ශ්‍රී ලංකාවේ iPhone පරිශීලකයින්ගේ WhatsApp ගිණුම් ඉලක්ක කරගත් නවතම ‘Zero-Click’ ප්‍රහාරයක් පිළිබඳ අනාවරණයක්

whatsapp-ios-26

දියත නිවුස් නිව්සීලන්තය (Diyatha News New Zealand)

කොළඹ, ශ්‍රී ලංකා — 2026 අගෝස්තු 12 — ඇපල් (Apple) ජංගම දුරකථන භාවිත කරන පුද්ගලයින්ගේ WhatsApp ගිණුම් අත්පත් කර ගැනීමේ නවතම සයිබර් ප්‍රහාරයක් පිළිබඳව ශ්‍රී ලංකා පරිගණක හදිසි ප්‍රතිචාර සංසදය (Sri Lanka CERT) බරපතල හෙළිදරව්වක් කර තිබේ. iOS 16 මාදිලියේ අයිෆෝන් උපාංගවල පවතින ආරක්ෂක දුර්වලතා ඉලක්ක කර ගනිමින් මෙම ප්‍රහාරය ක්‍රියාත්මක වන බව වාර්තා වේ.

1. ප්‍රහාරය ක්‍රියාත්මක වන ආකාරය සහ එහි ස්වභාවය

  • Zero-Click තාක්ෂණය: iOS 16.7.12 ට පෙර උපාංග ඉලක්ක කරමින් ක්‍රියාත්මක වන මෙම ප්‍රහාරය ඉතා සංකීර්ණ සහ දියුණු ක්‍රමවේදයක් ලෙස සැලකේ.
  • WhatsApp දුර්වලතා: ඉතාලියේ ආරක්ෂක විශ්ලේෂණ ආයතනයක් සිදුකළ පර්යේෂණයකට අනුව, WhatsApp හි ‘Linked Device Synchronization’ ක්‍රියාවලියට බලපාන ආරක්ෂක දුර්වලතා කිහිපයක් එකට භාවිත කරමින් හැකර්වරුන් මෙම ප්‍රහාරය දියත් කරන බවට සැක කෙරේ.
  • ගොදුරු වූවන් මුහුණ දී ඇති තත්ත්වයන්:
    • ගිණුම්වලින් වෙනත් පාර්ශ්ව වෙත මුදල් ඉල්ලා අනවසර පණිවිඩ යැවීම.
    • පරිශීලකයාගේ ගිණුම් සැකසුම් තුළ කිසිදු සැකසහිත දෙයක් නොපෙන්වීම.
    • ඇතැම් අවස්ථාවලදී WhatsApp කණ්ඩායම්වල පරිපාලක (Admin) අයිතියද ප්‍රහාරකයින් විසින් අත්පත් කර ගැනීම.

2. ආරක්ෂක අංශ ලබා දී ඇති උපදෙස්

ශ්‍රී ලංකා පරිගණක හදිසි ප්‍රතිචාර සංසදය පරිශීලකයින්ගෙන් ඉල්ලා සිටින්නේ වහාම පහත පියවර අනුගමනය කරන ලෙසයි:

  • යාවත්කාලීන කිරීම් (Updates): ඔබේ iPhone උපාංගයේ iOS මෙහෙයුම් පද්ධතිය වහාම නවතම සංස්කරණයට යාවත්කාලීන කරගන්නා මෙන්ම WhatsApp යෙදුමද නවතම සංස්කරණයට යොමු කරගන්න.
  • ආරක්ෂක විශේෂාංග සක්‍රීය කිරීම: ඔබේ ගිණුම ආරක්ෂා කරගැනීම සඳහා ‘Two-Step Verification’ සහ ‘Chat Lock’ ක්‍රමවේද සක්‍රීය කරගන්න.
  • තහවුරු කරගැනීම: WhatsApp හරහා කිසියම් අසාමාන්‍ය ලෙස මුදල් ඉල්ලීමක් ලැබුණහොත්, වෙනත් විශ්වාසදායක සන්නිවේදන මාර්ගයක් හරහා එය සත්‍යතාව තහවුරු කරගන්න.

You may have missed