
कंप्यूटर सिक्योरिटी में, shoulder surfing एक प्रकार की सोशल इंजीनियरिंग तकनीक है जिसका उपयोग victim's के shoulder को देखकर व्यक्तिगत पहचान संख्या (पिन), पासवर्ड और अन्य गोपनीय डेटा जैसी जानकारी प्राप्त करने के लिए किया जाता है। या फिर मोबाइल डिवाइस से सवेंदनशील डाटा को कहा या लिखा जा रहा है। काफी बार ऐसा होता है की लोग अपना पासवर्ड या पिन कुछ इस प्रकार का रखते है की जिसे देखकर एक बार में ही आसानी से समझा जा सकता है। इस प्रकार के अटैक में hacker को किसी technical knowledge की जरुरत नहीं होती। दुनिया भर में लोग ऑथेन्टिकेशन के लिए पासवर्ड का इस्तेमाल करते हैं, जिससे उनका किसी भी तरह का निजी डेटा सुरक्षित रहे। कंप्यूटर सिस्टम, बैंक खाते, और एटीएम, हर जगह पर उपभोगता नाम और पासवर्ड का उपयोग करते हैं। हैकर्स और फोरेंसिक एक्सपर्ट के लिए पासवर्ड को क्रैक करना बहुत जरुरी होता है , जिसे वे किसी भी संदिग्ध सिस्टम, हार्ड ड्राइव, ईमेल अकाउंट, आदि तक पहुंच सके। हालांकि इसमें कुछ पासवर्ड बहुत आसान होते हैं तो, कुछ बहुत कठिन हैं। ऐसे में हैकर या फॉरेंसिक एक्सपर्ट को अधिक कंप्यूटिंग संसाधनों जैसे एक बोनेट, सुपर कंप्यूटर, जीपीयू, एएसआईसी, आदि की जरुरत पड़ती है।
1980 के दशक की शुरुआत में, कॉलिंग कार्ड के अंकों को चुराने और लंबी दूरी की कॉल करने या उन्हें खरीदने के लिए मूल क्रेता की तुलना में सस्ते दामों पर बाजार में बेचने के लिए कंधे पर सर्फिंग का अभ्यास किया गया था। हालांकि, छिपे हुए कैमरों और गुप्त माइक्रोफोन जैसी आधुनिक तकनीक का आगमन shoulder surfing को आसान बनाता है और हमलावर को लंबी दूरी की shoulder surfing करने की अधिक गुंजाइश देता है। एक छिपा हुआ कैमरा अटैकर को पूरी लॉगिन प्रक्रिया और पीड़ित के अन्य गोपनीय डेटा को कैप्चर करने की अनुमति देता है, जिससे अंततः वित्तीय या पहचान की चोरी हो सकती है।
दो प्रकार के shoulder surfing attacks हैं:
प्रत्यक्ष अवलोकन हमले, जिसमें प्रमाणीकरण जानकारी एक व्यक्ति द्वारा प्राप्त की जाती है जो सीधे प्रमाणीकरण अनुक्रम की निगरानी कर रहा है, और हमलों की रिकॉर्डिंग करता है। जिसमें बाद के विश्लेषण के लिए प्रमाणीकरण अनुक्रम दर्ज करके प्रमाणीकरण जानकारी प्राप्त की जाती है। पासवर्ड या पिन प्रविष्टि के खतरों के अलावा, shoulder surfing भी दैनिक स्थितियों में होती है, जिसमें हाथ में मोबाइल उपकरणों पर निजी सामग्री को उजागर किया जाता है; कंधे की सर्फिंग विज़ुअल सामग्री को उपयोगकर्ता की संवेदनशील जानकारी और यहां तक कि तीसरे पक्ष के बारे में निजी जानकारी को लीक करने के लिए पाया गया था।
No comments:
Post a Comment