 55
  • 55+
X