कीवर्डहरू -

अपडेट

मीडियाटेक चिपमा गम्भीर सुरक्षा कमजोरी: ४५ सेकेन्डमै एन्ड्रोइड फोनको संवेदनशील डेटा पहुँच हुने जोखिम

क्रिप्टोकरेंसी फर्मका रिसर्चरहरूले एउटा नयाँ कमजोरी पत्ता लगाएका छन् जसले गर्दा अपराधीहरूले एक मिनेटभन्दा कम समयमा एन्ड्रोइड स्मार्टफोनमा पहुँच पाउन सक्छन्। प्राप्त जानकारीअनुसार यो कमजोरी केही स्मार्टफोनमा मीडियाटेकका डाइमेन्सिटी र हेलियो चिपहरूलाई प्रभाबित गर्छ। यो टीईई (Trusted Execution Environment) लाई लक्षित गर्छ, जुन स्मार्टफोनमा प्रयोगकर्ताका संवेदनशील डेटा सुरक्षित राख्न प्रयोग हुने वातावरण हो। अर्कोतर्फ, गुगल र एप्पल जस्ता ब्रान्डका स्मार्टफोन र स्न्यापड्रैगन चिपयुक्त धेरै हैंडसेटहरू डेडिकेटेड सिक्युरिटी चिपहरूबाट लैस हुन्छन् जसले प्रयोगकर्ताको जानकारी सुरक्षित राख्न सक्छ।

एक्समा गरिएको एक पोस्टमा, लेजर का प्रमुख प्राविधिक अधिकारी चार्ल्स गिलेमेट ले दाबी गरे कि क्रिप्टोकरेंसी फर्मको सुरक्षा अनुसन्धान विभाग लेजर डोन्जोन ले एउटा यस्तो कमजोरी पत्ता लगाएको छ जुन मीडियाटेकचिपसेट भएका लाखौं एन्ड्रोइड स्मार्टफोनलाई प्रभाबित गर्न सक्छ। जस्तो देखिन्छ, यो समस्या ट्रस्टोनिक टीईईसँग सम्बन्धित छ। यो एक प्रकारको कोड एग्जीक्युसन वातावरण हो जुन मीडियाटेकका डाइमेन्सिटी र हेलियो शृङ्खलाका चिपसेटहरूले एन्ड्रोइड हैंडसेटमा संवेदनशील डेटा सुरक्षित राख्न प्रयोग गर्छन्।

उक्त समूहले यो भल्नरेबिलिटी सीएमएफ फोन 1 मा परीक्षण गरेको छ — सीएमएफ फोन 1 मा मीडियाटेक (मीडियाटेक) डाइमेन्सिटी 7300 चिपसेट राखिएको छ। रिपोर्टअनुसार, यो समूहले स्मार्टफोनको सुरक्षा भत्काएर र त्यसलाई कम्प्युटरसँग जोडेपछि ४५ सेकेण्डभित्र त्यसमा भएका जानकारीहरू पहुँच गर्न सफल भएको उल्लेख गरिएको छ। यद्यपि, ध्यान दिनुपर्ने कुरा यो हो कि मीडियाटेक (मीडियाटेक) को प्रभाबित चिप भएका कुनै पनि एन्ड्रोइड स्मार्टफोनमा यो कमजोरी असर पार्न सक्छ।

रिसर्चरहरूले यस कमजोरीको फाइदा उठाएर मीडियाटेक  चिपसेट भएका एन्ड्रोइड  स्मार्टफोनको सुरक्षा पिन एक्सेस गर्न सक्षम थिए। उनीहरूले फोनको डिक्रिप्टेड स्टोरेज पनि पहुँच गर्न सकेका थिए। साथै, उनीहरूले “सबैभन्दा लोकप्रिय सफ्टवेयर वालेटहरू” का सिड फ्रेज पनि निकाल्न सक्ने दाबी गरेका छन्, यी १२ देखि २४ शब्दका पासवर्डहरू हुन् जसलाई क्रिप्टोकरेंसीको भेरिफिकेसन र अकाउन्ट रिकभरीमा प्रयोग गरिन्छ।

उक्त एग्जिक्युटिभले यो पनि दाबी गरे कि संवेदनशील डेटा निकाल्न सिक्युरिटी रिसर्चरहरूलाई फोन अन गर्नुपरेन अर्थात् फोन बन्द अवस्थामा पनि यो सम्भव थियो। किनकि यस कमजोरिले “लाखौं एन्ड्रोइड फोन” सुरक्षा जोखिममा पार्न सक्छ, त्यसैले अपराधीले कुनै प्रयोगकर्ताको क्रिप्टोकरेंसी वालेटमा पहुँच पाउने र भनाइ नपाईकन लेनदेन गर्न सक्ने सम्भावना देखिन्छ।

रिपोर्ट प्रकाशित भएकै बेला सम्म, ओइएम(ओरिजिनल इक्विपमेन्ट म्यानुफ्याक्चरर्स ) ले सार्वजनिक रूपमा यो कमजोरी स्वीकार गरेको देखिएको छैन। मीडियाटेकले Android Authority लाई जानकारी दिएको छ कि कम्पनीले जनवरीमा नै उपकरण बनाउने कम्पनीहरूलाई यस कमजोरी सच्याउनका लागि एउटा प्याच जारी गरेको थियो। तथापि, अहिलेसम्म यो थाहा भएको छैन् कि स्मार्टफोन बनाउने कम्पनीहरूले प्रभाबित सबै उपकरणहरूको लागि यो समस्या सच्याइसकेका छन् वा छैनन्।

अपडेट

क्लाउड एआईले अब चार्ट र डायग्राम पनि बनाउन सक्ने

एन्थ्रोपिकले आफ्नो एआई च्याटबोट क्लाउडमा नयाँ फिचर ल्याएको छ, जसले अब प्रयोगकर्तालाई चार्ट र डायग्राम बनाएर जटिल अवधारणा बुझाउन स…

उत्कृष्ट सेवा दिने दुई प्रांग्रे र चार पांग्रे पार्टनरलाई इन्ड्राइभको एक्सिलेन्स अवार्ड

इनड्राइभले ‘इनड्राइभ ड्राइभर पार्टनर एक्सिलेन्स अवार्डः ‘विश्वासको सम्मान’ आयोजना गर्दै क्याब र मोटरबाइक (मोटो) …

सिग्नल र ह्वाट्सएप खातामा रुसी समर्थित ह्याकरहरूको फिशिङ आक्रमण, विश्वभर साइबर चेतावनी

दुनियाँभरि मेसेजिङ एप प्रयोगकर्ताहरूलाई लक्षित गर्दै नयाँ साइबर सुरक्षा चेतावनी जारी गरिएको छ। नेदरल्यान्ड्सका खुफिया एजेन्सीहरू…

मेटाले किन्यो एआई एजेन्टका लागि बनेको सामाजिक सञ्जाल मोल्टबुक

मेटाले मोल्टबुक सामाजिक सञ्जाल कम्पनी खरिद गरेको छ। एआई एजेन्टका लागि बनाइएको मोल्टबुक गत जनवरीमा सुरू गरिएको थियो । 

च्याटजीपीटीमा नयाँ इन्टरएक्टिभ भिजुअल फिचर, गणित र विज्ञान सिक्न झन् सजिलो

ओपन एआईले आफ्नो एआई च्याटबोट च्याटजीपीटीमा नयाँ इन्टरएक्टिभ फिचर सार्वजनिक गरेको छ। यो फिचरले प्रयोगकर्तालाई वैज्ञानिक तथा गणिती…

माइक्रोसफ्टको नयाँ एआई फिचर ‘कोपायलट कोवर्क’, अब अफिसको काम एआईले गरिदिने

माइक्रोसफ्ट ले आर्टिफिसियल इन्टेलिजेन्स (एआई) क्षेत्रमा नयाँ उपलब्धि हासिल गर्दै ‘कोपायलट कोवर्क’ नामक अत्याधुनिक एआई …

एप्पलको स्मार्ट होम डिस्प्ले सार्वजनिक हुन ढिला हुने

एप्पलले विकास गरिरहेको नयाँ स्मार्ट होम डिस्प्ले उपकरणको सार्वजनिक घोषणा पुनः ढिलाइ हुने संकेत देखिएको छ। मार्क गुर्मानले ब्लुमब…

याङ्गोबाट यात्रा गर्दा अब चालक तथा यात्रुका लागि १० लाख रूपैयाँसम्मको बीमा सुविधा

विश्वव्यापी प्रविधि कम्पनी याङ्गो ग्रुपअन्तर्गतको याङ्गो राइडले नेपालमा आफ्ना पार्टनर चालक तथा यात्रुका लागि कुनै अतिरिक्त शुल्क बिना…

नयाँ विज्ञापन फर्म्याट परीक्षण गर्दै एक्स

सामाजिक सञ्जाल प्लेटफर्म एक्सले पोस्टसँग सम्बन्धित कम्पनी वा उत्पादनको सिफारिस पोस्टको तलै देखिने नयाँ विज्ञापन फर्म्याट परीक्षण गर्न …

एआई एजेन्टले आफैं क्रिप्टो माइनिङ सुरु गर्न खोजेको एक अनुसन्धानको खुलासा

कृत्रिम बुद्धिमत्ता (एआई) प्रणालीहरू दिनप्रतिदिन शक्तिशाली बन्दै जाँदा तिनको नियन्त्रण र व्यवहारबारे नयाँ प्रश्नहरू उठ्न थालेका छन्। …

ग्यालेक्सी स्मार्टफोनमा ‘भाइब कोडिङ’ ल्याउने सम्भावना अध्ययन गर्दै सामसङ

सामसङले आफ्ना ग्यालेक्सी स्मार्टफोनमा कृत्रिम बुद्धिमत्ता (एआई) आधारित नयाँ अनुभव थप्ने योजनाअन्तर्गत ‘भाइब कोडिङ’ जस्त…

ग्रामर्लीको नयाँ ‘एक्सपर्ट रिभ्यु’ फिचर विवादमा

लेखन सुधार गर्ने लोकप्रिय प्लेटफर्म ग्रामर्लीले हालै थपेको नयाँ फिचर ‘एक्सपर्ट रिभ्यु’ (Expert Review) ले प्रयोगकर्ताक…

क्षुद्रग्रहको गति बदल्ने नासाको प्रयोग सफल, अन्तरिक्षीय खतरा टार्न सक्ने नयाँ सम्भावना

अमेरिकी अन्तरिक्ष एजेन्सी नासाले सन् २०२२ मा गरेको अन्तरिक्ष प्रयोगले क्षुद्रग्रहको कक्षामा उल्लेखनीय परिवर्तन ल्याएको नयाँ अध्ययनले द…

१६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जाल प्रयोगमा प्रतिबन्ध लगाउने तयारीमा इन्डोनेसिया

इन्डोनेसियाले १६ वर्षमुनिका बालबालिकाको सामाजिक सञ्जाल प्रयोगमा प्रतिबन्ध लगाउने घोषणा गरेको छ। अष्ट्रेलियापछि यस्तो कडा नीति ला…

स्पीडटेस्ट र डाउनडिटेक्टर १.२ अर्ब डलरमा बिक्री

इन्टरनेट स्पीड जाँच गर्ने लोकप्रिय सेवा स्पीडटेस्ट र वेबसाइट डाउन भएको जानकारी दिने प्लेटफर्म डाउनडिटेक्टर अब नयाँ कम्पनीको स्वामि…