ഇ-റിക്ഷകളെ റിമോട്ട് വഴി പ്രവർത്തനരഹിതമാക്കുന്ന ആപ്പുകൾ കേന്ദ്രസർക്കാർ നീക്കം ചെയ്തു

ഇ-റിക്ഷകളെ റിമോട്ട് വഴി പ്രവർത്തനരഹിതമാക്കാൻ ഉപയോഗിക്കുന്നു എന്ന റിപ്പോർട്ടുകളെത്തുടർന്ന്, പ്രധാന ആപ്പ് സ്റ്റോറുകളിൽ നിന്ന് രണ്ട് സ്മാർട്ട്ഫോൺ ആപ്ലിക്കേഷനുകൾ നീക്കം ചെയ്തുകൊണ്ട് ഇന്ത്യൻ സർക്കാർ ശക്തമായ നടപടി സ്വീകരിച്ചു. രാജ്യത്തെ ഇന്റർനെറ്റ് കണക്റ്റഡ് വാഹന മാനേജ്‌മെന്റ് സംവിധാനങ്ങളുടെ സുരക്ഷാ വീഴ്ചകളെക്കുറിച്ചുള്ള വർദ്ധിച്ചുവരുന്ന സൈബർ സുരക്ഷാ ആശങ്കകൾക്കിടയിലാണ് ഈ നീക്കം.

സൈബർ സുരക്ഷാ ഭീഷണി: BAT-BMS വിവാദം

BAT-BMS എന്ന ചൈനീസ് ആപ്ലിക്കേഷൻ ഉപയോഗിച്ച് വ്യക്തികൾ ഇ-റിക്ഷകളെ റിമോട്ട് വഴി നിർത്തലാക്കുന്നത് കാണിക്കുന്ന വീഡിയോകൾ സോഷ്യൽ മീഡിയയിൽ വ്യാപകമായി പ്രചരിച്ചതിനെത്തുടർന്നാണ് ഈ നടപടി ഉണ്ടായത്. ചൈനയിലെ Shenzhen Grenergy Technology വികസിപ്പിച്ചെടുത്ത ഈ ആപ്പ്, വോൾട്ടേജ്, താപനില തുടങ്ങിയ ഘടകങ്ങൾ ഉൾപ്പെടെ ലിഥിയം ബാറ്ററിയുടെ ആരോഗ്യം നിരീക്ഷിക്കുന്നതിനുള്ള ഒരു നിയമപരമായ ഉപകരണം എന്ന നിലയിലാണ് യഥാർത്ഥത്തിൽ രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്.

എന്നിരുന്നാലും, പ്രാദേശിക ഗതാഗതം തടസ്സപ്പെടുത്തുന്നതിനായി ഈ ആപ്പിന്റെ ഫീച്ചറുകൾ ദുരുപയോഗം ചെയ്യപ്പെട്ടതായി റിപ്പോർട്ടുകളുണ്ട്. ബാറ്ററിയുടെ ഡിസ്ചാർജ് ഫംഗ്ഷൻ ഓഫ് ചെയ്യാൻ ആപ്പ് ഉപയോഗിക്കുന്നതിലൂടെ ഡ്രൈവർമാരെ റോഡിന് നടുവിൽ കുടുക്കി നിർത്തുന്ന രീതിയാണ് കണ്ടത്. ഇത്തരം റിമോട്ട് ഷട്ട്ഡൗണുകൾക്ക് ഇരയാക്കപ്പെട്ടതിന് ശേഷം വാഹനങ്ങൾ വീണ്ടും സ്റ്റാർട്ട് ചെയ്യാൻ അപരിചിതർക്ക് പണം നൽകേണ്ടി വന്നതായും ചില ഡ്രൈവർമാർ പരാതിപ്പെട്ടിട്ടുണ്ട്.

ബജറ്റ് ഇ-റിക്ഷകളിലെ സാങ്കേതിക പിഴവുകൾ

സുരക്ഷിതമല്ലാത്ത ഹാർഡ്‌വെയറും വയർലെസ് കണക്റ്റിവിറ്റിയും തമ്മിലുള്ള ബന്ധമാണ് പ്രശ്നത്തിന് കാരണമെന്ന് സർക്കാർ ഉദ്യോഗസ്ഥരുടെ പ്രാഥമിക അന്വേഷണങ്ങൾ സൂചിപ്പിക്കുന്നു. ഇന്ത്യയിലെ പല ബജറ്റ് ഇ-റിക്ഷകളും ശക്തമായ സുരക്ഷാ പ്രോട്ടോക്കോളുകൾ ഇല്ലാത്ത ചൈനീസ് നിർമ്മിത Battery Management Systems (BMS) ആണ് ഉപയോഗിക്കുന്നത്.

ഈ സംവിധാനങ്ങൾ പലപ്പോഴും പാസ്‌വേഡ് സംരക്ഷണമോ നൂതനമായ ഓതന്റിക്കേഷൻ സംവിധാനങ്ങളോ ഇല്ലാതെയാണ് പ്രവർത്തിക്കുന്നത്. BAT-BMS ആപ്പ് ഉപയോഗിച്ച് പരിമിതമായ പരിധിക്കുള്ളിൽ ബ്ലൂടൂത്ത് സൗകര്യമുള്ള ലിഥിയം ബാറ്ററികളുമായി വയർലെസ് ആയി ബന്ധപ്പെടാൻ സാധിക്കുന്നതിനാൽ, സിസ്റ്റം സുരക്ഷിതമല്ലെങ്കിൽ ആപ്പ് കൈവശമുള്ള ആർക്കും ബാറ്ററിയുടെ പവർ ഔട്ട്പുട്ട് നിയന്ത്രിക്കാൻ സാധിക്കും. അതിവേഗം വളരുന്ന ഇലക്ട്രിക് വാഹന (EV) മേഖലയിലെ സൈബർ സുരക്ഷാ അടിസ്ഥാന സൗകര്യങ്ങളിലുള്ള വലിയൊരു വിടവാണ് ഇത് ചൂണ്ടിക്കാണിക്കുന്നത്.

സർക്കാർ പ്രതികരണവും പരിശോധനയ്ക്കുള്ള ആഹ്വാനവും

റിപ്പോർട്ടുകൾ പുറത്തുവന്ന ഉടൻ തന്നെ സർക്കാർ നടപടിയെടുത്തു എന്ന് പറഞ്ഞുകൊണ്ട്, ഒരു CII സൈബർ സുരക്ഷാ ഉച്ചകോടിയിൽ ഐടി സെക്രട്ടറി എസ് കൃഷ്ണൻ ആപ്പുകൾ നീക്കം ചെയ്ത വിവരം സ്ഥിരീകരിച്ചു. ആപ്പുകൾ നീക്കം ചെയ്യുന്നതിലുപരി, പ്ലാറ്റ്‌ഫോം പ്രൊവൈഡർമാരുടെ ഉത്തരവാദിത്തത്തിലേക്കും കേന്ദ്രസർക്കാർ ഇപ്പോൾ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നുണ്ട്. ഉപയോക്താക്കൾക്ക് ശാരീരികമോ ഡിജിറ്റലോ ആയ അപകടങ്ങൾ ഉണ്ടാക്കാൻ സാധ്യതയുള്ള ആപ്പുകൾ ഹോസ്റ്റ് ചെയ്യുന്നതിന് മുമ്പ് ആപ്പ് സ്റ്റോറുകൾ കൂടുതൽ ജാഗ്രതയും പരിശോധനയും പാലിക്കണമെന്ന് കൃഷ്ണൻ ഊന്നിപ്പറഞ്ഞു.

ഡൽഹിയിൽ, BAT-BMS ആപ്പിന്റെ ആധികാരികത പരിശോധിക്കാനും അതിന്റെ ബ്ലൂടൂത്ത് അധിഷ്ഠിത ഇടപെടലുകളെക്കുറിച്ചുള്ള പരാതികൾ അന്വേഷിക്കാനും ഗതാഗത വകുപ്പിനെ ചുമതലപ്പെടുത്തിയിട്ടുണ്ട്. ഔദ്യോഗികമായ രേഖാമൂലമുള്ള പരാതികൾ ലഭിച്ചുവരുന്നതേയുള്ളൂവെങ്കിലും, വിവിധ പരാതികളെത്തുടർന്ന് ഉദ്യോഗസ്ഥർ വിഷയം സൂക്ഷ്മമായി പരിശോധിച്ചുവരികയാണെന്ന് ഗതാഗത മന്ത്രി പങ്കജ് സിംഗ് സ്ഥിരീകരിച്ചു.

പ്രധാന വിവരങ്ങൾ

  • ഉടനടിയുള്ള നടപടി: ഇ-റിക്ഷകളെ റിമോട്ട് വഴി പ്രവർത്തനരഹിതമാക്കുന്നത് തടയാൻ കേന്ദ്രസർക്കാർ പ്രശ്നബാധിതരായ രണ്ട് ആപ്പുകൾ ആപ്പ് സ്റ്റോറുകളിൽ നിന്ന് വിജയകരമായി നീക്കം ചെയ്തു.
  • സുരക്ഷാ പിഴവ് കണ്ടെത്തി: അത്യാവശ്യമായ പാസ്‌വേഡ് സംരക്ഷണം ഇല്ലാത്ത, സുരക്ഷിതമല്ലാത്ത ബ്ലൂടൂത്ത് സൗകര്യമുള്ള ചൈനീസ് നിർമ്മിത Battery Management Systems (BMS) ആണ് ഈ സുരക്ഷാ വീഴ്ചയ്ക്ക് കാരണം.
  • കർശനമായ ആപ്പ് നിയന്ത്രണം: ദോഷകരമായതോ ദുരുപയോഗം ചെയ്യാൻ സാധ്യതയുള്ളതോ ആയ സോഫ്റ്റ്‌വെയറുകൾ ഉപഭോക്താക്കളിലേക്ക് എത്താതിരിക്കാൻ കൂടുതൽ കർശനമായ പരിശോധനാ രീതികൾ നടപ്പിലാക്കാൻ ഐടി മന്ത്രാലയം ആപ്പ് സ്റ്റോർ ഡെവലപ്പർമാരോട് ആവശ്യപ്പെടുന്നു.