દુનિયાભરના દોઢ અરબથી વધારે લોકો વોટ્સએપનો ઉપયોગ કરે છે એટલે આ એપમાં થતો કંઈપણ ફેરફાર એ ભલે પછી નાનો હોય કે મોટો પણ એની સીધી અસર વોટ્સ એપ યુઝર્સ પર થાય છે.
વોટ્સએપ અકાઉન્ટને હાઇજેક કરવાનો એક નવો કીમિયો સામે આવ્યો છે. રીપોર્ટસ મુજબ ઇઝરાયલમાં વોટ્સએપ અકાઉન્ટસને હાઇજેક કરવામાં આવ્યા છે જેનાં કારણે ત્યાંની સરકારી સાઈબર સિક્યુરીટી એજન્સીએ દેશભરમાં સિક્યોરીટી એલર્ટ જાહેર કર્યું છે. ZDNet ની રીપોર્ટ અનુસાર ઇઝરાયલની નેશનલ સાઈબર સિક્યુરીટી ઓથોરિટીએ એક નવા પ્રકારનાં વોટ્સએપ હાઇજેકિંગની રીતને લઈને ચેતવણી આપી છે.
આ નવી રીતમાં અટેકર ટેલીકોમ પ્રોવાઇડરનાં વોઈસ મેલનો ઉપયોગ કરે છે. જે યુઝર્સના ફોન નંબર પર વોઈસ મેલ એક્ટીવેટ હોય છે એમનાં ફોન ખતરામાં છે કારણકે તેઓ પોતાનો ડીફોલ્ટ પાસવર્ડ ચેન્જ કરી શકે નહી. મોટેભાગે યુઝર્સનો પાસવર્ડ 0000 અથવા 1234 હોય છે.
વોટ્સએપ અકાઉન્ટ હાઇજેક થવાના ચાન્સ ત્યારે રહે છે ત્યારે અટેકર કોઈ યુઝરનાં માન્ય ફોન નંબરનાં આધારે પોતાનાં ફોનમાં વોટ્સ એપ ઇન્સ્ટોલ કરવાની કોશિશ કરે છે. સિક્યોરીટી માટે વોટ્સએપ એ નંબર પર વન ટાઇમ પાસવર્ડ એટલે કે ઓટીપી મોકલે છે. પરંતુ ઇઝરાયલના વેબ ડેવલપરનું કહેવું છે કે આ પ્રકારનાં એટેકમાં હેકર એવાં સમયે વોટ્સએપ હેક કરી શકે છે જયારે યુઝર ફોન પાસે હોતો નથી અથવા રાત્રે જયારે એ સુતો હોય છે.
કઈ રીતે થાય છે વોટ્સએપ અકાઉન્ટ હાઇજેક
મેસેજ દ્વારા યુઝરને મોકલાયેલા કોડ હેકરને ખબર ન જ હોય એટલે એ ખોટા કોડ એન્ટર કરશે એટલે ફેઈલ્ડ અટેમ્પ્ટ બતાવશે અને ત્યારબાદ વોઈસ વેરીફીકેશન માટે કોલનો ઓપ્શન આવે છે. જેમાં કોલ પર યુઝરને ઓટીપી કહેવામાં આવે છે.
જો આ સમયે યુઝર પોતાનાં ફોનથી દુર હોય કે સુતો હોય અને એણે પોતાનો ફોન જોયો નથી તો વોટ્સએપ દ્વારા દ્વારા મોકલાયેલો વેરીફીકેશન કોલ એમનાં વોઈસ મેલમાં જતો રહે છે. મોટાભાગે ટેલોકોમ પ્રોવાઇડર કંપનીઓ કોઇપણ કસ્ટમરનાં વોઈસ મેલ અકા ઉન્ટને રીમોટ એક્સેસ આપે છે એટલે આવા સમયે હેકરને માત્ર આ યુઝરનો અકાઉન્ટ પીન બતાવાનો હોય છે જે ડીફોલ્ટ હોય છે. અહીંથી ઓટીપી મેળવીને એ ટાર્ગેટનું વોટ્સએપ અકાઉન્ટ હાઇજેક કરી શકે છે.
આ પ્રકારનાં હાઈજેકીંગ માટે કોઈ ટેકનીકલ સ્કીલની જરૂરિયાત નથી એટલે આનાથી વધુ સાવધાની રાખવાની જરૂર છે. ઇઝરાયલની એજન્સીએ જણાવ્યું છે કે મોબાઈલનાં વોઈસ મેલમાં સ્ટ્રોંગ પાસવર્ડ રાખો.