साइबर सुरक्षा क्षेत्र की जानी-मानी फर्म अपगार्ड की एक हालिया जांच में यह चौंकाने वाला तथ्य सामने आया है कि विकास मंच सुपाइस पर होस्ट किए गए हजारों डेटाबेस अनजाने में लोगों की संवेदनशील जानकारी सार्वजनिक वेब पर उजागर कर रहे हैं। इस खुलासे ने उन तकनीकी चिंताओं को और गहरा कर दिया है जो आधुनिक सॉफ्टवेयर निर्माण के तरीकों और क्लाउड स्टोरेज की सुरक्षा व्यवस्था से जुड़ी हुई हैं।
लगभग सोलह हजार डेटाबेस पर मंडराया खतरा
अपगार्ड ने अपगार्ड की रिपोर्ट के अनुसार बताया कि उन्होंने लगभग 16,000 ऐसे डेटाबेस की पहचान की है जिन पर किसी न किसी स्तर का व्यक्तिगत डेटा सार्वजनिक रूप से खुला हुआ था। सुपाइस एक लोकप्रिय मंच है जो वेब और ऐप डेवलपर्स को अपने डेटाबेस को आसानी से स्टोर करने और चलाने की सुविधा प्रदान करता है। इस प्लेटफॉर्म की लोकप्रियता का अंदाजा इसी बात से लगाया जा सकता है कि इस साल की शुरुआत में सुपाइस ने डेवलपर्स द्वारा अपने एआई-आधारित और अन्य ऐप्स को होस्ट करने के रुझान के चलते अपना मूल्यांकन बढ़ाकर 10 अरब डॉलर तक पहुंचा दिया था। हालांकि, इसके बावजूद कंपनी को उपयोगकर्ताओं की सुरक्षा संभालने के तौर-तरीकों को लेकर लगातार आलोचनाओं का सामना करना पड़ रहा है।
एआई कोडिंग और सुरक्षा खामियों का जोखिम
विशेषज्ञों का कहना है कि यह स्थिति इस बात को उजागर करती है कि कैसे आधुनिक एआई उपकरणों की मदद से तैयार किए गए ऐप्स और वेबसाइटें बुनियादी कॉन्फ़िगरेशन की गलतियों और उचित सुरक्षा के अभाव में संवेदनशील डेटा को लीक कर सकती हैं। जबकि कृत्रिम बुद्धिमत्ता उपकरण कम समय में वेबसाइट और ऐप बनाने में मदद करते हैं, अक्सर उनके द्वारा जनित कोड में सुरक्षा खामियां रह जाती हैं या डेवलपर्स उन खास सेटिंग्स से अनजान होते हैं जो डेटा सुरक्षा के लिए जरूरी होती हैं। अतीत में भी गलत तरीके से कॉन्फ़िगर किए गए स्टोरेज सर्वर और डेटाबेस के कारण कई बड़े डेटा लीक सामने आ चुके हैं, जिनमें सैन्य ईमेल, वीजा आवेदन, सरकारी दस्तावेज, ड्राइविंग लाइसेंस और बच्चों की निजी जानकारियां तक शामिल रही हैं।
संवेदनशील डेटा और विभिन्न परियोजनाएं हुईं प्रभावित
अपगार्ड द्वारा की गई इस व्यापक जांच से पता चला कि इन असुरक्षित डेटाबेस में सार्वजनिक रूप से सुलभ नाम, पते, फोन नंबर और उपयोगकर्ता के पासवर्ड शामिल थे। शोध के दौरान कम संख्या में पासवर्ड और प्रमाणीकरण टोकन भी सतह पर आए। इन डेटाबेस में विभिन्न प्रकार की परियोजनाएं जुड़ी हुई थीं, जैसे कि एक भारतीय वयस्क स्ट्रीमिंग साइट पर सेक्स वर्कर्स के साथ निजी बातचीत, अमेरिका की एक वैलेंड पार्किंग सेवा की हजारों गाड़ियों की लाइसेंस प्लेट, और एक आव्रजन सेवा का उपयोग करने वाले लोगों की संपर्क जानकारी। इसके अलावा, फ्रांस में स्थित एक अफ्रीकी सरकार के कंसलेट का डेटाबेस और ऑनलाइन खातों को सत्यापित करने के लिए वन-टाइम पासकोड भेजने वाली वर्चुअल सिम फर्म का डेटाबेस भी इसमें शामिल था।
सुपाइस का आधिकारिक पक्ष और सुरक्षा के उपाय
यद्यपि अधिकांश प्रभावित डेटासेट मुख्य रूप से संयुक्त राज्य अमेरिका में स्थित प्रतीत होते हैं, लेकिन शोधकर्ताओं का मानना है कि यह एक वैश्विक समस्या है जो वाई Combinator स्टार्टअप्स और अन्य लोकप्रिय ऐप्स को भी प्रभावित करती रही है। इस बीच, सुपाइस ने अपने प्लेटफॉर्म को मजबूत करने के लिए समय-समय पर कई बदलाव किए हैं। कंपनी के मुख्य सूचना सुरक्षा अधिकारी बिल हरमर ने टिप्पणी करते हुए कहा कि उनके प्रोजेक्ट्स डिफ़ॉल्ट रूप से सुरक्षित हैं और सुरक्षा कंपनी तथा ग्राहकों के बीच एक साझा जिम्मेदारी है। बिल हरमर ने कहा, "सुरक्षा कभी खत्म नहीं होती है।" कंपनी प्रभावित ग्राहकों को सुरक्षा मुद्दों के मिलने पर सूचित करती है और डेवलपर्स के लिए काम आसान बनाती है।


















