आज के दौर में एक तरफ जहां साइबर क्राइम को सुरक्षा देने लिए सिक्योरिटी एक्सपर्ट मजूबत पासवर्ड देकर बचाते आ रहे है। वहीँ दूसरी ओर हैकर सैमी कैमकर ने एक ऐसे डिवाइस का इजात किया है जिसके चलते किसी भी कंप्यूटर को मिनटों में हैक कर सकता है। इस डिवाइस की कीमत 5 डॉलर (करीब 340 रुपये) है। इस डिवाइस का नाम "पॉय्ज़नटैप" है। यह किसी भी कंप्यूटर सिस्टम को बहुत जल्द हैक कर सकता है, ऐसा दावा है निर्माणकर्ता का, इसके लिए केवल बैकग्राउंड में ब्राउज़र चलते रहना चाहिए।
हैकर कैमकर ने एक ब्लॉग में पोस्ट किया है, "इसको 5 डॉलर वाले रास्पबैरी पाई ज़ीरो के लिए बनाया गया है।
इस डिवाइस में माइक्रोएसडी कार्ड और माइक्रो-यूएसबी के अतिरिक्त और कोई कंपोनेंट नहीं है।"
उन्होंने ब्लॉग में लिखा कि, जब इसको किसी अन्य डिवाइस (पासवर्ड प्रोटेक्टेड) में जोड़ा जाता है, तब यह USB से कनेक्टेड एक इथरनेट डिवाइस के जैसे काम करने लगता है और कंप्यूटर या किसी अन्य डिवाइस के सभी इंटरनेट ट्रैफिक पर अपना कब्ज़ा जमा लेता है।
फिर इसके बाद पॉय्ज़नटैप सभी HTTP कूकीज़ को पहचान करने के साथ अपने में स्टोर करने लगता है। इस तरह में अन्दर के राउटर पर अटैक करना संभव हो जाता है, इसके बाद रिमोट लोकेशन से भी एक्सेस किया जा सकता है। इसके बाद पॉय्ज़नटैप एक वेब आधारित बैक डोर इंस्टॉल कर देता है। इसके बाद हैकर अपने मनमुताबिक किसी भी यूज़र को HTTP रिक्वेस्ट भेजने पर मजबूर कर सकते हैं और रिस्पॉन्स भी खुद ही दें सकते हैं। हैकर कैमकर का कहना है कि, इस डिवाइस को काम करने के लिए कंप्यूटर का चालू होना भी ज़रूरी नहीं है। यह एक चोर दरवाजा बनाने में कामयाब होता है। यदि डिवाइस पॉय्ज़नटैप को सिस्टम से हटा भी दिया जाए तो रिमोट एक्सेस बरकरार रहता है।
साथ ही उन्होंने बताया कि, "यह पूरी तरह खुद से चलने वाला डिवाइस है। इसे आप प्लग इन करो और कुछ देर के लिए छोड़ दो। फिर बाद में डिवाइस को सिस्टम से निकाल लो। इसके आपको यह पता लगाने की ज़रूरत भी नहीं होगी कि आपको अब करना क्या है।"
इससे बचने के तरीके:
हैकर कैमकर ने कंप्यूटर को पॉय्ज़नटैप से बचाने के तरीके के बारे में भी बताया। हमेशा यूज़र को ध्यान रखना होगा कि हर बार सिस्टम दूर जानें पर ब्राउज़र को बंद दें। USB/थंडरबोल्ट पोर्ट को बंद करना भी बचने का तरीका है। यूज़र अपने सिस्टम को इनक्रिप्टेड स्लीप मोड में स्विच करके भी हैक होने के खतरे से बचा सकते हैं।
No comments:
Post a Comment