जब भी आप कोई नई बातचीत शुरू करते हैं, तो यह वाक्यांश दिखाई देता है: संदेश एंड-टू-एंड एन्क्रिप्शन द्वारा सुरक्षित हैं। सवाल यह उठता है कि वास्तव में इसमें क्या शामिल है — और इसका जवाब महत्वपूर्ण है, क्योंकि सुरक्षा एक विशिष्ट क्षेत्र में मजबूत है जबकि अन्य क्षेत्रों में बिल्कुल भी नहीं है।.
क्रिप्टोग्राफी वास्तव में क्या करती है
एंड-टू-एंड एन्क्रिप्शन का मतलब है कि संदेश आपके डिवाइस पर एन्क्रिप्ट हो जाता है और प्राप्तकर्ता के डिवाइस पर ही एन्क्रिप्ट होता है। दोनों के बीच यात्रा के दौरान, यह एक अपठनीय ब्लॉक के रूप में रहता है।.
इसका व्यावहारिक परिणाम स्पष्ट है: रास्ते में चाहे कोई भी इस संदेश को रोक ले—चाहे वाई-फाई नेटवर्क पर हो, सेवा प्रदाता के पास हो या सेवा के अपने सर्वर पर—उसे एक अर्थहीन संदेश मिलता है। यहां तक कि ऐप चलाने वाली कंपनी भी इसकी सामग्री को पढ़ नहीं सकती।.
लेकिन चित्र को देखिए: सुरक्षा यह है रास्ते का. संदेश दोनों सिरों पर खुला रहता है, क्योंकि ऐसा होना जरूरी है—वहीं पर इसे लिखा और पढ़ा जाता है।.
वे तीन स्थान जहाँ बातचीत लीक हो सकती है।
अगर बीच का रास्ता सुरक्षित है, तो बाकी सब कुछ वैसा ही रहता है। और हमेशा वही रहता है जो बचा रहता है।.
1. अनलॉक किया गया उपकरण
यह अब तक का सबसे आम परिदृश्य है। आपका अनलॉक किया हुआ फ़ोन उठाने वाला कोई भी व्यक्ति बिना किसी विशेष कौशल के सब कुछ पढ़ सकता है। दुनिया का कोई भी एन्क्रिप्शन टेबल पर खुली स्क्रीन को सुरक्षित नहीं रख सकता।.
यही बात दूसरी तरफ से भी लागू होती है: जिससे आप बात कर रहे हैं, वह स्क्रीनशॉट जिसे चाहे उसे दिखा सकता है। बातचीत के दो मालिक होते हैं।.
2. कनेक्टेड सेशन
यह ऐप आपको एक ही खाते का उपयोग अन्य उपकरणों - कंप्यूटर, टैबलेट, ब्राउज़र - पर करने की अनुमति देता है। इस तरह का सत्र, एक बार खोलने के बाद कभी बंद न होने पर, बातचीत प्राप्त करता रहता है।.
यह वह पहलू है जिस पर लगभग कोई ध्यान नहीं देता। ऐप में कनेक्टेड डिवाइसेस एरिया खोलकर सूची देखना उपयोगी होगा: वहां मौजूद प्रत्येक आइटम वह स्थान है जहां आपके संदेश आ रहे हैं। जिन डिवाइसों को आप नहीं पहचानते, उन्हें डिस्कनेक्ट कर दें। यह पूरी प्रक्रिया में सबसे प्रभावी और सबसे आसान सुरक्षा उपाय है।.
3. क्लाउड बैकअप
सबसे बड़ी उलझन यहीं से शुरू होती है। बातचीत एन्क्रिप्टेड रूप में भेजी जाती है, लेकिन क्लाउड पर भेजी जाने वाली बैकअप कॉपी एक अलग फाइल होती है, जो एक अलग सेवा पर, अलग नियमों के तहत संग्रहीत होती है।.
यह ऐप बैकअप को पासवर्ड या आपकी अपनी कुंजी से सुरक्षित करने का विकल्प प्रदान करता है - हालांकि यह सभी कॉन्फ़िगरेशन में डिफ़ॉल्ट रूप से सक्षम नहीं होता है। इसके बिना, बैकअप केवल आपके क्लाउड अकाउंट लॉगिन द्वारा सुरक्षित रहता है। दूसरे शब्दों में, जो कोई भी आपके ईमेल अकाउंट तक पहुंचता है, वह आपके फ़ोन को छुए बिना भी इतिहास देख सकता है।.
इस लेख को पढ़ने के बाद यदि आप केवल एक ही चीज बदलना चाहते हैं, तो वही चीज बदलें।.
जो अस्तित्व में नहीं है
सीधे-सीधे बात करना ही बेहतर है, क्योंकि इस तरह की खोज से गलत दिशा में परिणाम मिलते हैं।.
ऐसा कोई वैध ऐप नहीं है जो किसी दूसरे व्यक्ति की बातचीत को दूर से पढ़ सके। केवल एक फ़ोन नंबर का उपयोग करके, एन्क्रिप्शन ठीक यही रोकता है, और इसीलिए यह मौजूद है।.
ऐसे प्रोग्राम मौजूद हैं जिन्हें पीड़ित के डिवाइस पर इंस्टॉल करने के लिए उस डिवाइस तक भौतिक पहुंच की आवश्यकता होती है, और जो संदेश के डिक्रिप्ट होने के बाद स्क्रीन को कैप्चर करते हैं। यह एन्क्रिप्शन को तोड़ना नहीं है - यह डिवाइस की जासूसी है।.
किसी अन्य व्यक्ति के मोबाइल फोन पर उनकी जानकारी के बिना इसे इंस्टॉल करना ब्राजील में अपराध है। किसी अन्य व्यक्ति के कंप्यूटर सिस्टम में घुसपैठ करना दंड संहिता के तहत अपराध है, और इस तथ्य से कि यह प्रोग्राम बिक्री के लिए उपलब्ध है, यह बात नहीं बदलती।.
दरअसल, इस श्रेणी के कई विज्ञापन अपने वादे पूरे नहीं करते: वे सदस्यता शुल्क लेते हैं और बदले में खाली पैनल देते हैं। अंततः इस घोटाले का शिकार वही व्यक्ति होता है जिसने इसके लिए भुगतान किया होता है।.
यह कैसे पता करें कि किसी व्यक्ति के पास पहुंच है या नहीं?
कुछ संकेतों की जांच करना उपयोगी होता है:
- एक ऐसा संदेश जो पहले से पढ़ा हुआ दिखाई देता है, जबकि आपने उसे खोला भी नहीं है।
- कनेक्टेड सेशन की सूची में अज्ञात डिवाइस।
- आपकी बिना किसी अनुरोध के एसएमएस के माध्यम से एक सत्यापन कोड प्राप्त हुआ - यह इस बात का संकेत है कि किसी ने आपके खाते को किसी अन्य फोन पर पंजीकृत करने का प्रयास किया है।
- उपयोग में कोई बदलाव न होने के बावजूद बैटरी और डेटा की खपत सामान्य से कहीं अधिक है।
तीसरा बिंदु सबसे गंभीर है। यदि कोई कोड आपकी बिना अनुरोध के आता है, इसे किसी को भी फॉरवर्ड न करें।, बिलकुल नहीं। स्कैमर को आपके खाते पर कब्ज़ा करने के लिए ठीक यही चाहिए होता है।.
वह समायोजन जो मुख्य दरवाजे को बंद करता है।
ऐप में मौजूद दो-चरणीय सत्यापन एक पिन बनाता है, जिसकी आवश्यकता किसी भी नए डिवाइस पर अपना खाता पंजीकृत करने के लिए होती है। इसे सक्षम करने के बाद, एसएमएस के माध्यम से कोड चुराना अब संभव नहीं है।.
यह उन खातों के बीच का अंतर है जो आम धोखाधड़ी का शिकार हो जाते हैं और जो नहीं होते। इसे सेट अप करने में केवल एक मिनट लगता है और यह सेटिंग्स के खाता और सुरक्षा अनुभाग में स्थित है।.
सारांश
एन्क्रिप्शन एक फ़ोन से दूसरे फ़ोन के बीच डेटा ट्रांसमिशन को बहुत अच्छी तरह से सुरक्षित रखता है। यह खुली स्क्रीन, अन्य डिवाइस पर भूले हुए सेशन या बिना पासवर्ड के बैकअप से सुरक्षा नहीं देता है। जो कोई भी वास्तव में अपनी बातचीत को सुरक्षित रखना चाहता है, उसे इन तीन बिंदुओं पर ध्यान देना चाहिए और दूसरों की बातचीत पढ़ने का वादा करने वाले किसी भी विज्ञापन को नज़रअंदाज़ करना चाहिए, क्योंकि यह या तो धोखाधड़ी है या अपराध।.
