एफबीआई ने आईफोन एंड्रॉइड टेक्स्ट संदेशों को चेतावनी दी: अभी सुरक्षित रहें
Cyber Threats & Attacks

एफबीआई ने आईफोन एंड्रॉइड टेक्स्ट संदेशों को चेतावनी दी: अभी सुरक्षित रहें

द्वारा Cyber Lad Team·

एफबीआई और सीआईएसए ने चेतावनी दी है कि आईफोन और एंड्रॉइड के बीच टेक्स्ट में एंड-टू-एंड एन्क्रिप्शन की कमी होती है और इन्हें इंटरसेप्ट करना आसान होता है। क्रॉस-प्लेटफ़ॉर्म चैट के लिए सिग्नल या व्हाट्सएप जैसे एन्क्रिप्टेड ऐप्स का उपयोग करें, फ़ोन अपडेट रखें, और अनचाहे टेक्स्ट में लिंक पर कभी भी क्लिक न करें। 

एफबीआई अचानक आपके संदेशों के बारे में क्यों बात कर रही है

FBI Warns iPhone Android Text Messages: Stay Secure Now

नवीनतम सुर्खियाँ,"एफबीआई ने आईफोन एंड्रॉइड टेक्स्ट संदेशों को चेतावनी दी,"ये सिर्फ क्लिकबेट नहीं हैं। वे एक वास्तविक गोपनीयता अंतर की ओर इशारा करते हैं जो उन लाखों लोगों को प्रभावित करता है जो प्रतिदिन विभिन्न उपकरणों पर संदेश भेजते हैं।

जब एफबीआई और सीआईएसए जैसी संघीय एजेंसियां ​​संयुक्त चेतावनी जारी करती हैं, तो ऐसा इसलिए होता है क्योंकिएक सामान्य आदत संभावित खतरे की सतह में बदल गई है।

उनकी जांच में पाया गया किiPhones और Androids के बीच आदान-प्रदान किए गए टेक्स्ट में अक्सर एंड-टू-एंड एन्क्रिप्शन का अभाव होता है, जिससे वे अवरोधन, स्मैशिंग घोटालों और यहां तक ​​कि राज्य-प्रायोजित जासूसी अभियानों के प्रति अधिक उजागर हो गए।

स्पष्ट शब्दों में: आप उन हरे और नीले बुलबुले धागों में जो भेजते हैं वह उतना निजी नहीं है जितना आप सोचते हैं।

यही कारण है कि एफबीआई और सीआईएसए उपयोगकर्त��ओं से संवेदनशील बातचीत को एन्क्रिप्टेड ऐप्स जैसेपर स्थानांतरित करने का आग्रह कर रहे हैं। सिग्नलयाव्हाट्सएप, उपकरणों कोके साथ अद्यतन रखें नवीनतम सुरक्षा पैच, और अज्ञात प्रेषकों के लिंक को कभी भी टैप न करें।

Check out our latest blog on पर हमारा नवीनतम ब्लॉग देखें पीआईआई क्या है? परिभाषा, उदाहरण और सुरक्षा जोखिम

वह त्वरित कहानी जिसकी आप वास्तव में परवाह करते हैं

आप अपने पार्टनर को अपने एंड्रॉइड से टेक्स्ट करते हैं; वे iPhone से उत्तर देते हैं।

यह वैसा ही दिखता है. यह।

जब आप उस नीले-बबल/हरे-बबल विभाजन को पार करते हैं, तो आपके संदेश एंड-टू-एंड एन्क्रिप्शन खो सकते हैं, जिसका अर्थ हैदूरसंचार नेटवर्क को निशाना बनाने वाले हमलावर संभावित रूप से सामग्री और मेटाडेटा को रोक सकता है।

इसीलिए अम���रिकी साइबर एजेंसियों ने एक बड़े दूरसंचार जासूसी अभियान के बाद अलार्म बजा दिया।

क्या हुआ (मानवीय शब्दों में)

  • दूरसंचार जासूसी अभियान ("सॉल्ट टाइफून" संदर्भ):अमेरिकी अधिकारियों ने कहा कि पीआरसी से जुड़े अभिनेताओं ने कई अमेरिकी दूरसंचार प्रदाताओं को निशाना बनाया, कॉल रिकॉर्ड हासिल किए और कुछ मामलों में, लाइव संचार तक पहुंच बनाई। इस घटना ने एजेंसियों को सख्त मार्गदर्शन प्रकाशित करने और जनता को चेतावनी देने के लिए प्रेरित किया।
  • क्रॉस-प्लेटफ़ॉर्म टेक्स्टिंग कमज़ोर कड़ी क्यों है:iMessage ↔ iMessage और Android RCS ↔ Android RCS को एंड-टू-एंड एन्क्रिप्ट किया जा सकता है, लेकिनiPhone ↔ Android अक्सर SMS/MMS पर वापस आ जाता है, जो नहीं है. हमलावरों को यही अंतर पसंद है।

एफबीआई/सीआईएसए आपसे क्या करवाना चाहता है

FBI Warns iPhone Android Text Messages: Stay Secure Now

After the के बाद एफबीआई ने आईफोन एंड्रॉइड टेक्स्ट संदेशों को चेतावनी दीकहानी वायरल हो गई, और दोनों एजेंसियों ने स्पष्ट किया कि उपयोगकर्ताओं को वास्तव में क्या करना चाहिए क्योंकि समस्या आपके फ़ोन मॉडल में नहीं है, समस्या यह है कि आपके संदेश उनके बीच कैसे चलते हैं।

उनकी सलाह स्पष्ट और सुसंगत रहती है:

  • संवेदनशील चैट को एन्क्रिप्टेड ऐप्स पर ले जाएं(सिग्नल या व्हाट्सएप) जब आप सभी प्लेटफॉर्म पर टेक्स्ट करते हैं। एन्क्रिप्शन इंटरसेप्ट किए गए डेटा को बेकार बना द��ता है।
  • अपना फ़ोन चालू रखें(ऐसे डिवाइस चुनें जिन्हें तेज़ ओएस/सुरक्षा अपडेट मिलते हों)।
  • फ़िशिंग-प्रतिरोधी एमएफए का उपयोग करेंआपके महत्वपूर्ण खातों के लिए.
  • अनचाहे टेक्स्ट वाले लिंक पर कभी भी क्लिक न करें।यह एफबीआई की बार-बार दी गई स्पष्ट सलाह है।

रुको, तो क्या मेरे सभी पाठ असुरक्षित हैं?

बिल्कुल नहीं।एक ही पारिस्थितिकी तंत्र के भीतर, आप आमतौर पर ठीक हैं:

  • iPhone → iPhone (iMessage):एंड-टू-एंड एन्क्रिप्टेड।
  • एंड्रॉइड (Google संदेश आरसीएस) → एंड्रॉइड:एंड-टू-एंड एन्क्रिप्टेड किया जा सकता है।
  • iPhone ↔ Android:अक्सरनहींएंड-टू-एंड एन्क्रिप्टेड (एसएमएस/एमएमएस पर वापस आता है)। किसी भी संवेदनशील चीज़ के लिए, सिग्नल/व्हाट्सएप पर स्विच करें।

वास्तविक दुनिया के हमले जो आप देख रहे हैं

  • मुस्कुराती लहरें:टोल एजेंसियों, डिलीवरी, बैंकों और यहां तक ​​कि डीएमवी का प्रतिरूपण करने वाले धोखाधड़ी वाले संदेशों में वृद्धि हुई है। एफबीआ��� और मीडिया साझेदार इन घोटालों को बढ़ावा देने वाले बड़े पैमाने पर डोमेन पंजीकरण को चिन्हित करते हैं। हटाएं और रिपोर्ट करें.
  • "कुछ भी क्लिक न करें" मंत्र:एफबीआई का उपभोक्ता मार्गदर्शन बार-बार दोहराया जाता है: आश्चर्यजनक संदेशों में लिंक पर क्लिक न करें। आधिकारिक साइट/ऐप पर स्वयं नेविगेट करें।

आपकी 5 मिनट की हार्डनिंग चेकलिस्ट

FBI Warns iPhone Android Text Messages
  1. क्रॉस-प्लेटफ़ॉर्म चैट के लिए एन्क्रिप्टेड डिफ़ॉल्ट चुनें:
    अपने मुख्य संपर्कों औरके साथ एक सिग्नल/व्हाट्सएप थ्रेड बनाएं पिनयह। इसका उपयोग व्यक्तिगत, वित्तीय या कार्य-संबंधी किसी भी चीज़ के लिए करें।
  2. एसएमएस में परमाणु लिंक पूर्वावलोकन:
    यदि उपलब्ध हो तो अपने मैसेजिंग ऐप और कीबोर्ड में "पूर्वावलोकन लिंक"/"लिंक पूर्वावलोकन दिखाएं" अक्षम करें। ड्राइव-बाय टैप और ट्रैकिंग को कम करता है। (सामान्य स्वच्छता एफबीआई के "क्लिक न करें" मार्गदर्शन के अनुरूप है।)
  3. अपना फ़ोन लॉक करें:
    • स्वतः अद्यतन:पर
    • बायोमेट्रिक + पि��:पर
    • सिम पिन:पर(सिम-स्वैप को मामूली रूप से रोकता है)
    • ईमेल/क्लाउड/बैंकिंग के लिए एमएफए:यदि उपलब्ध हो तो फ़िशिंग-प्रतिरोधी(हार्डवेयर कुंजी या पासकी पहले, ऐप-आधारित कोड दूसरे)।
  4. जंक को फ़िल्टर और रिपोर्ट करें:
    • iPhone: सेटिंग्स → संदेश → अज्ञात प्रेषकों को फ़िल्टर करें:पर
    • एंड्रॉइड (Google संदेश): स्पैम सुरक्षा सक्षम करें।
    • स्पैम टेक्स्ट कोपर अग्रेषित करें 7726(अमेरिकी वाहक)। (स���थानीय रिपोर्टिंग भिन्न होती है; अपने वाहक की जाँच करें।)
  5. कभी भी "अत्यावश्यक" संदेशों का जवाब न दें:
    बैंक, डिलीवरी फर्म और एजेंसियां ​​एसएमएस द्वारा पासवर्ड या कोड नहीं मांगेंगी। आधिकारिक ऐप खोलें या स्वयं यूआरएल टाइप करें।

माता-पिता और परिवारों के लिए (त्वरित जीत)

  • पारिवारिक नियम बनाएं:संवेदनशील = संकेत."फ़ैमिली (सुरक्षित)" नामक एक एकल सिग्नल समूह बनाएं और इसका उपयोग स्वास्थ्य, यात्रा या वित्त संबंधी बातचीत के लिए करें।
  • बच्चों को सिखाएं"टैप न करें, ऐप खोलें"डिलीवरी, गेम या पुरस��कार टेक्स्ट की आदत।

टीमों, संस्थापकों और एसओसी के लिए

  • नीति:आंतरिक कॉम के लिए एक एन्क्रिप्टेड क्रॉस-प्लेटफ़ॉर्म मैसेंजर अनिवार्य करें; इसे अपनी स्वीकार्य उपयोग नीति में रखें।
  • एमएफए:ईमेल और SaaS के लिए ���़िशिंग-प्रतिरोधी एमएफए की आवश्यकता है।
  • जांच:फ़िल्टर में प्रतिष्ठित इंटेल (वाहक, सीआईएसए सलाहकार, विश्वसनीय विक्रेता) से स्मिशिंग आईओसी जोड़ें; एसएमएस-जनित फ़िशिंग टिकटों में स्पाइक्स की निगरानी करें।
  • जागरूकता:पुन: बेसलाइन प्र���िक्षण: "कभी भी एसएमएस से क्लिक न करें; सीधे जाएं।" वर्तमान लालच (टोल, शिपिंग, डीएमवी) के वास्तविक स्क्रीनशॉट का उपयोग करें।

मिथक तोड़ना

  • "क्या एफबीआई कह रही है कि टेक्स्टिंग पूरी तरह बंद कर दो?"
    नहीं,वे कह रहे हैं कि संवेदनशील जानकारी के लिए अनए��्क्रिप्टेड क्रॉस-प्लेटफ़ॉर्म टेक्स्टिंग से बचेंऔर एन्क्रिप्टेड ऐप्स का पक्ष लें। कुछ शीर्षकों ने इसे संक्षिप्त कर दिया; अंतर्निहित मार्गदर्शन पढ़ें.
  • "क्या व्हाट्सएप और सिग्नल ठीक हैं?"
    हाँ। एजेंसियां ​​स्पष्ट रूप से लोगों ��ो क्रॉस-प्लेटफ़ॉर्म कॉम के लिए एंड-टू-एंड एन्क्रिप्टेड ऐप्स की ओर ले जाती हैं।

आज क्या करें (अपने नोट्स में कॉपी/पेस्ट करें)

  • एकबनाएँ सिग्नलपरिवार/कार्य के लिए समूह।
  • अपना पिन करेंव्हाट्सएप thread with के साथ धागा उच्च जोखिम वाले संपर्क.
  • चालू करोस्वत: अद्यतनऔरस्पैम फ़िल्टर.
  • हटाएँकोई भी पाठ जो आपसे किसी लिंक पर टैप करने का आग्रह करता हो; स्वयं नेविगेट करें.

चालू करोफ़िशिंग-प्रतिरोधी एमएफएजहाँ भी आप कर सकते हैं.

इस पर और पढ़ें:साइबर सुरक्षा निगरानी: सर्वोत्तम अभ्यास मार्गदर्शिका 2026

स्रोत और आगे पढ़ना

  • आईबीएम थिंक: एफबीआई/सीआईएसए चेतावनी को टेलीकॉम जासूसी अभियान से जोड़ने और अनुशंसित शमन (एन्क्रिप्टेड ऐप्स, ओएस अपडेट, फ़िशिंग-प्रतिरोधी एमएफए) का अवलोकन।आईबीएम
  • गॉवटेक व्याख्याता: क्रॉस-प्लेटफ़ॉर्म एन्क्रिप्शन के लिए सिग्नल/व्हाट्सएप का उपयोग करें; iMessage और Android-से-Android RCS पारिस्थितिक तंत्र के भीतर एन्क्रिप्टेड हैं।गवर्नमेंटटेक
  • स्नोप्स फैक्ट-चेक: पुष्टि करता है कि एफबीआई मार्गदर्शनके बारे में था अनएन्क्रिप्टेड क्रॉस-प्लेटफ़ॉर्मटेक्स्टिंग.स्नोप्स
  • एनडीटीवी: मौजूदा संकटपूर्ण उछाल और ठोस सुरक्षा कदम।www.ndtv.com
  • फ़ोर्ब्स (उपभोक्ता चेतावनी देते हैं): "कुछ भी क्लिक न करें" और विशिष्ट एसएमएस ख़तरा विकास।फ़ोर्ब्स+1

हमारे अन्य ब्लॉग देखें:

नॉटएविल सर्च इंजन: यह कैसे काम करता है और आप ���्या पा सकते हैं

टोर ब्राउज़र के लिए 10 ऑनलाइन सर्वश्रेष्ठ डार्क वेब सर्च इंजन

अक्सर पूछे जाने वाले प्रश्न

क्या Android डिवाइस पर RCS संदेश सुरक्षित हैं?

Google का RCS अब एंड्रॉइड उपयोगकर्ताओं के बीच 1:1 और कई समूह चैट के लिए एंड-टू-एंड एन्क्रिप्शन का समर्थन करता है। iPhone के साथ क्रॉस-प्लेटफ़ॉर्म एक समस्या है, लेकिन वहां सिग्नल/व्हाट्सएप का उपयोग करें। 

यदि मैंने गलती से किसी स्मैशिंग लिंक को टैप कर दिया, तो अब क्या होगा?

डेटा/वाई-फ़ाई को डिस्कनेक्ट करें, ब्राउज़र को बलपूर्वक बंद करें, हाल के टैब साफ़ करें, यदि आपके पास अपना मोबाइल एवी है तो उसे चलाएं, एक अलग डिवाइस पर महत्वपूर्ण पासवर्ड बदलें, ���र धोखाधड़ी के लिए खातों पर नज़र रखें। एफबीआई का स्थायी मार्गदर्शन: बातचीत न करें; आधिकारिक साइट/ऐप पर जाएं. 

क्या वाहक दोषी हैं?

जासूसी मामले में दूरसंचार बुनियादी ढांचे को निशाना बनाया गया; एजेंसियों ने प्रदाताओं के लिए सख्त मार्गदर्शन प्रकाशित किया। उपभोक्ता अभी भी अपने सबसे बड़े जोखिम को नियंत्रित करते हैं:संवेदनशील चैट के लिए अनएन्क्रिप्टेड क्रॉस-प्लेटफ़ॉर्म एसएमएस का उपयोग न करें। 

अब कौन से घोटाले चलन में हैं?

डीएमवी/रोड-टोल, पार्सल डिलीवरी, और बैंक-धोखाधड़ी के लालच व्यापक हैं, अक्सर "आधिकारिक" दिखने वाले थ्रोअवे डोमेन से। हटाएं, रिपोर्ट करें और आगे बढ़ें.

क्या यह यू.एस. के बाहर लागू होता है?

हाँ। तकनीक और हमले के पैटर्न का दायरा वैश्विक है। मार्गदर्शन (एन्क्��िप्शन का उपयोग करें, लिंक पर क्लिक न करें, डिवाइस अपडेट करें, एमएफए) अच्छी तरह से लागू होता है।

संरक्षित होने के लिए तैयार हैं?

आज ही अपनी सुरक्षा यात्रा शुरू करें

हमारे साइबर सुरक्षा विशेषज्ञों से निःशुल्क परामर्श प्राप्त करें। किसी प्रतिबद्धता की आवश्यकता नहीं है.