फोन वाजण्यापूर्वीच IMEI लीक होऊ शकतो का? नवीन अहवाल मोबाइल नेटवर्क सुरक्षिततेवर प्रश्न उपस्थित करतो
आम्ही सहसा मोबाईलवर येणारे सामान्य कॉल केवळ संभाषणाचे माध्यम मानतो, परंतु नवीन तपासणीने मोबाइल नेटवर्कच्या सुरक्षिततेबद्दल आणि वापरकर्त्यांच्या गोपनीयतेबद्दल चिंता निर्माण केली आहे. रिपोर्टनुसार, काही परिस्थितींमध्ये कॉल येण्यापूर्वीच कॉलरला तुमच्या फोनशी संबंधित तांत्रिक माहिती मिळू शकते.
या माहितीमध्ये 15-अंकी IMEI क्रमांक, स्मार्टफोन मॉडेल आणि ऑपरेटिंग सिस्टम आवृत्ती समाविष्ट असू शकते. याचा अर्थ धोका फक्त कॉल उचलल्यानंतर सुरू होऊ शकत नाही, तर फोन वाजल्यावरच.
शेवटी, कॉलद्वारे फोनची माहिती कशी लीक होऊ शकते?
Bayerischer Rundfunk (BR) च्या तपासणीत ही संभाव्य समस्या उघड झाली. अहवालानुसार, विशेषतः जेव्हा कॉल करणारी आणि कॉल घेणारी व्यक्ती वेगवेगळ्या मोबाइल नेटवर्कचा वापर करत असेल तेव्हा ही परिस्थिती उद्भवू शकते.
BR ने जर्मनीच्या Telekom, Vodafone आणि Telefónica (O2) नेटवर्कवर एकूण 70 चाचणी कॉलद्वारे याची चाचणी केली.
काही प्रकरणांमध्ये आयएमईआय नंबर टेलिकॉम आणि टेलिफोनिका (O2) नेटवर्कद्वारे कॉल केलेल्या पक्षापर्यंत पोहोचल्याचे तपासात उघड झाले आहे. काही चाचण्यांमध्ये, टेलिकॉम आणि व्होडाफोन नेटवर्कद्वारे फोनच्या मॉडेल आणि ऑपरेटिंग सिस्टम आवृत्तीबद्दल माहिती उघड झाली.
तथापि, व्होडाफोनने आपल्या नेटवर्कवर केलेल्या चाचणीत IMEI क्रमांक उघड झाल्याचा इन्कार केला.
IMEI नंबर इतका महत्त्वाचा का आहे?
IMEI म्हणजेच इंटरनॅशनल मोबाईल इक्विपमेंट आयडेंटिटी हा एक अनन्य क्रमांक आहे, जो मोबाईल उपकरण ओळखण्यासाठी वापरला जातो.
हा सामान्य मोबाईल नंबर किंवा सिम नंबरपेक्षा वेगळा आहे. डिव्हाइस त्याच्या IMEI द्वारे ओळखले जाऊ शकते.
जर कोणत्याही अज्ञात व्यक्तीला तुमच्या फोनचा IMEI आणि डिव्हाइसची इतर तांत्रिक माहिती मिळाली, तर त्याचा वापर करून अनेक प्रकारचे धोके निर्माण होऊ शकतात.
अहवालानुसार, अशी माहिती यासाठी वापरली गेली:
डिव्हाइससाठी प्रोफाइल तयार करण्यासाठी,
अधिक लक्ष्यित फिशिंग मोहिमा चालवा,
सामाजिक अभियांत्रिकीसाठी,
कालबाह्य किंवा असुरक्षित सॉफ्टवेअरसह उपकरणे ओळखणे
सारखी कामे करता येतात.
जर्मन खासदाराच्या फोनच्या आयएमईआयचीही पुष्टी झाली
BR च्या तपासादरम्यान, माजी जर्मन लष्करी अधिकारी आणि Bundestag सदस्य Roderrich Kiesewetter यांच्या फोनवर देखील चाचणी कॉल करण्यात आला.
रिपोर्टनुसार, चाचणीदरम्यान समोर आलेला IMEI नंबर हा त्याच्या फोनचा खरा IMEI नंबर होता. या घटनेने प्रकरण अधिक गंभीर बनले आहे, कारण लीक झालेली माहिती ही केवळ काल्पनिक किंवा खोटी माहिती नव्हती हे सूचित करते.
जर्मनीच्या फेडरल ऑफिस फॉर द प्रोटेक्शन ऑफ कॉन्स्टिट्युशननेही या समस्येची पुष्टी केली आणि गुप्तचर संस्था अशा तांत्रिक माहितीचा गैरवापर करू शकतात हे मान्य केले.
1,000 हून अधिक मोबाइल ऑपरेटर अलर्ट
हे प्रकरण उघडकीस आल्यानंतर ग्लोबल सिस्टम फॉर मोबाइल कम्युनिकेशन्स असोसिएशन (GSMA) ने जगभरातील 1,000 हून अधिक मोबाइल नेटवर्क ऑपरेटरना इशारा दिला आहे.
ऑपरेटरना त्यांच्या नेटवर्कच्या तांत्रिक व्यवस्थेचे परीक्षण करण्याचा आणि वापरकर्त्यांच्या गोपनीयतेवर परिणाम करू शकणारे अनावश्यक डेटा ट्रान्समिशन फिल्टर करण्याचा सल्ला देण्यात आला.
नेटवर्क ऑपरेटर्सनी जर्मनीमध्ये सुधारणा केल्या
हा अहवाल समोर आल्यानंतर जर्मनीच्या मोबाइल नेटवर्क ऑपरेटर्सनी नेटवर्कमध्ये आवश्यक तांत्रिक बदल अंमलात आणून समस्या सोडवण्याबाबत बोलले.
तथापि, एक महत्त्वाचा मुद्दा म्हणजे BR चा तपास जर्मनीच्या मोबाईल नेटवर्कपुरता मर्यादित होता. म्हणून, हीच समस्या इतर देशांच्या नेटवर्कमध्ये अस्तित्वात आहे की नाही याची ही तपासणी स्वतंत्रपणे पुष्टी करू शकत नाही.
IETF दस्तऐवजांमध्ये IMEI बद्दल चेतावणी देखील
IMEI शी संबंधित गोपनीयता जोखीम पूर्णपणे नवीन नाहीत. IETF च्या RFC 7254 आणि RFC 7255 दस्तऐवजांमध्ये IMEI शी संबंधित सुरक्षा आणि गोपनीयतेच्या पैलूंवर देखील चर्चा केली आहे.
या कागदपत्रांनुसार, मोबाइल डिव्हाइस ओळखण्यासाठी आणि संभाव्य ट्रॅक करण्यासाठी IMEI चा वापर केला जाऊ शकतो. त्यामुळे ते उघडपणे प्रसारित केल्याने वापरकर्त्याच्या गोपनीयतेवर परिणाम होण्याचा धोका असतो.
सामान्य वापरकर्त्याने घाबरण्याची गरज आहे का?
या चेकचा अर्थ असा नाही की प्रत्येक फोन कॉल दरम्यान तुमचा IMEI निश्चितपणे समोरच्या व्यक्तीला मिळेल. समस्या काही नेटवर्क परिस्थिती आणि तांत्रिक सेटिंग्जशी संबंधित असल्याचे नोंदवले जाते.
तरीही, हे प्रकरण दर्शवते की मोबाइल नेटवर्कच्या बॅकएंडमध्ये होणारी डेटा एक्सचेंज वापरकर्त्याच्या माहितीच्या सुरक्षिततेसाठी किती महत्त्वाची आहे.
वापरकर्त्यांसाठी सर्वात महत्त्वाची गोष्ट म्हणजे फोन आणि ऑपरेटिंग सिस्टम नियमितपणे अपडेट ठेवणे आणि फोनची तांत्रिक माहिती अज्ञात लोकांसोबत शेअर करणे टाळणे. त्याच वेळी, अशा समस्या टाळण्यासाठी सर्वात मोठी जबाबदारी मोबाइल नेटवर्क ऑपरेटर आणि संबंधित तांत्रिक संस्थांवर आहे.
Comments are closed.