आपको हमेशा जीमेल से लॉग आउट क्यों करना चाहिए
- श्रेणी: ईमेल
मैं आपको एक कहानी सुनाता हूं। एक ऐसे व्यक्ति की कहानी जिसके पास जीमेल खाता है और उसके नाम पर एक डोमेन पंजीकृत है। वह व्यक्ति नए ईमेल के लिए नियमित रूप से जीमेल की जाँच करता है और उसी ब्राउज़र का उपयोग अन्य वेबसाइटों और सेवाओं पर भी करता है।
जब आप जीमेल पर वापस जाते हैं तो नए पासवर्ड की जांच करने के लिए आपको अपना पासवर्ड या ईमेल पता टाइप करने की आवश्यकता नहीं है। शायद जीमेल एक और टैब में हर समय और भी अधिक आराम के लिए खुला है।
भारत में छुट्टी पर रहने के दौरान व्यक्ति को अपने कुछ दोस्तों से अपने डोमेन के बारे में कुछ परेशान करने वाली सूचनाएं मिलीं। वेबसाइट अब लोड नहीं हो रही थी, लेकिन सभी आगंतुकों को एक नई वेबसाइट पर पुनर्निर्देशित कर रही थी, जिसका मूल डोमेन से कोई संबंध नहीं था।
उन्होंने इस मामले की जांच की और पाया कि वह अब उस डोमेन नाम के मालिक नहीं थे, जो उनका नाम डॉट कॉम था। पहले उन्होंने सोचा था कि डोमेन की समय सीमा समाप्त हो सकती है, लेकिन जल्द ही उन्हें पता चला कि डोमेन नाम के मालिक को बदलने के लिए एक जीमेल हैक का उपयोग किया गया था।
यह इस तरह काम करता है। यदि आप जीमेल में लॉग इन रहते हैं और तैयार वेबसाइट पर जाते हैं तो बाद में आपकी जीमेल फिल्टर लिस्ट में बदलाव किया जा सकता है। इस मामले में डोमेन प्रदाता से सभी मेल को किसी अन्य मेल खाते में भेज दिया गया और बाद में जीमेल पर हटा दिया गया ताकि खाते के मालिक को इसके बारे में जानकारी प्राप्त न हो या साइट पर इस पर ठोकर न लगे।
नया पासवर्ड अनुरोध उस हैकर को भेजा गया था जो तब वेबहोस्टर में डोमेन ट्रांसफर शुरू करने में सक्षम था।
चूंकि स्थानांतरण के संबंध में सभी मेल तुरंत पुनर्निर्देशित किए गए थे और हटाए गए पीड़ित को पता नहीं था कि क्या चल रहा है। एकमात्र संभावना यह होगी कि वह वेबहोस्टर्स वेबसाइट में लॉग इन किया होगा और डोमेन को स्थानांतरित करने के लिए बनाए गए टिकटों पर एक नज़र रखेगा।
आप लंबे संस्करण को पढ़ सकते हैं डेविड हैं वेबसाइट। यह छेद स्पष्ट रूप से तय किया गया है, लेकिन पहले जो फिल्टर स्थापित किए गए हैं, वे अभी भी जगह में हो सकते हैं। यदि आप जीमेल का उपयोग करते हैं तो आपको अपने फिल्टर को जांचना चाहिए और यह सुनिश्चित करना चाहिए कि उन्हें किसी भी तरह से बदल नहीं दिया गया है।
चूंकि यह संभवतः अंतिम सुरक्षा छेद नहीं है, इसलिए आपको यह सुनिश्चित करना चाहिए कि जब आप समाप्त कर लें तो हमेशा लॉग ऑफ करें।
इसके बजाय थंडरबर्ड जैसे ईमेल प्रोग्राम का उपयोग करने की एक और संभावना होगी।
वही स्थानीय कंप्यूटर सिस्टम पर खातों तक पहुँचने के लिए जाता है। यदि आपको साइन इन करने की आवश्यकता है, तो आप बेहतर तरीके से यह सुनिश्चित करते हैं कि जानकारी वेब ब्राउज़र द्वारा संग्रहीत नहीं की गई है और जब आप समाप्त होने पर साइन आउट करते हैं और कैश और कुकीज़ को साफ़ करने के साथ-साथ सुरक्षित पक्ष पर होना चाहिए।