हैकर को हमेशा परिष्कृत मालवेयर या जटिल एक्सप्लॉइट की ज़रूरत नहीं होती। कभी-कभी हैकवेयर ही असली चाल होती है।
आम दिखने वाले USB केबल में इलेक्ट्रॉनिक्स छिपे हो सकते हैं। कोई HDMI डिवाइस स्क्रीन पर दिखने वाली चीज़ें कैप्चर कर सकता है। छोटा सा बॉक्स वाई-फाई नेटवर्क की नकल कर सकता है, तो कोई और खुद को कीबोर्ड बताकर इंसान से तेज़ी से कमांड भेज सकता है।
इन टूल्स के सुरक्षा परीक्षण और शोध में वैध इस्तेमाल हैं। ये यह भी दिखाते हैं कि साइबर सुरक्षा सिर्फ पासवर्ड और सॉफ्टवेयर की बात नहीं है। फिज़िकल एक्सेस, बिना तार नेटवर्क और कंप्यूटर से कनेक्ट किए जाने वाले डिवाइस हमलावर के लिए मौके बना सकते हैं।
यहां कुछ ऐसे टूल्स दिए गए हैं जो इन जोखिमों को साफ करते हैं, साथ ही अपने जोखिम को कम करने के व्यावहारिक तरीके भी।
O.MG केबल दूसरा मकसद छिपा सकती है
O.MG Cable आम USB केबल जैसी दिखती है। लेकिन इसके अंदर हैकवेयर छिपा होता है, जो इसे ऐसी क्षमताएं देता है जो सामान्य केबल में नहीं होतीं।
संशोधित केबल कंप्यूटर को निशाना बना सकती है, जबकि इस्तेमाल करने वाले को लगता है कि उसने सामान्य एक्सेसरी कनेक्ट की है। हालांकि, प्लग में लगी छोटी वाई-फाई चिप सिग्नल पाकर केबल को सक्रिय कर सकती है, जिसके बाद यह खुद को कीबोर्ड बताकर कमांड भेज सकती है।
यह हैकवेयर इस बात को भी रिकॉर्ड कर सकता है कि कोई क्या टाइप करता है और वह जानकारी वाई-फाई के ज़रिए वापस बुरे इरादे वाले शख्स को भेज सकता है। इसमें पासवर्ड, संदेश या अन्य संवेदनशील जानकारी शामिल हो सकती है। सुरक्षा शोधकर्ताओं ने दिखाया है कि इसी तरह के हमले(नई विंडो) आम दिखने वाली USB चार्जिंग केबल से भी हो सकते हैं।
जोखिम नज़रअंदाज़ करना आसान है क्योंकि केबल जानी-पहचानी लगती है। हो सकता है आप हवाई अड्डे, ऑफिस या होटल में बिना सोचे-विचारे कोई केबल उधार ले लें। USB डाटा ब्लॉकर चार्जिंग के लिए बिजली आने देता है और साथ ही डाटा ट्रांसफर रोक देता है।
नकली वाई-फाई नेटवर्क पूरी तरह असली लग सकते हैं
WiFi Pineapple बिना तार नेटवर्क ऑडिटिंग के लिए बनाया गया है, लेकिन यह पब्लिक वाई-फाई(नई विंडो) की एक समस्या भी दिखाता है: नेटवर्क का नाम यह साबित नहीं करता कि वह नेटवर्क विश्वसनीय है।
सोचिए कि आप Proton Hotel नाम के होटल में ठहरे हैं और “PROTON HOTEL GUEST WIFI” नाम के नेटवर्क से कनेक्ट करते हैं। नाम भरोसेमंद लगता है, इसलिए आप कनेक्ट कर लेते हैं। लेकिन बहुत मुमकिन है कि मल वाले शख्स ने वह नेटवर्क बनाया हो और उसे असली जैसा दिखने के लिए डिज़ाइन किया हो।
अगर आपका कनेक्शन इस हमलावर के नियंत्रण वाले इन्फ्रास्ट्रक्चर से गुज़रता है, तो वह खुद को आपके और असली नेटवर्क के बीच रख सकता है और ऐसे ट्रैफिक को देखने या बदलने की कोशिश कर सकता है जो किसी और तरीके से सुरक्षित नहीं है।
अनजान नेटवर्क से सावधानी बरतें और उनसे कनेक्ट करते समय अतिरिक्त सुरक्षा का इस्तेमाल करें। जब नेटवर्क खुद विश्वसनीय न हो, तो VPN(नई विंडो) आपके ट्रैफिक की सुरक्षा में मदद कर सकता है।
हार्डवेयर कीलॉगर आपकी टाइपिंग रिकॉर्ड करते हैं
हार्डवेयर कीलॉगर(नई विंडो) कीबोर्ड और कंप्यूटर के बीच बैठ सकता है और बिना कोई सॉफ्टवेयर इंस्टॉल किए कीस्ट्रोक रिकॉर्ड कर सकता है।
कीबोर्ड सामान्य रूप से काम करता रह सकता है, जिससे डिवाइस नज़रअंदाज़ करना आसान हो जाता है। अगर कोई कीबोर्ड से पासवर्ड, संदेश, ईमेल, भुगतान जानकारी या कुछ और टाइप करता है, तो कीलॉगर उसे कैप्चर कर सकता है।
ये डिवाइस इतने छोटे होते हैं कि आम कंप्यूटर हार्डवेयर जैसे दिखते हैं। अगर आपको कोई कंप्यूटर के पीछे लगा मिले, तो आप मान सकते हैं कि इसे IT ने लगाया है।
समय-समय पर देखें कि आपके कंप्यूटर से फिज़िकली क्या कनेक्ट है। कोई अनजान एडाप्टर या डिवाइस ध्यान से देखने लायक होता है।
Flipper Zero कई बिना तार सिस्टम की जांच कर सकता है
Flipper Zero एक पोर्टेबल मल्टी-टूल है जो कई तरह की बिना तार तकनीक(नई विंडो) के साथ काम कर सकता है। सिस्टम के हिसाब से यह RFID और NFC डिवाइस, इन्फ्रारेड रिमोट, सब-गीगाहर्ट्ज़ रेडियो और कुछ Bluetooth डिवाइस के सिग्नल पढ़, स्टोर, क्लोन या एमुलेट कर सकता है। इससे यह सुरक्षा शोध के लिए उपयोगी बनता है। यह यह भी दिखाता है कि पुरानी बिना तार तकनीक कितना कुछ ज़ाहिर कर सकती है।
कोई हमला काम करता है या नहीं, यह निशाने पर निर्भर करता है। नई कार की-फॉब और एक्सेस सिस्टम में एन्क्रिप्शन और रोलिंग कोड हो सकते हैं जो रीप्ले या क्लोनिंग रोकने के लिए बनाए गए हैं। पुराने या कमजोर सुरक्षा वाले सिस्टम ज़्यादा खुले हो सकते हैं।
जहां व्यावहारिक हो, पुराना हैकवेयर बदलें, खासकर जब नए वर्शन बेहतर सुरक्षा दें। जब Bluetooth इस्तेमाल न हो तो उसे बंद कर देना भी बिना ज़रूरत के बिना तार जोखिम को कम कर सकता है।
USB Rubber Ducky हमलावर के लिए टाइप कर सकता है
USB Rubber Ducky सामान्य USB ड्राइव जैसा दिखता है, लेकिन कंप्यूटर इसे कीबोर्ड के रूप में पहचान सकता है। इससे यह तेज़ रफ्तार से कीस्ट्रोक का प्रोग्राम किया गया सिलसिला भेज सकता है। साफ कर दें कि हार्डवेयर कीलॉगर आपकी टाइपिंग रिकॉर्ड करता है, जबकि Rubber Ducky खुद टाइप कर सकता है।
कीबोर्ड माना गया डिवाइस कमांड विंडो खोलकर लॉग-इन उपयोगकर्ता के पास मौजूद अधिकारों के साथ कार्रवाई कर सकता है। कंप्यूटर और पेलोड के हिसाब से इसमें दुर्भावनापूर्ण सॉफ्टवेयर डाउनलोड करना(नई विंडो) या मशीन पर स्टोर किया गया डाटा एक्सेस करना शामिल हो सकता है। (नई विंडो)
हमला तेज़ी से हो सकता है, इसलिए अनजान USB डिवाइस को कभी मुफ्त स्टोरेज ड्राइव न मानें। अगर कोई रहस्यमय USB स्टिक मिले, तो उसे छोड़ दें।
HDMI कैप्चर डिवाइस आपकी स्क्रीन देख सकते हैं
Screen Crab को HDMI के ज़रिए डिवाइस और उसके डिस्प्ले के बीच रखने के लिए बनाया गया है। डिस्प्ले सामान्य रूप से काम करता रह सकता है, जबकि कैप्चर डिवाइस दिखाई देने वाली चीज़ें रिकॉर्ड करता रहता है। कंप्यूटर पर ईमेल, दस्तावेज़, वित्तीय जानकारी या पासवर्ड दिख सकते हैं। मीटिंग रूम में गोपनीय प्रस्तुतियां या आंतरिक दस्तावेज़ दिख सकते हैं।
अपने कंप्यूटर, मॉनिटर और शेयर किए गए AV उपकरण के पीछे के कनेक्शन जांचें। कोई अनजान HDMI एडाप्टर ध्यान देने लायक होता है। ज़्यादा सुरक्षा वाले माहौल में फिज़िकल पोर्ट लॉक और टैंपर सील अनधिकृत डिवाइस को बिना ध्यान दिए लगाना मुश्किल बना सकते हैं।
RFID टूल्स पुराने एक्सेस सिस्टम को निशाना बना सकते हैं
कई ऑफिस, होटल और अन्य इमारतें एक्सेस के लिए RFID या NFC कार्ड और की-फॉब इस्तेमाल करती हैं। RFID रीडर और राइटर कुछ कार्ड और टैग की जांच कर सकते हैं और पुराने या कमजोर सिस्टम में उनकी नकल करने के लिए ज़रूरी जानकारी कॉपी कर सकते हैं।
इसका मतलब यह नहीं कि हर एक्सेस बैज आसानी से कॉपी हो सकता है। RFID में कई तकनीकें शामिल हैं, और नए सिस्टम में इस तरह के हमले रोकने के लिए सुरक्षा उपाय हो सकते हैं।
RFID-रोधी स्लीव या वॉलेट स्टोर रखे जाने के दौरान संगत कार्ड को पढ़े जाने से रोक सकता है। साथ ही, बिना इस्तेमाल के समय एक्सेस बैज को लावारिस या सामने रखने से भी बचें।
Bash Bunny USB डिवाइस का रूप धर सकता है
Bash Bunny को कंप्यूटर के सामने कई तरह के USB हैकवेयर(नई विंडो) के रूप में पेश होने के लिए कॉन्फ़िगर किया जा सकता है।
कंप्यूटर को तय करना होता है कि कनेक्ट किया गया डिवाइस असल में क्या है। आपको लग सकता है कि आपने फ्लैश ड्राइव, कीबोर्ड या केबल लगाई है, लेकिन कंप्यूटर डिवाइस को उसी आधार पर पहचानता है जो वह खुद बताता है। यही कमजोरी ये डिवाइस भुनाते हैं। कॉन्फ़िगर किया गया Bash Bunny निशाने और मकसद के हिसाब से अलग-अलग व्यवहार कर सकता है।
सबसे आसान बचाव आज भी सबसे असरदार है: अनजान USB डिवाइस को अपने कंप्यूटर से कनेक्ट न करें। जो डिवाइस हानिरहित दिखता है, वह अपनी शक्ल से बिल्कुल अलग व्यवहार कर सकता है।
सबसे आसान सुरक्षा सलाह आज भी मायने रखती है
इस सूची के टूल्स बहुत अलग-अलग हैं। कुछ सुरक्षा परीक्षण के लिए बनाए गए हैं, तो कुछ हमलों में इस्तेमाल हो सकते हैं। इनमें आम बात यह है कि ये केबल, USB डिवाइस, वाई-फाई नेटवर्क, बैज या आम दिखने वाले कनेक्शन पर भरोसे का फायदा उठाते हैं।
आप हर फिज़िकल या बिना तार जोखिम खत्म नहीं कर सकते। लेकिन आप यह ज़रूर कर सकते हैं कि हमलावर के लिए उन चीज़ों का फायदा उठाना मुश्किल हो जाए जिन पर आपके डिवाइस भरोसा करने के लिए बने हैं।
कभी-कभी इसकी शुरुआत एक साधारण सवाल से होती है: क्या आपको सच में पता है कि आपने अभी क्या प्लग किया है?





