न्यूज स्कूप : अगर आप एक किंडल (Kindle) यूजर हैं और इंटरनेट पर मिलने वाली मुफ्त ईबुक्स के शौकीन हैं, तो यह खबर आपके होश उड़ा सकती है। साइबर सुरक्षा विशेषज्ञों ने एक नई और गंभीर चेतावनी जारी की है, जिसमें बताया गया है कि किसी भी अनजान या थर्ड-पार्टी वेबसाइट से ईबुक डाउनलोड करना आपके अमेज़न (Amazon) अकाउंट को पूरी तरह जोखिम में डाल सकता है।
महज एक “फ्री ईबुक” फाइल के जरिए हैकर्स न सिर्फ आपके निजी डेटा में सेंध लगा सकते हैं, बल्कि आपके अकाउंट में सेव क्रेडिट और डेबिट कार्ड का इस्तेमाल कर आपकी मेहनत की कमाई भी साफ कर सकते हैं।
Kindle दुनिया का सबसे लोकप्रिय ई-रीडर है। इसकी जबरदस्त पहुंच ही अब इसके लिए कमजोरी साबित हो रही है। साइबर अपराधियों के लिए ज्यादा यूजर्स का मतलब है—हमले के ज्यादा अवसर। हैकर्स जानते हैं कि बहुत से पाठक महँगी किताबों के पैसे बचाने के लिए ‘पायरेटेड’ या ‘मुफ्त’ पीडीएफ (PDF) और मोबी (MOBI) फाइलों की तलाश में रहते हैं, और यही लालच उनके लिए जाल बन जाता है।
हाल ही में लंदन में आयोजित एक साइबर सिक्योरिटी इवेंट में एक एथिकल हैकर ने सुरक्षा की पोल खोल कर रख दी। रिपोर्ट के अनुसार:
- हैकर ने अमेज़न स्टोर के बजाय बाहर से एक मैलीशियस (खतरनाक) ईबुक तैयार की।
- जैसे ही इस फाइल को किंडल डिवाइस में ‘साइडलोड’ (Sideload) किया गया, इसने किंडल के सॉफ्टवेयर की एक पुरानी खामी का फायदा उठाया।
- परिणाम यह हुआ कि हैकर को उस यूजर के पूरे अमेज़न अकाउंट का ‘एक्सेस’ मिल गया, जिससे वह किंडल जुड़ा हुआ था।
अमेज़न अकाउंट का कंट्रोल मिलना किसी चाबी के खोने जैसा नहीं, बल्कि पूरे घर का दरवाजा खुला छोड़ने जैसा है। एक बार अकाउंट हैक होने पर:
- वित्तीय नुकसान: हैकर आपके सेव किए गए कार्ड से महंगी शॉपिंग कर सकते हैं या डिजिटल कूपन खरीद सकते हैं।
- निजी जानकारी: आपका नाम, पता, फोन नंबर और खरीदारी का इतिहास हैकर्स के हाथ लग जाता है।
- डिवाइस कंट्रोल: आपके डिवाइस पर हानिकारक कोड चलाकर उसे हमेशा के लिए खराब या ‘ब्रिक’ किया जा सकता है।
एक्सपर्ट्स इस खतरे की तुलना स्मार्टफोन में अनजान APK फाइल्स इंस्टॉल करने से कर रहे हैं। जिस तरह एक गलत ऐप आपके फोन का कैमरा और माइक कंट्रोल कर सकता है, उसी तरह एक इन्फेक्टेड ईबुक आपके ई-रीडर के जरिए आपके पूरे डिजिटल इकोसिस्टम में घुसपैठ कर सकती है।
- आधिकारिक स्टोर का उपयोग: हमेशा अमेज़न के आधिकारिक स्टोर या ‘किंडल अनलिमिटेड’ जैसे भरोसेमंद प्लेटफॉर्म से ही किताबें डाउनलोड करें।
- थर्ड-पार्टी साइट्स से बचें: ‘फ्री डाउनलोड’ का दावा करने वाली संदिग्ध वेबसाइटों से ईबुक न लें।
- सॉफ्टवेयर अपडेट: अपने किंडल डिवाइस को हमेशा लेटेस्ट सॉफ्टवेयर वर्जन पर अपडेट रखें, क्योंकि अमेज़न समय-समय पर सुरक्षा खामियों को ठीक करने के लिए पैच जारी करता रहता है।
- टू-फैक्टर ऑथेंटिकेशन (2FA): अपने अमेज़न अकाउंट पर 2FA इनेबल करें ताकि कोई भी लॉगिन करने की कोशिश करे तो आपको तुरंत पता चल जाए।
याद रखें, इंटरनेट पर “मुफ्त” मिलने वाली हर चीज की एक कीमत होती है, और कभी-कभी वह कीमत आपकी डिजिटल सुरक्षा हो सकती है।
