CERT-In की चेतावनी: Qualcomm चिपसेट वाले स्मार्टफोन्स में सुरक्षा खामियां

सुरक्षा चेतावनी का विवरण
भारत की कंप्यूटर इमरजेंसी रिस्पॉन्स टीम (CERT-In) ने Qualcomm प्रोसेसर से लैस Android स्मार्टफोन्स, iPhones और कुछ Windows उपकरणों के लिए एक गंभीर सुरक्षा चेतावनी जारी की है। यह अलर्ट Apple, OnePlus, Samsung, Oppo, Vivo, Realme, और Xiaomi जैसे प्रमुख ब्रांडों के उपयोगकर्ताओं को प्रभावित करता है। CERT-In ने Qualcomm चिपसेट में कई खामियों का पता लगाया है, जो उपकरणों को पूरी तरह से हैक करने का जोखिम पैदा कर सकती हैं।
क्या है चेतावनी?
CERT-In के वल्नरेबिलिटी नोट (CIVN-2025-0106) के अनुसार, Qualcomm चिपसेट में कई गंभीर सुरक्षा खामियां पाई गई हैं। इन खामियों के माध्यम से हैकर्स:
मनमाना कोड चला सकते हैं।
उपकरण को निष्क्रिय (DoS) कर सकते हैं।
विशेषाधिकार बढ़ा सकते हैं।
संवेदनशील जानकारी तक पहुंच सकते हैं या उसे लीक कर सकते हैं।
CERT-In ने पुष्टि की है कि तीन खामियां (CVE-2023-33017, CVE-2023-33018, और CVE-2023-33019) पहले ही हैकर्स द्वारा उपयोग की जा चुकी हैं। उपयोगकर्ताओं और कंपनियों को तुरंत पैच लागू करने की सलाह दी गई है।
प्रभावित उपकरण
प्रभावित उपकरणों की सूची:
यह चेतावनी Qualcomm के सैकड़ों प्रोसेसर्स को प्रभावित करती है, जो फ्लैगशिप, मिड-रेंज और एंट्री-लेवल Android उपकरणों में उपयोग होते हैं। इनमें शामिल हैं:
स्नैपड्रैगन 8 Gen 1, 8 Gen 2, 8 Gen 3
स्नैपड्रैगन 865, 870, 888, 778G, 695, 750G, 480
स्नैपड्रैगन W5+ Gen 1, XR2, FastConnect 7800
क्वालकॉम X65, X70, X75 5G मॉडम (Apple iPhone में भी)
ये चिपसेट फोन, टैबलेट, वियरेबल्स, स्मार्ट डिस्प्ले, ऑटोमोटिव और IoT उपकरणों में मौजूद हैं।
खामियों का कारण
खामियों का कारण:
ये कमजोरियां Qualcomm चिपसेट के फर्मवेयर और मेमोरी प्रबंधन में खामियों के कारण उत्पन्न हुई हैं। अनचेक इनपुट, असुरक्षित मेमोरी एक्सेस और गलत विशेषाधिकार वृद्धि जैसी समस्याएं हैकर्स को उपकरणों को हाईजैक करने, जासूसी करने या डेटा लीक करने की अनुमति दे सकती हैं।
क्या करें?
तुरंत क्या करें:
CERT-In ने सुझाव दिया है कि Qualcomm चिपसेट वाले Android और iPhone उपयोगकर्ता:
तुरंत सॉफ्टवेयर अपडेट चेक करें और नवीनतम सुरक्षा पैच इंस्टॉल करें।
सेटिंग्स > सॉफ्टवेयर अपडेट में जाकर फर्मवेयर अपडेट करें।
अनौपचारिक स्रोतों से ऐप डाउनलोड करने और संदिग्ध लिंक पर क्लिक करने से बचें।
विश्वसनीय एंटीवायरस ऐप का उपयोग करें।