Technology Desk : अगर आप iPhone इस्तेमाल करते हैं, तो फोन की सिक्योरिटी को लेकर सतर्क रहना जरूरी है। Apple अपने यूजर्स को समय-समय पर बेहद खतरनाक और हाई-लेवल साइबर हमलों को लेकर Threat Notification भेजता है। इनमें एक बड़ा खतरा Mercenary Spyware का है। यह सामान्य वायरस या आम मैलवेयर से काफी अलग होता है और खास लोगों को निशाना बनाने के लिए बेहद उन्नत तकनीक का इस्तेमाल कर सकता है।

Apple के मुताबिक, ऐसे हमले बहुत कम संख्या में खास लोगों और उनके डिवाइस को निशाना बनाते हैं। कंपनी ने 2021 से कई बार ऐसे यूजर्स को अलर्ट भेजे हैं और अब तक कुल 150 से ज्यादा देशों में यूजर्स को Threat Notifications भेजे जा चुके हैं। Apple यह भी स्पष्ट करता है कि ज्यादातर यूजर्स इस तरह के हमले का कभी शिकार नहीं होते।

क्या है Mercenary Spyware?

Mercenary Spyware एक तरह का बेहद उन्नत जासूसी सॉफ्टवेयर है। इसे सामान्य साइबर अपराधियों द्वारा इस्तेमाल किए जाने वाले वायरस या फिशिंग मालवेयर से अलग माना जाता है।

Apple के अनुसार, इस तरह के हमलों के पीछे बहुत ज्यादा संसाधन और विशेषज्ञता हो सकती है। कई मामलों में निजी कंपनियों द्वारा विकसित ऐसे स्पायवेयर का इस्तेमाल बेहद खास और संवेदनशील लोगों को निशाना बनाने के लिए किया गया है। Pegasus जैसे स्पायवेयर का नाम भी इसी संदर्भ में सामने आ चुका है।

इन हमलों का लक्ष्य आमतौर पर हर iPhone यूजर नहीं होता। पत्रकारों, एक्टिविस्ट, राजनेताओं, सरकारी अधिकारियों और अन्य हाई-प्रोफाइल लोगों जैसे संवेदनशील लक्ष्यों को पहले ऐसे हमलों से जोड़ा गया है।

फोन में कैसे पहुंच सकता है Spyware?

इस तरह के हमले बेहद जटिल हो सकते हैं। कुछ मामलों में हमलावर ऐसी सुरक्षा खामियों का फायदा उठाने की कोशिश कर सकते हैं जिनका पता पहले से डिवाइस बनाने वाली कंपनी को नहीं होता। इसी वजह से Zero-Click Attack जैसे हमले बेहद खतरनाक माने जाते हैं। इनमें यूजर को किसी संदिग्ध लिंक पर क्लिक करने या कोई ऐप इंस्टॉल करने की जरूरत भी नहीं हो सकती। हालांकि, हर Mercenary Spyware हमला Zero-Click तरीके से ही होता है, ऐसा नहीं है। हमले की तकनीक और इस्तेमाल की गई कमजोरी अलग-अलग मामलों में अलग हो सकती है।

Spyware फोन में पहुंच जाए तो क्या हो सकता है?

इस तरह के अत्याधुनिक स्पायवेयर का उद्देश्य डिवाइस और उसमें मौजूद संवेदनशील जानकारी तक पहुंच बनाना हो सकता है। संभावित रूप से निजी डेटा, मैसेज, संपर्क और अन्य जानकारी खतरे में पड़ सकती है।

यही वजह है कि Apple ऐसे हमलों को सामान्य मैलवेयर की तुलना में कहीं ज्यादा गंभीर मानता है। कंपनी के मुताबिक, Mercenary Spyware हमले बेहद महंगे और जटिल होते हैं और अक्सर किसी छोटे समूह या खास व्यक्ति को निशाना बनाकर किए जाते हैं।

Apple कैसे देता है Threat Notification?

अगर Apple को अपनी जांच के आधार पर यह हाई-कॉन्फिडेंस संकेत मिलता है कि कोई यूजर व्यक्तिगत रूप से Mercenary Spyware हमले का निशाना हो सकता है, तो कंपनी उसे Threat Notification भेजती है।

यह अलर्ट दो प्रमुख तरीकों से दिखाई दे सकता है। यूजर अपने Apple Account में account.apple.com पर लॉग इन करने के बाद इसे देख सकता है। इसके अलावा Apple संबंधित ईमेल एड्रेस और फोन नंबर पर ईमेल और iMessage के जरिए भी सूचना भेज सकता है। Apple के मुताबिक, इन नोटिफिकेशन को गंभीरता से लेना चाहिए।

असली Apple Threat Notification की पहचान कैसे करें?

यह बात खास तौर पर ध्यान रखने वाली है। साइबर अपराधी Apple के नाम पर नकली Threat Notification भी भेजने की कोशिश कर सकते हैं। Apple के मुताबिक, असली Threat Notification आपसे ईमेल या फोन पर कभी भी कोई लिंक क्लिक करने, फाइल खोलने, ऐप या प्रोफाइल इंस्टॉल करने या Apple Account का पासवर्ड अथवा वेरिफिकेशन कोड देने के लिए नहीं कहता। अगर आपको ऐसा अलर्ट मिलता है, तो सीधे account.apple.com पर जाकर अपने अकाउंट में लॉग इन करें और वहां Threat Notification दिखाई दे रही है या नहीं, यह जांचें।

Threat Notification मिले तो तुरंत क्या करें?

अगर Apple की ओर से ऐसा अलर्ट मिला है, तो इसे सामान्य सिक्योरिटी चेतावनी समझकर नजरअंदाज नहीं करना चाहिए।

  1. Lockdown Mode ऑन करें

Apple ने हाई-रिस्क यूजर्स के लिए Lockdown Mode दिया है। यह iPhone की सामान्य सुविधाओं को कुछ हद तक सीमित करके डिवाइस की सुरक्षा को और मजबूत करता है।

इसे चालू करने के लिए iPhone में:

Settings > Privacy & Security > Lockdown Mode पर जाकर इसे ऑन किया जा सकता है। Apple के मुताबिक, Lockdown Mode में Messages, वेब ब्राउजिंग, FaceTime, कनेक्टिविटी और कुछ अन्य फीचर्स पर सुरक्षा के लिए अतिरिक्त सीमाएं लगाई जाती हैं।

  1. विशेषज्ञों से मदद लें

Apple ऐसे मामलों में विशेषज्ञ साइबर सिक्योरिटी संगठनों से मदद लेने की सलाह देता है। कंपनी ने विशेष रूप से Access Now की Digital Security Helpline का उल्लेख किया है, जहां ऐसे लक्षित हमलों का सामना करने वाले लोगों को सुरक्षा संबंधी मदद मिल सकती है।

  1. फोन को अपडेट रखें

iPhone को लेटेस्ट iOS वर्जन पर रखना बेहद जरूरी है। सॉफ्टवेयर अपडेट में सुरक्षा कमजोरियों को ठीक करने वाले पैच भी शामिल होते हैं। Apple सभी यूजर्स को अपने डिवाइस को लेटेस्ट सॉफ्टवेयर पर अपडेट रखने की सलाह देता है।

आम iPhone यूजर्स को कितना डरने की जरूरत है?

Mercenary Spyware को लेकर सबसे जरूरी बात यह है कि हर iPhone यूजर इसका टारगेट नहीं है। Apple साफ तौर पर कहता है कि इस तरह के हमले बहुत कम संख्या में खास लोगों को निशाना बनाते हैं और अधिकांश यूजर्स कभी इस तरह के हमले का शिकार नहीं होंगे। फिर भी सामान्य साइबर सिक्योरिटी नियमों का पालन करना जरूरी है।

iPhone को सुरक्षित रखने के लिए ये काम करें
iPhone को हमेशा लेटेस्ट iOS पर अपडेट रखें।
मजबूत पासकोड का इस्तेमाल करें।
Apple Account पर Two-Factor Authentication चालू रखें।
अलग-अलग अकाउंट के लिए मजबूत और अलग पासवर्ड इस्तेमाल करें।
ऐप्स को संभव हो तो App Store से ही डाउनलोड करें।
अनजान ईमेल, मैसेज और अटैचमेंट से सावधान रहें।
संदिग्ध लिंक पर क्लिक करने से बचें।
अगर आपको लगता है कि आप किसी खास साइबर हमले के निशाने पर हैं, तो Lockdown Mode का इस्तेमाल करने पर विचार करें।

Lockdown Mode कब इस्तेमाल करना चाहिए?

Lockdown Mode एक सामान्य सिक्योरिटी सेटिंग नहीं है जिसे हर यूजर को हर समय चालू रखना जरूरी हो। Apple इसे उन बेहद कम लोगों के लिए डिजाइन करता है जिन्हें अत्यधिक जटिल और लक्षित साइबर हमले का खतरा हो सकता है।

इसे ऑन करने पर फोन की कुछ सामान्य सुविधाएं सीमित हो जाती हैं, क्योंकि इसका उद्देश्य सुविधा से ज्यादा सुरक्षा को प्राथमिकता देना है। Apple के अनुसार, डिवाइस को लेटेस्ट सॉफ्टवेयर पर अपडेट करने के बाद Lockdown Mode का इस्तेमाल करना चाहिए।