Sunday, October 7, 2018

GOOGLE PLAY STORE හි අනර්තකාරී කේතනයන් තවත් සොයා ගැනේ.


Google Play Store මගින් ස්ථාපනය කර ගත් මෘදුකාංගයන්ගෙන් 350,000 කට අධික ප්‍රමාණයක් අනර්ථකාරී කේතනයන් (Malicious Code) යොදා ඇති බවට ආරක්ෂක පර්යේෂකයෙකු වන ලුකස් ස්ටෙෆන්කෝ සොයාගෙන ඇත.මෙම මෘදුකාංගයන් Play Store මත යෙදුම් හෝ ක්‍රීඩා (Widget or Sport) ලෙස දරුවන් සදහා නිර්මාණය කරන ලද යෙදවුම් ලෙස පෙන්නුම් කරමින් අනර්ථකාරී කේතයන් ඔබ්බවන ලද යෙදවුම් 50කට වැඩි ප්‍රමාණයක් දැන්වීම් හැර කිසිවක් දර්ශණය නොවෙමින් ක්‍රියා කරයි.

මෙම සිදුවීම පිළිබදව ආරක්ෂක පර්යේෂකයෙකු වන ලුකස් ස්ටෙෆන්කෝ ගූගල් ආරක්ෂක කණ්ඩායම වෙත වාර්ඛා කර ඇති අතර දැන් බොහෝ යෙදුම් ඉවත් කර ඇතත් තවමත් ඉත්රිව ඇති කිහිපයක් ඇත.

යෙදවුම් වල ක්‍රියාකාරීත්වය

මෙම යෙදවුම්වල ක්‍රියාකාරීත්වය වනුයේ එම යෙදවුමක් ක්‍රියාත්මක කල පසු තිරය ආවර්ණය වන පරිදි දැන්වීමක් හෝ දෝෂ දර්ශණයක් (Error Massage) දර්ශණය වීමෙනි. ඉන් එහාට ක්ිසිදු ක්‍රියාකාරීතවයක් නොමැත. ඉන් පසුව එය පරිශීලක දසුනෙන් සැගවී වන අතර පසුබිමෙහි (Background Running ) ක්‍රයාත්මක වේ.

මෙම යෙදවුම 350,000 වාරයක් පමණ භාගත කොට ඇත. භාවිතයෙන් පසු සැගවගන්නා වු මෙම යෙදවුම් පරිශීලකයාගේ අනු දැනුමකින් තොරව ස්ථාපනය කර ඇති වෙනත් යෙදවුමක නාමයෙන් මෙය ස්වකීයව නාමකරණය (Rename) වේ. ඉන් පසුව පරිශීලකයා විසින්ම මෙය ඉවත් කරන්නට යෑමේදී වෙනස් වු නාමය මගින් පරිශීලකයා නොමග යැවීමට උත්සාහ කරයි.



මෑත කාලීනව නිපදවු බොහෝ ඇන්ඩ්රොයිඩ් මැල්වෙයා (Malware) යෙදවු මගින් පරිශීලකයාගේ ඔත්තු ගැලීම ඡායාරූප, ඉතිහාසය වැනි සංවේදී දත්තයන් සොරා ගැනීම සිදුවිය. ඔබ ඇන්ඩ්රොයිඩ් වැනි නිදහස් මෙහෙයුම් පද්ධතියක් (Open Source) භාවිතා කරන්නේ නම් ඔබ විසින් ස්ථාලනය කර ගනු ලබන යෙදවුම් කෙරෙහි වැඩි වශයෙන් අවධානය යොමු කල යුතුය. මෙවැනි නිදහස් මෙහෙයුම් පද්ධති (Open Source Operating Systems) මත ලියනු ලබන යෙදවුම් මගින් ඔබගේ කිසිදු අනු දැනුමකින් තොරව ඔබගේ දුරකතනයටත් ඔබගේ පෞද්ගලිකත්වයටත් හානි සිදුවනු ඇත.

අනර්ථකාරී යෙදවුම් හදුනා ගැනීමට පොදු උපදෙස්

  • ප්‍රකාශ කරන ලද දිනය පිළිබද අවධානය යොමු කරන්නන. ව්‍යාජ යෙදවුම් මෑතකදී සිදුකරන ලද ප්‍රකාශනයන්ය.
  • ඔබ ස්ථාපනය කිරීමට යන යෙදවුම් සංවර්ධකයා පිළිබද පෙර ප්‍රකාශණයන්ගේ විපරුමක් කරන්න.
  • ඉතාම වැදගත් දෙය නම් සියලුම යෙදවුම් ප්‍රවෙශයන්(Permissions) හොදින් කියවන්න.
ස්වයං ආරක්ෂණය සදහා උපදෙස්
  • යෙදවුම ස්ථාපනයේදී අවසර ඉල්ලා ඇති ප්‍රවේශයන් පිළිබද සැළකිලිමත් වන්න
  • විශ්වාසවන්ත මුලාශ්‍රයන්ගෙන් පමණක් යෙදවුම් ලබාගන්න.
  • නවතම අනුවාදනය(Latest Version) සමග සිටින්න.
  • ඔබගේ යෙදවුම් Encrypt කර තබාගන්න.


No comments:

Post a Comment