ઝૂમ યુઝર્સ સાવધાન: આ ખામી તમારી સિસ્ટમ હેક કરી શકે છે
જો તમે ઓફિસ મીટિંગ્સ, ઓનલાઈન ક્લાસ અથવા વ્યક્તિગત વાતચીત માટે ઝૂમનો ઉપયોગ કરો છો, તો આ માહિતી મહત્વપૂર્ણ છે. ભારત સરકારે ઝૂમ વપરાશકર્તાઓ માટે ઉચ્ચ જોખમી સાયબર સુરક્ષા ચેતવણી જારી કરી છે. સાયબર હુમલાઓની સંખ્યામાં ઝડપથી વધારો થવા વચ્ચે, વિડિઓ કોન્ફરન્સિંગ પ્લેટફોર્મ હેકર્સ દ્વારા વધુને વધુ નિશાન બનાવવામાં આવ્યા છે, જે વપરાશકર્તાઓના વ્યક્તિગત ડેટા અને ગુપ્ત વાતચીતોને જોખમમાં મૂકી શકે છે.
CERT-In એ ચેતવણી શા માટે જારી કરી?
ભારત સરકારની સાયબર સુરક્ષા એજન્સી, CERT-In (ઇન્ડિયન કમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ) અનુસાર, ઝૂમની સિસ્ટમમાં એક ગંભીર તકનીકી ખામી મળી આવી છે. આ નબળાઈનો ઉપયોગ કરીને, સાયબર ગુનેગારો દૂરસ્થ રીતે વપરાશકર્તાના ઉપકરણ પર ખતરનાક આદેશો મોકલી શકે છે. જો સિસ્ટમ ચેપગ્રસ્ત હોય, તો હેકર વાસ્તવિક વપરાશકર્તાની જેમ જ ઉપકરણ પર નિયંત્રણ મેળવી શકે છે.
આ ઝૂમ સુરક્ષા ખામી કેટલી ગંભીર છે?
ઝુમે પોતે આ ખામીને ગંભીર તરીકે વર્ગીકૃત કરી છે. તેને 10 માંથી 9.9 CVSS સ્કોર આપવામાં આવ્યો છે, જે તેની ગંભીરતા દર્શાવે છે. આ તકનીકી નબળાઈને CVE-2026-22844 નામ આપવામાં આવ્યું છે. અહેવાલો અનુસાર, કોઈપણ મીટિંગ સહભાગી નેટવર્ક દ્વારા સર્વર પર હાનિકારક આદેશો ચલાવી શકે છે, જે સમગ્ર મીટિંગ સિસ્ટમને અસર કરી શકે છે.
આ સમસ્યાથી કઈ ઝૂમ સિસ્ટમ પ્રભાવિત છે?
આ નબળાઈ ઝૂમના નોડ મલ્ટિમીડિયા રાઉટર (MMR) સાથે સંબંધિત છે, જે મોટી અને હાઇબ્રિડ મીટિંગ દરમિયાન ઑડિઓ અને વિડિઓનું સંચાલન કરે છે. CERT-In અનુસાર, ઝૂમ નોડ મીટિંગ્સ, હાઇબ્રિડ અને ઝૂમ નોડ મીટિંગ કનેક્ટરના જૂના સંસ્કરણો (5.2.1716.0 પહેલા) આ નબળાઈથી પ્રભાવિત છે. એજન્સીએ એડમિનિસ્ટ્રેટર્સને તાત્કાલિક નવીનતમ સંસ્કરણ પર અપડેટ કરવાની સલાહ આપી છે.
ઝૂમ વપરાશકર્તા ડેટાનો ઉપયોગ કેવી રીતે કરે છે?
ઝૂમ તેના વપરાશકર્તાઓના ડેટાનો ઉપયોગ મુખ્યત્વે તેની સેવાઓને સુધારવા માટે કરે છે. આમાં એકાઉન્ટ સેટિંગ્સ યાદ રાખવા, મીટિંગ્સનું સંચાલન કરવા, રીમાઇન્ડર્સ મોકલવા અને નવી સુવિધાઓ વિશે માહિતી આપવાનો સમાવેશ થાય છે. કેટલાક કિસ્સાઓમાં, કંપની તેની ગોપનીયતા નીતિને આધીન, તેના ઉત્પાદનો અને સેવાઓને પ્રમોટ કરવા માટે પણ ડેટાનો ઉપયોગ કરી શકે છે.
ઝૂમ પર સુરક્ષિત રહેવા માટેની મહત્વપૂર્ણ સાવચેતીઓ
ઝૂમનો ઉપયોગ કરતી વખતે કેટલાક મહત્વપૂર્ણ પગલાં તમને મોટા સાયબર જોખમોથી બચાવી શકે છે. નવા સુરક્ષા અપડેટ્સ સાથે અપડેટ રહેવા માટે હંમેશા એપ્લિકેશનના નવીનતમ સંસ્કરણનો ઉપયોગ કરો. મીટિંગ માટે મજબૂત પાસવર્ડ સેટ કરો અને જાહેર પ્લેટફોર્મ પર મીટિંગ લિંક્સ શેર કરવાનું ટાળો. વેઇટિંગ રૂમ સુવિધાને સક્રિય રાખો જેથી ફક્ત અધિકૃત લોકો જ મીટિંગમાં જોડાઈ શકે. સ્ક્રીન શેરિંગ મર્યાદિત કરો અને અજાણ્યા વપરાશકર્તાઓ દ્વારા મોકલવામાં આવેલી લિંક્સ અથવા ફાઇલો પર ક્લિક કરવાનું ટાળો.
