ह्याक हुने खतरामा स्मार्टवाच, कसरी बच्ने ?
एजेन्सी,
विश्वमा स्मार्ट वाचहरू हाम्रो दैनिक जीवनको एक महत्त्वपूर्ण भाग बनेको छ। आजकल धेरैले स्मार्टफोनसँगै स्मार्ट घडी लगाउन थालेका छन् । तर, महँगो एप्पल वाच स्मार्टवाच पनि ह्याकिङको जोखिममा रहन्छ । स्मार्टवाचसँग फिटनेस, फोन कल र सन्देशहरू जस्ता जानकारीहरूमा पहुँच छ । यस्तो अवस्थामा यसलाई पनि सुरक्षित राख्नु अत्यन्त जरुरी छ । सबैलाई थाहा छ कि स्मार्टफोन ह्याक हुने जोखिम छ। तर, के तपाईंले कहिल्यै सोच्नुभएको छ कि तपाईंसँग भएको स्मार्टवाच पनि ह्याक हुन सक्छ? हो, स्मार्टवाच पूर्ण रूपमा ह्याक हुन सक्छ । यो जोखिम विशेष गरी सस्तो घडीहरूमा उच्च छ। ब्लुटुथ स्मार्टवाचले ब्लुटुथ लो एनर्जी (बीएलई) नामक प्रविधि मार्फत तपाईंको स्मार्टफोनमा जडान गरेर काम गर्दछ। यसले नियमित ब्लुटुथको रूपमा समान ब्यान्डहरू प्रयोग गर्दछ तर डेटा प्रसारणको लागि फरक च्यानलहरू प्रयोग गर्दछ। नियमित ब्लुटुथ र बीएलई बिचको मुख्य भिन्नता यो हो कि यसले नियमित भन्दा कम पावर प्रयोग गर्दछ। बीएलई यन्त्रहरू, अर्थात् तपाईंको स्मार्टवाच, बिकन भनिने विज्ञापन प्याकेटहरू प्रसारण गरेर सञ्चार गर्दछ।
स्मार्टवाच र स्मार्टफोन बिचको स्ट्रक्चर्ड डेटालाई जीएटीटी भनिन्छ। जीएटीटीले उपकरणका सुविधाहरू, विशेषताहरू र सेवाहरूको सूची समावेश गर्दछ। यस मार्फत अन्य उपकरणहरूसँग कामहरू लिइन्छ । यदि आक्रमणकारीहरूले विज्ञापन उपकरणहरूको बीकनहरू हस्तक्षेप गर्न सक्षम छन् भने, तिनीहरूले जीएटीटीमा उपलब्ध जानकारीको गलत फाइदा उठाउन सक्छन्। यी बीकनहरूले तपाईंको स्मार्टवाचको उपस्थितिको बारेमा दायराका यन्त्रहरूलाई जानकारी दिन्छ। यसपछि, स्मार्टफोन जस्तो उपकरणले स्क्यान अनुरोध मार्फत यी विज्ञापन प्याकेटहरूलाई प्रतिक्रिया दिन्छ। यसपछि स्मार्टवाचले थप डाटासहित स्क्यान अनुरोधलाई जवाफ दिन्छ।
स्मार्टवाचहरू एप केन्द्रित हुन्छन् । स्मार्टवाचहरूले कन्ट्रोलर एपद्वारा पठाइएका आदेशहरूलाई विश्वास र कार्यान्वयन गर्दछ। यदि आक्रमणकारीले एप हाइज्याक गर्छ र यसमा कुनै खतरनाक कोड इन्जेक्ट गर्छ भने, उसले स्मार्टवाचको डाटा र कार्यहरू नियन्त्रण गर्न सक्छ। फर्मवेयर अपरिवर्तनीय निम्न-स्तर सफ्टवेयरको एक टुक्रा हो जसले तपाईंको स्मार्टवाच ठिकसँग काम गरिरहेको छ भनी सुनिश्चित गर्दछ। कहिलेकाहीँ, फर्मवेयरमा कमजोरीहरू हुनसक्छ जसको फाइदा उठाएर हानी पुर्याउन सक्छ। सस्तो स्मार्टवाचहरू सामान्यतया कुनै पनि एन्क्रिप्शनको साथ आउँदैनन्। यस्तो अवस्थामा फोन र घडीबिच भएको डाटामा म्यान-इन-द-मिडल (एमआईटीएम) आक्रमण सजिलै गर्न सकिन्छ। कुनै पनि स्मार्ट घडी किन्नु अघि, तपाईंले यसको इतिहास बारे अनुसन्धान गर्नुपर्छ।
गैर-ब्रान्डेड स्मार्टवाचहरू किन्नबाट जोगिनुपर्छ। उपकरणको फर्मवेयर अद्यावधिक राख्नुपर्छ। अपरिचित वेबसाइटहरूबाट एपहरू डाउनलोड गर्नबाट जोगिनुपर्छ। सम्भव भएमा घडीलाई पिनले सुरक्षित राख्नुपर्छ। तपाईंले घडीलाई सार्वजनिक वाइफाइमा जडान गर्नबाट जोगिनुपर्छ।
