Pegasus Software Phising Attack Explained: How To Prevent Ze

Pegasus Software Phising Attack Explained: How To Prevent Ze

Pegasus Software Phising Attack Explained: How To Prevent Zero-Click Attacks? - पेगासस जासूसी सॉफ्टवेयर: आप क्लिक भी नहीं करेंगे मगर फोन में सेंध लगा देगा पेगासस, जानें बचाव का क्‍या है तरीका


pegasus software phishing attack explained how to prevent zero-click attacks
जासूसी में हर सॉफ्टवेयर का बाप है पेगासस , आपको पता भी नहीं चलेगा और हैक हो जाएगा फोन
Curated by
दीपक वर्मा | नवभारतटाइम्स.कॉम | Updated: 19 Jul 2021, 10:30:00 AM
Subscribe
Pegasus spyware explained: इजरायल की कंपनी NSO ग्रुप ने पेगासस नाम का जो स्‍पाईवेयर बनाया है, वह जासूसी के लिए दुनियाभर में सबसे ऐडवांस्‍ड सॉफ्टवेयर है।
 
Subscribe
हाइलाइट्स
NSO ग्रुप ने कम से कम पांच साल पहले बनाया था यह स्‍पाईवेयर
क्लिक किए बिना ही टारगेट के फोन पर कब्‍जा कर लेता है पेगासस
एप्‍पल के iOS और एंड्रॉयड डिवाइसेज में आसानी से लगाता है सेंध
जीरो-क्लिक अटैक के जरिए टारगेट को निशाना बनाता है पेगासस
नई दिल्‍ली
पेगासस स्‍पाईवेयर से जुड़े खुलासों ने प्राइवेसी को लेकर यूजर्स की चिंता बढ़ा दी है। सबसे बड़ी टेंशन यह है कि पेगासस पुराने तरीकों का इस्‍तेमाल नहीं करता। यह जीरो-क्लिक अटैक करता है जिसमें फोन चलाने वाले को कुछ करने की जरूरत नहीं पड़ती। पेगासस दुनिया का सबसे ताकतवर स्‍पाईवयर है, इसका पता लगा पाना लगभग नामुमकिन है। आइए समझते हैं कि यह सॉफ्टवेयर कैसे काम करता है और क्‍या इससे बचने का कोई कारगर तरीका है या नहीं।
क्‍या है पेगासस? किसने बनाया?
पेगासस को इजरायल की साइबर इंटेलिजेंस और सिक्‍योरिटी फर्म NSO ग्रुप ने डिवेलप किया था। इसे Q Suite और Trident जैसे नामों से भी जाना जाता है। यह बाजार में मौजूद सबसे बेहतरीन स्‍पाईवेयर है। इसके लिए एप्‍पल के मोबाइल ऑपरेटिंग सिस्‍टम iOS और एंड्रॉयड डिवाइसेज में सेंध लगाई जा सकती है। NSO ग्रुप की वेबसाइट के अनुसार, कंपनी ऐसी तकनीकें बनाती हैं जिनसे सरकारी एजेंसियों की मदद हो सके। ताकि दुनियाभर में आतंकवाद और अपराध से हजारों जिंदगियां बचाई जा सकें।
क्‍यों खतरनाक है यह स्‍पाईवेयर?
पेगासस अपने टारगेट के लिए कितना खतरनाक साबित हो सकता है, इसका अंदाजा इस बात से लगाएं कि उसके फोन पर यूजर से ज्‍यादा एक्‍सेस पेगासस के पास होता है। द गार्जियन ने अपनी रिपोर्ट में एमनेस्‍टी इंटरनैशनल के क्‍लॉडियो गुआरनियरी का हवाला दिया है। बर्लिन में सिक्‍योरिटी लैब चलाने वाले क्‍लॉडियो के मुताबिक, यह स्पाईवेयर रूट लेवल प्रिविलेजेस हासिल कर लेता है। मतलब यह कि पेगासस आपके फोन की हर गतिविधि मॉनिटर कर सकता है। फिर चाहे वह मेसेजेस हों या इंटरनेट ब्राउजिंग, फोटोज हों या स्‍टोर फाइलें. पेगासस के पास हर चीज का एक्‍सेस होता है।
जीरो-क्लिक अटैक क्‍या है?
पेगासस जैसे स्‍पाईवेयर जीरो क्लिक अटैक करते हैं। मतलब इसमें किसी इंसान के कुछ करने की जरूरत नहीं पड़ती। आपको न तो कहीं क्लिक करना है, न ही कुछ ब्राउज करना है। यह स्‍पाईवेयर अपने आप इंस्‍टॉल हो जाता है। दूसरे शब्‍दों में कहें तो आपको भले ही फिशिंग अटैक्‍स से बचना आता हो या यह जानते हों कि किस लिंक पर क्लिक करना है और किस पर नहीं, इसका कोई मतलब नहीं रह जाता। इस तरह के ज्‍यादातर हमलों में ऐसे सॉफ्टवेयर को निशाना बनाया जाता है जो यह तय किए बिना डेटा रिसीव करते हैं कि वह भरोसेमंद जगह से आ रहा है या नहीं। जैसे ईमेल क्‍लाइंट।
iOS हो या एंड्रॉयड, सबकी खामियों का फायदा उठाया
इसी साल ZecOps नाम की साइबर सिक्‍योरिटी फर्म ने दावा किया कि आईफोन्‍स और आईपैड्स में एक खामी है जिससे इस तरह के हमलों में मदद मिलती है। नवंबर 2019 में, गूगल प्रॉजेक्‍ट जीरो के सिक्‍योरिटी रिसर्चर इयान बीयर ने दिखाया था कि बिना किसी यूजर इंटरऐक्‍शन के भी आईफोन पर पूरी तरह कब्‍जा किया जा सकता है। एंड्रायड 4.4 या उससे आगे के वर्जन वाले फोन्‍स की ग्राफिक्‍स लाइब्रेरी में खामी थी। हमलावरों ने वॉट्सऐप में भी खामी का फायदा उठाया। अब एमनेस्‍टी दावा कर र‍हा है कि इन खामियों को दूर किए जाने के बाद भी पेगासस सेंध लगा चुका है।
जीरो-क्लिक हमले से बचना संभव है?
ऐसे हमलों का पता चलाना बड़ा मुश्किल है। इन्‍हें रोकना लगभग नामुमकिन। अगर एनक्रिप्‍टेड डेटा है तो और मुश्किल क्‍योंकि उसमें यह नहीं पता चलता कि कौन से डेटा पैकेट्स भेजे या रिसीव किए जा रहे हैं। यूजर्स अपने सभी ऑपरेटिंग सिस्‍टम्‍स और सॉफ्टवेयस को अपडेट रख सकते हैं ताकि कम से कम उन खामियों को दूर किया जा सके जिनकी पहचान हो चुकी है। गूगल प्‍ले या एप्‍पल के ऐप स्‍टोर से इतर और कहीं से ऐप डाउनलोड करना भी खतरे को न्‍योता देना है। थोड़ी और सावधानी बरतते हुए आप ऐप्‍स का इस्‍तेमाल बिल्‍कुल बंद कर सकते हैं। फोन पर ईमेल और सोशल मीडिया यूज करने के लिए ब्राउजर का इस्‍तेमाल करें।
दो साल पहले क्‍या हुआ था?
2019 में वॉट्सऐप ने कहा कि 20 देशों में उसके 1,400 से ज्‍यादा यूजर्स को उस साल मई में पेगासस के जरिए निशाना बनाया गया। कंपनी का कहना था कि पेगासस ने वीडियो कॉलिंग सिस्‍टम और एक कमी का फायदा उठा सेंध लगाई और मोबाइल डिवाइसेज पर मालवेयर भेजा। उस कमी को पैच कर अब दूर कर लिया गया है। NSO ने कथित तौर पर पहले फेक वॉट्सऐप अकाउंट्स बनाए जिसके जरिए बाद में वीडियो कॉल्‍स की गईं। जब यूजर का फोन बजा तो हमलावर ने घातक कोड ट्रांसमिट किया और फोन में स्‍पाईवेयर अपने आप इंस्‍टॉल हो गया। भले ही यूजर ने कॉल ना उठाई हो।
सांकेतिक तस्‍वीरNavbharat Times News App: देश-दुनिया की खबरें, आपके शहर का हाल, एजुकेशन और बिज़नेस अपडेट्स, फिल्म और खेल की दुनिया की हलचल, वायरल न्यूज़ और धर्म-कर्म. पाएँ हिंदी की ताज़ा खबरें डाउनलोड करें NBT ऐप
लेटेस्ट न्यूज़ से अपडेट रहने के लिए NBT फेसबुक पेज लाइक करें
कॉमेंट लिखें
इन टॉपिक्स पर और पढ़ें

Related Keywords

Berlin, Germany, Israel, , Guardiana Her Report In International, Android Devices, Her Target, Her Phone, Her Report, பெர்லின், ஜெர்மனி, இஸ்ரேல், அன்றொஇட் சாதனங்கள், அவள் தொலைபேசி,