Android यूजर्स के लिए CERT-In की बड़ी चेतावनी, गंभीर खामियों से Remote Attack और Data Theft का खतरा
नई दिल्ली। Android स्मार्टफोन इस्तेमाल करने वालों के लिए भारत की साइबर सुरक्षा एजेंसी CERT-In ने गंभीर सुरक्षा चेतावनी जारी की है। एजेंसी ने Android ऑपरेटिंग सिस्टम में कई vulnerabilities की पहचान की है, जिनका सफल exploitation होने पर हमलावर मनमाना कोड चला सकते हैं, सिस्टम पर अधिक अधिकार हासिल कर सकते हैं, सेवा बाधित कर सकते हैं और संवेदनशील जानकारी तक अनधिकृत पहुंच बना सकते हैं। CERT-In ने इसे Critical severity के रूप में वर्गीकृत किया है। CERT-In की Vulnerability Note CIVN-2026-0454, 14 सितंबर 2026 को जारी हुई, जिसमें Android 14, Android 15, Android 16, Android 16 QPR2 और Android 17 को प्रभावित संस्करणों में शामिल किया गया है। एजेंसी के अनुसार, खामियां Android के कई महत्वपूर्ण हिस्सों में मौजूद हैं। इनमें Android Runtime, Documents UI, MediaTek Framework, Media Codecs, MediaProvider, Telephonycore, UWB, Wi-Fi और adbd जैसे components शामिल हैं। CERT-In के मुताबिक, इन vulnerabilities का फायदा उठाकर हमलावर कुछ परिस्थितियों में remote code execution (RCE) कर सकते हैं। इसके अलावा privilege escalation, denial-of-service और sensitive information disclosure का जोखिम भी है। इसका मतलब है कि किसी vulnerable डिवाइस के सफलतापूर्वक compromise होने पर सिस्टम और उसमें मौजूद संवेदनशील जानकारी प्रभावित हो सकती है। Google के सितंबर 2026 Android Security Bulletin में भी कई गंभीर vulnerabilities के लिए security fixes जारी किए गए हैं। Google के अनुसार, सितंबर अपडेट में एक गंभीर System vulnerability ऐसी है जिसे कुछ परिस्थितियों में यूजर की interaction के बिना remote code execution तक इस्तेमाल किया जा सकता है। आज Android फोन में बैंकिंग ऐप, UPI, ईमेल, निजी फोटो, दस्तावेज, contacts और दूसरे महत्वपूर्ण डेटा मौजूद रहते हैं। इसलिए किसी गंभीर vulnerability का फायदा उठाए जाने पर केवल फोन की functioning ही नहीं, बल्कि उसमें मौजूद संवेदनशील जानकारी भी जोखिम में आ सकती है। CERT-In ने अपने advisory में sensitive information disclosure और unauthorized access की संभावना को भी जोखिम के तौर पर दर्ज किया है। CERT-In ने प्रभावित यूजर्स को vendor द्वारा उपलब्ध कराए गए latest security updates लागू करने की सलाह दी है। Google के सितंबर 2026 Security Bulletin के अनुसार 2026-09-05 या उसके बाद का security patch level सितंबर में बताई गई सभी संबंधित समस्याओं को address करता है। हालांकि अपडेट मिलने का समय smartphone manufacturer और model के अनुसार अलग-अलग हो सकता है। Android यूजर्स अपने फोन में जाकर: Settings → About Phone / Software Information → Android Security Update के जरिए security patch की तारीख देख सकते हैं। अलग-अलग कंपनियों के फोन में menu का नाम और location अलग हो सकता है। अगर आपके फोन में नया security update उपलब्ध है, तो उसे जल्द से जल्द install करना बेहतर है। यूजर्स को संदिग्ध links पर क्लिक करने, अनजान sources से APK या apps install करने और संदिग्ध files खोलने से बचना चाहिए। फोन में Google Play Protect जैसे सुरक्षा फीचर को भी सक्रिय रखना उपयोगी है। Google के अनुसार, Play Protect Google Mobile Services वाले devices पर default रूप से enabled रहता है। साइबर सुरक्षा सलाह: केवल Android version देखकर यह न मानें कि फोन सुरक्षित है। अपने डिवाइस का Security Patch Level जरूर जांचें और निर्माता की ओर से उपलब्ध नवीनतम सुरक्षा अपडेट इंस्टॉल करें।किन Android वर्जन पर खतरा?
Remote Attack से लेकर Data Theft तक का खतरा
फोन में मौजूद डेटा पर भी खतरा
तुरंत Security Update करना जरूरी
ऐसे चेक करें फोन का Security Patch
सिर्फ Android Update ही नहीं, इन बातों का भी रखें ध्यान
Android यूजर्स के लिए जरूरी बातें













