samacharsecretary.com

बड़ी खबर: 14.9 करोड़ पासवर्ड लीक, क्या आपका नाम इस लिस्ट में है?

नई दिल्ली जीमेल, फेसबुक, नेटफ्लिक्स, इंस्टाग्राम आदि का यूज करते हैं तो आपके लिए एक जरूरी खबर है. दरअसल, हाल ही में 14.9 करोड़ यूनिक आईडी लॉगइन और पासवर्ड लीक होने का मामला सामना आया है. ये डेटा बिना किसी सिक्योरिटी और पासवर्ड के अवेलेबल है, जिसकी जानकारी WIRED ने अपनी रिपोर्ट में दी है.  जाने-माने सिक्योरिटी एनालिस्ट Jeremiah Fowler ने इस डेटाबेस का पता लगाया है. फाउलर के मुताबिक, ये लीक हुए रिकॉर्ड लगभग हर बड़े ऑनलाइन प्लेटफॉर्म से जुड़ा है.  इन ऐप्स का डेटा हुआ लीक  लीक पासवर्ड से प्रभावित हुए ऐप की लिस्ट में फेसबकु, इंस्टाग्राम, टिकटॉक, X (पहले Twitter) और कुछ डेटिंग ऐप्स का नाम शामिल है. इस लीक में स्ट्रीमिंग ऐप्स और एंटरटेनमेंट ऐप्स के नाम भी शामिल है, जिसमें  Netflix, HBO Max, Disney Plus, and Roblox के नाम शामिल हैं.      ईमेल अकाउ्टस : फाउलर के मुताबिक, करीब 4.8 करोड़ जीमेल अकाउंटस, 40 लाख याहू अकाउंट्स, और 15 लाख आउटलुक अकाउंट का डेटा लीक हुआ है.       सोशल मीडिया : 1.7 करोड़ फेसबुक अकाउंट्स, 65 लाख इंस्टाग्राम अकाउंट और 780 हजार टिकटॉक अकाउंट की डिटेल्स लीक हुई है.      एंटरटेनमेंटः इस सेगमेंटमें करीब 34 लाख Netflix अकाउंट के लॉगइन और पासवर्ड लीक हुए हैं. इसमें डिज्नी प्लस समेत की और नाम शामिल है.      फाइनेंशियल और सरकारी अकाउंट्स की लिस्ट में 420 हजार लॉगइन डिटेल्स और पासवर्ड के नाम शामिल हैं.  ये डेटा कैसे लीक हुआ ? फाउलर ने कहा है कि यह डेटाबेस इन्फोस्टेलर नाम के मैलवेयर ने क्रिएट किया है, जो एक तरह का खतरनाक सॉफ्टवेयर है. इसको ऐसे डिजाइन किया गया है, जिससे यह चुपचाप तरीके से डिवाइस को नुकसान पहुंचाते हैं और लॉगइन व डिटेल्स को चोरी करते हैं.  फाउलर ने अपनी रिपोर्ट में कहा है कि जब भी डेटा कलेक्ट या चोरी किया जाता है तो उसको कहीं स्टोर करना होता है. ऐसे क्लाउड पर डेटा स्टोर करना सबसे बेस्ट माना जाता है. इस खोज से पता चलता है कि साइबर हैकर्स का भी डेटा चोरी हो जाता है.   डेटा और लीक नुकसान कैसे बचाएं?  डेटा या पासवर्ड लीक होने पर अपने अकाउंट को कैसे बचाएं. इसके लिए कुछ खास ट्रिक्स का यूज किया जा सकता है. अलग-अलग पासवर्ड रखें  अलग-अलग प्लेटफॉर्म के लिए अलग-अलग पासवर्ड का यूज करें. पासवर्ड बनाते समय कम से कम 12-16 कैरेक्टर का यूज करें.  2 स्टेप वेरिफिकेशन्स यूज करें लगभग सभी प्लेटफॉर्म पर टू स्टेप वेरिफिकेशन्स की सुविधा मिलती है. टू स्टेप वेरिफिकेशन्स में मोबाइल नंबर पर OTP या फिर जीमेल पर OTP आता है.  

बड़ा डेटा ब्रीच: 63 करोड़ पासवर्ड हुए लीक, एक क्लिक में जानें आपका अकाउंट सेफ है या नहीं

अमेरिका की जांच एजेंसी FBI ने एक बड़े साइबर अपराधी के कई डिवाइसेस से 63 करोड़ से ज्यादा चोरी हुए पासवर्ड बरामद किए हैं। ये पासवर्ड अलग-अलग जगहों से चुराए गए थे, जैसे डार्क वेब की मार्केटप्लेस, टेलीग्राम चैनल और खतरनाक मैलवेयर हमलों से। इतनी बड़ी संख्या में पासवर्ड एक ही हैकर के पास मिलना हैरान करने वाला है। FBI पिछले चार साल से ऐसे चोरी हुए पासवर्ड सुरक्षा विशेषज्ञ ट्रॉय हंट को दे रही है, जो 'हैव आई बीन प्वन्ड' नाम की वेबसाइट चलाते हैं। इस बार की सूची सबसे बड़ी है और ये सभी पासवर्ड अब उस वेबसाइट पर जांच के लिए उपलब्ध हैं। इससे लोगों को पता चल सकेगा कि उनका पासवर्ड सुरक्षित है या नहीं। ये पासवर्ड कहां से आए? फोर्ब्स की रिपोर्ट (Ref.) बताती है कि 63 करोड़ पासवर्ड पुरानी डेटा चोरी की घटनाओं से आए हैं, लेकिन इनमें से करीब 7.4 प्रतिशत यानी 4.6 करोड़ पासवर्ड पहले कभी उनकी वेबसाइट पर नहीं देखे गए थे। बाकी पासवर्ड पहले से मौजूद थे, लेकिन अब उनकी गिनती बढ़ गई है। इससे साफ है कि साइबर अपराधी एक-दूसरे से डेटा खरीदते-बेचते हैं। ये पासवर्ड इन्फोस्टीलर नाम के मैलवेयर से भी चुराए गए थे, जो कंप्यूटर में घुसकर पासवर्ड चुपके से ले लेता है। कहीं आपका पासवर्ड तो लीक नहीं हुआ? आप आसानी से पता लगा सकते हैं कि आपका पासवर्ड इन चोरी हुए पासवर्ड में है या नहीं। ट्रॉय हंट की 'Pwned Passwords' से सर्विस पर जाएं और अपना पासवर्ड डालें। ये पूरी तरह सुरक्षित है क्योंकि आपका पासवर्ड किसी ईमेल या नाम से नहीं जुड़ा होता। पासवर्ड को एक विशेष कोड में बदलकर जांचती है, जिसे SHA-1 हैश कहते हैं। अगर आपका पासवर्ड मिलता है, तो तुरंत उसे बदल दें। ऐसा न करने पर हैकर क्रेडेंशियल स्टफिंग हमले से आपके अकाउंट हैक कर सकते हैं। इसके अलावा, जहां संभव हो वहां पासकी का इस्तेमाल करें और सभी अकाउंट पर टू फेक्टर वाली सुरक्षा चालू करें। ये कदम उठाकर आप खुद को काफी हद तक सुरक्षित रख सकते हैं। पासवर्ड मैनेजर का इस्तेमाल क्यों जरूरी है? पासवर्ड मैनेजर एक ऐसा ऐप है जो आपके सभी पासवर्ड को सुरक्षित रखता है और मजबूत पासवर्ड खुद बनाता है। लोग अक्सर कमजोर या एक ही पासवर्ड कई जगह इस्तेमाल करते हैं, जो हैकर के लिए आसान बनाता है। पासवर्ड मैनेजर से आपको सिर्फ एक पासवर्ड याद रखना होता है, बाकी सब वो संभाल लेता है। अगर एक अकाउंट हैक होता है, तो बाकी सुरक्षित रहते हैं। कई बार पासवर्ड मैनेजर कंपनियों में भी चोरी हुई है, लेकिन फिर भी ये सबसे अच्छा तरीका है क्योंकि कमजोर पासवर्ड से खतरा ज्यादा होता है। गूगल पासवर्ड मैनेजर का इस्तेमाल कर सकते हैं अगर आप गूगल का इस्तेमाल ज्यादा करते हैं, तो गूगल पासवर्ड मैनेजर अच्छा है। ये आपके सेव किए पासवर्ड को चेक करता है और बताता है कि कोई पासवर्ड चोरी हुआ है, कमजोर है या कई जगह इस्तेमाल हो रहा है। आईफोन यूजर्स के लिए ऐपल की पासवर्ड ऐप है, जो बिना आपके पासवर्ड ऐपल को बताए चेक करती है कि कोई लीक हुआ है या नहीं। कोई भी भरोसेमंद पासवर्ड मैनेजर चुनें, लेकिन इस्तेमाल जरूर करें। ब्राउजर वाले से अलग ऐप बेहतर होता है।