3.5 અબજ એકાઉન્ટ : WhatsAppના ઇતિહાસનો સૌથી મોટો ડેટા લીક, મેટાની ખામીને લીધે લોકોનો ડેટા ડાર્ક વેબ ઉપર વેચાવા લાગ્યો
વોટ્સએપમાં આવેલી એક ખામીને લીધે વિશ્વભરના 3.5 અબજ એકાઉન્ટધારકોના નંબર અને પ્રોફાઈલ ફોટો જાહેર થઇ ગયા છે. જેણે અત્યાર સુધીનો સૌથી મોટો ડેટા લીક માનવામાં આવે છે. ચોંકાવનારી વાત એક છે કે મેટા ( ફેસબુક)ને ઘણા લાંબા સમયથી આ ખામીની માહિતી અને ચેતવણી આપવામાં આવી હતી પરંતુ તેને ઠીક કરવામાં ઘણો સમય પસાર થઇ ગયો હતો.
આ ખામીને લીધે માત્ર ફોન નંબર જ નહી પરંતુ પ્રોફાઈલ ફોટો, સ્ટેટ્સ અને અંગત માહિતી પણ લીક થઇ ગઈ છે.ઓસ્ટ્રીયાના સંશોધકોએ આ ખામીનો ફાયદો ઉઠાવીને કરોડો સક્રિય વોટ્સએપ નંબરોને સ્કેન કરી લીધા છે અને આ રીતે કરોડો વપરાશકારોની પ્રાઈવસી જોખમમાં મુકાઈ ગઈ છે.
આ સમગ્ર મામલો ઑસ્ટ્રિયાથી શરૂ થયો હતો. વિયેના યુનિવર્સિટીના સુરક્ષા સંશોધકોએ એક અહેવાલ પ્રકાશિત કરી વોટ્સએપ સિસ્ટમમાં ખૂબ જ મૂળભૂત છતાં ખતરનાક ખામી શોધી કાઢી હતી. ટેકનિકલ ભાષામાં, તેને “કોન્ટેક્ટ ડિસ્કવરી ફ્લો” કહેવામાં આવે છે.
સરળ ભાષામાં કહીએ તો તે એક ઓટોમેટેડ મશીન જેવું છે. સંશોધકોએ એક સ્ક્રિપ્ટ બનાવી જે વોટ્સએપના સર્વર્સને એક કલાકમાં લાખો રેન્ડમ ફોન નંબરો માટે સ્કેન કરે છે દરેક વખતે વોટ્સએપ વપરાશકર્તાના ફોટાથી લઈને તેમના સક્રિય સ્થિતિ સુધી બધું જ જાહેર કરે છે જે સાબિત કરે છે કે નંબર વાસ્તવિક છે અને ઉપયોગમાં છે. આવા નંબરો કાળા બજાર અને ડાર્ક વેબ પર ઊંચા ભાવે વેચાય છે.
છેલ્લા કેટલાક મહિનામાં +92, +84, અથવા +62 જેવા કોડવાળા નંબરો પરથી આવેલા વિડિયો કોલ્સ ‘કોન્ટેક્ટ ડિસ્કવરી’ હુમલાનું પરિણામ હતું. સંશોધકો માને છે કે મેટાએ હવે આ ખામીને સુધારી દીધી છે પરંતુ જે ડેટા પહેલાથી જ કાઢવામાં આવ્યો છે તે ડાર્ક વેબ પર વેચાઈ રહ્યો છે.
મેટાએ એક નિવેદનમાં જણાવ્યું હતું કે તેઓએ આ નબળાઈને સુધારી લીધી છે અને કોઈપણ વપરાશકર્તા એકાઉન્ટ હેક થયા હોવાના કોઈ પુરાવા મળ્યા નથી. આ ચોક્કસપણે રાહત છે, પરંતુ સંપૂર્ણપણે સુરક્ષિત અનુભવવાનું કારણ નથી.
ભારતના 50 કરોડ લોકોનો ડેટા લીક, જો કે ચેટ સુરક્ષિત
50 કરોડથી વધુ વપરાશકર્તાઓ ધરાવતું ભારત આવા ડેટા ભંગનો સૌથી મોટો ભોગ બન્યું છે. . જ્યારે પણ વૈશ્વિક સ્તરે ડેટા સ્ક્રેપ કરવામાં આવે છે ત્યારે ભારતીય નંબરોને સૌથી પહેલા નિશાન બનાવવામાં આવે છે.આ કિસ્સામાં પણ એવું જ બન્યું છે. જો કે, આ કિસ્સામાં કોઈએ તમારી ખાનગી ચેટ્સ વાંચી નથી; વોટ્સએપ નું એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન સુરક્ષિત રહે છે. પરંતુ ખતરો બીજે ક્યાંક રહેલો છે. આ ખામીને કારણે તમારો મોબાઇલ નંબર હવે ફક્ત એક નંબર નથી; તે એક ચકાસાયેલ ડિજિટલ ID બની ગયો છે.
શું કરવુ જોઈએ ?
આ ઘટનામાંથી સૌથી મોટો પાઠ એ છે કે તમારે વોટ્સએપની ડિફોલ્ટ સેટિંગ્સ બદલવાની જરૂર છે. જો તમારો પ્રોફાઇલ ફોટો અને About વિભાગ “Everyone” પર સેટ કરેલ હોય તો તમે સ્કેમર્સને આમંત્રણ આપી રહ્યા છો. તેને “My Contacts” માં બદલવું હવે કોઈ વિકલ્પ નથી તે એક આવશ્યકતા છે. વધુમાં, “Silence Unknown Callers” જેવી સુવિધાઓને સક્ષમ રાખવી મહત્વપૂર્ણ છે.
