ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

ඇමරිකානු හමුදා යෙදුම්වල චීන-රුසියන් කේත සංග්‍රහය හෙළිවී

ඇමරිකානු හමුදා යෙදුම්වල චීන-රුසියන් කේත සංග්‍රහය හෙළිවී

අලුත් පර්යේෂණයක් අනුව, ඇමරිකානු හමුදා සඳහා නිර්මාණය කරගත් මොබයිල් යෙදුම් 220කට අධිකව, චීනය, රුසියාව සහ අනෙකුත් රටවලින් පැමිණෙන කේත කොටස් අඩංගු බව හෙළිවී.

පර්යේෂණයේ නායකයා වන පර්ඩු විශ්වවිද්‍යාලයේ ජෝෂුවා ශින්කල් මහතා, “මෙම ගැටළු පිළිබඳ අවධානයක් යොමු කිරීමෙන්, හමුදා අංශය, සංවර්ධකයින් හා පාර්ශ්විකයන්ට වඩා හොඳ රහස්‍යතා තීරණ ගැනීමට හැකියාව ලැබේ” යැයි පැහැදිලි කරයි.

ගූගල් ප්ලේ සහ හමුදා සම්බන්ධ සබ්‍රෙඩිට් වලින් ලබාගත් 220කට අධික යෙදුම් පරීක්ෂා කළ විට, 64%ක් තුළ තෙවන පාර්ශ්ව SDK (Software Development Kit) කොඩ් පවතින බව දැනගන්න ලැබීය. මෙම SDK ගූගල්, ෆේස්බුක් වැනි විශාල ප්‍රචාරක සමාගම් වලින් බොහෝමයක් වන අතර, භාවිත者ගේ ස්ථානය, පරිශීලන රෙකෝඩ් වැනි දත්ත රහස්‍ය නොකළ තැනකට යවයි.

තවත් අනතුරු අංගයක් ලෙස, 40% යෙදුම් තම ගූගල් හෝ ඇපල් වෙළඳපොළ ලැයිස්තුවේ සඳහන් කර නොමැතිව වැඩි දත්ත රැස් කර හුවමාරු කරයි. එම SDK අතර 76ක් චීනය, රුසියාව, ඉස්‍රායෙල්, ඉන්දියාව, ජර්මනිය වැනි රටවලින් පැමිණෙයි. පෙන්ට්ගන් විසින් “අපරාධකාරී” ලෙස සලකනු ලබන රටවලින් 7% ක SDK පවා හමු විය.

විශේෂයෙන්, Huawei සමාගමේ HMS Core SDK 12 යෙදුම්වලින් සොයාගන්නා ලදී. මෙම SDK පරිශීලක ස්ථානය නිරීක්ෂණය, දැන්වීම් පිරිනැමීම, වීඩියෝ සහ පින්තූර ගබඩා කිරීම වැනි කාර්යයන්ට භාවිතා වේ. සමහර යෙදුම් වල Huawei කේතය සංවර්ධකයා නොදැන සිටින අතර, ඒක නවීන “notification” මෙවලමක නිරතුරු සම්බන්ධතාවයක් ලෙස ඇතුළත් කර තිබුණි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

මෙම පර්යේෂණය ශ්‍රී ලංකාවේ තාක්ෂණ ශිෂ්‍ය, සංවර්ධක හා ව්‍යාපාරිකයන්ට කිහිපයක්ම පාඩම් ලබා දේ.

  • දත්ත රැකවරණය: අපේ යෙදුම් වල SDK පරීක්ෂා කිරීමේ වැදගත්කම තේරුම්ගත හැකිය. ඒ අනුව, දේශීය ආයතනවල පාරිභෝගික දත්ත රැක ගැනීම සඳහා නීතිමය නීති රචනා කළ හැක.
  • දේශීය SDK පළපුරුදුකම: චීන, රුසියානු කේත භාවිතය වළක්වා, ශ්‍රී ලංකාවේ නිර්මාණකරුවන්ට ස්වදේශීය SDK හෝ විවෘත-මූලාශ්‍ර විසඳුම් භාවිතා කිරීමට අවස්ථාව ලැබේ.
  • ආරක්ෂක කාර්යයන්: රක්ෂිත පද්ධති, බැංකු ඇප්ස්, සෞඛ්‍ය ඇප්ස් වැනි සංවේදී ක්ෂේත්‍රවල විදේශීය කේත ඇතුළත් කිරීමේ අවදානම අවධාරණය කරයි. ඒ නිසා, ආරක්ෂක අංශයන්ට අභ්‍යන්තර පරීක්ෂා වැඩි කරගැනීම අවශ්‍ය වේ.

අවසන් වශයෙන්, යෙදුම් වලින් භාවිතා වන SDK පරීක්ෂා කිරීම, අනිසි දත්ත හුවමාරු වැළැක්වීම සහ දේශීය තාක්ෂණය ප්‍රෝත්සාහනය කිරීම සඳහා මෙය අවශ්‍ය පියවරක් බව පෙන්වා දෙයි.

💡 ඔබේ යෙදුම ආරක්ෂිතද? අදම පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Ars Technica ↗
#හමුදා යෙදුම් #SDK #දත්ත රහස්‍යතා #Huawei #CyberSecurity