Apple Watch Ultra 2 में हैकिंग जैसा दिखने वाली खराबी के मामले
(discussions.apple.com)- Apple Support Community के एक उपयोगकर्ता ने Apple Watch Ultra 2 में ऐसा व्यवहार देखा जिसमें ऐप खुलना, लोकेशन देखना, अलार्म सेट करना और पासकोड एंट्री स्क्रीन लगातार सामने आ रही थी, जिससे उन्हें हैकिंग का संदेह हुआ
- इसी तरह की समस्या झेलने वाले उपयोगकर्ताओं ने Watch को कलाई से उतारकर लॉक किया, iPhone से कनेक्शन हटाया, Apple ID पासवर्ड बदला, सभी डिवाइस से लॉगआउट किया, और रीसेट व अनपेयर करने की कोशिश की
- कम्युनिटी के जवाबों में बाहरी घुसपैठ की तुलना में watchOS 10.3/10.3.1 की खराबी की संभावना अधिक मानी गई, और इसे Apple द्वारा watchOS 10.4 में ठीक किया गया मुद्दा बताया गया
- पासकोड डालने की कोशिश या अर्थपूर्ण दिखने वाले वाक्य भी प्रति सेकंड होने वाले कई रैंडम टच और बटन इवेंट्स तथा ऑटोकम्प्लीट बटन के मेल से बन सकते हैं
- सुझाया गया समाधान चार्जर पर रखकर रीसेट करना, फिर नई Watch की तरह सेट अप करना, watchOS 10.4 में अपडेट करना, और ज़रूरत पड़ने पर Apple Support डायग्नोस्टिक्स या Apple Watch फीडबैक जमा करना रहा
हैकिंग जैसी दिखी Apple Watch Ultra 2 की अपने-आप होने वाली कंट्रोल गतिविधि
- मूल पोस्ट लिखने वाले ने बताया कि Apple Watch Ultra 2, watchOS 10 माहौल में कलाई पर हैप्टिक फीडबैक महसूस होने के बाद उन्हें लगा कि Watch की स्क्रीन अपने-आप ऑपरेट हो रही है
- स्क्रीन पर Fitness और Health ऐप, Photos ऐप खुल रहे थे और ऐसा लग रहा था जैसे निजी जानकारी खोजी जा रही हो
- होम पर लौटने के लिए बटन दबाने पर कीबोर्ड खुल गया, और स्क्रीन पर “We are in control” लिखा गया बताया गया
- इसके बाद अलार्म सेट करना और लोकेशन देखना जारी रहा, और Watch उतारकर लॉक करने की कोशिश करने पर पासकोड एंट्री स्क्रीन आ गई
- पासकोड के कुछ अंक जैसे सही लग रहे थे, लेकिन क्रम सही नहीं बन पाया और गलत एंट्री के कारण 1 मिनट लॉक लग गया
- इसके बाद उपयोगकर्ता ने फ़ैक्टरी रीसेट, अनपेयरिंग, और सभी पासवर्ड रीसेट किए
मिलते-जुलते मामलों में उपयोगकर्ताओं द्वारा उठाए गए कदम
- एक उपयोगकर्ता ने लिखा कि Ultra 2 में तेज फीडबैक महसूस होने के बाद Watch ऐसा दिखा रही थी जैसे वह iPhone से फोटो ले रही हो
- Watch उतारते ही स्क्रीन लॉक सक्रिय हो गया
- इसके बाद रैंडम नंबर दर्ज हुए और 1 मिनट का टाइमआउट लग गया
- iPhone पर Wi-Fi और Bluetooth बंद करने के बाद वे Watch के पावर-ऑफ स्लाइडर तक पहुंच पाए
- उसी उपयोगकर्ता ने ऑनलाइन Apple ID में लॉगिन करके Watch हटाई, पासवर्ड बदला, और सभी डिवाइस से लॉगआउट किया
- iPhone पर नया पासवर्ड लागू किया
- कनेक्शन फिर चालू करने के बाद Watch ऐप में फ़ैक्टरी रीसेट किया
- Watch को दोबारा इंस्टॉल की स्थिति में छोड़ा गया और पेयरिंग रोक दी गई
- अन्य उपयोगकर्ताओं ने भी Fitness, पार्किंग लोकेशन, लोकेशन डेटा, पासकोड एंट्री की कोशिश, और लॉक टाइमआउट जैसी घटनाएँ होने की बात लिखी
- कुछ ने कहा कि iPhone के Watch ऐप से अनपेयर करते ही रिमोट एक्सेस जैसा दिखने वाला व्यवहार रुक गया
कम्युनिटी की नज़र में कारण: बाहरी हैकिंग नहीं, watchOS बग
- कई कम्युनिटी जवाबों ने वास्तविक बाहरी हैकिंग की बजाय सॉफ़्टवेयर खराबी की संभावना अधिक मानी
- एक Level 10 उपयोगकर्ता ने लिखा कि Apple ने इस समस्या को बग माना था और इसे watchOS 10.4 में ठीक किया
- दूसरे जवाब में बताया गया कि यह समस्या मुख्य रूप से S9 और Ultra 2 Watch में watchOS 10.3 या 10.3.1 ग्लिच के रूप में सामने आई
- एक उपयोगकर्ता ने कहा कि 10.4 इंस्टॉल करने के बाद वही समस्या फिर नहीं हुई
- एक अन्य उपयोगकर्ता ने लिखा कि Ultra 2 “crazy-touch mode” में चली गई थी, फिर उसे चार्जर पर रखकर iPhone से 10.4 इंस्टॉल शुरू किया गया, और अपडेट के बाद वह सामान्य रूप से काम करने लगी
रैंडम टच रिमोट कंट्रोल जैसे क्यों दिखते हैं
- जब स्क्रीन पर बहुत सारे रैंडम टैप और स्वाइप होते हैं, तो आसानी से ऐसा लग सकता है कि Watch को कोई और चला रहा है
- कौन-सा ऐप खुलेगा, यह Watch फेस के complications कॉन्फ़िगरेशन पर निर्भर कर सकता है
- उस उपयोगकर्ता के मामले में कई टाइमर शुरू हो गए
- टाइमर बजने लगे, जिससे वाइब्रेशन और स्क्रीन फ्लैश होने लगे
- Watch को कलाई से उतारने पर वह लॉक स्क्रीन में चली जाती है, और रैंडम टच PIN एंट्री स्क्रीन पर कई पासकोड कोशिशों जैसे दिख सकते हैं
- अगर प्रति सेकंड दर्जनों से सैकड़ों रैंडम स्क्रीन और बटन इवेंट्स हों, तो संवेदनशील ऐप एक्सेस या पासकोड एंट्री जैसे दृश्य बन सकते हैं
- ऑटोकम्प्लीट बटन रैंडम तरीके से दबने पर अर्थपूर्ण दिखने वाले वाक्य भी बन सकते हैं
रीसेट और अपडेट की प्रक्रिया
- एक जवाब में Watch को चार्जर पर रखकर रीसेट करने और फिर नई Watch की तरह सेट अप करने की प्रक्रिया बताई गई
- साइड बटन को लंबे समय तक दबाकर वह स्क्रीन खोलें जहां पावर बटन या Power Off स्लाइडर दिखता है
- Digital Crown को लंबे समय तक दबाकर लाल Reset बटन दिखाएँ
- Reset दबाएँ और फिर पुष्टि करें
- Watch पूरी तरह अनपेयर होने के बाद फिर से पेयर करें
- रीसेट के बाद पुराने बैकअप को रिस्टोर करने की बजाय New Watch के रूप में सेट अप करने की सलाह बार-बार दी गई
- एक उपयोगकर्ता ने कहा कि iPhone अपडेट करने के बाद Ultra 2 अपडेट की कोशिश अटक गई, इसलिए फ़ैक्टरी रीसेट किया गया, और उसके बाद अपडेट इंस्टॉल होने से समस्या हल होती दिखी
- एक अन्य जवाब में लंबा पासकोड, जैसे 8 अंकों का पासकोड, इस्तेमाल करने की सलाह दी गई
Apple को रिपोर्ट करने या डायग्नोस्टिक कराने के रास्ते
- जिन उपयोगकर्ताओं को ऐसी ही समस्या है, वे Apple के फीडबैक लिंक के जरिए सीधे रिपोर्ट कर सकते हैं
- Apple Support से संपर्क करने पर Apple Watch का ऑनलाइन डायग्नोस्टिक कराया जा सकता है, ऐसी जानकारी भी दी गई
- थ्रेड को सिस्टम या कम्युनिटी टीम द्वारा बंद कर दिया गया, और उसके बाद उपयोगकर्ता उपयोगी जवाबों को वोट दे सकते हैं या Community खोज के जरिए अतिरिक्त जवाब ढूंढ सकते हैं
1 टिप्पणियां
Hacker News की राय
लगता है 20 साल से कम उम्र के लोग हैक हो गया बहुत आसानी से कह देते हैं
“मेरा Instagram हैक हो गया” जैसी बात अक्सर सुनने को मिलती है, लेकिन सोचता हूँ कि असली hacking वाकई इतनी आम है, या फिर मामला phishing के सफल होने, password खोने, email lock हो जाने, या नियम उल्लंघन की वजह से account suspend होने जैसी बिल्कुल अलग स्थितियों का होता है
इस मामले में हमलावर ने “we are in control” लिखा था, इसी बात से शक बहुत बढ़ गया
अगर password “1234” था, और “MS ने iPhone virus पकड़ लिया है” कहकर फोन करने वाले नकली MS support center कर्मचारी को आपने password दे दिया, तो यह आपकी जिम्मेदारी है
लेकिन अगर किसी North Korean hacker ने किसी जटिल hacking campaign के जरिए घड़ी पर कब्जा करके Bitcoin mine किया, तो फिर यह “मेरी गलती नहीं” बन जाता है
अगर password/PIN के बिना remote access हुआ, तो यह phishing नहीं लगता, और hacking कहना भी ठीक लगता है
हो सकता है पूरी access न मिली हो, इसलिए गंभीरता कम हो, लेकिन अगर user की अनुमति के बिना घड़ी पर आंशिक control मिल गया, तो यह Apple security model में ठीक किए जा सकने वाली समस्या लगती है
stored credit card से credit जोड़ने का email आया, तो login करके देखा कि नाम और contact info किसी Ivan जैसी चीज़ में बदल गए थे
मैंने तुरंत Ivan से chat की, तो उसने कहा कि वह Skype login security की कमजोरी का फायदा उठाने की कोशिश कर रहा था; मैंने password को medium-strong स्तर का कर दिया, लेकिन कुछ मिनट बाद नाम फिर “Anders xoxo Hafreager” हो गया और फिर से hack होने का message आया
आज तक नहीं पता कि उसने क्या और कैसे किया
यह इतना अविश्वसनीय है कि मैं बस मानता ही नहीं
शायद user का digitizer खराब था और उसने “We are in control” message को गलत पढ़ लिया, या भ्रम हुआ, या फिर पूरी कहानी गढ़ी हुई है
कई लोगों ने मिलकर “मेरे साथ भी ऐसा हुआ” जैसा पोस्ट किया हो सकता है, लेकिन वजह समझ नहीं आती
असाधारण दावों के लिए असाधारण सबूत चाहिए, और यह बात भरोसे की सीमा से बाहर है
सब level 1 नए users हैं जो एक जैसी कहानी बता रहे हैं, समय और तारीख एक ही style में लिख रहे हैं, और 1-minute lock का भी एक ही तरीके से जिक्र कर रहे हैं
दो लोगों ने तो minute तक एक जैसे timestamp इस्तेमाल किए हैं
100,000 कर्मचारियों और 1 million users वाले संगठन में काम करते हुए मैंने यही सीखा है कि इंसानी समूहों में hallucination, drug use, psychosis जैसी चीज़ों का अनुपात शून्य नहीं होता
users की संख्या काफी बड़ी हो जाए, तो ऐसे लोग भी मिलते हैं जो alien abduction की कल्पना करते हैं, और फिर police report भी दर्ज कराते हैं जो उस समय की किसी लोकप्रिय SF फिल्म से हैरानी की हद तक मिलती-जुलती होती है
“we are in control” वाक्य भी उसी बात की ओर इशारा करता है
उसके बाद forum में शायद कुछ लोग जुड़ गए जिनकी digitizer सच में खराब थी, और बात वहीं खत्म हो जाती है
घड़ी को iPhone की accessibility options के जरिए remote control किया जा सकता है, लेकिन जाहिर है यह सिर्फ paired iPhone से होता है, इंटरनेट के पार से नहीं
हो सकता है यह opinion manipulation हो, लेकिन फिर सवाल है कि वही product क्यों
समस्या का वीडियो भी पोस्ट किया गया है: https://www.youtube.com/watch?v=G6dazJk9AtU
यह असली hack नहीं, बल्कि ghost touch समस्या लगती है
यह साफ़ तौर पर bug है, और शायद अब तक देखे गए bugs में सबसे मज़ेदार और सबसे गंभीर bug भी
मैं सोकर उठा तो घड़ी अपने-आप चल रही थी, contacts बदल रही थी, maps में location जोड़ रही थी, और emergency services को दो बार call करके cancel भी कर रही थी
इसे कलाई से उतारना गलती थी, और अब screen locked होने पर घड़ी बार-बार गलत PIN डाल रही है, जिससे lockout time बढ़ता जा रहा है
मैं इसे power off भी नहीं कर पा रहा, क्योंकि जैसे ही shutdown dialog खुलता है, यह फिर input शुरू कर देता है और उसे बंद कर देता है, या 911 पर फिर call करने लगता है
अभी तक इसे Apple Store नहीं ले गया, और फिर से Garmin watch पर लौट आया हूँ
Android phone पर मुझे ऐसा मिलता-जुलता issue हुआ था, लेकिन तब screen damage की वजह से ghost touch सिर्फ एक हिस्से में हो रहा था
यह software bug के ज्यादा करीब लगता है
“कीबोर्ड खोलकर ‘We are in control’ टाइप किया” वाला हिस्सा खराब hacking उपन्यास जैसा लगता है
Guy Fawkes मास्क पहने किसी शख्स के टाइप करने का दृश्य याद आ जाता है
समझ नहीं आता कि कोई काल्पनिक हमलावर अपना कीमती समय ऐसी चीज़ में क्यों लगाएगा
कुछ महीने पहले भी कम कौशल वाले pairing dialog denial-of-service attack ने सुर्खियाँ बटोरी थीं
मेरी जानकारी में iOS में HID-over-GATT हाल ही में जोड़ा गया है, और implementation details का इससे कुछ संबंध हो सकता है
https://arstechnica.com/security/2023/11/flipper-zero-gadget...
यह आम hacker behavior नहीं है, लेकिन इसे पूरी तरह खारिज भी नहीं किया जा सकता
इसका यह मतलब भी है कि हमला अभी automated नहीं था
वहाँ कोई इंसान command दर्ज कर रहा था, यानी यह अपने-आप में अजीब है
दूसरी तरफ, अगर घड़ी hack करने के लिए UI से होकर जाना पड़े, तो पहनने वाले को पता न चले यह भी मुश्किल लगता है; इसलिए यह भी जानने की जिज्ञासा है कि क्या control हासिल करने का कोई और ज़्यादा stealthy तरीका है
इस तरह report और tip-off कहीं ज़्यादा रोमांचक हो जाते हैं, और यह thread उसका सबूत है
यह hacking नहीं, बल्कि ghost touch समस्या होने की ज़्यादा संभावना है
https://www.zdnet.com/article/ghost-touches-are-haunting-som...
अगर यह hacking नहीं है, तो लगता है कि लेखक झूठ बोल रहा है; और Apple support forum पर इस विषय से पहले कोई गतिविधि न रखने वाले नए accounts ऐसे ही दावे पोस्ट करके upvote पा रहे हैं, यह देखकर यह शक और बढ़ता है
अगर यह सच है, तो यह बेहद असामान्य ghost touch है
समझ नहीं आता कि ज़्यादातर comments इसे हल्के में क्यों ले रहे हैं और बस digitizer या ghost touch की समस्या मान रहे हैं
अगर यह किसी दूसरे manufacturer का device होता, तो लोग उदाहरण देकर बताते कि Apple products पर इतना भरोसा क्यों किया जाता है, और यह कहीं बड़ा मुद्दा बन गया होता
वह apps पर इधर-उधर random taps करने वाले अजीब remote desktop तरीके से operate नहीं करता
manufacturer कोई भी हो, यह दावा अजीब गंध देता है
यह comment section HN के Apple bias को दिखाता है
मुझे शक नहीं कि यह शायद कुछ भी न हो, लेकिन लोग जिस तरह इसे पूरी तरह खारिज कर रहे हैं, वह काफ़ी अजीब है
Apple को इस संभावित security issue को इतनी dismissive नज़र से नहीं देखना चाहिए
चाहे software problem हो, या hardware problem, Apple के लिए यह अच्छी बात नहीं है
लगभग हमेशा कुछ न कुछ होता ज़रूर है, लेकिन वह वही हो यह ज़रूरी नहीं जो user समझ रहा हो
इसलिए Occam’s Razor लागू करना बेहतर है
digitizer या ghost touch सबसे सरल व्याख्या है
hacking या takeover के पक्ष में सिर्फ “We are in control” संदेश है, और अगर सच में hacking हुई भी हो तो भी वह अस्पष्ट है
दूसरे posts उस संदेश का ज़िक्र नहीं करते, और यह भी साफ़ नहीं कि किसी hacker ने ऐसा वाक्य क्यों टाइप किया होगा
यह शरारत या phishing attack का हिस्सा हो सकता है, लेकिन सबूत कमज़ोर हैं और दूसरी परिस्थितियाँ भी इसका समर्थन नहीं करतीं
“We are in control” इस बात का मज़बूत संकेत लगता है कि यह नकली है
मेरी समझ में, पीड़ित से संवाद access हासिल करने के लिए ज़रूरी हो सकता है, लेकिन उसके बाद मकसद बस यह होता है कि जो चाहिए वह जितनी जल्दी हो सके निकाल लिया जाए
क्या यह संभव नहीं कि remotely touches trigger करने वाली कोई vulnerability रही हो, जो शुरू में random लगी हो, लेकिन बाद में लोगों ने तरीका समझकर device को सच में चलाना शुरू कर दिया हो?
अगर आप attacker होते, तो क्या करते?
क्या आप random लोगों की screen पर कहीं भी click करके हमला शुरू करते, या तब तक इसे private रखते जब तक इसे उपयोगी बनाने वाली details पता न चल जाएँ?
इसलिए यह hardware failure, touchscreen पर गंदगी की वजह से ghost touch, या Flipper और पहले से approved device जैसी चीज़ों का इस्तेमाल करके बच्चों की शरारत ज़्यादा लगता है
मैंने खुद भी गंदी screen की वजह से phone में ghost touch देखा है
यह Watch accessibility settings में AssistiveTouch का रंग gray होने पर इस्तेमाल होने वाले “Control Watch with iPhone” feature से बहुत मिलता-जुलता लगता है
https://support.apple.com/en-my/guide/watch/apd890848603/wat...
हमलावर ने remote access हासिल कर लिया, फिर भी उसे remote desktop की तरह operate करना पड़ रहा है? फ़िल्म में तो यह ठीक लगता है
इस feature का दुरुपयोग करके post-compromise स्थिति में Apple की सख़्त sandboxing जिन data तक पहुँच रोकती है, वहाँ पहुँचना तकनीकी रूप से असंभव नहीं है
लेकिन ज़्यादा संभावना यही है कि पास में कोई व्यक्ति users के साथ बहुत ही घटिया शरारत कर रहा हो