बिहार के इस किसान ने घर की चारदीवारी पर उगाए ड्रैगन फ्रूट, सुरक्षा के साथ हो रही है कमाईबर्फ से रेगिस्तान तक का सफर: स्पीति से जैसलमेर के बीच ऑटो की रोड ट्रिप पर दिखने वाले प्रमुख पड़ावकैनोपी पोर्टेबल ह्यूमिडिफायर का विस्तृत मूल्यांकन, छोटे कमरों और यात्रा के लिए कैसा है यह छोटा उपकरणनागोया में भारत का ऐतिहासिक दिन, शूटिंग में रिकॉर्ड स्वर्ण और पोल वॉल्ट में पहला पदक जीत कुल संख्या 23 कीवीरेंद्र सहवाग ने क्यों ठुकरा दिया था शो का ऑफर, बच्चों की चेतावनी के बाद भी थामी होस्टिंग की कमानविराट कोहली को आया जोरदार गुस्सा, प्रैक्टिस सेशन में बैटिंग ऑर्डर बदलने के प्लान पर बिगड़ा मामलातिरुवनंतपुरम में वेस्टइंडीज के खिलाफ मैदान संभालेंगे रोहित, दो बड़े रिकॉर्ड निशाने परसुपाइस के डेटाबेस में बड़ी सेंध, हजारों लोगों की निजी जानकारियां सार्वजनिक होने का खुलासाकर्नाटक में नंदिनी दूध के दाम में 4 से 5 रुपये प्रति लीटर की बढ़ोतरी की तैयारी, 51 रुपये तक पहुंच सकती है कीमतप्रशासनिक फेरबदल के तहत मंदीप के. भंडारी को मिली सीबीएसई की कमान, केंद्र ने 10 शीर्ष अधिकारियों को सौंपी नई जिम्मेदारियां
सुपाइस के डेटाबेस में बड़ी सेंध, हजारों लोगों की निजी जानकारियां सार्वजनिक होने का खुलासाएआई
25 सित॰ 2026, 11:17 pm (2 मिनट पहले)· 0

सुपाइस के डेटाबेस में बड़ी सेंध, हजारों लोगों की निजी जानकारियां सार्वजनिक होने का खुलासा

साइबर सुरक्षा फर्म अपगार्ड के नए शोध में सामने आया है कि डेवलपर्स प्लेटफॉर्म सुपाइस पर होस्ट किए गए हजारों डेटाबेस से संवेदनशील व्यक्तिगत डेटा सार्वजनिक हो रहा है।

साइबर सुरक्षा क्षेत्र की जानी-मानी फर्म अपगार्ड की एक हालिया जांच में यह चौंकाने वाला तथ्य सामने आया है कि विकास मंच सुपाइस पर होस्ट किए गए हजारों डेटाबेस अनजाने में लोगों की संवेदनशील जानकारी सार्वजनिक वेब पर उजागर कर रहे हैं। इस खुलासे ने उन तकनीकी चिंताओं को और गहरा कर दिया है जो आधुनिक सॉफ्टवेयर निर्माण के तरीकों और क्लाउड स्टोरेज की सुरक्षा व्यवस्था से जुड़ी हुई हैं।

लगभग सोलह हजार डेटाबेस पर मंडराया खतरा

अपगार्ड ने अपगार्ड की रिपोर्ट के अनुसार बताया कि उन्होंने लगभग 16,000 ऐसे डेटाबेस की पहचान की है जिन पर किसी न किसी स्तर का व्यक्तिगत डेटा सार्वजनिक रूप से खुला हुआ था। सुपाइस एक लोकप्रिय मंच है जो वेब और ऐप डेवलपर्स को अपने डेटाबेस को आसानी से स्टोर करने और चलाने की सुविधा प्रदान करता है। इस प्लेटफॉर्म की लोकप्रियता का अंदाजा इसी बात से लगाया जा सकता है कि इस साल की शुरुआत में सुपाइस ने डेवलपर्स द्वारा अपने एआई-आधारित और अन्य ऐप्स को होस्ट करने के रुझान के चलते अपना मूल्यांकन बढ़ाकर 10 अरब डॉलर तक पहुंचा दिया था। हालांकि, इसके बावजूद कंपनी को उपयोगकर्ताओं की सुरक्षा संभालने के तौर-तरीकों को लेकर लगातार आलोचनाओं का सामना करना पड़ रहा है।

ये भी पढ़ें

एआई कोडिंग और सुरक्षा खामियों का जोखिम

विशेषज्ञों का कहना है कि यह स्थिति इस बात को उजागर करती है कि कैसे आधुनिक एआई उपकरणों की मदद से तैयार किए गए ऐप्स और वेबसाइटें बुनियादी कॉन्फ़िगरेशन की गलतियों और उचित सुरक्षा के अभाव में संवेदनशील डेटा को लीक कर सकती हैं। जबकि कृत्रिम बुद्धिमत्ता उपकरण कम समय में वेबसाइट और ऐप बनाने में मदद करते हैं, अक्सर उनके द्वारा जनित कोड में सुरक्षा खामियां रह जाती हैं या डेवलपर्स उन खास सेटिंग्स से अनजान होते हैं जो डेटा सुरक्षा के लिए जरूरी होती हैं। अतीत में भी गलत तरीके से कॉन्फ़िगर किए गए स्टोरेज सर्वर और डेटाबेस के कारण कई बड़े डेटा लीक सामने आ चुके हैं, जिनमें सैन्य ईमेल, वीजा आवेदन, सरकारी दस्तावेज, ड्राइविंग लाइसेंस और बच्चों की निजी जानकारियां तक शामिल रही हैं।

संवेदनशील डेटा और विभिन्न परियोजनाएं हुईं प्रभावित

अपगार्ड द्वारा की गई इस व्यापक जांच से पता चला कि इन असुरक्षित डेटाबेस में सार्वजनिक रूप से सुलभ नाम, पते, फोन नंबर और उपयोगकर्ता के पासवर्ड शामिल थे। शोध के दौरान कम संख्या में पासवर्ड और प्रमाणीकरण टोकन भी सतह पर आए। इन डेटाबेस में विभिन्न प्रकार की परियोजनाएं जुड़ी हुई थीं, जैसे कि एक भारतीय वयस्क स्ट्रीमिंग साइट पर सेक्स वर्कर्स के साथ निजी बातचीत, अमेरिका की एक वैलेंड पार्किंग सेवा की हजारों गाड़ियों की लाइसेंस प्लेट, और एक आव्रजन सेवा का उपयोग करने वाले लोगों की संपर्क जानकारी। इसके अलावा, फ्रांस में स्थित एक अफ्रीकी सरकार के कंसलेट का डेटाबेस और ऑनलाइन खातों को सत्यापित करने के लिए वन-टाइम पासकोड भेजने वाली वर्चुअल सिम फर्म का डेटाबेस भी इसमें शामिल था।

सुपाइस का आधिकारिक पक्ष और सुरक्षा के उपाय

यद्यपि अधिकांश प्रभावित डेटासेट मुख्य रूप से संयुक्त राज्य अमेरिका में स्थित प्रतीत होते हैं, लेकिन शोधकर्ताओं का मानना है कि यह एक वैश्विक समस्या है जो वाई Combinator स्टार्टअप्स और अन्य लोकप्रिय ऐप्स को भी प्रभावित करती रही है। इस बीच, सुपाइस ने अपने प्लेटफॉर्म को मजबूत करने के लिए समय-समय पर कई बदलाव किए हैं। कंपनी के मुख्य सूचना सुरक्षा अधिकारी बिल हरमर ने टिप्पणी करते हुए कहा कि उनके प्रोजेक्ट्स डिफ़ॉल्ट रूप से सुरक्षित हैं और सुरक्षा कंपनी तथा ग्राहकों के बीच एक साझा जिम्मेदारी है। बिल हरमर ने कहा, "सुरक्षा कभी खत्म नहीं होती है।" कंपनी प्रभावित ग्राहकों को सुरक्षा मुद्दों के मिलने पर सूचित करती है और डेवलपर्स के लिए काम आसान बनाती है।

सवाल-जवाब

सुपाइस क्या है और यह कैसे काम करता है?
सुपाइस एक विकास मंच है जो वेब और ऐप डेवलपर्स को अपने डेटाबेस को आसानी से स्टोर करने और संचालित करने की सुविधा देता है।
अपगार्ड ने अपनी जांच में कितने डेटाबेस असुरक्षित पाए?
अपगार्ड ने अपनी खोज के दौरान लगभग 16,000 ऐसे डेटाबेस पाए जिन पर व्यक्तिगत डेटा सार्वजनिक रूप से खुला हुआ था।
इन उजागर डेटाबेस में किस तरह की जानकारी शामिल थी?
इन डेटाबेस में नाम, पते, फोन नंबर, उपयोगकर्ता के पासवर्ड और विभिन्न निजी परियोजनाओं से जुड़ी जानकारियां शामिल थीं।
सुपाइस के मुख्य सूचना सुरक्षा अधिकारी का क्या नाम है?
सुपाइस के मुख्य सूचना सुरक्षा अधिकारी का नाम बिल हरमर है।
संपादकीय नीति सुधार नीति

टिप्पणियाँ 0

अभी तक कोई टिप्पणी नहीं — पहली टिप्पणी आपकी हो!

नागरिक पत्रकारिता

TrendKia पत्रकार बनें

जनता की आवाज़

अपने आसपास की ख़बरें, तस्वीरें और वीडियो ट्रेंडकिआ के साथ साझा करें और अपनी आवाज़ देश तक पहुँचाएँ। हर नागरिक एक पत्रकार।

अभी जुड़ें
CH 01 लाइव
TrendKia TV ON AIR
Chamar no WhatsApp