चलते-चवते::अनजान लिंक की पड़ताल से लीक हो रही निजी जानकारी
इटली और जर्मनी के शोधकर्ताओं ने पाया है कि यूआरएल स्कैनिंग सेवाएं संवेदनशील व्यक्तिगत डाटा को सार्वजनिक रूप से लीक कर रही हैं। यह शोध चार हजार से अधिक लीक मामलों का खुलासा करता है। विशेषज्ञों का कहना है कि भारत में यह समस्या और भी गंभीर है, जहां लाखों लोग ऐसे टूल्स का उपयोग कर रहे हैं।

इटली और जर्मनी के शोधकर्ताओं का शोध यूआरएल स्कैनर ही लीक कर रहे पर्सनल डाटा
सार्वजनिक यूआरएल स्कैनिंग सर्विसेज से जुड़ी गोपनीयता और सुरक्षा के खतरे
क्या कहते हैं आंकड़े
-दुनियाभर में प्रतिदिन लगभग 10- 20 लाख हानिकारक यूआरएल सक्रिय पाए जाते हैं।
-हर महीने लगभग 30 लाख से अधिक नई फिशिंग वेबसाइट्स बनाई जाती हैं, जिनका मुख्य उद्देश्य उपयोगकर्ताओं का पासवर्ड और वित्तीय विवरण चुराना होता है
-दुनियाभर में हर दिन औसतन 75 लाख से अधिक रिकॉर्ड्स (ईमेल, पासवर्ड, क्रेडिट कार्ड विवरण) चोरी या लीक होते हैं।
-आईबीएमकी 'कॉस्ट ऑफ ए डाटा ब्रीच' रिपोर्ट के अनुसार, किसी कंपनी के लिए डाटा चोरी की औसतन लागत लगभग लगभग 40 करोड़ रुपये होती है।
भारत में हर साल औसतन 20 करोड़ से अधिक उपयोगकर्ताओं का डाटा (आधार, फोन नंबर, बैंक डिटेल्स आदि) चोरी हो जाता है।
रोम, एजेंसी
इंटरनेट की दुनिया में किसी अनजान या संदिग्ध लिंक पर क्लिक करने से पहले उसकी जांच करना अच्छी आदत मानी जाती है। लेकिन हाल ही में हुए वैज्ञानिक शोध में यह चौंकाने वाला खुलासा हुआ है कि जिन टूल्स को हम सुरक्षा का जरिया मान रहे हैं, वे ही हमारे बेहद संवेदनशील और निजी डाटा सार्वजनिक कर रहे हैं।
साइबर हमलों और फिशिंग से बचने के लिए दुनिया भर की बड़ी कंपनियां और आम लोग आजकल 'यूआरएल स्कैनर'जैसे सुरक्षा टूल्स का इस्तेमाल कर रहे हैं।
कंपनियां कर रहीं इस्तेमाल
यूआरएल स्कैनिंग सेवाएं जैसे यूआरएल स्कैन, वायरस टोटल या क्लाउडफ्लेयर रडार संदिग्ध सामग्री के लिए वेबसाइटों का स्वचालित रूप से विश्लेषण करती हैं। सीआईएसपीए के शोधकर्ता मुस्तफा ने बताया कि ये सेवाएं नेटवर्क अनुरोधों , साइट की प्रतिष्ठा या एम्बेडेड स्क्रिप्ट्स की जांच करती हैं, जिससे कंपनियों और आम लोगों को हानिकारक वेबसाइटों की समय रहते पहचान करने में मदद मिलती है।।
कई कंपनियां अब इन सेवाओं को अपनी सुरक्षा व्यवस्था के एक अनिवार्य हिस्से के रूप में इस्तेमाल कर रही हैं। ये सेवाएं कर्मचारियों को आने वाले ईमेल में मौजूद लिंक्स की अपने आप जांच करती हैं। हालांकि, यहीं पर ऐसा जोखिम पैदा होता है जिस पर अब तक बहुत कम ध्यान दिया गया है।
शोध में चार हजार से अधिक लीक का खुलासा
वैज्ञानिकों ने इस समस्या का दायरा मापने के लिए 'लीकीलिंक्स' नाम का विशेष विश्लेषण सिस्टम तैयार किया। इसके जरिए 6 प्रमुख यूआरएल-स्कैनिंग प्लेटफॉर्म्स से 20 लाख से अधिक वेबसाइटों की जांच की गई। शोध में चार हजार से अधिक ऐसे मामले सामने आए, जहां सार्वजनिक रूप से उपलब्ध लिंक्स के जरिए लोगों की अत्यंत संवेदनशील जानकारी खुलेआम लीक हो रही थी।
शोधकर्ताओं ने कुछ फर्जी वेब पेज बनाकर इन स्कैनिंग टूल्स पर डाले कि क्या कोई तीसरा व्यक्ति इन सार्वजनिक लिंक्स को देखता है? जांच में पाया गया कि कई अज्ञात बॉट्स और लोग लगातार इन सार्वजनिक सूचियों पर नजर बनाए रखते हैं और तुरंत उन लिंक्स पर क्लिक करके डाटा निकालने की कोशिश करते हैं।
भारत पर बड़े खतरे
भारत दुनिया का सबसे बड़ा आईटी और बैक-ऑफिस हब है। यहां लाखों कर्मचारी रोजाना ईमेल सुरक्षा के लिए ऐसे ही ऑटोमेटेड टूल्स का उपयोग करते हैं। ऐसे में अगर भारतीय आईटी कंपनियां या आम यूजर इन टूल्स की प्राइवेसी सेटिंग्स पर ध्यान नहीं देते, तो लाखों भारतीयों का व्यक्तिगत और कॉर्पोरेट डाटा वैश्विक स्तर पर लीक हो सकता है।
भारत दुनियाभर में साइबर हमलों के निशाने पर रहने वाले शीर्ष देशों में शामिल है। भारतीय उपयोगकर्ताओं को प्रतिदिन औसतन 10 लाख से अधिक फिशिंग और स्पैम ईमेल, लिंक्स का सामना करना पड़ता है।
बचाव के लिए ये सुझाव
शोधकर्ताओं के अनुसार, इस खतरे को टालने के लिए कुछ सरल कदम उठाए जा सकते हैं-
-स्कैनिंग सेवाएं संवेदनशील डाटा वाले लिंक्स को बाय-डिफॉल्ट सार्वजनिक न करें।
-अगर वे केवल 1% संवेदनशील लिंक्स को छुपा लें, तो भी उनका बिजनेस मॉडल प्रभावित नहीं होगा।
-पासवर्ड रिसेट या दस्तावेज वाले लिंक्स की वैधता कम रखें और केवल लिंक से काम न चलाकर अतिरिक्त ओटीपी सुरक्षा मांगें।
-किसी भी निजी या वन-क्लिक लॉगिन वाले लिंक को पब्लिक चेकर में डालने से बचें और हमेशा प्राइवेट स्कैन विकल्प का चुनाव करें।


