இந்தியாவில் இயங்கி வரும் ‘ஈ-ரிக்ஷா’ (E-Rickshaw) எனப்படும் மின்சார ஆட்டோக்களின் பேட்டரிகளை, மர்ம நபர்கள் புளூடூத் மற்றும் மொபைல் செயலிகள் மூலம் தூரத்திலிருந்தே ஹேக் செய்து முடக்கும் அதிர்ச்சித் தகவல் வெளிச்சத்திற்கு வந்துள்ளது. இதனால் ஏற்படும் விபத்துக்கள் மற்றும் பணமோசடிகளைத் தடுக்க, இத்தகைய கட்டுப்பாடுகளைக் கொண்ட 3 முக்கிய மொபைல் செயலிகளுக்கு மத்திய அரசு தற்போது அதிரடி தடை விதித்துள்ளது.
டிஜிட்டல் கொள்ளையின் பின்னணி:
சமீப நாட்களாகச் சமூக வலைத்தளங்களில் சில வீடியோக்கள் மற்றும் ரீல்ஸ்கள் வைரலாகி வந்தன. அதில், சாலையில் பயணிகள் ஏற்றிச் செல்லும் மின்சார ஆட்டோக்களை, சில நபர்கள் தங்கள் மொபைல் செயலி மூலம் திடீரென ஆஃப் செய்து விளையாடுவது போன்ற காட்சிகள் இடம்பெற்றிருந்தன.
ஆரம்பத்தில் இது ஒரு விளையாட்டாகப் பார்க்கப்பட்டாலும், தற்போது இது திட்டமிடப்பட்ட குற்றச் செயலாகவும், ஏழை ஓட்டுநர்களிடம் பணம் பறிக்கும் மோசடியாகவும் உருவெடுத்துள்ளது. உதாரணமாக, மத்திய பிரதேச மாநிலம் உஜ்ஜைனில் ஈ-ரிக்ஷா ஓட்டுநர் ஒருவரின் வாகனம் நடுரோட்டில் திடீரெனப் பழுதடைந்து நின்றது. அப்போது அங்கு வந்த ஒரு இளைஞர், வண்டியைச் சரிசெய்து தருவதாகக் கூறி ஓட்டுநரிடம் ₹200 வாங்கியுள்ளார். ஆனால், போலீஸ் விசாரணையில் அந்த இளைஞர் எந்தப் பழுதையும் சரிசெய்யவில்லை என்பதும், மொபைல் செயலி மூலம் ஆட்டோவை ஆஃப் செய்துவிட்டு, ஓட்டுநரை ஏமாற்றிப் பணம் பறித்ததும் தெரியவந்தது.
பாதுகாப்புக் குறைபாடுகள் என்ன?
தகவல் தொழில்நுட்ப அமைச்சகம் மற்றும் பாதுகாப்புத் துறை அதிகாரிகள் நடத்திய ஆய்வில், இந்த ஈ-ரிக்ஷாக்களில் பயன்படுத்தப்படும் லித்தியம் அயன் பேட்டரி மேனேஜ்மென்ட் சிஸ்டத்தில் (BMS) மூன்று முக்கியப் பாதுகாப்புக் குறைபாடுகள் இருப்பது கண்டறியப்பட்டுள்ளது:
பாஸ்வேர்ட் இல்லாத குறைபாடு: தடை செய்யப்பட்டுள்ள செயலிகள் மூலம் பேட்டரியின் புளூடூத்தை இணைக்கும்போது, எந்தவிதமான டீஃபால்ட் பாஸ்வேர்டோ அல்லது பின் (PIN) எண்ணோ கேட்பதில்லை. இதனால் உரிமையாளரைத் தவிர யார் வேண்டுமானாலும் வண்டியை ஹேக் செய்ய முடிகிறது.
இன்டர்நெட் தேவையில்லை: இந்தச் செயலிகள் மூலம் பேட்டரியை முடக்க இணையச் சேவை (Internet) தேவையில்லை. வெறும் புளூடூத் வரம்பிற்குள் (Range) இருந்தாலே வண்டியை முழுமையாகக் கட்டுப்பாட்டுக்குள் கொண்டு வர முடியும் என்பதால், குற்றவாளிகளைக் கண்டறிவது சவாலாக உள்ளது.
சைபர் செக்யூரிட்டி தரமின்மை: இந்தியாவில் மின்சார வாகனங்களுக்கான சோதனை தரநிலைகளில் சைபர் செக்யூரிட்டி இன்னும் முழுமையாகக் கட்டாயமாக்கப்படவில்லை. இதனைச் சாதகமாகப் பயன்படுத்திச் சீன நிறுவனங்களின் செயலிகள் மூலம் இந்த ஹேக்கிங் அரங்கேறியுள்ளது.
மத்திய அரசு தடை செய்த 3 செயலிகள்:
கூகுள் பிளேஸ்டோர் மற்றும் ஆப்பிள் ஆப் ஸ்டோரில் இருந்து உடனடியாக முடக்க உத்தரவிடப்பட்டுள்ள 3 சீன நிறுவனங்களின் செயலிகள் பின்வருமாறு:
டெய்லி பிஎம்எஸ் (Daly BMS)
ஜென்சன் கிரனர்ஜி டெக்னாலஜி (Jiazhen Qingnergy Technology)
ஜென்சன் ரூயசுனாங் லினங் டெக்னாலஜி (Jiazhen Ruiyusunaing Lineng Technology)
இந்தியாவில் உள்ள பெரும்பாலான ஈ-ரிக்ஷாக்களின் வோல்டேஜ், வெப்பநிலை மற்றும் பேட்டரி ஆரோக்கியத்தைக் கண்காணிக்க இந்தச் சீன நிறுவனங்களின் பேட்டரி மேனேஜ்மென்ட் சிஸ்டம் (BMS) தான் பயன்படுத்தப்பட்டு வருகிறது என்பது குறிப்பிடத்தக்கது.
எதிர்காலத்தில் இத்தகைய சைபர் தாக்குதல்கள் நடக்காமல் இருக்க, மின்சார வாகனங்களின் சைபர் செக்யூரிட்டி விதிகளை அரசு மேலும் வலுவாக்க வேண்டும் என்றும், சாமான்ய ஓட்டுநர்களிடம் இதுகுறித்த விழிப்புணர்வை ஏற்படுத்த வேண்டும் என்றும் சமூக ஆர்வலர்கள் வலியுறுத்துகின்றனர்.