ای-رکشاؤں کو دور سے بند کرنے کی رپورٹوں کے بعد مرکز نے ایپس ہٹا دیں
بھارتی حکومت نے بڑے ایپ اسٹورز سے دو اسمارٹ فون ایپلی کیشنز کو ہٹا کر فیصلہ کن کارروائی کی ہے، کیونکہ ایسی رپورٹیں سامنے آئی تھیں کہ انہیں ای-رکشاؤں کو دور سے ناکارہ بنانے کے لیے استعمال کیا جا سکتا ہے۔ یہ اقدام ملک بھر میں استعمال ہونے والے انٹرنیٹ سے منسلک گاڑیوں کے مینجمنٹ سسٹم میں سائبر سیکیورٹی کی کمزوریوں کے حوالے سے بڑھتی ہوئی تشویش کے بعد اٹھایا گیا ہے۔
سائبر سیکیورٹی کی خلاف ورزی: ای-رکشاؤں کو کس طرح نشانہ بنایا جا رہا ہے
یہ تنازعہ اس وقت شروع ہوا جب سوشل میڈیا پر وائرل ہونے والی ویڈیوز نے دکھایا کہ کس طرح مخصوص ایپلی کیشنز سفر کے دوران ای-رکشاؤں کو ناقابل استعمال بنا سکتی ہیں۔ آئی ٹی سیکرٹری ایس کرشنن نے سی آئی آئی (CII) سائبر سیکیورٹی سمٹ کے دوران تصدیق کی کہ حکومت نے چینی اصل کی "BAT-BMS" ایپلی کیشن سمیت مخصوص ایپس کی ممکنہ خطرات کے طور پر نشاندہی کرنے کے بعد کارروائی کی۔
اس خلل کے پیچھے کام کرنے والا طریقہ کار بلوٹوتھ کنیکٹیویٹی کا استحصال ہے۔ ابتدائی تحقیقات سے پتہ چلتا ہے کہ یہ ایپلی کیشن صارفین کو ایک محدود حد کے اندر بلوٹوتھ سے لیس لیتھیم بیٹریوں سے وائرلیس طور پر منسلک ہونے کی اجازت دیتی ہے۔ اگرچہ یہ ایپ بظاہر وولٹیج اور درجہ حرارت جیسے بیٹری پیرامیٹرز کی نگرانی کے لیے بنائی گئی ہے، لیکن رپورٹ کے مطابق اسے بیٹری کے ڈسچارج فنکشن کو بند کرنے کے لیے غلط استعمال کیا گیا ہے، جس سے ڈرائیور سڑک پر پھنس جاتے ہیں۔
چینی ساختہ بیٹری سسٹمز میں کمزوریاں
اس سیکیورٹی کی کوتاہی میں ایک اہم عنصر بھارت کے بجٹ الیکٹرک وہیکل سیکٹر میں استعمال ہونے والا ہارڈ ویئر ہے۔ بہت سے ای-رکشاؤں میں چینی کمپنیوں، جیسے کہ Shenzhen Grenergy Technology، کے تیار کردہ بیٹری مینجمنٹ سسٹمز (BMS) نصب ہیں۔
حکام نے نشاندہی کی ہے کہ ان سستے سسٹمز میں اکثر ضروری سیکیورٹی فیچرز کی کمی ہوتی ہے، بشمول مضبوط پاس ورڈ پروٹیکشن یا صارف کی تصدیق (user authentication)۔ "ڈیجیٹل لاکنگ" کی اس کمی کی وجہ سے صحیح ایپ رکھنے والا کوئی بھی قریبی شخص بلوٹوتھ کے ذریعے بیٹری سے منسلک ہو سکتا ہے اور اس کے پاور آؤٹ پٹ میں ہیرا پھیری کر سکتا ہے۔ بعض صورتوں میں، ڈرائیوروں نے یہ بھی رپورٹ کیا ہے کہ ان ریموٹ شٹ ڈاؤن کا نشانہ بننے کے بعد انہیں اپنی گاڑیوں کو دوبارہ اسٹارٹ کرنے میں مدد کے لیے اجنبیوں کو پیسے دینے پر مجبور کیا گیا۔
حکومت نے ایپ اسٹورز کے لیے سخت جانچ پڑتال کا حکم دیا
اس واقعے کے جواب میں، مرکزی حکومت ذمہ داری پلیٹ فارم فراہم کرنے والوں کی طرف منتقل کر رہی ہے۔ آئی ٹی سیکرٹری کرشنن نے اس بات پر زور دیا کہ ایپ اسٹورز کو اپنے پلیٹ فارمز پر ایپلی کیشنز کی میزبانی کرنے سے پہلے زیادہ احتیاط اور باریک بینی سے جانچ پڑتال کرنی چاہیے۔ حکومت کا ارادہ ایپ اسٹور آپریٹرز کے ساتھ رابطہ کرنا ہے تاکہ اس بات کو یقینی بنایا جا سکے کہ ممکنہ طور پر نقصان دہ یا استحصال کرنے والے سافٹ ویئر کی نشاندہی اور اسے بلاک کیا جائے اس سے پہلے کہ وہ عوام تک پہنچ سکیں۔
ساتھ ہی، دہلی حکومت نے BAT-BMS ایپ کی اصلیت اور بلوٹوتھ کے ذریعے گاڑیوں کے آپریشنز میں خلل ڈالنے کی اس کی صلاحیت کی تحقیقات کے لیے اپنے ٹرانسپورٹ ڈیپارٹمنٹ کو متحرک کر دیا ہے۔ اگرچہ ابتدائی تحقیقات کے وقت کوئی باقاعدہ تحریری شکایت درج نہیں کرائی گئی تھی، لیکن ٹرانسپورٹ وزارت نے حکام کو ای-رکشہ آپریٹرز کے روزگار کے تحفظ کے لیے معاملے کی مکمل تحقیقات کرنے کی ہدایت کی ہے۔
اہم نکات
- فوری کارروائی: حکومت نے گاڑیوں کے ساتھ مزید ریموٹ مداخلت کو روکنے کے لیے ایپ اسٹورز سے چینی ساختہ BAT-BMS سمیت دو ایپس کو کامیابی سے ہٹا دیا ہے۔
- ہارڈ ویئر کی کمزوری: یہ مسئلہ غیر محفوظ، بلوٹوتھ سے لیس چینی ساختہ بیٹری مینجمنٹ سسٹمز (BMS) سے پیدا ہوتا ہے جن میں پاس ورڈ پروٹیکشن اور تصدیق (authentication) کی کمی ہے۔
- سخت نگرانی: آئی ٹی وزارت ایپ اسٹورز پر دباؤ ڈال رہی ہے کہ وہ ایسی ایپلی کیشنز کی تقسیم کو روکنے کے لیے زیادہ سخت اسکریننگ کے عمل کو نافذ کریں جو گاڑیوں کے مالکان کے لیے سائبر سیکیورٹی کے خطرات پیدا کرتی ہیں۔
