हम सबने ये किया है: किसी मुफ्त सार्वजनिक वाई-फाई नेटवर्क से जुड़े हैं जिसकी जांच नहीं की, ईमेल देखने, खबरें पढ़ने, या Instagram स्क्रॉल करने के लिए। जिस बात पर हम अक्सर ध्यान नहीं देते वो ये है कि वही सुविधा जो सार्वजनिक वाई-फाई को इस्तेमाल करने में इतना आसान बनाती है, वही इसे हैकर्स के लिए इतना आकर्षक बनाती है। चूंकि ज़्यादातर सार्वजनिक वाई-फाई सेवाओं के पास मज़बूत पासवर्ड नहीं होता, वे ऐसी कई तकनीकों के लिए कमज़ोर होती हैं जिनका इस्तेमाल हैकर्स आपकी ऑनलाइन गतिविधि देखने, आपका निजी और वित्तीय डाटा इकट्ठा करने, या यहां तक कि आपके डिवाइस में घुसने के लिए कर सकते हैं।
सार्वजनिक वाई-फाई इस्तेमाल करने के जोखिम
यहां कुछ काफी आसान तरीके हैं जिनका इस्तेमाल हैकर आप सार्वजनिक वाई-फाई से जुड़े हों तब आपके डिवाइस तक एक्सेस के लिए कर सकता है:
1. Man-in-the-middle
MITM अटैक में, हैकर आपके डिवाइस और वाई-फाई राऊटर के बीच भेजे जा रहे नेटवर्क ट्रैफिक को रोक लेता है, जिससे वो आपकी ऑनलाइन गतिविधि पर निगरानी रख सकता है और यहां तक कि वेबसाइटों के साथ आपकी बातचीत भी बदल सकता है। एक तरीका “ARP स्पूफिंग” कहलाता है, जिसमें हैकर अपना media access control पता आपके डिवाइस के IP पते से जोड़ता है, जिससे आपके IP पते के लिए भेजा गया कोई भी ट्रैफिक हैकर के साथ शेयर हो जाता है। ये सब बिना एंड उपयोगकर्ता — आप — को पता लगाए हो सकता है। इस बीच, MITM अटैक के पीछे का हैकर आपके खोलने का हर ईमेल पढ़ सकता है और आपके दर्ज किए हर पासवर्ड को देख सकता है। वे आपको स्पूफ वेबसाइटों पे भी भेज सकते हैं, जो उस असली वेबसाइट जैसी दिखती हैं जो आप चाहते थे लेकिन दरअसल हैकर के कंट्रोल में होती हैं, जिससे वे आपके दर्ज की गई कोई भी जानकारी चुरा सकते हैं
2. दुर्भावनापूर्ण हॉटस्पॉट
अक्सर जब आप हवाई अड्डे या मॉल में मुफ्त वाई-फाई ढूंढ रहे होते हैं, तो आपको बहुत मिलते-जुलते नामों वाले कई वाई-फाई नेटवर्क दिखेंगे, जैसे “Airport_WiFi,” “Airport_Public_WiFI,” और “Airport_WiFi_Free”। ऐसे मामलों में, बहुत संभावना है कि हैकर ने अपना खुद का हॉटस्पॉट बनाया है और उसे असली सार्वजनिक वाई-फाई बताकर पेश कर रहा है। अगर आप हैकर के कंट्रोल वाले हॉटस्पॉट से कनेक्ट करते हैं, तो VPN इस्तेमाल न करते हों तो आपका पूरा नेटवर्क ट्रैफिक उन्हें दिख जाता है।
3. मालवेयर
अगर आपने फाइल-शेयरिंग या Bluetooth सक्षम कर रखा है या आप किसी असुरक्षित वाई-फाई नेटवर्क से जुड़े हैं, तो हैकर्स आपके डिवाइस से कनेक्ट होकर उसे मालवेयर भेज सकते हैं। यही काम “Darkhotel(नई विंडो)” नाम के हैकिंग ग्रुप ने किया था, जिसने लक्ज़री होटलों में ठहरने वाले बिज़नेस यात्रियों को निशाना बनाया। मालवेयर में बहुत सा घिनौना सॉफ्टवेयर और प्रोग्राम शामिल है जो आपकी बैंडविड्थ चुराने, आपका डिवाइस बंद करने, या यहां तक कि उसका पूरा कंट्रोल हैकर को देने के लिए डिज़ाइन किए गए हैं। इससे भी बुरी बात, ज़्यादातर मालवेयर आपके डिवाइस के ऑपरेटिंग सिस्टम के बैकग्राउंड में काम करता है, जिससे ठीक सॉफ्टवेयर के बिना उसे पकड़ना और खत्म करना मुश्किल हो जाता है।
4. वाई-फाई स्निफिंग
कई ऐसे प्रोग्राम उपलब्ध हैं जो आपको हॉटस्पॉट का नेटवर्क ट्रैफिक देखने देते हैं। अगर वाई-फाई नेटवर्क सुरक्षित नहीं है, चाहे असुरक्षित प्रोटोकॉल पे निर्भर रहने की वजह से या पासवर्ड न होने की वजह से या दोनों की वजह से, तो ऐसे प्रोग्राम हैकर्स को डाटा पैकेट पकड़कर उनका विश्लेषण करने देते हैं। इस जानकारी से, वे आपकी ऑनलाइन गतिविधि आसानी से देख सकते हैं, आपके पासवर्ड चुरा सकते हैं, और आप ऑनलाइन होते वक्त जो भी निजी या वित्तीय जानकारी एक्सेस करते हैं, वो देख सकते हैं।
सार्वजनिक वाई-फाई पे सुरक्षित रहने के 5 तरीके
भले ही सार्वजनिक वाई-फाई कभी भी 100 प्रतिशत सुरक्षित नहीं होगा, कुछ आसान कदम हैं जिन्हें आप अपनी कमज़ोरी कम करने के लिए उठा सकते हैं।
1. भरोसेमंद VPN इस्तेमाल करें
सार्वजनिक वाई-फाई नेटवर्क से कनेक्ट करते वक्त VPN सबसे अच्छी सुरक्षा है जो आपके पास हो सकती है। VPN आपका नेटवर्क ट्रैफिक एन्क्रिप्ट करेगा, यानी भले ही कोई आपका डाटा रोक रहा हो, उसे डीक्रिप्ट किए बिना वो देख नहीं सकता। इससे वो आपकी ऑनलाइन गतिविधि को रियल टाइम में देखना नहीं कर पाएंगे। VPN और HTTPS का संयोजन हैकर के लिए MITM अटैक करना बहुत मुश्किल बना देता है।
2. HTTPS इस्तेमाल करें ताकि पक्का हो कि आप सही साइट पे जा रहे हैं
अगर आप HTTPS इस्तेमाल करके साइटें देखते हैं (या EFF ब्राउज़र एक्सटेंशन HTTPS Everywhere(नई विंडो) इस्तेमाल करते हैं), तो आप अपने नेटवर्क ट्रैफिक का हिस्सा एन्क्रिप्ट कर रहे हैं और MITM अटैक चलाने वाले किसी व्यक्ति के लिए आपको उनके कंट्रोल वाली स्पूफ्ड वेबसाइट पे भेजना मुश्किल बना रहे हैं।
3. ऑटोमैटिक कनेक्शन, Bluetooth, और फाइल शेयरिंग अक्षम करें
आपको हमेशा पता होना चाहिए कि आपका डिवाइस किस नेटवर्क से जुड़ा है। इसका सबसे आसान तरीका है ऑटोमैटिक कनेक्शन अक्षम करना। इस तरह आपको चुनना होगा कि किस वाई-फाई नेटवर्क से कनेक्ट करना है। इससे एक अतिरिक्त कदम बढ़ सकता है, लेकिन इससे आपका डिवाइस आपकी जानकारी के बिना किसी वाई-फाई नेटवर्क से जुड़कर जोखिम में नहीं आता। वही तर्क Bluetooth और AirDrop और दूसरी फाइल शेयरिंग सेवाओं पे लागू होता है। Bluetooth(नई विंडो), AirDrop(नई विंडो) या दूसरी फाइल शेयरिंग सेवाएं सिर्फ किसी खास काम के लिए चालू करें और काम पूरा होते ही बंद कर दें।
4. जानें कि आपका हॉटस्पॉट कौन चलाता है – और पासवर्ड पूछें
लॉग ऑन करने से पहले, आपको हमेशा जिस होटल/कैफे/हवाई अड्डे में हैं उसके किसी कर्मचारी को ढूंढकर पूछना चाहिए कि क्या उनके पास मुफ्त वाई-फाई है और उनके नेटवर्क का नाम क्या है। इससे आप दुर्भावनापूर्ण और नकली हॉटस्पॉट से जुड़ने से बचेंगे। भले ही आप पक्का कर लें कि वाई-फाई नेटवर्क असली है और पासवर्ड-सुरक्षित है, हम फिर भी सलाह देते हैं कि पहले अपने कनेक्शन को VPN से सुरक्षित किए बिना उसका इस्तेमाल न करें।
5. संवेदनशील खातों से बचें
अगर आप बिना VPN के सार्वजनिक वाई-फाई इस्तेमाल करते हैं, तो ये पक्का करने का सबसे अच्छा तरीका कि आपका निजी डाटा से छेड़छाड़ न हो, ऐसे खाते न देखना है जो वो जानकारी उजागर कर सकते हैं। भले ही किसी ने सफलतापूर्वक आपकी ऑनलाइन गतिविधि पर निगरानी शुरू कर दी हो, अगर आप सार्वजनिक वाई-फाई पे अपने बैंक खाते नहीं देखते, अपने ईमेल नहीं खोलते, या निजी संदेश नहीं पढ़ते, तो वे भी उन तक एक्सेस नहीं कर पाएंगे। अगर आप किसी असुरक्षित नेटवर्क पे कोई संवेदनशील खाता देखने जा रहे हैं, तो हमेशा VPN इस्तेमाल करें।
Proton VPN आपको Proton Mail द्वारा दिया गया है, दुनिया का सबसे बड़ा एन्क्रिप्टेड ईमेल प्रदाता(नई विंडो)। ये एक मुफ्त VPN सेवा है जो 43 देशों में और लगातार बढ़ती संख्या में IP पते देती है।
अगर आप सार्वजनिक वाई-फाई इस्तेमाल करते हैं तो सुरक्षा जोखिम हमेशा रहेगा, लेकिन इसका मतलब ये नहीं कि आप उसे कभी इस्तेमाल ही न करें। ऊपर दी गई बुनियादी सावधानियां आपको सार्वजनिक वाई-फाई हॉटस्पॉट पर होने वाले ज़्यादातर अटैक से आपका निजी डाटा सुरक्षित रखने में मदद करेंगी।
सादर,
Proton VPN टीम
नवीनतम Proton VPN रिलीज़ से अपडेट रहने के लिए आप हमें सोशल मीडिया पे फॉलो कर सकते हैं:
Twitter (नई विंडो)| Facebook(नई विंडो) | Reddit(नई विंडो)
मुफ्त Proton Mail एन्क्रिप्टेड ईमेल खाता पाने के लिए देखें: protonmail.com (नई विंडो)






