कई पॉपुलर Android ऐप्स को फोन में रखना हो सकता है खतरनाक! Microsoft ने Google को किया सचेत

डिवाइस पर हमले की स्थिति में, हैकर्स केवल एक ऐप को एक्सेस कर इस भेद्यता में हेरफेर कर सकते हैं, वे ऐसे सभी ऐप्स में प्रवेश कर सकते हैं जिनमें यह खामी है।

विज्ञापन
Written by Akash Dutta, Edited by नितेश पपनोई, अपडेटेड: 6 मई 2024 21:33 IST
ख़ास बातें
  • Android ऐप्स पर ऐसी खामी देखी गई है, जिसका फायदा हैकर्स उठा सकते हैं
  • इन ऐप्स में Xiaomi File Manager और WPS Office जैसे बड़े नाम भी शामिल हैं
  • Google ने एक स्पेशल ब्लॉग में डेवलपर्स को इसे फिक्स करने का तरीका बताया
Microsoft ने पिछले हफ्ते कई Android ऐप्स में एक बड़ी सिक्योरिटी खानी का पता लगाया था, जिसका फायदा डिवाइस पर ऐप्स और संवेदनशील डेटा तक अनधिकृत एक्सेस हासिल करने के लिए उठाया जा सकता है। दिलचस्प बात यह है कि यह सुरक्षा खामी सिस्टम कोड से नहीं आती है, बल्कि डेवलपर्स द्वारा किसी विशेष सिस्टम का गलत यूज होता है जिससे हैकिंग की आशंका वाली खामियां पैदा हो सकती हैं। खामी के बारे में Google को बताया गया है और तकनीकी दिग्गज ने Android ऐप डेवलपर कम्युनिटी को इस मुद्दे के बारे में जागरूक करने के लिए कदम उठाए हैं।

अपने सिक्योरिटी ब्लॉग पर एक पोस्ट में, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस टीम ने कहा, "माइक्रोसॉफ्ट ने कई लोकप्रिय एंड्रॉयड एप्लिकेशन में एक पाथ ट्रैवर्सल-एफिलिएटेड भेद्यता पैटर्न की खोज की है जो एक कमजोर एप्लिकेशन की होम डायरेक्टरी में फाइलों को ओवरराइट करने के लिए एक खास दुर्भावनापूर्ण ऐप्लिकेशन को इनेबल कर सकता है।" रिसर्चर्स ने इस बात पर भी रोशनी डाली कि Google Play Store में कई ऐप्स में भेद्यता देखी गई थी, जिनकी कुल मिलाकर चार अरब से अधिक इंस्टॉलेशन थीं।

यह भेद्यता तब उभरती है जब कोई डेवलपर एंड्रॉयड के कंटेंट प्रोवाइडर सिस्टम का गलत तरीके से उपयोग करता है, जिसे डिवाइस पर विभिन्न ऐप्स के बीच डेटा एक्सचेंज को सुरक्षित करने के लिए डिजाइन किया गया है। इसमें डेटा आइसोलेशन, URI परमिशन, पाथ वैलिडेशन और ऐप्स या किसी अन्य व्यक्ति द्वारा ऐप में अनधिकृत एक्सेस को रोकने के लिए अन्य सुरक्षा उपाय शामिल हैं। हालांकि, सिस्टम का अनुचित कार्यान्वयन कस्टम इंटेंट नाम के कंपोनेंट को प्रभावित करता है। ये मैसेजिंग ऑब्जेक्ट हैं जो विभिन्न ऐप्स के बीच दो-तरफा संचार बनाते हैं। जब यह भेद्यता मौजूद होती है तो ऐप्स सुरक्षा उपायों को अनदेखा कर सकते हैं और अन्य ऐप्स (या उन्हें कंट्रोल करने वाले हैकर्स) को उनमें स्टोर्ड संवेदनशील डेटा का एक्सेस देते हैं।

डिवाइस पर हमले की स्थिति में, हैकर्स केवल एक ऐप को एक्सेस कर इस भेद्यता में हेरफेर कर सकते हैं, वे ऐसे सभी ऐप्स में प्रवेश कर सकते हैं जिनमें यह खामी है। यह हैकर्स को डिवाइस पर फुल कंट्रोल हासिल करने या फाइनेंशियल डिटेल्स सहित संवेदनशील डेटा चुराने में सक्षम बनाता है। विशेष रूप से, Xiaomi फाइल मैनेजर और WPS Office ऐप्स में भेद्यता पाई गई थी। Microsoft ने अपनी रिपोर्ट में कहा कि दोनों ऐप के डेवलपर्स ने जांच की है और समस्या को ठीक कर लिया है।

Google ने भी इस मुद्दे का संज्ञान लिया है और अपने Android डेवलपर्स ब्लॉग पर एक पोस्ट पब्लिश किया है। कंपनी ने सामान्य खामियों और उन्हें ठीक करने के तरीकों पर रोशनी डाली है। उम्मीद है कि प्रभावित ऐप्स के डेवलपर्स आने वाले दिनों में समस्याओं को ठीक कर देंगे और एक फिक्स जारी करेंगे।
 

लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।

ये भी पढ़े: Microsoft, Google, Android, Android Apps
Advertisement
Popular Brands
#ट्रेंडिंग टेक न्यूज़
  1. 25 हजार से सस्ते में घर में होगी जबरदस्त कूलिंग, ये 5 Split AC बिल भी करेंगे कम
  2. LPG सिलेंडर की किल्लत, स्मार्ट कूकर बनेंगे मदद, ऑनलाइन भारी डिस्काउंट पर खरीदें
  3. BYD की नई Blade बैटरी से सिर्फ 5 मिनट में EV होगा 70 प्रतिशत चार्ज
  4. Samsung लाएगा 20,000mAh तक बैटरी वाले स्मार्टफोन्स? टेस्टिंग रिपोर्ट हुई लीक
  5. iPhone 17 Pro ने कैमरा रैंकिंग में Galaxy S26 Ultra को पछाड़ा, 18वें नंबर पर Samsung फ्लैगशिप
  6. क्रिप्टो स्कैम में हैदराबाद के कंसल्टेंट के साथ 3.5 करोड़ रुपये से ज्यादा की ठगी
#ताज़ा ख़बरें
  1. इन रोमांचक PlayStation गेम्स को फ्री में खेलने का मौका, मार्च महीने की पूरी लिस्ट हुई लीक
  2. क्रिप्टो स्कैम में हैदराबाद के कंसल्टेंट के साथ 3.5 करोड़ रुपये से ज्यादा की ठगी
  3. Poco X8 Pro Max में होगी 9,000mAh की दमदार बैटरी, अगले सप्ताह होगा लॉन्च
  4. LPG सिलेंडर की किल्लत, स्मार्ट कूकर बनेंगे मदद, ऑनलाइन भारी डिस्काउंट पर खरीदें
  5. UPI यूजर्स के लिए नया खतरा, ‘Digital Lutera’ से अकाउंट हाईजैक का दावा
  6. Samsung Galaxy S26 सीरीज की भारत में शुरू हुई बिक्री, जानें प्राइस, फीचर्स
  7. 7200mAh बैटरी, 50MP कैमरा के साथ Vivo Y51 Pro 5G लॉन्च, जानें कीमत और फीचर्स
  8. आसानी से भेजें सीक्रेट ईमेल, सिर्फ पासकोड से खुलेगा और अपने आप हो जाएगा डिलीट, जानें कैसे
  9. Xiaomi 17 Ultra भारत में Snapdragon 8 Elite Gen 5 और 200MP कैमरा के साथ लॉन्च, जानें कीमत और फीचर्स
  10. Xiaomi 17 भारत में लॉन्च: 6330mAh बैटरी, 50MP Leica कैमरा के साथ आया नया फ्लैगशिप, जानें कीमत
Download Our Apps
Available in Hindi
© Copyright Red Pixels Ventures Limited 2026. All rights reserved.