एन्क्रिप्शन > शब्दावली > एन्क्रिप्शन बैकडोर
एन्क्रिप्शन बैकडोर क्या है और यह खतरनाक क्यों है?
एन्क्रिप्शन आपके डेटा को निजी रखता है, लेकिन बैकडोर उस सुरक्षा को कमजोर कर देते हैं। चाहे जांच के ज़रिए हो या कानूनी आदेशों के ज़रिए, सरकारें निजी संचार में सेंध लगाने के लिए एन्क्रिप्शन बैकडोर की मांग करती हैं। दुर्भाग्य से, ऐसा कोई बैकडोर नहीं होता जो केवल अच्छे लोगों को ही अंदर आने दे।

एन्क्रिप्शन बैकडोर क्या हैं?
एन्क्रिप्शन बैकडोर एन्क्रिप्शन को बायपास करने का जानबूझकर बनाया गया एक तरीका है। यह एक ऐसी प्रणाली का वर्णन करता है जो स्वीकृत पक्षों के लिए एन्क्रिप्ट किया गया डेटा एक्सेस करने की विशेष सुविधा प्रदान करती है। अनिवार्य रूप से, यह कानून प्रवर्तन को एन्क्रिप्ट किए गए संदेशों की एक मास्टर चाबी देता है। सरकारें अक्सर इसे "कानूनी एक्सेस" के रूप में प्रस्तुत करती हैं क्योंकि इसे ज़रूरत पड़ने पर अधिकारियों को डेटा डीक्रिप्ट करने की अनुमति देने के लिए डिज़ाइन किया गया है।
आम तौर पर, ऑनलाइन डेटा TLS का उपयोग करके एन्क्रिप्ट किया जाता है, जो ट्रांज़िट में डेटा के एन्क्रिप्शन को हैंडल करता है। एक बार जब डेटा सेवा प्रदाता — जैसे कि Google, Dropbox, या Facebook — के पास पहुंच जाता है, तो इसे डीक्रिप्ट किया जाता है और फिर उनके द्वारा नियंत्रित एन्क्रिप्शन चाबी का उपयोग करके उनके सर्वर पर फिर से एन्क्रिप्ट किया जाता है। इसका मतलब है कि यह आपके डेटा को एक्सेस कर सकता है, इसलिए एन्क्रिप्शन बैकडोर की आवश्यकता नहीं है, क्योंकि सरकारें प्रदाता को इसे सौंपने के लिए बाध्य कर सकती हैं।
शुरु-से-अंत तक एन्क्रिप्शन में, डेटा भेजने वाले के डिवाइस पर एन्क्रिप्ट किया जाता है और प्राप्तकर्ता के डिवाइस तक पहुंचने तक डीक्रिप्ट नहीं किया जाता है। सेवा प्रदाता — जैसे Proton या Signal — के पास कभी भी एन्क्रिप्शन चाबी का एक्सेस नहीं होता है, इसलिए वे कानूनी आदेश के तहत भी कुछ भी डीक्रिप्ट नहीं कर सकते हैं। यहीं पर कानून प्रवर्तन और नीति निर्माता एन्क्रिप्शन बैकडोर के लिए दबाव डालते हैं।
एन्क्रिप्शन बैकडोर बनाम बैकडोर हमले
एन्क्रिप्शन बैकडोर और बैकडोर हमलों के बीच अंतर करना महत्वपूर्ण है। एन्क्रिप्शन बैकडोर एक ऐसी खासियत है जिसे कुछ निश्चित परिस्थितियों में एक्सेस के लिए किसी सिस्टम में जानबूझकर बनाया जाता है — उदाहरण के लिए, जब कानून प्रवर्तन द्वारा आवश्यक हो — और यह सभी उपयोगकर्ताओं पर लागू होती है। दूसरी ओर, बैकडोर हमला — जैसे कि Salt Typhoon द्वारा संचालित हमला, हैकर्स द्वारा शुरू की गई एक छिपी हुई भेद्यता है जिसका उपयोग वे बिना पता चले एक्सेस प्राप्त करने के लिए करते हैं।
यदि हमलावरों को किसी एन्क्रिप्शन बैकडोर का पता चल जाता है, तो वे उसका उसी तरह फायदा उठा सकते हैं जैसे वे किसी लगाए गए बैकडोर का उपयोग करते हैं। अंतर यह है कि एन्क्रिप्शन बैकडोर पहले से ही डिज़ाइन के अनुसार वहां मौजूद था।
एन्क्रिप्शन बैकडोर कैसे काम करता है?
एन्क्रिप्शन आपके होटल के कमरे के ताले की तरह काम करता है: TLS जैसे मानक एन्क्रिप्शन में, चाबी आपके पास होती है — लेकिन होटल प्रबंधक (सेवा प्रदाता) एक अतिरिक्त चाबी रखता है और पुलिस द्वारा पूछे जाने पर दरवाजा खोल सकता है।
दूसरी ओर, शुरु-से-अंत तक एन्क्रिप्शन के साथ, चाबी केवल आपके पास होती है, इसलिए कोई अन्य प्रवेश नहीं कर सकता। एन्क्रिप्शन बैकडोर तब होता है जब कोई कानूनी संस्था (जैसे कानून प्रवर्तन) प्रबंधक से एक ऐसी मास्टर चाबी बनाने के लिए कहती है जो हर दरवाजा खोलती हो। एक बार ऐसी चाबी मौजूद हो जाने के बाद, विदेशी सरकारों और हैकर्स सहित कोई भी इसे चुराने की कोशिश कर सकता है।
एन्क्रिप्शन बैकडोर के प्रकार
डिज़ाइन के आधार पर, यह एन्क्रिप्शन बैकडोर विभिन्न रूप ले सकता है।
की एस्क्रो सिस्टम में, एन्क्रिप्शन चाबी को किसी तीसरे पक्ष द्वारा स्टोर किया जाता है, जैसे कि सरकार। यदि कानून प्रवर्तन को वारंट मिल जाता है, तो वे चाबी प्राप्त कर सकते हैं।
क्लाइंट-साइड स्कैनिंग में, आपका अपना डिवाइस आपकी फ़ाइलों और संदेशों को एन्क्रिप्ट करने से पहले खोजता है और फ़्लैग की गई सामग्री की रिपोर्ट करता है। यह ऐसा है जैसे होटल प्रबंधक आपके कमरे में लाई जाने वाली हर चीज़ की जांच कर रहा हो और नोट्स ले रहा हो, भले ही दरवाज़ा बंद रहे।
एन्क्रिप्शन बैकडोर का एक उदाहरण
1990 के दशक में, अमेरिकी सरकार ने लैंडलाइन संचार को सुरक्षित करने के लिए एक चिपसेट Clipper Chip(नई विंडो) पेश किया था। प्रत्येक चिपसेट अपनी स्वयं की क्रिप्टोग्राफ़िक कुंजी के साथ आता था, लेकिन की एस्क्रो का उपयोग करके उस कुंजी की एक प्रति सरकारी डेटाबेस में रखी जाती थी। विचार यह था कि यदि किसी सरकारी एजेंसी को Clipper Chip इंस्टॉल वाले किसी डिवाइस से कुछ संचारों को इंटरसेप्ट करने का कानूनी अधिकार प्राप्त होता है, तो वह चाबी का अनुरोध कर सकती है और बातचीत को डीक्रिप्ट करने के लिए इसका उपयोग कर सकती है।
सुरक्षा विशेषज्ञों ने चेतावनी दी थी कि एस्क्रो में चाबियों को स्टोर करने से विफलता का एक केंद्रीय बिंदु बनता है, और निजता समर्थकों ने निजी बातचीत तक सार्वभौमिक सरकारी एक्सेस के विचार पर आपत्ति जताई थी। जवाब में, डेवलपर्स ने PGP, PGPfone(नई विंडो), और Nautilus(नई विंडो) जैसे मजबूत सार्वजनिक एन्क्रिप्शन उपकरण जारी किए। सिर्फ तीन वर्षों के भीतर, Clipper Chip को बंद कर दिया गया।
एन्क्रिप्शन बैकडोर किसे चाहिए और क्यों?
सरकारें, कानून प्रवर्तन और खुफिया एजेंसियां डिजिटल संचार तक एक्सेस का विस्तार करने के तरीके के रूप में एन्क्रिप्शन बैकडोर के सबसे मजबूत समर्थक हैं। एजेंसियों का तर्क है कि उन्हें "गोइंग डार्क" समस्या का सामना करना पड़ता है — कोर्ट के आदेश या वारंट के बावजूद, मजबूत एन्क्रिप्शन महत्वपूर्ण सबूतों तक एक्सेस को रोक सकता है जिसका उपयोग वे खुफिया जानकारी इकट्ठा करने और अपराधों की जांच करने के लिए कर सकते हैं।
यह दबाव अक्सर कानून में बदल जाता है — जैसे कि यूके का इन्वेस्टीगेटरी पावर्स एक्ट और ऑस्ट्रेलिया का असिस्टेंस एंड एक्सेस एक्ट, जो अधिकारियों को यह मांग करने का अधिकार देते हैं कि कंपनियां शुरु-से-अंत तक एन्क्रिप्शन को तोड़ने और निजी डेटा तक "कानूनी एक्सेस" प्रदान करने के नए तरीके बनाएं।
एन्क्रिप्शन बैकडोर सभी के लिए जोखिम भरे क्यों हैं
मास्टर चाबी हैकर का सपना होती है
यदि कोई ऐसी मास्टर चाबी है जो लाखों खातों को अनलॉक करती है, तो हमलावर उसे ढूंढ निकालेंगे।
एक समझौता किया गया एन्क्रिप्शन बैकडोर बुरे तत्वों को आपके बैंक खाता, निजी संदेश और अन्य संवेदनशील जानकारी तक एक्सेस दे सकता है।
इतिहास दिखाता है कि खुफिया एजेंसियां भी अपनी मास्टर चाबियों को सुरक्षित नहीं रख सकती हैं — उदाहरण के लिए, 2017 में CIA और NSA के हैकिंग उपकरण चोरी हो गए थे।
महत्वपूर्ण प्रणालियों के लिए कमजोर सुरक्षा
एन्क्रिप्शन रोजमर्रा की जिंदगी में निजता की रक्षा करता है — बैंक खातों से लेकर अस्पताल प्रणालियों तक।
बैकडोर के साथ उस सुरक्षा को कमजोर करना व्यवसायों और महत्वपूर्ण बुनियादी ढांचे को खतरे में डालता है।
उदाहरण के लिए, 2017 में, हैकर्स ने एक रैनसमवेयर हमला शुरू करने के लिए NSA एक्सप्लॉइट का इस्तेमाल किया जिसने 150 देशों में 3,00,000 से अधिक कंप्यूटरों को संक्रमित किया।
यूके की नेशनल हेल्थ सर्विस (NHS) ठप हो गई थी, जिससे अस्पताल की देखभाल में देरी हुई और लोगों की जान जोखिम में पड़ गई। यह एक्सप्लॉइट केवल इसलिए मौजूद था क्योंकि NSA ने कमज़ोरी को पैच करने के लिए उजागर करने के बजाय गुप्त रखा था।
बैकडोर बड़े पैमाने पर निगरानी की अनुमति देते हैं
सरकारें एन्क्रिप्शन बैकडोर का दुरुपयोग भी कर सकती हैं। उदाहरण के लिए, 2015 में, Juniper Networks ने अपने ScreenOS फायरवॉल में दो बैकडोर खोजे(नई विंडो), जिसका उपयोग कॉर्पोरेट और सरकारी प्रणालियों की सुरक्षा के लिए व्यापक रूप से किया जाता है। एक बैकडोर ने छिपे हुए प्रशासनिक एक्सेस की अनुमति दी, जबकि दूसरे ने हमलावरों को वर्चुअल प्राइवेट नेटवर्क (VPN)(नई विंडो) ट्रैफिक को डीक्रिप्ट करने में सक्षम बनाया। इनमें से कम से कम एक कमज़ोरी इतनी परिष्कृत लग रही थी कि इसे किसी राष्ट्र-राज्य प्रायोजित तत्व द्वारा लगाया गया हो।
यदि अमेरिका जैसी लोकतांत्रिक सरकारें वारंट के बिना नागरिकों की जासूसी करने के लिए तैयार हैं, तो चीन, रूस या सऊदी अरब जैसे सत्तावादी देशों द्वारा पत्रकारों, असंतुष्टों, अल्पसंख्यकों या शासन द्वारा लक्षित किसी भी व्यक्ति को प्रताड़ित करने के लिए बैकडोर का उपयोग करने की संभावना और भी अधिक है।
Proton कभी भी शुरु-से-अंत तक एन्क्रिप्शन को नहीं तोड़ेगा
Proton कभी भी बैकडोर के साथ एन्क्रिप्शन को कमजोर नहीं करेगा। हमने इसे व्यवहार में साबित किया है — रूस, चीन और भारत जैसे देशों में सरकारी दबाव का विरोध करके। 2021 में, हमने स्विट्जरलैंड में ईमेल निजता को कमजोर करने के प्रयासों को सफलतापूर्वक चुनौती दी।
हमने एक ऐसी दुनिया में लोगों को उनके डेटा पर नियंत्रण देने के लिए Proton का निर्माण किया जहाँ सरकारें और निगम इसे छीनने की कोशिश करते रहते हैं। और क्योंकि राजनीतिक परिदृश्य कहीं भी बदल सकते हैं, Proton सुरक्षा को सीधे तकनीक में ही एकीकृत करता है:h
शुरु-से-अंत तक, ज़ीरो-एक्सेस एन्क्रिप्शन का मतलब है कि हम आपका डेटा नहीं पढ़ सकते हैं, और जो हमारे पास नहीं है उसे हम सरकारों या कानून प्रवर्तन को नहीं सौंप सकते हैं।
हमारे ऐप ओपन सोर्स हैं और उनका नियमित रूप से ऑडिट किया जाता है, ताकि कोई भी यह जांच सके कि हम वही कर रहे हैं जिसका हम वादा करते हैं। हम ISO 27001 के तहत प्रमाणित हैं और SOC 2 Type II के तहत सत्यापित हैं।



