अगर आपके पास iPhone है और आप अपने पासवर्ड Apple के पासवर्ड मैनेजर iCloud Keychain में सेव करके रखते हैं, तो आपको ‘compromised passwords’ iPhone सूचना मिली हो सकती है।
ये चिंताजनक हो सकता है, लेकिन अपना डाटा सुरक्षित करने के लिए आप कुछ सक्रिय कदम उठा सकते हैं। इस लेख में हम समझाएंगे कि इस सूचना का मतलब क्या है, छेड़छाड़ किए गए पासवर्ड कैसे बदलें, और आपके और पासवर्डों का डाटा लीक में आना कैसे रोकें।
‘compromised passwords’ iPhone सूचना का क्या मतलब है?
iPhone पे छेड़छाड़ किए गए पासवर्ड कैसे बदलें
आपके पासवर्ड के साथ छेड़छाड़ कैसे हुई?
Apple छेड़छाड़ किए गए पासवर्डों की निगरानी कैसे करता है?
पासवर्ड सुरक्षा कैसे बेहतर करें
‘compromised passwords’ iPhone सूचना का क्या मतलब है?
आपके iPhone पे iCloud Keychain आपके विज़िट की गई वेबसाइटों के यूज़रनेम और पासवर्ड स्टोर करती है। Apple लीक हुए और छेड़छाड़ किए गए पासवर्डों(नई विंडो) की सूचियों पे निगरानी रखता है, और अगर आपका पासवर्ड इनमें से किसी सूची में दिखे, तो वो आपको सूचित करता है।
अगर आपका पासवर्ड लीक हुए डाटा की सूची में मिलता है, तो आपको ये सूचना मिलेगी: “ये पासवर्ड डाटा लीक में दिखा है, जिससे इस खाते पे छेड़छाड़ का बहुत ज़्यादा खतरा है। आपको तुरंत अपना पासवर्ड बदल लेना चाहिए।”
इसका मतलब ये नहीं कि आपके कोई खाते पहले से हैक हो चुके हैं, या आपके खाते डाटा लीक से प्रभावित हुए हैं। इसका मतलब ये है कि आपका पासवर्ड ऑनलाइन डाटा लीक में दिखा है, हालांकि ज़रूरी नहीं कि वो आपके ईमेल पते, यूज़रनेम, या जिस वेबसाइट के लिए आप उसे इस्तेमाल करते हैं, उससे जुड़ा हो। अकेले पासवर्ड से आपके किसी खाते में एंट्री नहीं मिल सकती।
लेकिन अगर आप पासवर्ड नहीं बदलते, तो कोई आखिर में उसे सही वेबसाइट से जोड़कर आपके खाते में लॉगइन हो सकता है। ये जानना ज़रूरी है कि अगर आपको ऐसी कोई सूचना मिले, तो आपका कोई खाता हैक नहीं हुआ है। आप अपने पासवर्ड बदलकर और खाते की सुरक्षा मज़बूत करके गलत लोगों को अपने खातों तक एक्सेस करने से रोक सकते हैं – लेकिन नुकसान सीमित करने के लिए आपको जल्दी काम करना होगा।
iPhone पे छेड़छाड़ किए गए पासवर्ड कैसे बदलें
iPhone डाटा लीक से प्रभावित किसी भी पासवर्ड को बदलना आसान है:
- अपने सेटिंग ऐप में जाएं।
- नीचे स्क्रॉल करके पासवर्ड या पासवर्ड & खाते (आपके फोन के iOS वर्ज़न के हिसाब से विकल्प अलग हो सकता है) में जाएं।
- अपने पासकोड, Face ID, या Touch ID से अपने पासवर्ड एक्सेस करें।
- आपके छेड़छाड़ किए गए पासवर्ड स्क्रीन के सबसे ऊपर > सुरक्षा सुझाव में दिखेंगे।
- डाटा लीक में दिखे पासवर्ड उच्च प्राथमिकता वाले सुझाव के नीचे लिस्ट होंगे और दोबारा इस्तेमाल किए गए पासवर्ड पेज के नीचे अन्य सुझाव के तहत दिखेंगे।
- पासवर्ड बदलने के लिए, जिस वेबसाइट का पासवर्ड बदलना है, वेबसाइट पे पासवर्ड बदलें पे क्लिक करके उसे चुनें।
- इसके बाद पासवर्ड बदलने के लिए आप उस वेबसाइट पे पहुंच जाएंगे।
आपके पासवर्ड के साथ छेड़छाड़ कैसे हुई?
जब आप काफी सुरक्षित पासवर्ड इस्तेमाल नहीं करते, तो पासवर्ड के साथ छेड़छाड़ हो सकती है। उदाहरण के लिए, अगर आप ‘password1234’ पासवर्ड इस्तेमाल करते हैं, और ये पासवर्ड लीक हुए प्रमाणों की सूची में दिखे, तो आप और इस पासवर्ड को इस्तेमाल करने वाले सभी लोग खतरे में आ जाएंगे। हैकर्स को अब पता चल जाएगा कि ये पासवर्ड पूरे इंटरनेट पे बार-बार इस्तेमाल होता है।
डाटा लीक का एक बड़ा उदाहरण AT&T पे करोड़ों कॉल और टेक्स्ट संदेश रिकॉर्ड का उजागर होना(नई विंडो) है। कंपनी ने बताया कि मई से अक्टूबर 2022 के आखिर तक, तीसरें-पार्टी क्लाउड प्लैटफॉर्म के ज़रिए हैकर्स को उनके नेटवर्क तक एक्सेस मिलने की वजह से ग्राहकों के डाटा के लॉग चोरी हुए।
डाटा लीक होने के कुछ सबसे आम तरीके ये हैं:
- इंसानी एरर: जानकारी गलत इंसान को भेजना या यूज़रनेम और पासवर्ड शेयर करना डाटा लीक के आसान तरीके हैं। ये पर्सनल या ऑफिस खातों के साथ हो सकता है, और ये काफी आम है।
- खोए या चोरी हुए डिवाइस: लैपटॉप, फोन, और हार्ड ड्राइव सबमें सेंसिटिव जानकारी होती है, जिसे गलत हाथों में जाने पे एक्सेस किया जा सकता है।
- हैकर्स: ज़्यादातर लोग मानते हैं कि ज़्यादातर डाटा लीक के पीछे हैकर्स होते हैं, और उन्होंने किसी वेबसाइट या नेटवर्क पे हमला किया है या यूज़रनेम और पासवर्ड चुराए हैं। हैकर्स अलग-अलग तरीके इस्तेमाल कर सकते हैं, जैसे फिशिंग, मालवेयर(नई विंडो), या कमज़ोर पासवर्ड का अंदाज़ा लगाना। वो चुराए गए पासवर्ड भी इस्तेमाल कर सकते हैं, जिन्हें वो डार्क वेब मार्केटप्लेस से खरीदते हैं।
Apple छेड़छाड़ किए गए पासवर्डों की निगरानी कैसे करता है?
अगर आपको ‘compromised passwords’ iPhone सूचना मिली है, तो आपका पासवर्ड Apple की निगरानी वाली लीक हुए पासवर्डों की किसी सूची में शामिल हो गया है। हैकर्स अक्सर 1234 और QWERTY जैसे आम पासवर्ड तोड़ने के लिए सॉफ्टवेयर इस्तेमाल करते हैं, इसलिए अगर आपने आसानी से अंदाज़ा लगाए जा सकने वाला पासवर्ड रखा है, तो इन सूचियों में आपके आने की संभावना ज़्यादा है।
Apple का निगरानी टूल काम का है और iPhone यूज़र्स के लिए फायदेमंद हो सकता है। लेकिन जहां Apple का पासवर्ड मैनेजर शुरु-से-अंत तक एन्क्रिप्ट किया गया और काफी सुरक्षित है, वहीं बाकी iCloud के बारे में ये नहीं कहा जा सकता। कंपनी के तौर पे Apple अपने ग्राहकों से बहुत सारा डाटा इकट्ठा करता है।
Forbes की साइबर सुरक्षा और निजता पत्रकार Kate O’Flaherty की जांच के मुताबिक, Apple के अपने ऐप्स की साइबर सुरक्षा खास नहीं है(नई विंडो)। आपके पासवर्ड काफी हद तक सुरक्षित हैं, लेकिन आपके ऐप, फोटो, टेक्स्ट संदेश, खरीदारी का इतिहास, वगैरह Apple तक पहुंच में हैं, चाहे आपको ये पसंद हो या नहीं।
फिनलैंड के Aalto यूनिवर्सिटी के रिसर्चर्स ने Apple डिवाइस पर उपलब्ध आठ ऐप्स का अध्ययन किया: Safari, Siri, Family Sharing, iMessage, FaceTime, Location Services, Find My Phone, और Touch ID। उन्होंने पाया कि यूज़र्स “पढ़े गए किसी भी iPhone ऐप में डाटा शेयरिंग आसानी से रोक नहीं सकते” और “यूज़र इंटरफेस को Apple यूज़र्स के लिए उलझाने वाला डिज़ाइन किया गया है”।
Apple का पासवर्ड मैनेजर तकनीकी तौर पे काम का हो सकता है, लेकिन बड़ा Apple इकोसिस्टम आपके पर्सनल डाटा तक एक्सेस रखता है और बिना बताई गई वजहों से उसका इस्तेमाल कर सकता है।
पासवर्ड सुरक्षा कैसे बेहतर करें
इस सूचना को दोबारा आने से रोकने के लिए आपको दो चीज़ों की ज़रूरत है: पासवर्ड बनाने का सही तरीका और उन्हें सुरक्षित रखने के सही टूल।
अलग-अलग और मज़बूत पासवर्ड बनाएं
अगर आपका पासवर्ड कमज़ोर है, तो डाटा लीक से प्रभावित होने की सूरत में हैकर्स का आपके खातों तक एक्सेस पाना बहुत आसान हो जाता है। कमज़ोर पासवर्ड वो है जिसका आसानी से अंदाज़ा लगाया जा सके, जैसे आपका जन्मदिन या आपके पालतू जानवर का नाम। बिना नंबर और स्पेशल कैरेक्टर वाले पासवर्ड भी कम सुरक्षित होते हैं।
हर खाते के लिए अलग पासवर्ड रखना भी ज़रूरी है। अगर आप कई खातों के लिए एक ही पासवर्ड इस्तेमाल करते हैं, तो हैकर्स को इन खातों तक एक्सेस पाने में कम मेहनत लगती है। हर ऑनलाइन खाते के लिए यूनीक पासवर्ड आपकी ऑनलाइन सुरक्षा मज़बूत करेगा।
हम सुझाते हैं कि बड़े और छोटे अक्षरों, नंबरों, और स्पेशल कैरेक्टर के मिश्रण वाला लगभग 12 से 15 कैरेक्टर का पासवर्ड बनाएं। कोई पर्सनल जानकारी जैसे नाम या तारीख न डालें। मज़बूत पासवर्ड बनाने में मदद के लिए आप Proton पासवर्ड जेनरेटर इस्तेमाल कर सकते हैं।
अपना पासवर्ड मैनेजर बदलें
Apple का इनबिल्ट पासवर्ड मैनेजर सुविधाजनक है, लेकिन आप बेहतर विकल्प चुन सकते हैं जो आपको एक ही प्लैटफॉर्म पे बांधे नहीं। हमने Proton Pass बनाया है ताकि आपकी टेक एक्सपीरियंस चाहे कुछ भी हो, इंटरनेट पे अपनी पूरी पहचान को सुरक्षित रखना और संभालना आसान हो जाए। ये शुरु-से-अंत तक एन्क्रिप्ट किया गया है और स्विस निजता कानूनों द्वारा सुरक्षित है, जो दुनिया के सबसे मज़बूत कानूनों में से हैं।
Proton Pass इन चीज़ों के ज़रिए आपके खातों के लिए सुरक्षा की एक्स्ट्रा परतें बनाने में मदद कर सकता है:
- शुरु-से-अंत तक एन्क्रिप्शन: Proton आपकी तिजोरी के कंटेंट की शुरु-से-अंत तक एन्क्रिप्शन से रक्षा करता है, यानी आपके अलावा उसे कोई पढ़ें नहीं सकता। हमारा सॉफ्टवेयर ओपन-सोर्स है और तीसरें-पार्टी एक्सपर्ट्स से जांचा गया है।
- दो-कारक सत्यापन (2-एफए): 2-एफए आपके ऑनलाइन खातों की सुरक्षा का बेहतरीन तरीका है। इसका मतलब है कि अपनी पहचान साबित करने के लिए दो जानकारी देने के बाद ही आप किसी खाते तक एक्सेस कर सकते हैं, जैसे एक पासवर्ड और एक सत्यापन ऐप, जो आपके खाते में लॉगइन करने के लिए एक यूनीक कोड बनाएगा। Proton Pass में 2-एफए इंटीग्रेटेड है, जो आपके 2-एफए कोड अपने-आप दिखाता और ऑटोफिल करता है, जिससे सुरक्षित लॉगइन और भी तेज़ और आसान हो जाता है।
- अनलिमिटेड hide-my-email नकली-नाम: जब आप कोई फॉर्म अपने ईमेल पते से भरते हैं, तो आपका ये नियंत्रण खत्म हो जाता है कि उस तक किसकी एक्सेस है। नकली-नाम रैंडमली बने ईमेल पते होते हैं जो ईमेल आपके इंबॉक्स में फॉरवर्ड करते हैं और आपके असली ईमेल पते को लीक होने से बचाते हैं।
- नियमित सुरक्षा जांच: Pass Monitor आपके पासवर्ड हेल्थ को मापता है, बताता है कि आप कहां 2-एफए इस्तेमाल कर सकते हैं, और आपके ईमेल पतों, नाम, सोशल सिक्योरिटी नंबर, वगैरह जैसी पर्सनल जानकारी के लिए डार्क वेब स्कैन करता है। ये Pass Plus यूज़र्स के लिए उपलब्ध है और खाता सुरक्षा की सर्वोच्च स्तर की सुरक्षा और सहायता देता है।
- बायोमेट्रिक लॉगइन: अपने iPhone में लॉगइन करने के लिए आप Face ID या Touch ID इस्तेमाल करते होंगे। आप इन्हीं लॉगइन तरीकों का इस्तेमाल ऑनलाइन खातों तक एक्सेस के लिए भी कर सकते हैं। बायोमेट्रिक लॉगइन सुरक्षित होते हैं क्योंकि वे पूरी तरह आपके अपने होते हैं और उनकी नकल आसानी से नहीं हो सकती। Proton Pass के साथ आप macOS, Windows, iOS, और Android पे बायोमेट्रिक लॉगइन इस्तेमाल कर सकते हैं।
- पासकी: पासकी पासवर्ड और 2-एफए की ज़रूरत को पूरी तरह खत्म कर देती हैं। वे क्रिप्टोग्राफिक की बनाती हैं, जो असल में डाटा की लंबी स्ट्रिंग होती हैं जिनका हैकर्स अंदाज़ा नहीं लगा सकते। अभी पासकी सिर्फ कुछ वेबसाइटों पे सहायता के लिए उपलब्ध हैं, लेकिन वे आपके खातों की सुरक्षा का मज़बूत तरीका हो सकती हैं। Proton Pass सभी डिवाइस पे पासकी सहायता देता है।
- एडवांस्ड खाता सुरक्षा: Proton Sentinel एक AI-संचालित हाई सिक्योरिटी प्रोग्राम है जिस पे इंसानी साइबर सिक्योरिटी एजेंट भी निगरानी रखते हैं। ये Pass Monitor के हिस्से के तौर पे उपलब्ध है।
अपने पासवर्ड सेव करने और इंटरनेट सुरक्षित इस्तेमाल करने के लिए आपको IT एक्सपर्ट होने की ज़रूरत नहीं। साइबर सिक्योरिटी का कोई अनुभव न रखने वाले लोगों के लिए ऑनलाइन सेफ्टी टूल उपलब्ध हैं, और Proton Pass में एक आसानी से इस्तेमाल होने वाला और सुरक्षित समाधान देता है।






