क्या आपकी वाट्सएप चैट सुरक्षित है ? : वीरेन्द्र बहादुर सिंह
वीरेन्द्र बहादुर सिंह | जब से फिल्मी हस्तियों की वाट्सएप चैट पब्लिक डोमेन में वायरल हुई है, तब से ज्यादातर लोगों के मन एक शंका बैठ गई है कि क्या वाट्सएप चैट एक सुरक्षित प्लेटफार्म है? अगर वाट्सएप चैट सुरक्षित प्लेटफार्म है तो तीन महीने, छह महीने, उसी तरह दो साल पुरानी वाट्सएप चैट किस तरह रिकवर हो सकती है? किस तरह मोबाइल से डिलीट करने के बाद भी चैट वापस आ सकती है? वाट्सएप कंपनी ने तो पहले ही कह दिया था कि हम किसी तरह का डाटा अपने सर्वर पर सेव नहीं करते। लेकिन इस तरह का सेंसिटिव डाटा जब पब्लिक डोमेन में वायरल हुआ तो वाट्सएप की कार्यशैली पर सवाल खड़े हो गए हैं। मात्र वाट्सएप ही नहीं, दुनिया में जितने भी अप्लिकेशनों के एन्क्रिप्शन का दावा किया गया है, उन सबकी कार्यशैली पर इस समय बहुत बड़ा सवाल खड़ा हो गया है। यूजर अपने डाटा को सुरक्षित रखने के लिए और डाटा की प्राइवेसी को खतरा न हो, इसके लिए वाट्सएप के अलावा अन्य विकल्पों की ओर कूच कर चुका है। आज ज्यादातर यूजर अगर सेंसिटिव डाटा का लेद-देन करते हैं तो उनके द्वारा ऐसे अप्लिकेशन की अब मांग उठ रही है, जो सक्रीनशॉट न लेने दें।
किसी अन्य मोबाइल डिवाइस द्वारा अगर फोटो लेने का प्रयास किया जाए तो फोटो डार्क मोड में बदल जाए। किसी भी जगह डाटा का बैकअप न लिया जा सके न तो संग्रह किया जा सके। उसी तरह अप्लिकेशन के सर्वर पर किसी भी तरह का टाइम स्टेम्प या मेटाडाटा का संग्रह नहीं होना चाहिए।
0 क्या वाट्सएप चैट सुरक्षित है
वाट्सएप एक एंड टू एंड अप्लिकेशन मैथड पर कार्य करता है। परिणामस्वरूप भेजने वाले और प्राप्त करने के सिवाय कोई भी अन्य तीसरा व्यक्ति अगर मैसेज को मेन इन मिडल अटैक से ट्रेस करता है तो भी वह व्यक्ति चैट को पढ़ नहीं सकता। वाट्सएप भी उस मैसेज को नहीं पढ़ सकता। जब कोई व्यक्ति किसी अन्य व्यक्ति को मैसेज भेजता है और वह मैसेज जब प्राप्त करने वाला व्यक्ति रिसीव कर लेता है तो वाट्सएप के सर्वर से मैसेज डिलीट हो जाता है। परिणामस्वरूप वाट्सएप का सर्वर इस तरह के किसी भी डाटा को अपने माध्यम पर कभी सेव नहीं करता। एंड टू एंड एन्क्रिप्शन टेक्स्ट, ऑडियो और वीडियो मैसेज पर भी यही नियम लागू होता है। पर वाट्सएप का सर्वर यूजर के मेटाडाटा को संग्रह करता है। मेटाडाटा में दो व्यक्ति या किसी ग्रुप में अगर किसी प्रकार की चैटिंग होती है तो जिस फोन नंबर का उपयोग होता है, उस फोन नंबर और किस तारीख और किस समय वाट्सएप सर्वर का उपयोग किया गया है, इसकी जानकारी टाइम स्टेम्प स्वरूप मेें संग्रह करता है। पर अगर किसी व्यक्ति के लिए देश की सरकार, सुप्रीम कोर्ट या पुलिस अधीक्षक द्वारा कानूनी कार्रवाई के अंतर्गत लीगल नोटिस वाट्सएप को भेजी जाए तो कैलीफोर्निया के डाटा एक्ट के तहत और मान्य शर्तों के अधीन व्यक्ति के वाट्सएप नंबर को वाट्सएप द्वारा सर्विलांस पर लगाया जाता है और उसके द्वारा होने वाली किसी भी तरह की बातचीत एक कायदे के तहत जांच एजेंसियों के साथ शेयर की जाती है।
0 मैसेजिंग के लिए किस अप्लिकेशन का अल्टरनेटिव कहा और कितना उचित
वाट्सएप के अल्टरनेटिव के रूप में टेलिग्राम और सिग्नल के अलावा अन्य पांच साफ्रटवेयर अप्लिकेशन हैं, जिनमें स्पाइक, थिरिमा, सीम्समे, वायर और होसर हैं। वाट्सएप को छोड़ कर बाकी के तमाम अप्लिकेशन लॉगइन होने के लिए यूजर के मोबाइल नंबर के अलावा भी ऑप्शन हैं। जैसे कि स्टिकर, चैनल, ईमेल एकाउंट, अज्ञात लॉगइन आदि जैसे विकल्प हैं। पर ये सभी अप्लिकेशन स्क्रीनशॉट न ले सकने वाली यूजर्स की जरूरज पूरी नहीं करते। अन्य मोबाइल द्वारा फोटो लेने से फोटो डार्क में बदल जाए ऐसी सुविधा किसी भी अप्लिकेशन में नहीं है। परिणामस्वरूप किसी भी अप्लिकेशन का उपयोग करें, आपकी चैट प्राइवेट या सुरक्षित कभी नहीं है। इसीलिए सच कहा गया है कि इंटरनेट पर डिलीट बटन मात्र आपके संतोष के लिए है। एक बार पोस्ट की गई कोई भी जानकारी इंटरनेट से कभी डिलीट होती नहीं।
0 अन्य अप्लिकेशन भी वाट्सएप की पद्धजि से ही काम करते हैं?
वाट्सएप के अल्टरनेटिव के रूप में खास कर के लोगों की पसंद में टेलीग्राम और सिग्नल अप्लिकेशन हैं। परंतु इन दोनों अप्लिकेशनों की भी अपनी एक निश्चित मर्यादा है। जो वाट्सएप की तरह ही यूजर्स के मेटाडाटा और टाइम स्टेम्प का भी अपने सर्वर पर संग्रह करते हैं। मात्र सिग्नल अप्लिकेशन किसी भी यूजर्स का मेटाडाटा उस तरह कांटैक्ट का संग्रह नहीं करता और डाटा को एन्क्रिप्ट मोड में रखता है। परिणामस्वरूप सिग्नल अप्लिकेशन को छोड़ कर बाकी के अप्लिकेशनों में डाटा सुरक्षित नहीं रह सकता। इस अप्लिकेशन को लोग इसलिए पसंद करते हैं, क्योंकि अगर यह डिस्ट्रक्टिव मैसेज मोड पर काम करता ह,ै तो इसका अर्थ यह है कि मैसेज भेजने के निर्धारित समय में मैसेज डिलीट भी कर सकते हैं। वाट्सएप कार्पोरेशन पिछले दो सालों से सेल्फ डिस्ट्रक्टिव मैसेज लाक्षणिकता पर कार्य कर रहा है। पर अभी तक वाट्सएप द्वारा यदि लाक्षणिकता जुड़ी नहीं है।
0 क्या मोबाइल फोन को क्लोनिेग कर के डाटा वापस लाया जा सकता है?
हां, मोबाइल में क्लोनिंग को इमेज अथवा मिरर के नाम से भी जाना जाता है। मोबाइल फोन को क्लोनिेंग कर के डिलीट की गई फाइल का डाटा वापस लाया जा सकता है। परिणामस्वरूप अगर डाटा मोबाइल फोन में पहले उपलब्ध था और किसी कारण से किया गया है और उस डाटा को अगर आपको वापस लाना है तो क्लोनिेंग द्वारा संभव है। फिल्मी हस्तियों के वाट्सएप डाटा का क्लोनिंग मैथड द्वारा ही वापस पाया गया है। जबकि वाट्सएप चैट एंड टू एंड एन्क्रिप्टेड है। परंतु जब चैट मैसेज का बैकअप क्लाउड उसी तरह ड्राइव पर लिया जाता है, तो थर्ड पार्टी के लिए एक्सेस करना संभव हो जाता है। वह बैकअप भी एन्क्रिप्टेड नहीं होता। परिणामस्वरूप अगर कोई व्यक्ति क्लाउड एकाउंट का उसी तरह ड्राइव के पासवर्ड को जानता हो तो मैसेज को वहां से पढ़ने के लिए सरलता से पा सकता है, साथ ही गवर्नमेंट एजेंसियां कॉम्प्लेक्स साफ्रटवेयर मैकेनिज्म का उपयोग कर के मोबाइल फोन में उपलब्ध सभी डाटा को दूसरे फोन में क्लोन कर सकते हैं। जिसे दूसरे इमेजिंग के नाम से भी जाना जाता है। अक्सर साइबर अपराधी द्वारा लोगों का डाटा प्राप्त करने के लिए उनके पुराने मोबाइल को अधिक कीमत देकर विज्ञापन को इंटरनेट के माध्यम से प्रसारित किया जाता है और अधिक कीमत देकर लोगों क मोबाइल खरीदे जाते हैं। उसके बाद पुराने मोबाइल का क्लोनिंग कर के उसमें से महत्वपूर्ण डाटा ले कर लोगों को ब्लैकमेल किया जाता है अथवा डाटा को डार्क वेब पर डाल दिया जाता है। परिणामस्वरूप मोबाइल बेचने वाले व्यक्ति मोबाइल की ऊंची कीमत पाने के बदले अपने गुणगान गाता है। परंतु सही अर्थ में वह अपनी खुद की और उसके मोबाइल में उपलब्ध तमाम लोगों के डाटा को इंटरनेट रूपी मायाजाल मेे धकेल देता है।
0 मोबाइल को क्लोनिंग से बचाने के लिए क्या करें
किसी भी व्यक्ति ने अपने पुराने मोबाइल या डिवाइस को बेचने से पहले उसे क्लोन से बचाने के लिए सबसे पहले मोबाल के डाटा को एन्क्रिप्ट करने के बाद मोबाइल को हार्ड रिसेट करना चाहिए और डिलीटेड डाटा को अन्य डाटा द्वारा दो से अधिक बार ओवरराइट करना बहुत जरूरी है। परिणामस्वरूप क्लोनिंग के आगे महत्वपूर्ण डाटा के लिए एक इलेक्ट्रानिक्स सुरक्षा कवच खड़ा किया जा सकता है। परिणामस्वरूप महत्वपूर्ण डाटा कभी किसी के द्वारा वापस नहीं पाया जा सकता और अगर कोई पा भी जाए तो वह अर्थहीन हो जाता है।
0 चैट कैसे लीक होती है
चैट लीक होने के पीछे मुख्यरूप से ग्यारह कारण जिम्मेदार है,जहां एन्क्रिप्शन प्लेटफार्म का कोई असर नहीं होता।
0 ग्रुप चैट हो या पर्सनल चैट स्क्रीनशॅट द्वारा लीक हो सकती है।
0 चैट के दौरान कोई भी व्यक्ति शेयर माध्यम से चैट को मेल भी कर सकता है।
0 जबकि ग्रुप प्लेटफार्म पर चैट कर रहे हों तो ग्रुप की इनवाइट लिंक द्वारा।
0 ग्रुप लिंक को थर्ड पार्टी वेबसाइट पर भेजा गया हो तो।
0 बैकअप अगर डाटावेज फॉर्मेट में मोबाइल में फाइल मैनेजर में ही संग्रह होता है। वहां से भी टेक्स्ट एडिटर साफ्रटवेयर की मदद से सामान्य स्वरूप में प्राप्त किया जा सकता है।
0 क्लाउड प्लेटफार्म पर संग्रहीत की गई चैट का पासवर्ड पब्लिक डोमेन में चला जाए तो कई लोग एक ही मोबाइल पर एक से अधिक वाट्सएप एकाउंट का उपयोग थर्ड पार्टी अप्लिकेशन द्वारा करते हैं तो वहां भी लीक हो सकता है।
0 कुछ लोग वाट्सएप में बैकग्राउंड चेंज करने के लिए ग्रुप की मर्यादा बढ़ाने के लिए डेवलपर्स ऑप्श्शन में बदलाव या रूट करते हैं तो वहां भी लीक हो सकता हैै।
0 चैट का बैकअप गूगल ड्राइव अथवा आई-क्लाउड पर हो तो।
0 वाट्सएप वेब के उपयोग के दौरान।
0 स्पायवेयर साफ्रटवेयर के उपयोग से।


