NewsBytes Hindi
    English Tamil Telugu
    अन्य
    चर्चित विषय
    क्रिकेट समाचार
    नरेंद्र मोदी
    आर्टिफिशियल इंटेलिजेंस
    राहुल गांधी
    #NewsBytesExplainer
    IPL 2025
    ऑपरेशन सिंदूर
    English Tamil Telugu
    NewsBytes Hindi
    User Placeholder

    Hi,

    Logout

    देश
    राजनीति
    दुनिया
    बिज़नेस
    खेलकूद
    मनोरंजन
    टेक्नोलॉजी
    करियर
    अजब-गजब
    लाइफस्टाइल
    ऑटो
    एक्सक्लूसिव
    विज़ुअल खबरें

    एंड्राइड ऐप डाउनलोड

    हमें फॉलो करें
    • Facebook
    • Twitter
    • Linkedin
    होम / खबरें / टेक्नोलॉजी की खबरें / सावधान! जूम की मदद से आपके कंप्यूटर और फोन में मालवेयर इंस्टॉल कर रहे हैं हैकर्स
    अगली खबर
    सावधान! जूम की मदद से आपके कंप्यूटर और फोन में मालवेयर इंस्टॉल कर रहे हैं हैकर्स
    जूम की मदद से खतरनाक मालवेयर इंस्टॉल किया जा सकता है।

    सावधान! जूम की मदद से आपके कंप्यूटर और फोन में मालवेयर इंस्टॉल कर रहे हैं हैकर्स

    लेखन प्राणेश तिवारी
    May 28, 2022
    01:56 pm

    क्या है खबर?

    अगर आप वीडियो मीटिंग्स के लिए जूम ऐप का इस्तेमाल करते हैं, तो उसे फौरन अपडेट कर लेना चाहिए।

    ऐप में मौजूद सुरक्षा खामी के चलते हैकर्स आपके कंप्यूटर, एंड्रॉयड या iOS डिवाइस में मालवेयर इंस्टॉल कर सकते हैं।

    रिपोर्ट्स में बताया गया है कि हैकर्स पहले टारगेट डिवाइस पर साधारण सा मेसेज भेजते हैं और फिर मालवेयर इंस्टॉल कर देते हैं।

    ऐसा एक बग की वजह से हो रहा था, जिसे नए अपडेट के साथ फिक्स कर दिया है।

    रिपोर्ट

    जूम क्लाइंट फॉर मीटिंग्स में मौजूद था बग

    रिपोर्ट्स में बताया गया है कि जूम क्लाइंट फॉर मीटिंग्स एंड्रॉयड, iOS, लाइनक्स, मैकOS और विंडोज पर उपलब्ध है और इसके 5.10.0 से पुराने वर्जन्स में एक बग मौजूद था।

    कंपनी ने लिखा, 'वर्जन 5.10.0 से पुराने जूम क्लाइंट फॉर मीटिंग्स में मौजूद बग के चलते यह सर्वर स्विच रिक्वेस्ट के दौरान होस्टनेम वैलिडेट नहीं कर पा रहा था। इस खामी के चलते यूजर्स को मालिशियस सर्वर से लिंक किया जा सकता था और अटैक किए जा सकते थे।'

    बग

    गूगल प्रोजेक्ट जीरो बग हंटर ने दी जानकारी

    जूम में मौजूद खामी की जानकारी गूगल के प्रोजेक्ट जीरो बग हंटर इवान फ्रैट्रिक ने दी है, जिन्होंने यह बग सबसे पहले फरवरी में रिपोर्ट किया था।

    फ्रैट्रिक ने एक ब्लॉग पोस्ट में बताया, "अटैक के लिए हैकर को केवल जूम चैट में XMPP प्रोटोकॉल इस्तेमाल करते हुए विक्टिम को मेसेज भेजना होता था।"

    इस मेसेज को खास तरह से डिजाइन किया जाता था, जिससे मालिशियस कोड्स विक्टिम के डिवाइस में भेजे जा सकें।

    खतरा

    सावधानी बरतने पर भी शिकार होते यूजर्स

    बुरी बात यह है कि यूजर खास तौर से डिजाइन किए गए मेसेज से इंटरैक्ट ना भी करता, तब भी उसके डिवाइस में कोड इंजेक्ट हो जाता।

    सामने आया कि इस मालवेयर का इस्तेमाल करते हुए एंड्रॉयड फोन, आईफोन और विंडोज यूजर्स को आसानी से शिकार बनाया जा सकता था।

    जूम ने इसे 'हाई' लेवल का खतरा माना है और सभी यूजर्स को फौरन इसकी सेवा का लेटेस्ट अपडेट v5.10.0 डाउनलोड करने को कहा है।

    नुकसान

    डिवाइस से चोरी किया जा सकता था डाटा

    फ्रैटिक ने कहा, "रिपोर्ट में खामियों से जुड़ी जिस चेन के बारे में बताया गया है, उसके साथ एक यूजर दूसरे जूम यूजर के डिवाइस को नुकसान पहुंचा सकता था। सफल अटैक के लिए यूजर इंटरैक्शन की जरूरत भी नहीं पड़ती थी। अटैकर को मेसेज भेजने के लिए केवल XMPP प्रोटोकॉल की जरूरत होती थी।"

    आसान भाषा में समझें तो केवल एक मेसेज भेजकर विक्टिम के डिवाइस का डाटा चोरी करने जैसे काम किए जा सकते थे।

    सावधानी

    जूम कॉल के दौरान खुद को कैसे सुरक्षित रखें?

    नई तरह के अटैक में बिना यूजर की ओर से कुछ किए उसे शिकार बनाया जा सकता था, लेकिन अब इसका फिक्स रोलआउट हो गया है।

    यानी कि बिना देर किए जूम को लेटेस्ट वर्जन पर अपडेट करने में ही समझदारी है।

    इसके अलावा जूम कॉल्स के दौरान मेसेज में भेजे गए अनजान लिंक्स पर क्लिक ना करें या फिर हर मेसेज का जवाब देने से बचें।

    तय करें कि आपकी वर्चुअल मीटिंग में केवल भरोसेमंद लोग ही शामिल हैं।

    Facebook
    Whatsapp
    Twitter
    Linkedin
    सम्बंधित खबरें
    ताज़ा खबरें
    मालवेयर
    साइबर अपराध
    हैकिंग
    जूम

    ताज़ा खबरें

    महिंद्रा की SUV बिक्री में 21 फीसदी की बढ़ोतरी, जानिए कितनी बिकीं  महिंद्रा एंड महिंद्रा
    टाटा को पिछले महीने बिक्री में लगा झटका, जानिए सेल्स रिपोर्ट  टाटा मोटर्स
    #NewsBytesExplainer: RIC को क्यों जिंदा करना चाहता है रूस और भारत के लिए क्या हैं परेशानियां? रूस समाचार
    IPL 2025 में शानदार रहा प्रसिद्ध कृष्णा का प्रदर्शन? जानिए आंकड़े प्रसिद्ध कृष्णा

    मालवेयर

    विंडोज 11 'अल्फा' से रहें बचकर, यूजर्स को ऐसे शिकार बना रहा है खतरनाक मालवेयर माइक्रोसॉफ्ट
    गूगल ने बैन की बिटकॉइन से जुड़ी 'खतरनाक' ऐप, फोन से फौरन कर दें डिलीट बिटकॉइन
    मोबाइल बैंकिंग डाटा चुरा रहा है खतरनाक एंड्रॉयड मालवेयर, सरकारी एजेंसी की चेतावनी एंड्रॉयड
    आपके फोन पर खतरनाक फ्लूबॉट मालवेयर का अटैक, हैकर्स से खुद को ऐसे बचाएं एंड्रॉयड

    साइबर अपराध

    PUBG के लिए पोते ने खाली किया दादा का अकाउंट, खर्च कर दिए 2.34 लाख रुपये दिल्ली पुलिस
    नागपुर: नाबालिग बेटे के जरिए पिता के मोबाइल में डाउनलोड कराया ऐप, निकाले नौ लाख रुपये नागपुर
    दिल्ली: मुख्यमंत्री अरविंद केजरीवाल की बेटी से OLX पर हुई 34,000 रुपये की ठगी दिल्ली पुलिस
    मुंबई: प्रधानमंत्री ऋण योजनाओं के नाम पर करोड़ों की ठगी, पुलिस ने आरोपी को दबोचा मुंबई

    हैकिंग

    पब्लिक वाई-फाई इस्तेमाल करते वक्त रहें सावधान! आपकी जासूसी कर सकते हैं हैकर्स वाई-फाई
    खतरा! सिस्टम के ग्राफिक कार्ड से लोकेशन और ब्राउजिंग हिस्ट्री चुरा सकते हैं हैकर्स इंटरनेट
    फिशिंग स्कैम्स रोकने के लिए खास बदलाव कर रही है ऐपल, सुरक्षित होगा OTP वेरिफिकेशन आईफोन
    इनमें से कोई भी पासवर्ड इस्तेमाल करते हैं आप तो फौरन बदलें, सामने आई लिस्ट इंटरनेट

    जूम

    सरकार द्वारा असुरक्षित बताई गई जूम ऐप डाउनलोड करने में सबसे आगे हैं भारतीय भारत की खबरें
    डार्क वेब पर बिक रहे 2 करोड़ से ज्यादा फेसबुक यूजर्स के अकाउंट फेसबुक
    जूम जैसी ऐप बनाने वालों को भारत सरकार देगी एक करोड़ रुपये का ईनाम स्टार्टअप
    क्या है जूम का विकल्प बताया जा रहा 'से नमस्ते' वीडियो कॉन्फ्रेंसिंग टूल? भारत की खबरें
    पाकिस्तान समाचार क्रिकेट समाचार नरेंद्र मोदी आम आदमी पार्टी समाचार अरविंद केजरीवाल राहुल गांधी फुटबॉल समाचार कांग्रेस समाचार लेटेस्ट स्मार्टफोन्स दक्षिण भारतीय सिनेमा भाजपा समाचार बॉक्स ऑफिस कलेक्शन कोरोना वायरस रेसिपी #NewsBytesExclusive ट्रैवल टिप्स IPL 2025
    हमारे बारे में प्राइवेसी पॉलिसी नियम हमसे संपर्क करें हमारे उसूल शिकायत खबरें समाचार संग्रह विषय संग्रह
    हमें फॉलो करें
    Facebook Twitter Linkedin
    All rights reserved © NewsBytes 2025