Google Passkeys में सुरक्षा का खतरा, मालवेयर से चोरी हो सकती है डिजिटल चाबी

0
5
Google Passkeys
Google Passkeys

नई दिल्ली: इंटरनेट सिक्योरिटी को लेकर एक चौंकाने वाली खबर सामने आई है. जिन Passkeys को पासवर्ड के मुकाबले ज्यादा सुरक्षित माना जाता था, अब उन्हीं को निशाना बनाने वाले मैलवेयर का पता चला है. रिसर्चर्स के मुताबिक, संक्रमित विंडोज कंप्यूटर के जरिए Google Password Manager में सिंक की गई पासकीज का गलत इस्तेमाल कर अकाउंट्स तक पहुंच बनाई जा सकती है.

पासकीज को क्यों माना जाता है सुरक्षित?

पासकीज को पारंपरिक पासवर्ड का सुरक्षित विकल्प माना जाता है. यह पब्लिक-की क्रिप्टोग्राफी पर आधारित होती हैं. इसमें एक पब्लिक और एक प्राइवेट की होती है. प्राइवेट की डिवाइस से बाहर नहीं जाती, जबकि वेबसाइट को पब्लिक की के जरिए यूजर की पहचान सत्यापित होती है.

इसी वजह से पासकीज को फिशिंग और पासवर्ड चोरी जैसे सामान्य साइबर हमलों से ज्यादा सुरक्षित माना जाता है, लेकिन नई रिसर्च से संकेत मिला है कि अगर डिवाइस या उससे जुड़े सॉफ्टवेयर में मैलवेयर पहुंच जाए तो यह सुरक्षा भी खतरे में पड़ सकती है.

तीन तरीकों से पासकीज को बनाया निशाना

रिसर्च के अनुसार, हमलावरों ने पासकीज के दुरुपयोग के लिए तीन संभावित तरीकों की पहचान की है. एक तरीके में मैलवेयर संक्रमित कंप्यूटर का इस्तेमाल करके बिना सामान्य वेरिफिकेशन प्रक्रिया के वैध लॉगिन तैयार करने की कोशिश करता है.

दूसरे तरीके में डिवाइस के दोबारा एनरोलमेंट की प्रक्रिया का फायदा उठाकर हमलावर अपनी यूजर-वेरिफिकेशन की जोड़ सकता है. इससे वह अपने डिवाइस से पीड़ित के अकाउंट तक पहुंचने की कोशिश कर सकता है.

सबसे गंभीर स्थिति में मैलवेयर Google के सिक्योरिटी सिस्टम से जुड़े सीक्रेट को हासिल करने की कोशिश कर सकता है. इससे सिंक की गई पासकीज को डिक्रिप्ट कर उनका गलत इस्तेमाल करने का खतरा पैदा हो सकता है.

यूजर्स कैसे रहें सुरक्षित?

एक्सपर्ट्स की सलाह है कि कंप्यूटर और सभी जरूरी सॉफ्टवेयर को हमेशा लेटेस्ट सिक्योरिटी अपडेट के साथ रखें. भरोसेमंद और अपडेटेड एंटी-मैलवेयर सुरक्षा का इस्तेमाल करें. इसके अलावा अनजान ईमेल, संदिग्ध लिंक और अज्ञात अटैचमेंट पर क्लिक करने से बचें. याद रखें, पासकीज मजबूत सुरक्षा देती हैं, लेकिन सुरक्षित डिवाइस और अपडेटेड सॉफ्टवेयर भी उतने ही जरूरी हैं.

LEAVE A REPLY

Please enter your comment!
Please enter your name here