Home Technology Cybersecurity യാർബോ റോബോട്ട്: പിൻവാതിൽ സുരക്ഷാ വീഴ്ച കമ്പനി തിരുത്തുന്നു

യാർബോ റോബോട്ട്: പിൻവാതിൽ സുരക്ഷാ വീഴ്ച കമ്പനി തിരുത്തുന്നു

0
യാർബോ റോബോട്ട് സുരക്ഷാ വീഴ്ച

നിങ്ങളുടെ വീട്ടിലെ സ്മാർട്ട് ഉപകരണങ്ങൾ എത്രത്തോളം വിശ്വസ്തരാണ്? ഒറ്റ ക്ലിക്കിൽ ലൈറ്റണയ്ക്കാനും പാട്ട് വെക്കാനും സഹായിക്കുന്ന ഈ ഡിജിറ്റൽ സഹായികൾ നമുക്ക് പാരയാകുമോ? അമേരിക്കൻ കമ്പനിയായ യാർബോയുടെ പുൽത്തകിടി വെട്ടുന്ന റോബോട്ടിനെക്കുറിച്ചുള്ള പുതിയ വാർത്തകൾ ഈ ചോദ്യം വീണ്ടും പ്രസക്തമാക്കുകയാണ്. ഉപയോക്താക്കളുടെ അറിവില്ലാതെ റോബോട്ടുകളെ വിദൂരമായി നിയന്ത്രിക്കാൻ കമ്പനിക്ക് സൗകര്യമൊരുക്കുന്ന ഒരു ‘പിൻവാതിൽ’ (Backdoor) സംവിധാനം തങ്ങളുടെ ഉപകരണങ്ങളിൽ നിന്ന് പൂർണ്ണമായി നീക്കം ചെയ്യുമെന്ന് യാർബോ ഒടുവിൽ സമ്മതിച്ചിരിക്കുന്നു.

വൻ വിവാദങ്ങൾക്കും മാധ്യമ സമ്മർദ്ദങ്ങൾക്കും ഒടുവിലാണ് കമ്പനിയുടെ ഈ തിരുത്തൽ നടപടി. ഇതോടെ, തങ്ങളുടെ ഉപകരണത്തിൽ ഇത്തരമൊരു രഹസ്യ സംവിധാനം വേണോ വേണ്ടയോ എന്ന് തീരുമാനിക്കാനുള്ള പൂർണ്ണ അധികാരം ഉപയോക്താക്കൾക്ക് ലഭിക്കും.

കണ്ണുതുറപ്പിക്കുന്ന കണ്ടെത്തൽ

സുരക്ഷാ ഗവേഷകനായ ആൻഡ്രിയാസ് മക്രിസ് നടത്തിയ ഒരു അന്വേഷണമാണ് ടെക് ലോകത്തെ ഞെട്ടിച്ച ഈ വിവരങ്ങൾ പുറത്തുകൊണ്ടുവന്നത്. ലോകത്തിന്റെ ഏത് കോണിലിരുന്നും യാർബോയുടെ പുൽത്തകിടി വെട്ടുന്ന റോബോട്ടുകളെ ഹാക്ക് ചെയ്യാനും നിയന്ത്രിക്കാനും സാധിക്കുമെന്ന് അദ്ദേഹം കണ്ടെത്തി. ബ്ലേഡുകളുമായി പ്രവർത്തിക്കുന്ന ഒരു ഉപകരണത്തെ ഇത്തരത്തിൽ അപരിചിതർക്ക് നിയന്ത്രിക്കാൻ സാധിക്കുന്നത് എത്രത്തോളം അപകടകരമാണെന്ന് ഊഹിക്കാവുന്നതേയുള്ളൂ.

ഇതുമാത്രമായിരുന്നില്ല പ്രശ്നം. മക്രിസിന്റെ കണ്ടെത്തലുകൾ പ്രകാരം നിരവധി ഗുരുതരമായ സുരക്ഷാ വീഴ്ചകൾ യാർബോ സിസ്റ്റത്തിൽ ഉണ്ടായിരുന്നു:

  • വിദൂര നിയന്ത്രണം: ഇന്റർനെറ്റ് വഴി റോബോട്ടിന്റെ പൂർണ്ണ നിയന്ത്രണം ഏറ്റെടുക്കാൻ സാധിക്കുമായിരുന്നു.
  • വിവരച്ചോർച്ച: ഉപയോക്താക്കളുടെ ഇമെയിൽ വിലാസങ്ങൾ പോലുള്ള വ്യക്തിഗത വിവരങ്ങൾ എളുപ്പത്തിൽ ചോർത്താമായിരുന്നു.
  • ലൊക്കേഷൻ ട്രാക്കിംഗ്: റോബോട്ടിന്റെ ജിപിഎസ് (GPS) ലൊക്കേഷൻ വിവരങ്ങൾ പുറത്തുനിന്നുള്ളവർക്ക് ലഭ്യമായിരുന്നു.

എന്നാൽ ഇതിലെല്ലാം ഉപരിയായി ഏവരെയും ആശങ്കപ്പെടുത്തിയത് കമ്പനി മനഃപൂർവം ഉൾപ്പെടുത്തിയ ഒരു ‘പിൻവാതിൽ’ സംവിധാനമായിരുന്നു. സാങ്കേതിക പ്രശ്നങ്ങൾ പരിഹരിക്കുന്നതിനായി “അംഗീകൃത ഉദ്യോഗസ്ഥർക്ക്” റോബോട്ടുകളിലേക്ക് പ്രവേശനം നൽകാനാണ് ഇതെന്നായിരുന്നു കമ്പനിയുടെ വാദം. എന്നാൽ ഈ വാതിൽ തുറന്നുകിടക്കുന്നത് ആർക്കും എപ്പോഴും മുതലെടുക്കാവുന്ന ഒരു വലിയ പഴുതായിരുന്നു. ഈ യാർബോ റോബോട്ട് സുരക്ഷാ വീഴ്ച ഉപയോക്താക്കളുടെ സ്വകാര്യതയ്ക്ക് മുകളിലുള്ള ഒരു കടന്നുകയറ്റമായാണ് വിലയിരുത്തപ്പെട്ടത്.

കമ്പനിയുടെ മലക്കംമറിച്ചിൽ

വിവാദം ഉയർന്നപ്പോൾ യാർബോ ആദ്യം സ്വീകരിച്ച നിലപാട് അത്ര ആശാവഹമായിരുന്നില്ല. പ്രശ്നങ്ങൾ പരിഹരിക്കുമെന്നും സുരക്ഷ വർദ്ധിപ്പിക്കുമെന്നും അവർ വാഗ്ദാനം നൽകി. എന്നാൽ, വിദൂര സഹായത്തിനുള്ള പിൻവാതിൽ സംവിധാനം നിലനിർത്തുമെന്നായിരുന്നു അവരുടെ ആദ്യ പ്രതികരണം. കൂടുതൽ സുരക്ഷാ കവചങ്ങളോടെ ഇത് കമ്പനി ഉദ്യോഗസ്ഥർക്ക് മാത്രമായി പരിമിതപ്പെടുത്തുമെന്നും അവർ പറഞ്ഞു.

ഈ തീരുമാനം വലിയ വിമർശനങ്ങൾക്ക് വഴിവെച്ചു. ഉപയോക്താവിന്റെ ഉപകരണത്തിൽ അത്തരമൊരു രഹസ്യ വഴി വേണോ എന്ന് തീരുമാനിക്കേണ്ടത് കമ്പനിയാണോ അതോ ഉപയോക്താവ് തന്നെയാണോ എന്ന ചോദ്യം പ്രസക്തമായി. ഉപയോക്താക്കൾക്ക് ഇത് ഒഴിവാക്കാനുള്ള ഓപ്ഷൻ നൽകുമോ എന്ന മാധ്യമങ്ങളുടെ ചോദ്യത്തിന് കമ്പനി ആദ്യം വ്യക്തമായ മറുപടി നൽകിയിരുന്നില്ല.

എന്നാൽ, ടെക് മാധ്യമമായ ‘ദി വെർജ്’ ഉൾപ്പെടെയുള്ളവർ വിഷയം ഏറ്റെടുത്തതോടെ കമ്പനിക്ക് നിലപാട് മാറ്റേണ്ടി വന്നു. സമ്മർദ്ദം ശക്തമായപ്പോൾ, യാർബോ സഹസ്ഥാപകൻ കെന്നത്ത് കോൾമാൻ തന്നെ നേരിട്ട് രംഗത്തെത്തി. പുതിയ തീരുമാനം അദ്ദേഹം ഇങ്ങനെ വിശദീകരിച്ചു: “ഭാവിയിൽ, ഉപയോക്താവ് സ്വയം ആവശ്യപ്പെട്ട് ഇൻസ്റ്റാൾ ചെയ്യാതെ ഒരുതരത്തിലുമുള്ള വിദൂര പ്രവേശനത്തിനുള്ള പിൻവാതിൽ സംവിധാനവും റോബോട്ടുകളിൽ ഉണ്ടായിരിക്കുന്നതല്ല.”

പുതിയ സംവിധാനം ഇങ്ങനെ

കമ്പനിയുടെ പുതിയ പദ്ധതി പ്രകാരം, വിദൂര സഹായം (Remote Support) ഒരു ‘ഓപ്റ്റ്-ഇൻ’ (Opt-in) ഫീച്ചറായി മാറും. അതായത്, ഉപകരണം വാങ്ങുമ്പോൾ ഈ സംവിധാനം പ്രവർത്തനരഹിതമായിരിക്കും.

ഉപയോക്താവിന് എന്തെങ്കിലും സാങ്കേതിക തകരാറ് സംഭവിച്ചാൽ, ആദ്യം റോബോട്ടിന്റെ ലോഗ് ഫയലുകൾ (Log files) കമ്പനിക്ക് അയച്ചുകൊടുത്ത് പ്രശ്നം പരിഹരിക്കാൻ ശ്രമിക്കാം. അതിലും പ്രശ്നം പരിഹരിക്കപ്പെട്ടില്ലെങ്കിൽ മാത്രം, ഉപയോക്താവിന്റെ പൂർണ്ണ സമ്മതത്തോടെ ഒരു താൽക്കാലിക വിദൂര പ്രവേശന സംവിധാനം ഇൻസ്റ്റാൾ ചെയ്യാനുള്ള സൗകര്യം നൽകും. ഓരോ തവണയും ഉപയോക്താവ് ആവശ്യപ്പെടുമ്പോൾ മാത്രം പ്രവർത്തിക്കുന്ന ഒരു ഒറ്റത്തവണ സംവിധാനമായിരിക്കും ഇത്. ഇത് തീർച്ചയായും സ്വാഗതാർഹമായ ഒരു മാറ്റമാണ്.

വിശ്വാസം വീണ്ടെടുക്കാനുള്ള വഴി

വാക്കുകൾക്കപ്പുറം പ്രവർത്തിയിൽ ഇത് നടപ്പിലാകുമോ എന്ന് കണ്ടറിയണം. കമ്പനി വാഗ്ദാനം പാലിക്കുന്നുണ്ടോ എന്ന് ഉപയോക്താക്കൾക്ക് നേരിട്ട് പരിശോധിക്കാൻ പ്രയാസമായിരിക്കും. കാരണം, സുരക്ഷാ വീഴ്ചകൾ പരിഹരിക്കുന്നതിന്റെ ഭാഗമായി ഓരോ റോബോട്ടിനും വ്യത്യസ്തമായ റൂട്ട് പാസ്‌വേഡുകൾ (Root Passwords) നൽകിത്തുടങ്ങിയിട്ടുണ്ട്. ഈ പാസ്‌വേഡുകൾ ഉപയോക്താക്കൾക്ക് നൽകുകയുമില്ല. ആദ്യ ഘട്ടത്തിൽ ആയിരത്തോളം മെഷീനുകളിൽ പുതിയ ഫേംവെയർ (Firmware) അപ്ഡേറ്റ് ചെയ്തുകഴിഞ്ഞു.

എങ്കിലും, ഒരു ശുഭവാർത്തയുണ്ട്. ഈ സുരക്ഷാ വീഴ്ചകൾ ആദ്യം കണ്ടെത്തിയ ഗവേഷകൻ ആൻഡ്രിയാസ് മക്രിസുമായി കമ്പനി ഇപ്പോൾ സഹകരിക്കുന്നുണ്ട്. യാർബോ നടപ്പിലാക്കിയ മാറ്റങ്ങൾ പരിശോധിച്ച് ഉറപ്പുവരുത്താൻ അദ്ദേഹത്തിന് സാധിച്ചേക്കും. ഇത് ഉപയോക്താക്കൾക്ക് കൂടുതൽ ആത്മവിശ്വാസം നൽകുന്ന കാര്യമാണ്.

ഇന്ത്യയിലെയും കേരളത്തിലെയും വിപണികളിൽ സ്മാർട്ട് ഹോം ഉപകരണങ്ങൾക്ക് പ്രിയമേറി വരികയാണ്. റോബോട്ടിക് വാക്വം ക്ലീനറുകളും സ്മാർട്ട് സ്പീക്കറുകളും ഇന്ന് പല വീടുകളിലും സാധാരണമായിക്കൊണ്ടിരിക്കുന്നു. ഈ സാഹചര്യത്തിൽ, യാർബോയുടെ അനുഭവം നമുക്കെല്ലാവർക്കും ഒരു പാഠമാണ്. വിലയും ഫീച്ചറുകളും മാത്രം നോക്കി ഇത്തരം ഉപകരണങ്ങൾ വാങ്ങുന്ന ശീലം നാം മാറ്റേണ്ടിയിരിക്കുന്നു. അവ നമ്മുടെ സ്വകാര്യതയെ എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു, അതിന്റെ സുരക്ഷാ സംവിധാനങ്ങൾ എന്തൊക്കെയാണ് എന്നുകൂടി പരിഗണിക്കേണ്ടത് അത്യാവശ്യമാണ്. യാർബോ റോബോട്ട് സുരക്ഷാ വീഴ്ച പോലുള്ള സംഭവങ്ങൾ ഓർമ്മിപ്പിക്കുന്നത് അതാണ്. ഒരു കമ്പനി തെറ്റ് തിരുത്താൻ തയ്യാറാകുന്നത് നല്ല കാര്യമാണെങ്കിലും, ഉപയോക്താക്കളുടെ വിശ്വാസം നേടുന്നതിലാണ് യഥാർത്ഥ വിജയം.

NO COMMENTS

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Exit mobile version