साइबर सुरक्षा
ह्याकिङका लागि क्युआर कोडको फाइदा लिदै साइबर अपराधी, जोगिने कसरी ?
क्युआर कोडको नाम त सुन्नु भएकै होला । अहिले धेरै काममा क्युआर कोड प्रयोग भइरहेको छ । नेपालमा पनि अहिले डिजिटल कारोबार गर्न क्युआर कोडको प्रयोग उल्लेख्य मात्रामा प्रयोग भइरहेको छ । पसल पसलमा क्युआर कोड भेटिन्छन् । यो क्युआर कोड भित्र धेरै कुराहरु लुकेका हुन्छन् ।
कुनै उत्पादनको बाहिरी खोलमा पनि प्रडक्टको थप जानकारी दिन क्युआर कोड राखिएको हुन्छ । त्यस्तै एप डाउनलोड गर्न, डिजिटल पेमेन्ट, व्यक्तिगत विवरणका लागि पनि क्युआर कोड प्रयोग गरिन्छ ।
हेर्दा प्रष्ट बुझ्न नसकिने सानो कोडमा थुप्रै जानकारी लुकेको हुन्छ । यही कोडको सहयोगले एप डाउनलोड गर्ने लिंक पनि प्राप्त गर्न सकिन्छ ।
यसका साथै डिजिटल पेमेन्टका लागि पनि क्युआर कोडको प्रयोग गरिन थालिएको छ । अहिले धेरै काममा धेरै प्रयोगका लागि क्युआर कोड प्रयोग भइरहेको छ ।
क्युआर कोडको पूर्ण रुप क्वीक रिस्पोन्स कोड हो । यो कोड मोबाइल फोनले सजिलै पढ्न सक्छ । यसमा म्याट्रिक्स बारकोडको प्रयोग गरेर स्पेसिङको सिर्जना गरिन्छ ।
एकपटक क्युआर कोड स्क्यान गरेपछि त्यहाँबाट कति धेरै जानकारी प्राप्त गर्न सकिन्छ । यसको प्रयोग ठूलो उद्योग, ठूलो व्यवसाय, खुद्रा पसल र अरु थुप्रै ठाउँमा गर्न सकिन्छ । क्युआर कोडले ७ हजार ८९ डिजिट र ४ हजार २ सय ९६ क्यारेक्टर स्टोर गर्न सक्छ, जसमा पंकचुएसन मार्क र विशेष क्यारेक्टरहरु पनि पर्छन् ।
क्युआर कोडको संरचना डेटा कुञ्जीहरूमा त्यसको नक्कलहरू समावेश गरिएको हुन्छ । यसले गर्दा स्क्यानरहरूमा यसको पठन योग्यतालाई असर नगरेरै ३० प्रतिशत कोड संरचना क्षति पुग्दैन् ।
जुनिपर रिसर्चका अनुसार १.५ बिलियन मान्छेहरुले क्युआर कोडको प्रयोग गरिसकेका छन् । तर यति धेरै कुरामा उपयोगी क्युआर कोडले पनि हालको समयमा प्रयोगकर्ताहरुलाई समस्या पारिरहेको छ । क्युआर कोड प्रयोग गरेर ह्याकिङ गर्ने आक्रमणकारीको सङ्ख्या दिनानुदिन बढदै गएको छ ।
क्युआर कोड भित्र लुकेको साइबर खतराहरु
क्युआर कोडले गर्दा फिशिङको समस्या हुन सक्छ । ह्याकरहरुले भित्तामा, कुनै कोठामा वा कम्प्यूटर स्क्रीनमा कोडहरु छाडिदिएर गएका हुन्छन् जसलाई स्क्यान गर्दा नराम्रो साइटहरुमा पुग्ने गरिन्छ ।
यो प्रक्रियालाई क्युआरएल ज्याकिङ पनि भनिन्छ । बस स्टप वा अरु भिडभाडको ठाउँहरुमा पनि ह्याकरहरुले स्टीकर टाँसेर फिशिङ गर्ने गर्दछन् ।
अर्को तरिका भनेको क्युशिङ हो । यसले प्रयोगकर्ताहरुलाई चर्चित वेबसाइटहरुको नक्कली भर्सनमा लगिदिने गर्दछ । त्यहाँ प्रयोगकर्ताहरुलाई आफ्नो लगइन आइडी हाल्न लगाएर ह्याकरहरुले त्यस्तो जानकारी चोरिदिने गर्दछन् । ह्याकरहरुले निःशुल्क वाईफाई नेटवर्क राखेर पनि क्युआर कोड स्क्यान गर्न लगाउने गर्दछन् ।
यसले गर्दा आक्रमणकारीले शान्त रुपमा बैकिङ र क्रेडिट कार्डको जानकारी चोर्न सक्छन् । सक्कली क्युआर कोडको कागजलाई हटाएर ह्याकरहरुले आफ्नो हानीकारक क्युआर कोड पनि राखिदिने गर्दछन् ।
स्क्यान गर्नुअघि ध्यान दिनुहोला
सार्वजनिक थलोमा क्युआर कोड स्क्यान गर्नुअघि क्युआर कोडको कम्पनी सक्कली जस्तो लाग्छ की लाग्दैन् भन्ने कुरामा ध्यान दिनुपर्ने हुन्छ । त्यस्तै तपाईले स्क्यान गरेको कोड तपाइले साचेकै यूआरएलमा देखाउने गर्छ की गर्दैन् भनेर पनि ध्यान दिनुपर्ने हुन्छ ।
आफ्नो डिभाइसमा आएको सेक्युरिटी अपडेटहरुलाई पनि समयमै इन्स्टल गरेमा ह्याकिङबाट बाँच्न सकिन्छ । नचिनेको लिकं आउँदा क्लिक गर्नुहुन्न भनेर सचेत रहेपनि बाहिर जहाँ पायो त्यहीँ क्युआर कोड स्क्यान गर्नुहुदैन् भन्ने चेतना धेरै प्रयोगकर्तामा आइसकेको छैन् ।
कर्पोरेट डिभाइसहरुलाई सुरक्षित गर्ने
व्यवसायी र आईटी प्रशासकीय सदस्यले आफ्नो साइट र एपलाई समय समयमा जाँच गरिरहनुपर्छ । यसले गर्दा आफ्नो क्युआर कोड ह्याक भएको हो की होइन भनेर थाहा हुने गर्दछ ।
सबै कर्पोरेट डिभाइसमा मल्टि फ्याक्टर अथेन्टिकेसन पनि हुनुपर्छ, जसले साइटलाई अझै सुरक्षित बनाउने गर्दछ । अहिले आएर क्युआर कोडमार्फत हुने ह्याकिङ एकदमै बढदै गएको पाइएको छ ।
साइबर सुरक्षा
बेलायती नागरिक हुँ भन्दै ठगी गर्ने व्यक्ति पक्राउ
आफूलाई बेलायतको नागरिक हुँ भन्दै सामाजिक सञ्जालको प्रयोग गरी ठगी गर्ने एक जना पक्र…
फेसबुक, म्यासेन्जर, ह्वाट्सएप र इमोबाट ठगी गर्ने भारतीय नागरिक पक्राउ
सामाजिक सञ्जाल फेसबुक, म्यासेन्जर, ह्वाट्सएप र इमोबाट पार्सल पठाइ दिन्छु भन्दै ठगी गर्…
हानिकारक अफिस फाइलबाट विन्डोजमा आक्रमण गर्दै ह्याकर
माइक्रोसफ्टले हानिकारक अफिस फाइल प्रयोग गरेर ह्याकरहरुले विन्डोजमा आक्रमण गरिरहेको …
फेसबुक चलाउँदै गर्दा केदारनाथले पत्ता लगाए बग, पाए सवा लाख पुरस्कार
पोखराका युवा केदारनाथ पौडेलले फेसबुक म्यासेन्जरको सुरक्षाकमजोरी (बग) पत्ता लगाएर …
फेसबुकको सुरक्षा कमजोरी पत्ता लगाएर मनोरथले पाए ६ लाखबढी पुरस्कार
फेसबुकको सुरक्षा कमजोरी (बग) पत्ता लगाएर पाल्पाका २५ वर्षिय मनोरथ अर्यालले ६ लाख भ…
गूगल प्ले स्टोरमा पुनः देखियो जोकर भाइरस, आफ्नो फोनमा भए तुरून्तै डिलिट गर्नुहोस् यी १६ एप
गूगल प्ले स्टोरमा जोकर भाइरस पुनः देखिएको छ । साइबर सुरक्षा कम्पनी जेडस्केलरले १६ …
माइक्रोसफ्ट पावर एपबाट ४ करोड व्यक्तिको डेटा लिक, ४७ कम्पनी प्रभावित
माइक्रोसफ्टको पावर एपबाट दर्जनौं कम्पनी र सरकारी निकायका डेटाहरु लिक भएका छन् । जसबाट ठूलो संख्याका व्यक्तिहरुका व्यक्…
यी हुन् एक्काईसौँ शताब्दीका सबैभन्दा ठूला डेटा ब्रिचहरु
डेटा ब्रिच यति गम्भिर कुरा हो जसले एकै पटकमा लाखौं व्यक्तिलाई प्रभाव पार्छ । डेटा ब्…
उपकुलपति सिंहको मृत्यु भएको विज्ञप्ति निकाल्नेविरूद्ध साइबर अपराधको मुद्दा लगाइने
मध्यपश्चिमाञ्चल विश्वविद्यालयका उपकुलपति प्रा डा नन्दबहादुर सिंहको मृत्यु भएको भनेर व…
विजय शाहीलाई गिरफ्तारको माग गर्दै च्याम्पियन्स बुक अफ वर्ल्ड रेकर्डको वेबसाइट ह्याक
विजय शाहीलाई गिरफ्तारको माग गर्दै च्याम्पियन्स बुक अफ वर्ल्ड रेकर्ड्सको वेबसाइट ह्याक ग…
व्यक्तिगत डेटा दुरुपयोगमा अमेजनलाई अहिलेसम्मकै धेरै एक खर्बभन्दा बढी जरिवाना
विश्वकै एक ठूलो अनलाइन सपिङ कम्पनी अमेजनले डेटा दुरुयोग गरेको पाइएपछि एक खर्बभन्दा धेरै जरिवान तिर्नु पर्ने भएको छ…
बैंक ह्याक धम्की : ह्याकरबाट अमेरिकी फोन नम्बर प्रयोग, साइबर ब्युरोले सुरु गर्यो अनुसन्धान
ह्याकरले नेपाल राष्ट्र बैंकसहित १६ वटा बैंकिङ प्रणाली ह्याक गर्ने धम्कीको घटनालाई नेपाल प्रहरीको साइबर व्युरोले अनुसन्…
१६ वटा बैंक लुट्ने ह्याकरको धम्की, ‘इमेल आएको छैन, म्यासेज फरवार्ड मात्र’
ह्याकरले नेपाल राष्ट्र बैंकसहित १६ वटा बैंकिङ प्रणाली ह्याक गरेर पैसा चोर्ने धम्कीसहितको म्यासेज फरवार्ड र कल आएपछि ब…
म्यासेजमा होन्डा एनिभर्सरी फिशिङ आतंक, सावधान ! होन्डाको स्कुटर जित्ने लोभमा डेटा चोरी होला
अहिले फेसबुक म्यासेन्जरमा होन्डाको एनिभर्सरी भन्दै फिशिङ लिंकसहित म्यासेज आइरहेको छ…
पेगासस सफ्टवेयरले कसरी गर्छ फोन ह्याक ?
पेगासस सफ्टवेयर एनएसओ ग्रुप नामक इजरायली टेक कम्पनीले बनाएको स्पाईवेयर हो । एनएसओ ग्रुप विशेषगरी साइबर हतियार बना…