भारत सरकार की नोडल साइबर सुरक्षा एजेंसी ‘इंडियन कंप्यूटर इमरजेंसी रिस्पांस टीम’ (CERT-In) ने देश भर के सभी ऐप्पल (Apple) उपकरण प्रयोगकर्ताओं के लिए एक अति-संवेदनशील सुरक्षा चेतावनी जारी की है। सरकारी एजेंसी ने ऐप्पल के कई प्रमुख ऑपरेटिंग सिस्टम और सॉफ्टवेयर में गंभीर सुरक्षा कमियों (Vulnerabilities) की पहचान की है। यह परामर्श कंपनी द्वारा जारी किए गए सुरक्षा अपडेट्स के पश्चात सार्वजनिक किया गया है, जिसके अनुसार अनपेच्ड अथवा पुराने सॉफ्टवेयर वर्जनों पर कार्य कर रहे उपकरणों को हैकर्स आसानी से निशाना बना सकते हैं।
सरकारी चेतावनी रिपोर्ट के अनुसार, पाई गई सुरक्षा कमियां अत्यंत गंभीर श्रेणी की हैं, जो किसी भी दूरस्थ हैकर (Remote Attacker) को लक्षित उपकरण में मनमाना कोड चलाने (Arbitrary Code Execution) की अनुमति दे सकती हैं। इसके अतिरिक्त, ये खामियां हमलावरों को उपयोगकर्ता के व्यक्तिगत डेटा तक अनधिकृत पहुंच प्राप्त करने, सुरक्षा प्रतिबंधों को बायपास करने, प्रमाणीकरण प्रक्रियाओं को ध्वस्त करने और डिवाइस में ‘डिनायल ऑफ सर्विस’ (DoS) जैसी स्थिति उत्पन्न कर उपकरण को ठप करने की क्षमता प्रदान करती हैं। एजेंसी ने स्पष्ट किया कि मेमोरी करप्शन, इनपुट वैलिडेशन और सिस्टम परमिशन से जुड़े घटकों में ये खामियां पाई गई हैं।
इस उच्च-जोखिम वाली चेतावनी के दायरे में ऐप्पल के लगभग सभी प्रमुख उत्पाद एवं सॉफ्टवेयर शामिल हैं। इसमें आईफोन (iOS), आईपैड (iPadOS), मैकबुक एवं मैक सिस्टम (macOS), ऐप्पल वॉच (watchOS), ऐप्पल टीवी (tvOS), विजन प्रो (visionOS), सफारी वेब ब्राउज़र तथा एक्सकोड (Xcode) के पुराने संस्करण प्रभावित पाए गए हैं। विशेष रूप से iOS एवं iPadOS के वर्जनों तथा macOS के पुराने संस्करणात्मक संस्करणों का उपयोग करने वाले उपयोगकर्ताओं को डेटा चोरी और सिस्टम के पूर्ण अधिग्रहण (System Compromise) का सर्वोच्च खतरा बना हुआ है।
साइबर सुरक्षा विशेषज्ञों एवं सरकारी एजेंसी ने ऐप्पल उपयोगकर्ताओं को अपने सभी डिजिटल उपकरणों को अविलंब नवीनतम सॉफ्टवेयर संस्करण पर अपडेट करने की कड़ा निर्देश दिया है। उपयोगकर्ताओं को सलाह दी गई है कि वे अपने आईफोन या आईपैड की सेटिंग्स में जाकर ‘जनरल’ के अंतर्गत ‘सॉफ्टवेयर अपडेट’ विकल्प का चयन कर तुरंत नया पैच इंस्टॉल करें। इसके अतिरिक्त, किसी भी अज्ञात अथवा संदिग्ध लिंक, ईमेल अटैचमेंट और असुरक्षित वेबसाइटों पर जाने से बचने की हिदायत दी गई है, ताकि किसी भी प्रकार के साइबर हमले से व्यक्तिगत जानकारी को पूरी तरह सुरक्षित रखा जा सके।