विशेषज्ञों ने पाया है कि हैकर्स हांगकांग समाचार साइटों पर आगंतुकों पर हमला कर रहे हैं। और वे macOS में शून्य-दिवसीय शोषण का उपयोग करके ऐसा करते हैं। ध्यान देने वाली बात ये है कि ये सरकारी हैकर्स ने किया है, लेकिन किस देश से है ये कहना अभी मुश्किल है. बेशक, ऑनलाइन उपयोगकर्ता पहले से ही यह अनुमान लगा रहे हैं कि हमलों के पीछे चीनी सरकार है। हालाँकि, अभी तक कोई नहीं सूचना सुरक्षा विशेषज्ञ रिक्तियां मास्को जल्दबाजी में निष्कर्ष नहीं निकालता.
हमलों, सूचना सुरक्षा विशेषज्ञ रिक्तियों के बारे में क्या पता है मास्को
सबसे पहले, हांगकांग की स्थिति के बारे में कुछ शब्द कहना उचित है। सच तो यह है कि चीनी सरकार वहां की लोकतांत्रिक भावनाओं को हर कीमत पर दबाने का इरादा रखती है। लेकिन हांगकांग के निवासियों ने हार नहीं मानी और कम्युनिस्ट तानाशाही के खिलाफ लड़ाई जारी रखी। यही कारण है कि लोकतांत्रिक रुझान वाले ऑनलाइन प्लेटफ़ॉर्म अब हांगकांग में बहुत लोकप्रिय हैं। विशेष रूप से, विभिन्न समाचार साइटें जो बिना सेंसरशिप के क्या हो रहा है उस पर रिपोर्ट करती हैं। तथापि सूचना सुरक्षा विशेषज्ञ रिक्तियां समारा पाया गया कि ये इलेक्ट्रॉनिक प्लेटफ़ॉर्म ही असुरक्षित हो गए थे।
जाहिर तौर पर, हमलावर ऐसी कई साइटों को हैक करने और उन पर कारनामे पोस्ट करने में सक्षम थे। विशेष रूप से, वायरस जो macOS में शून्य-दिन की भेद्यता का फायदा उठाते हैं। जैसे ही इस ऑपरेटिंग सिस्टम के उपयोगकर्ता किसी संक्रमित साइट पर गए, उनका कंप्यूटर तुरंत वायरस से संक्रमित हो गया। यह ध्यान रखना महत्वपूर्ण है कि मैलवेयर में निम्नलिखित क्षमताएं थीं:
- ऑपरेटिंग सिस्टम का समझौता;
- स्पाइवेयर का परिचय;
- गोपनीय डेटा की चोरी.
निःसंदेह, कोई भी हैकर समूह जो स्वयं कार्य करता है, ऐसी गतिविधियों में संलग्न नहीं होगा। क्योंकि यूजर्स से आपको ज्यादा फायदा नहीं मिल पाता है. जबकि किसी वैध वेबसाइट पर दुर्भावनापूर्ण कोड डालने के लिए भारी संसाधनों की आवश्यकता होती है। इसलिए विशेषज्ञ मानते हैं कि इन सबके पीछे सरकारी अधिकारियों का हाथ है. हैकर्स. इसके अलावा, चीनी सरकार पर हमले आयोजित करने का संदेह करने का हर कारण मौजूद है।
ऐसी कमजोरियाँ खतरनाक क्यों हैं?
दुर्भाग्य से, वैध वेबसाइटों में दुर्भावनापूर्ण कोड की शुरूआत बहुत देर से देखी गई। परिणामस्वरूप, वायरस ने बड़ी संख्या में उपयोगकर्ता उपकरणों को संक्रमित किया। गौरतलब है कि हमले अगस्त में शुरू हुए थे. और भले ही Apple प्रतिनिधि सितंबर के अंत में बग को ठीक करने में सक्षम थे, लेकिन इससे समस्या का समाधान नहीं हुआ। बेशक, उनका दावा है कि तब से किसी भी उपयोगकर्ता को इस हमले से पीड़ित नहीं होना पड़ा है। हालाँकि, कंपनी के प्रतिनिधि भेद्यता के बारे में पूरी सच्चाई का खुलासा नहीं करना पसंद करते हैं। लेकिन उन्होंने स्वेच्छा से इसे मीडिया के साथ साझा किया सूचना सुरक्षा विशेषज्ञ रिक्तियां सेंट पीटर्सबर्ग हाल ही में।
सबसे पहले, macOS में भेद्यता का पता जनवरी 2021 में चला। Apple विशेषज्ञों ने केवल आंशिक पैच जारी किया जो ऑपरेटिंग सिस्टम के सभी संस्करणों पर काम नहीं करता था। अप्रैल में ही, भेद्यता का एक सार्वजनिक कारनामा सामने आया, जिसे कंपनी के प्रतिनिधियों का ध्यान आकर्षित करने के लिए प्रस्तुत किया गया था। लेकिन यह जानकारी Apple प्रतिनिधियों के लिए रुचिकर नहीं थी। लेकिन सरकारी हैकरों को यह वास्तव में पसंद आया, और वे इसे निजी उद्देश्यों के लिए उपयोग करने के लिए दौड़ पड़े। परिणामस्वरूप, Apple ने सितंबर के अंत में ही भेद्यता को पूरी तरह से समाप्त कर दिया। उन्होंने तुरंत अपने सोशल नेटवर्क पर इसकी रिपोर्ट की। और अब तक कोई नहीं सूचना सुरक्षा विशेषज्ञ रिक्तियां सेंट पीटर्सबर्ग निश्चित रूप से यह नहीं कहा जा सकता कि इसके परिणामस्वरूप हांगकांग के कितने निवासियों को नुकसान उठाना पड़ा है।
SEDICOMM यूनिवर्सिटी टीम : सिस्को अकादमी , लिनक्स प्रोफेशनल इंस्टीट्यूट , पायथन इंस्टीट्यूट ।

