अमेरिका के डिपार्टमेंट ऑफ जस्टिस (DoJ) ने अपने साइबर सिक्योरिटी Hall of Fame में निसर्ग अधिकारी का नाम शामिल किया है. 19 साल के निसर्ग ने DoJ के एक बड़े लॉ एनफोर्समेंट सिस्टम में क्रिटिकल वल्नरेबिलिटी खोजी थी. इससे पहले उन्होंने सीबीएसई की डिजिटल मार्किंग सिस्टम OSM को हैक कर लिया था.
CBSC की वेबसाइट हैक करने वाले निसर्ग अधिकारी को अमेरिका में Hall of Fame क्यों मिला?
19 साल के निसर्ग अधिकारी का नाम अमेरिका के डिपार्टमेंट ऑफ जस्टिस यानी DoJ की साइबर सिक्योरिटी Hall of Fame में शामिल किया गया है.

DoJ का Hall of Fame उन साइबर सिक्योरिटी रिसर्चर्स को सम्मान देता है, जो सरकारी सिस्टम की सुरक्षा से जुड़ी खामियां खोजकर उन्हें जिम्मेदारी से रिपोर्ट करते हैं. निसर्ग ने India Today Tech टीम से बातचीत में बताया कि उन्होंने DoJ के एक बड़े लॉ एनफोर्समेंट सिस्टम में क्रिटिकल वल्नरेबिलिटी, मतलब कोई गंभीर खामी खोजी थी. हालांकि, निसर्ग ने सुरक्षा कारणों से ये नहीं बताया कि कमी आखिर किस सिस्टम में थी.
निसर्ग के मुताबिक, उन्होंने करीब एक हफ्ते पहले इस ‘कमजोरी’ की रिपोर्ट की थी. फिर DoJ ने इसे वेरिफाई किया और लगभग एक हफ्ते के अंदर इसे ठीक कर दिया गया. इसके बाद वल्नरेबिलिटी को जिम्मेदारी से रिपोर्ट करने के लिए निसर्ग अधिकारी को DoJ के Hall of Fame पेज पर क्रेडिट दिया गया.
निसर्ग ने बताया कि वो DoJ की वेबसाइट को ब्राउज करते थे. उन्होंने अपने बनाए हुए कुछ कस्टम स्क्रिप्ट्स का इस्तेमाल किया. कस्टम स्क्रिप्ट्स ऐसे छोटे प्रोग्राम होते हैं जिन्हें साइबर सिक्योरिटी रिसर्चर्स खुद तैयार करते हैं. इनका इस्तेमाल किसी वेबसाइट या सिस्टम में पॉसिबल सिक्योरिटी लूपहोल्स को पहचानने के लिए किया जाता है.
निसर्ग को इस उपलब्धि के लिए कोई पेमेंट नहीं मिला है. जैसे OpenAI बिग बाउंटी प्रोग्राम चलाता है, और अगर आप उनके सिस्टम में खामियां ढूंढेंगे तो उसके लिए आपको रिवॉर्ड भी मिलता है. पर इस केस में निसर्ग ने साइबर सिक्योरिटी रिसर्चर के तौर पर लूपहोल खोजा और जिम्मेदारी के साथ संबंधित अधिकारियों को इसकी जानकारी दी. मतलब निसर्ग ने सिस्टम को हैक कर उसे नुकसान नहीं पहुंचाया बल्कि उसकी खामियों को दुरुस्त किया.
यूएस मिलिट्री सिस्टम में भी खोजी थी खामीलेकिन निसर्ग की कहानी सिर्फ अमेरिकी डिपार्टमेंट ऑफ जस्टिस तक सीमित नहीं है. उन्होंने बताया कि उन्होंने अमेरिका के डिपार्टमेंट ऑफ डिफेंस यानी यूएस मिलिट्री से जुड़े एक सिस्टम में भी कमी खोजी थी. निसर्ग ने इसकी रिपोर्ट अमेरिकी अधिकारियों को दी थी. जांच के बाद अधिकारियों ने खामी को वैलिड माना. और उस सिस्टम को ठीक करने के लिए मेजर्स लिए.
निसर्ग को HackerOne नाम के साइबर सिक्योरिटी पर अमेरिकी डिपार्टमेंट ऑफ डिफेंस ने धन्यवाद कहा. HackerOne का इस्तेमाल कंपनियां और सरकारी संस्थाएं साइबर सिक्योरिटी रिसर्चर्स से वल्नरेबिलिटीज की रिपोर्ट लेने के लिए करती हैं.
ये भी पढ़ें: 'EC में कानून का खुला उल्लंघन, फैसले सार्वजनिक करें', पूर्व CEC एसवाई कुरैशी ने किसे कहा 'अवैध'?
इसी साल जब निसर्ग ने सीबीएसई की वेबसाइट हैक की थी, तब उन्हें IIT Kanpur के C3iHub में OSINT और थ्रेट इंटेलिजेंस इंजीनियर के तौर पर काम करने का मौका मिला था. निसर्ग का कहना है कि इस पूरी जर्नी के पीछे सबसे बड़ी वजह उनकी क्यूरियोसिटी है. इसी के कारण वो लगातार ऐसी कमियां ढूंढते रहते हैं, और जिम्मेदार सिक्योरिटी रिसर्चर के तौर पर सम्बंधित लोगों को रिपोर्ट भी करते रहते हैं.
वीडियो: दी लल्लनटॉप शो: ज्ञानेश कुमार ने सुखबीर सिंह संधू और विवेक जोशी की नहीं सुनी?














