1 पॉइंट द्वारा GN⁺ 2024-02-19 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Apple Support Community के एक उपयोगकर्ता ने Apple Watch Ultra 2 में ऐसा व्यवहार देखा जिसमें ऐप खुलना, लोकेशन देखना, अलार्म सेट करना और पासकोड एंट्री स्क्रीन लगातार सामने आ रही थी, जिससे उन्हें हैकिंग का संदेह हुआ
  • इसी तरह की समस्या झेलने वाले उपयोगकर्ताओं ने Watch को कलाई से उतारकर लॉक किया, iPhone से कनेक्शन हटाया, Apple ID पासवर्ड बदला, सभी डिवाइस से लॉगआउट किया, और रीसेट व अनपेयर करने की कोशिश की
  • कम्युनिटी के जवाबों में बाहरी घुसपैठ की तुलना में watchOS 10.3/10.3.1 की खराबी की संभावना अधिक मानी गई, और इसे Apple द्वारा watchOS 10.4 में ठीक किया गया मुद्दा बताया गया
  • पासकोड डालने की कोशिश या अर्थपूर्ण दिखने वाले वाक्य भी प्रति सेकंड होने वाले कई रैंडम टच और बटन इवेंट्स तथा ऑटोकम्प्लीट बटन के मेल से बन सकते हैं
  • सुझाया गया समाधान चार्जर पर रखकर रीसेट करना, फिर नई Watch की तरह सेट अप करना, watchOS 10.4 में अपडेट करना, और ज़रूरत पड़ने पर Apple Support डायग्नोस्टिक्स या Apple Watch फीडबैक जमा करना रहा

हैकिंग जैसी दिखी Apple Watch Ultra 2 की अपने-आप होने वाली कंट्रोल गतिविधि

  • मूल पोस्ट लिखने वाले ने बताया कि Apple Watch Ultra 2, watchOS 10 माहौल में कलाई पर हैप्टिक फीडबैक महसूस होने के बाद उन्हें लगा कि Watch की स्क्रीन अपने-आप ऑपरेट हो रही है
  • स्क्रीन पर Fitness और Health ऐप, Photos ऐप खुल रहे थे और ऐसा लग रहा था जैसे निजी जानकारी खोजी जा रही हो
  • होम पर लौटने के लिए बटन दबाने पर कीबोर्ड खुल गया, और स्क्रीन पर “We are in control” लिखा गया बताया गया
  • इसके बाद अलार्म सेट करना और लोकेशन देखना जारी रहा, और Watch उतारकर लॉक करने की कोशिश करने पर पासकोड एंट्री स्क्रीन आ गई
  • पासकोड के कुछ अंक जैसे सही लग रहे थे, लेकिन क्रम सही नहीं बन पाया और गलत एंट्री के कारण 1 मिनट लॉक लग गया
  • इसके बाद उपयोगकर्ता ने फ़ैक्टरी रीसेट, अनपेयरिंग, और सभी पासवर्ड रीसेट किए

मिलते-जुलते मामलों में उपयोगकर्ताओं द्वारा उठाए गए कदम

  • एक उपयोगकर्ता ने लिखा कि Ultra 2 में तेज फीडबैक महसूस होने के बाद Watch ऐसा दिखा रही थी जैसे वह iPhone से फोटो ले रही हो
    • Watch उतारते ही स्क्रीन लॉक सक्रिय हो गया
    • इसके बाद रैंडम नंबर दर्ज हुए और 1 मिनट का टाइमआउट लग गया
    • iPhone पर Wi-Fi और Bluetooth बंद करने के बाद वे Watch के पावर-ऑफ स्लाइडर तक पहुंच पाए
  • उसी उपयोगकर्ता ने ऑनलाइन Apple ID में लॉगिन करके Watch हटाई, पासवर्ड बदला, और सभी डिवाइस से लॉगआउट किया
    • iPhone पर नया पासवर्ड लागू किया
    • कनेक्शन फिर चालू करने के बाद Watch ऐप में फ़ैक्टरी रीसेट किया
    • Watch को दोबारा इंस्टॉल की स्थिति में छोड़ा गया और पेयरिंग रोक दी गई
  • अन्य उपयोगकर्ताओं ने भी Fitness, पार्किंग लोकेशन, लोकेशन डेटा, पासकोड एंट्री की कोशिश, और लॉक टाइमआउट जैसी घटनाएँ होने की बात लिखी
  • कुछ ने कहा कि iPhone के Watch ऐप से अनपेयर करते ही रिमोट एक्सेस जैसा दिखने वाला व्यवहार रुक गया

कम्युनिटी की नज़र में कारण: बाहरी हैकिंग नहीं, watchOS बग

  • कई कम्युनिटी जवाबों ने वास्तविक बाहरी हैकिंग की बजाय सॉफ़्टवेयर खराबी की संभावना अधिक मानी
  • एक Level 10 उपयोगकर्ता ने लिखा कि Apple ने इस समस्या को बग माना था और इसे watchOS 10.4 में ठीक किया
  • दूसरे जवाब में बताया गया कि यह समस्या मुख्य रूप से S9 और Ultra 2 Watch में watchOS 10.3 या 10.3.1 ग्लिच के रूप में सामने आई
  • एक उपयोगकर्ता ने कहा कि 10.4 इंस्टॉल करने के बाद वही समस्या फिर नहीं हुई
  • एक अन्य उपयोगकर्ता ने लिखा कि Ultra 2 “crazy-touch mode” में चली गई थी, फिर उसे चार्जर पर रखकर iPhone से 10.4 इंस्टॉल शुरू किया गया, और अपडेट के बाद वह सामान्य रूप से काम करने लगी

रैंडम टच रिमोट कंट्रोल जैसे क्यों दिखते हैं

  • जब स्क्रीन पर बहुत सारे रैंडम टैप और स्वाइप होते हैं, तो आसानी से ऐसा लग सकता है कि Watch को कोई और चला रहा है
  • कौन-सा ऐप खुलेगा, यह Watch फेस के complications कॉन्फ़िगरेशन पर निर्भर कर सकता है
    • उस उपयोगकर्ता के मामले में कई टाइमर शुरू हो गए
    • टाइमर बजने लगे, जिससे वाइब्रेशन और स्क्रीन फ्लैश होने लगे
  • Watch को कलाई से उतारने पर वह लॉक स्क्रीन में चली जाती है, और रैंडम टच PIN एंट्री स्क्रीन पर कई पासकोड कोशिशों जैसे दिख सकते हैं
  • अगर प्रति सेकंड दर्जनों से सैकड़ों रैंडम स्क्रीन और बटन इवेंट्स हों, तो संवेदनशील ऐप एक्सेस या पासकोड एंट्री जैसे दृश्य बन सकते हैं
  • ऑटोकम्प्लीट बटन रैंडम तरीके से दबने पर अर्थपूर्ण दिखने वाले वाक्य भी बन सकते हैं

रीसेट और अपडेट की प्रक्रिया

  • एक जवाब में Watch को चार्जर पर रखकर रीसेट करने और फिर नई Watch की तरह सेट अप करने की प्रक्रिया बताई गई
    • साइड बटन को लंबे समय तक दबाकर वह स्क्रीन खोलें जहां पावर बटन या Power Off स्लाइडर दिखता है
    • Digital Crown को लंबे समय तक दबाकर लाल Reset बटन दिखाएँ
    • Reset दबाएँ और फिर पुष्टि करें
    • Watch पूरी तरह अनपेयर होने के बाद फिर से पेयर करें
  • रीसेट के बाद पुराने बैकअप को रिस्टोर करने की बजाय New Watch के रूप में सेट अप करने की सलाह बार-बार दी गई
  • एक उपयोगकर्ता ने कहा कि iPhone अपडेट करने के बाद Ultra 2 अपडेट की कोशिश अटक गई, इसलिए फ़ैक्टरी रीसेट किया गया, और उसके बाद अपडेट इंस्टॉल होने से समस्या हल होती दिखी
  • एक अन्य जवाब में लंबा पासकोड, जैसे 8 अंकों का पासकोड, इस्तेमाल करने की सलाह दी गई

Apple को रिपोर्ट करने या डायग्नोस्टिक कराने के रास्ते

  • जिन उपयोगकर्ताओं को ऐसी ही समस्या है, वे Apple के फीडबैक लिंक के जरिए सीधे रिपोर्ट कर सकते हैं
  • Apple Support से संपर्क करने पर Apple Watch का ऑनलाइन डायग्नोस्टिक कराया जा सकता है, ऐसी जानकारी भी दी गई
  • थ्रेड को सिस्टम या कम्युनिटी टीम द्वारा बंद कर दिया गया, और उसके बाद उपयोगकर्ता उपयोगी जवाबों को वोट दे सकते हैं या Community खोज के जरिए अतिरिक्त जवाब ढूंढ सकते हैं

1 टिप्पणियां

 
GN⁺ 2024-02-19
Hacker News की राय
  • लगता है 20 साल से कम उम्र के लोग हैक हो गया बहुत आसानी से कह देते हैं
    “मेरा Instagram हैक हो गया” जैसी बात अक्सर सुनने को मिलती है, लेकिन सोचता हूँ कि असली hacking वाकई इतनी आम है, या फिर मामला phishing के सफल होने, password खोने, email lock हो जाने, या नियम उल्लंघन की वजह से account suspend होने जैसी बिल्कुल अलग स्थितियों का होता है
    इस मामले में हमलावर ने “we are in control” लिखा था, इसी बात से शक बहुत बढ़ गया

    • यह जिम्मेदारी टालने का तरीका लगता है
      अगर password “1234” था, और “MS ने iPhone virus पकड़ लिया है” कहकर फोन करने वाले नकली MS support center कर्मचारी को आपने password दे दिया, तो यह आपकी जिम्मेदारी है
      लेकिन अगर किसी North Korean hacker ने किसी जटिल hacking campaign के जरिए घड़ी पर कब्जा करके Bitcoin mine किया, तो फिर यह “मेरी गलती नहीं” बन जाता है
    • अगर मूल पोस्ट सच है, तो इसका मतलब है कि मालिक का password/PIN जाने बिना हमलावर ने remote तरीके से device तक पहुंच बनाई
      अगर password/PIN के बिना remote access हुआ, तो यह phishing नहीं लगता, और hacking कहना भी ठीक लगता है
      हो सकता है पूरी access न मिली हो, इसलिए गंभीरता कम हो, लेकिन अगर user की अनुमति के बिना घड़ी पर आंशिक control मिल गया, तो यह Apple security model में ठीक किए जा सकने वाली समस्या लगती है
    • ऐसे “hackers” के लिए एक news site तो है, लेकिन यकीन नहीं कि सच में hacking करने वाले लोग मौजूद भी हैं
    • कुछ साल पहले मेरा Skype account हैक हुआ था
      stored credit card से credit जोड़ने का email आया, तो login करके देखा कि नाम और contact info किसी Ivan जैसी चीज़ में बदल गए थे
      मैंने तुरंत Ivan से chat की, तो उसने कहा कि वह Skype login security की कमजोरी का फायदा उठाने की कोशिश कर रहा था; मैंने password को medium-strong स्तर का कर दिया, लेकिन कुछ मिनट बाद नाम फिर “Anders xoxo Hafreager” हो गया और फिर से hack होने का message आया
      आज तक नहीं पता कि उसने क्या और कैसे किया
    • आम users security questions जैसे “आपके पहले पालतू कुत्ते का नाम क्या था?” इस्तेमाल करते हैं, और साथ ही अपने पहले पालतू का नाम public Instagram पर डालते हैं, फिर शिकायत करते हैं कि 1337 h4x0r ने उन्हें target कर लिया
  • यह इतना अविश्वसनीय है कि मैं बस मानता ही नहीं
    शायद user का digitizer खराब था और उसने “We are in control” message को गलत पढ़ लिया, या भ्रम हुआ, या फिर पूरी कहानी गढ़ी हुई है
    कई लोगों ने मिलकर “मेरे साथ भी ऐसा हुआ” जैसा पोस्ट किया हो सकता है, लेकिन वजह समझ नहीं आती
    असाधारण दावों के लिए असाधारण सबूत चाहिए, और यह बात भरोसे की सीमा से बाहर है

    • यह लगभग साफ़ तौर पर नकली लगता है
      सब level 1 नए users हैं जो एक जैसी कहानी बता रहे हैं, समय और तारीख एक ही style में लिख रहे हैं, और 1-minute lock का भी एक ही तरीके से जिक्र कर रहे हैं
      दो लोगों ने तो minute तक एक जैसे timestamp इस्तेमाल किए हैं
      100,000 कर्मचारियों और 1 million users वाले संगठन में काम करते हुए मैंने यही सीखा है कि इंसानी समूहों में hallucination, drug use, psychosis जैसी चीज़ों का अनुपात शून्य नहीं होता
      users की संख्या काफी बड़ी हो जाए, तो ऐसे लोग भी मिलते हैं जो alien abduction की कल्पना करते हैं, और फिर police report भी दर्ज कराते हैं जो उस समय की किसी लोकप्रिय SF फिल्म से हैरानी की हद तक मिलती-जुलती होती है
    • लगता है किसी दोस्त ने iPhone से घड़ी को remotely control करके मज़ाक किया
      “we are in control” वाक्य भी उसी बात की ओर इशारा करता है
      उसके बाद forum में शायद कुछ लोग जुड़ गए जिनकी digitizer सच में खराब थी, और बात वहीं खत्म हो जाती है
    • अगर पूछें कि motive क्या हो सकता है, तो शायद कोई Apple Watch antivirus scam बनाना चाहता हो
    • सोचता हूँ ऐसा hack असल में काम कैसे करेगा
      घड़ी को iPhone की accessibility options के जरिए remote control किया जा सकता है, लेकिन जाहिर है यह सिर्फ paired iPhone से होता है, इंटरनेट के पार से नहीं
    • ऐसी मिलती-जुलती कहानियाँ बहुत हैं, यही बात खटकती है
      हो सकता है यह opinion manipulation हो, लेकिन फिर सवाल है कि वही product क्यों
  • समस्या का वीडियो भी पोस्ट किया गया है: https://www.youtube.com/watch?v=G6dazJk9AtU
    यह असली hack नहीं, बल्कि ghost touch समस्या लगती है

    • मुझे भी यही समस्या है
      यह साफ़ तौर पर bug है, और शायद अब तक देखे गए bugs में सबसे मज़ेदार और सबसे गंभीर bug भी
      मैं सोकर उठा तो घड़ी अपने-आप चल रही थी, contacts बदल रही थी, maps में location जोड़ रही थी, और emergency services को दो बार call करके cancel भी कर रही थी
      इसे कलाई से उतारना गलती थी, और अब screen locked होने पर घड़ी बार-बार गलत PIN डाल रही है, जिससे lockout time बढ़ता जा रहा है
      मैं इसे power off भी नहीं कर पा रहा, क्योंकि जैसे ही shutdown dialog खुलता है, यह फिर input शुरू कर देता है और उसे बंद कर देता है, या 911 पर फिर call करने लगता है
      अभी तक इसे Apple Store नहीं ले गया, और फिर से Garmin watch पर लौट आया हूँ
    • अगर पहले रिपोर्ट करने वाले की बात मानें, तो “we are in control” टाइप करना ghost touch की सीमा से आगे की बात है
    • वीडियो देखकर मेरे मन में भी यही आया
      Android phone पर मुझे ऐसा मिलता-जुलता issue हुआ था, लेकिन तब screen damage की वजह से ghost touch सिर्फ एक हिस्से में हो रहा था
      यह software bug के ज्यादा करीब लगता है
    • जब तक touchscreen पानी के भीतर भी ठीक से काम न करे, मैं Garmin watch ही इस्तेमाल करूँगा
    • यह काफी झुंझलाहट वाली समस्या है, जो घड़ी का इस्तेमाल मुश्किल बना सकती है
  • “कीबोर्ड खोलकर ‘We are in control’ टाइप किया” वाला हिस्सा खराब hacking उपन्यास जैसा लगता है
    Guy Fawkes मास्क पहने किसी शख्स के टाइप करने का दृश्य याद आ जाता है
    समझ नहीं आता कि कोई काल्पनिक हमलावर अपना कीमती समय ऐसी चीज़ में क्यों लगाएगा

    • ज़्यादा संभावना है कि यह बस शरारत करने वाले बच्चे हों
    • किस्सा खुद संदिग्ध लगता है, लेकिन Flipper Zero script kiddies मौजूद हैं, इसलिए पूरी तरह यक़ीन से कुछ नहीं कह सकता
      कुछ महीने पहले भी कम कौशल वाले pairing dialog denial-of-service attack ने सुर्खियाँ बटोरी थीं
      मेरी जानकारी में iOS में HID-over-GATT हाल ही में जोड़ा गया है, और implementation details का इससे कुछ संबंध हो सकता है
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • “We are in control” टाइप करना उन बच्चों जैसा लगता है जो अपनी hacking skills दिखाना चाहते हों
      यह आम hacker behavior नहीं है, लेकिन इसे पूरी तरह खारिज भी नहीं किया जा सकता
      इसका यह मतलब भी है कि हमला अभी automated नहीं था
      वहाँ कोई इंसान command दर्ज कर रहा था, यानी यह अपने-आप में अजीब है
      दूसरी तरफ, अगर घड़ी hack करने के लिए UI से होकर जाना पड़े, तो पहनने वाले को पता न चले यह भी मुश्किल लगता है; इसलिए यह भी जानने की जिज्ञासा है कि क्या control हासिल करने का कोई और ज़्यादा stealthy तरीका है
    • निष्पक्षता से कहें तो, कुछ मशहूर malware सच में “you are an idiot” ज़ोर से बोलते थे
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • पहले मैं सहमत था और upvote भी किया, लेकिन दोबारा सोचने पर लगा कि अगर मैं पीड़ित को देख सकता और पकड़े जाने का कोई ख़तरा न होता, तो शायद मैं भी ऐसा ही करता
      इस तरह report और tip-off कहीं ज़्यादा रोमांचक हो जाते हैं, और यह thread उसका सबूत है
  • यह hacking नहीं, बल्कि ghost touch समस्या होने की ज़्यादा संभावना है
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • अगर ghost touch ने यूँ ही “we are in control” टाइप नहीं किया, तो यह इससे जुड़ा नहीं लगता
      अगर यह hacking नहीं है, तो लगता है कि लेखक झूठ बोल रहा है; और Apple support forum पर इस विषय से पहले कोई गतिविधि न रखने वाले नए accounts ऐसे ही दावे पोस्ट करके upvote पा रहे हैं, यह देखकर यह शक और बढ़ता है
    • discussion thread में लिखा है, “मैं home पर वापस जाने के लिए button दबा रहा था, तभी उन्होंने कीबोर्ड खोला और ‘We are in control’ टाइप किया”
      अगर यह सच है, तो यह बेहद असामान्य ghost touch है
  • समझ नहीं आता कि ज़्यादातर comments इसे हल्के में क्यों ले रहे हैं और बस digitizer या ghost touch की समस्या मान रहे हैं
    अगर यह किसी दूसरे manufacturer का device होता, तो लोग उदाहरण देकर बताते कि Apple products पर इतना भरोसा क्यों किया जाता है, और यह कहीं बड़ा मुद्दा बन गया होता

    • अगर किसी ने सच में smartwatch को remotely hack किया होता, तो वह यूज़र को पूरी तरह बिना बताए background process चलाकर data निकालता
      वह apps पर इधर-उधर random taps करने वाले अजीब remote desktop तरीके से operate नहीं करता
      manufacturer कोई भी हो, यह दावा अजीब गंध देता है
    • सही बात
      यह comment section HN के Apple bias को दिखाता है
      मुझे शक नहीं कि यह शायद कुछ भी न हो, लेकिन लोग जिस तरह इसे पूरी तरह खारिज कर रहे हैं, वह काफ़ी अजीब है
      Apple को इस संभावित security issue को इतनी dismissive नज़र से नहीं देखना चाहिए
    • शायद इसलिए कि HN पर बहुत से लोगों ने ऐसे user bug reports देखे हैं, जिनकी गहराई से जाँच करने पर वे साफ़ गढ़ी हुई कहानियाँ निकलीं
    • हो सकता है यहाँ बहुत से लोग devices और security, शायद उस device के development तक, अच्छी तरह समझते हों, इसलिए वे भरोसे से निष्कर्ष दे रहे हों
      चाहे software problem हो, या hardware problem, Apple के लिए यह अच्छी बात नहीं है
    • अनुभव से साफ़ है कि user reports को ज्यों का त्यों नहीं मान लेना चाहिए
      लगभग हमेशा कुछ न कुछ होता ज़रूर है, लेकिन वह वही हो यह ज़रूरी नहीं जो user समझ रहा हो
      इसलिए Occam’s Razor लागू करना बेहतर है
      digitizer या ghost touch सबसे सरल व्याख्या है
      hacking या takeover के पक्ष में सिर्फ “We are in control” संदेश है, और अगर सच में hacking हुई भी हो तो भी वह अस्पष्ट है
      दूसरे posts उस संदेश का ज़िक्र नहीं करते, और यह भी साफ़ नहीं कि किसी hacker ने ऐसा वाक्य क्यों टाइप किया होगा
      यह शरारत या phishing attack का हिस्सा हो सकता है, लेकिन सबूत कमज़ोर हैं और दूसरी परिस्थितियाँ भी इसका समर्थन नहीं करतीं
  • “We are in control” इस बात का मज़बूत संकेत लगता है कि यह नकली है
    मेरी समझ में, पीड़ित से संवाद access हासिल करने के लिए ज़रूरी हो सकता है, लेकिन उसके बाद मकसद बस यह होता है कि जो चाहिए वह जितनी जल्दी हो सके निकाल लिया जाए

  • क्या यह संभव नहीं कि remotely touches trigger करने वाली कोई vulnerability रही हो, जो शुरू में random लगी हो, लेकिन बाद में लोगों ने तरीका समझकर device को सच में चलाना शुरू कर दिया हो?

    • मान लेते हैं कि ऐसा है
      अगर आप attacker होते, तो क्या करते?
      क्या आप random लोगों की screen पर कहीं भी click करके हमला शुरू करते, या तब तक इसे private रखते जब तक इसे उपयोगी बनाने वाली details पता न चल जाएँ?
      इसलिए यह hardware failure, touchscreen पर गंदगी की वजह से ghost touch, या Flipper और पहले से approved device जैसी चीज़ों का इस्तेमाल करके बच्चों की शरारत ज़्यादा लगता है
      मैंने खुद भी गंदी screen की वजह से phone में ghost touch देखा है
  • यह Watch accessibility settings में AssistiveTouch का रंग gray होने पर इस्तेमाल होने वाले “Control Watch with iPhone” feature से बहुत मिलता-जुलता लगता है
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • हमलावर ने remote access हासिल कर लिया, फिर भी उसे remote desktop की तरह operate करना पड़ रहा है? फ़िल्म में तो यह ठीक लगता है

    • Apple Watch में accessibility options के हिस्से के रूप में phone से watch को control करने की remote control feature मौजूद है
      इस feature का दुरुपयोग करके post-compromise स्थिति में Apple की सख़्त sandboxing जिन data तक पहुँच रोकती है, वहाँ पहुँचना तकनीकी रूप से असंभव नहीं है
      लेकिन ज़्यादा संभावना यही है कि पास में कोई व्यक्ति users के साथ बहुत ही घटिया शरारत कर रहा हो