කිසිදු පරිශීලක අන්තර්ක්රියාවකින් තොරව වට්ස්ඇප් (WhatsApp) ගිණුම්වල පාලනය ලබා ගැනීමට හැකි වන පරිදි සකස් කළ නවතම ‘Zero-click’ ගිණුම් හැකර් ප්රහාරයක් ශ්රී ලංකාව තුළද වාර්තා වී ඇති බව ශ්රී ලංකා පරිගණක හදිසි ප්රතිචාර සංචිතය (CERT) පවසයි.
iOS 16 හි අවදානම් සහිත සංස්කරණ ධාවනය වන අයිෆෝන් (iPhones) ඉලක්ක කර ගනිමින් මෙම ප්රහාරය ක්රියාත්මක වන අතර, මාධ්යවේදීන් සහ ව්යාපාරික ප්රජාව ඇතුළු පිරිසක් මේ වන විටත් ඒ පිළිබඳව CERT වෙත පැමිණිලි කර ඇත. ඉතාලි ආරක්ෂක සමාගමක් විසින් කරන ලද වෝහාරික පරීක්ෂණයකට අනුව, සම්බන්ධිත උපාංග සමමුහුර්තකරණයට බලපාන දුර්වලතා සංයෝජනයක් හැකර්වරුන් විසින් මෙයට භාවිතා කර ඇති බව අනාවරණය වී තිබේ.
ප්රහාරයට ලක් වූවන් වාර්තා කර ඇත්තේ කිසිදු අනුමත නොකළ සම්බන්ධිත උපාංගයක් (Linked devices) ගිණුම් සැකසුම් තුළ නොපෙන්වාම, මුදල් මාරු කරන ලෙස ඉල්ලමින් අනවසර වට්ස්ඇප් පණිවිඩ යවා ඇති බවයි. එපමණක් නොව, හැකර්වරුන් විසින් වට්ස්ඇප් සමූහයන්හි පරිපාලක (Admin) බලතලද අත්පත් කරගෙන ඇත. iOS 16.7.12 ට වඩා අඩු සංස්කරණ ධාවනය වන උපාංග මෙම ප්රහාරයට ගොදුරු විය හැකි බව විශ්වාස කෙරේ.
මෙම තත්ත්වය මඟහරවා ගැනීම සඳහා උපාංග සහ වට්ස්ඇප් යෙදුම වහාම නවතම සංස්කරණයට යාවත්කාලීන (Update) කරන ලෙසත්, ද්වි-පියවර සත්යාපනය (2-step verification) සහ චැට් ලොක් (Chat lock) විශේෂාංග සක්රීය කරන ලෙසත් CERT ආයතනය ජනතාවට අවවාද කරයි. මෙන්ම, අසාමාන්ය ලෙස මුදල් ඉල්ලීම් ලැබුනහොත් විශ්වාසදායක සන්නිවේදන මාර්ගයක් හරහා එය තහවුරු කරගන්නා ලෙසද දන්වා ඇත.













