The Lallantop

CBSC की वेबसाइट हैक करने वाले निसर्ग अधिकारी को अमेरिका में Hall of Fame क्यों मिला?

19 साल के निसर्ग अधिकारी का नाम अमेरिका के डिपार्टमेंट ऑफ जस्टिस यानी DoJ की साइबर सिक्योरिटी Hall of Fame में शामिल किया गया है.

Advertisement
post-main-image
निसर्ग ने अमेरिका के डिपार्टमेंट ऑफ डिफेंस से जुड़े एक सिस्टम में भी कमी खोजी थी. (Courtesy-इंडिया टुडे)

Quick AI HighlightsClick here to view more

  • अमेरिका के डिपार्टमेंट ऑफ जस्टिस (DoJ) ने 19 वर्षीय निसर्ग अधिकारी को साइबर सिक्योरिटी Hall of Fame में शामिल किया, जिन्होंने एक बड़े लॉ एनफोर्समेंट सिस्टम में गंभीर सुरक्षा खामी खोजी।
  • निसर्ग ने कस्टम स्क्रिप्ट का उपयोग कर DoJ और अमेरिकी डिपार्टमेंट ऑफ डिफेंस के सिस्टम में वल्नरेबिलिटीज खोजीं और उन्हें संबंधित प्राधिकरणों को रिपोर्ट किया।
  • DoJ ने रिपोर्ट की गई खामियों को एक सप्ताह के भीतर ठीक किया और निसर्ग अधिकारी को Hall of Fame में सम्मानित करते हुए उनकी जिम्मेदारी भरी रिपोर्टिंग को स्वीकार किया।

अमेरिका के डिपार्टमेंट ऑफ जस्टिस (DoJ) ने अपने साइबर सिक्योरिटी Hall of Fame में निसर्ग अधिकारी का नाम शामिल किया है. 19 साल के निसर्ग ने DoJ के एक बड़े लॉ एनफोर्समेंट सिस्टम में क्रिटिकल वल्नरेबिलिटी खोजी थी. इससे पहले उन्होंने सीबीएसई की डिजिटल मार्किंग सिस्टम OSM को हैक कर लिया था. 

Advertisement

DoJ का Hall of Fame उन साइबर सिक्योरिटी रिसर्चर्स को सम्मान देता है, जो सरकारी सिस्टम की सुरक्षा से जुड़ी खामियां खोजकर उन्हें जिम्मेदारी से रिपोर्ट करते हैं. निसर्ग ने India Today Tech टीम से बातचीत में बताया कि उन्होंने DoJ के एक बड़े लॉ एनफोर्समेंट सिस्टम में क्रिटिकल वल्नरेबिलिटी, मतलब कोई गंभीर खामी खोजी थी. हालांकि, निसर्ग ने सुरक्षा कारणों से ये नहीं बताया कि कमी आखिर किस सिस्टम में थी.

निसर्ग के मुताबिक, उन्होंने करीब एक हफ्ते पहले इस ‘कमजोरी’ की रिपोर्ट की थी. फिर DoJ ने इसे वेरिफाई किया और लगभग एक हफ्ते के अंदर इसे ठीक कर दिया गया. इसके बाद वल्नरेबिलिटी को जिम्मेदारी से रिपोर्ट करने के लिए निसर्ग अधिकारी को DoJ के Hall of Fame पेज पर क्रेडिट दिया गया.

Advertisement
कैसे खोजी खामी?

निसर्ग ने बताया कि वो DoJ की वेबसाइट को ब्राउज करते थे. उन्होंने अपने बनाए हुए कुछ कस्टम स्क्रिप्ट्स का इस्तेमाल किया. कस्टम स्क्रिप्ट्स ऐसे छोटे प्रोग्राम होते हैं जिन्हें साइबर सिक्योरिटी रिसर्चर्स खुद तैयार करते हैं. इनका इस्तेमाल किसी वेबसाइट या सिस्टम में पॉसिबल सिक्योरिटी लूपहोल्स को पहचानने के लिए किया जाता है. 

निसर्ग को इस उपलब्धि के लिए कोई पेमेंट नहीं मिला है. जैसे OpenAI  बिग बाउंटी प्रोग्राम चलाता है, और अगर आप उनके सिस्टम में खामियां ढूंढेंगे तो उसके लिए आपको रिवॉर्ड भी मिलता है. पर इस केस में निसर्ग ने साइबर सिक्योरिटी रिसर्चर के तौर पर लूपहोल खोजा और जिम्मेदारी के साथ संबंधित अधिकारियों को इसकी जानकारी दी. मतलब निसर्ग ने सिस्टम को हैक कर उसे नुकसान नहीं पहुंचाया बल्कि उसकी खामियों को दुरुस्त किया.

यूएस मिलिट्री सिस्टम में भी खोजी थी खामी

लेकिन निसर्ग की कहानी सिर्फ अमेरिकी डिपार्टमेंट ऑफ जस्टिस तक सीमित नहीं है. उन्होंने बताया कि उन्होंने अमेरिका के डिपार्टमेंट ऑफ डिफेंस यानी यूएस मिलिट्री से जुड़े एक सिस्टम में भी कमी खोजी थी. निसर्ग ने इसकी रिपोर्ट अमेरिकी अधिकारियों को दी थी. जांच के बाद अधिकारियों ने खामी को वैलिड माना. और उस सिस्टम को ठीक करने के लिए मेजर्स लिए.

Advertisement

निसर्ग को HackerOne नाम के साइबर सिक्योरिटी पर अमेरिकी डिपार्टमेंट ऑफ डिफेंस ने धन्यवाद कहा. HackerOne का इस्तेमाल कंपनियां और सरकारी संस्थाएं साइबर सिक्योरिटी रिसर्चर्स से वल्नरेबिलिटीज की रिपोर्ट लेने के लिए करती हैं. 

ये भी पढ़ें: 'EC में कानून का खुला उल्लंघन, फैसले सार्वजनिक करें', पूर्व CEC एसवाई कुरैशी ने किसे कहा 'अवैध'?

इसी साल जब निसर्ग ने सीबीएसई की वेबसाइट हैक की थी, तब उन्हें IIT Kanpur के C3iHub में OSINT और थ्रेट इंटेलिजेंस इंजीनियर के तौर पर काम करने का मौका मिला था. निसर्ग का कहना है कि इस पूरी जर्नी के पीछे सबसे बड़ी वजह उनकी क्यूरियोसिटी है. इसी के कारण वो लगातार ऐसी कमियां ढूंढते रहते हैं, और जिम्मेदार सिक्योरिटी रिसर्चर के तौर पर सम्बंधित लोगों को रिपोर्ट भी करते रहते हैं.  

वीडियो: दी लल्लनटॉप शो: ज्ञानेश कुमार ने सुखबीर सिंह संधू और विवेक जोशी की नहीं सुनी?

Advertisement