मुख्य सामग्री पर जाएं
GK24
GK नोट्सकंप्यूटर ज्ञानसाइबर सुरक्षा और खतरे

साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न

साइबर सुरक्षा के परीक्षा नोट्स: सीआईए त्रयी, वायरस, वर्म, ट्रोजन और रैंसमवेयर, फिशिंग तथा डीडीओएस हमले, फायरवॉल, कूटलेखन, सर्ट-इन एवं हेल्पलाइन 1930।

लेखक · प्रकाशित · 5 मिनट

Read in English
साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न — GK24 title card
साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न — GK24 title card

साइबर सुरक्षा कंप्यूटर, नेटवर्क, प्रोग्राम और आंकड़ों को अनधिकृत पहुंच, क्षति तथा चोरी से बचाने की पद्धति है। बैंकिंग, आरक्षण, परीक्षा और सरकारी अभिलेख जैसे ही ऑनलाइन हुए, जिस नेटवर्क ने उन्हें सुविधाजनक बनाया उसी ने उन्हें हमले के लिए खोल भी दिया, इसीलिए अब हर प्रतियोगी परीक्षा इस अध्याय से कुछ प्रश्न पूछती है। यह विषय तीन उद्देश्यों पर टिका है, जिन्हें सीआईए त्रयी कहते हैं: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति ही पढ़ सके; अखंडता, अर्थात मार्ग में आंकड़े बदले न जाएं; और उपलब्धता, अर्थात आवश्यकता पड़ने पर अधिकृत उपयोगकर्ता को तंत्र मिल जाए। प्रमाणीकरण तथा अनस्वीकार्यता को भी प्रायः इसी सूची में जोड़ा जाता है।

दुर्भावनापूर्ण सॉफ्टवेयर

मालवेयर किसी भी ऐसे प्रोग्राम का सामान्य नाम है जो तंत्र को हानि पहुंचाने के लिए लिखा गया हो। वायरस किसी फाइल या प्रोग्राम से चिपक जाता है और तभी फैलता है जब वह पोषक फाइल चलाई या प्रतिलिपि की जाए, अर्थात उसे मानवीय क्रिया चाहिए। वर्म स्वतंत्र प्रोग्राम है, जो नेटवर्क पर स्वयं अपनी प्रतिलिपि बनाता है और जिसे किसी पोषक फाइल की आवश्यकता नहीं, इसीलिए वर्म कहीं तेजी से फैलते हैं। ट्रोजन हॉर्स उपयोगी सॉफ्टवेयर का बहाना करता है और स्थापित होते ही पिछला द्वार खोल देता है; वह अपनी प्रतिलिपि नहीं बनाता। रैंसमवेयर पीड़ित की फाइलों को कूटबद्ध करके कुंजी के बदले धन मांगता है, जिसका सबसे प्रसिद्ध उदाहरण 2017 का वानाक्राई प्रकोप है। स्पाईवेयर चुपचाप निगरानी करके सूचना भेजता है, कीलॉगर हर कुंजी दबाव दर्ज करता है, एडवेयर विज्ञापन थोपता है, और रूटकिट तंत्र में इतना गहरे छिपता है कि स्कैनर उसे पकड़ नहीं पाते। लॉजिक बम वह कूट है जो किसी शर्त या तिथि की प्रतीक्षा करके सक्रिय होता है।

मालवेयरपोषक फाइल चाहिएस्वयं फैलता है
वायरसहांनहीं, पोषक फाइल चलनी या प्रतिलिपि होनी चाहिए
वर्मनहींहां, नेटवर्क के माध्यम से
ट्रोजन हॉर्सनहींनहीं, उपयोगकर्ता को बहकाकर स्थापित कराया जाता है
रैंसमवेयरभिन्न भिन्नभिन्न भिन्न; वह आंकड़े कूटबद्ध करके धन मांगता है

व्यक्ति और तंत्र पर हमले

फिशिंग ऐसा नकली संदेश भेजना है जो किसी बैंक या कार्यालय से आया प्रतीत हो, ताकि पढ़ने वाला पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड दे बैठे। स्पीयर फिशिंग किसी एक नामित व्यक्ति को निशाना बनाती है, व्हेलिंग वरिष्ठ अधिकारी को, विशिंग दूरभाष कॉल से चलती है और स्मिशिंग संदेश से। फार्मिंग सही वेब पते को चुपचाप नकली स्थल की ओर मोड़ देती है। ये सब सामाजिक अभियांत्रिकी के रूप हैं, जिनमें सबसे कमजोर कड़ी के रूप में मशीन नहीं, मनुष्य पर प्रहार होता है।

तंत्र के विरुद्ध सेवा निषेध हमला सर्वर पर इतने अनुरोध भर देता है कि वास्तविक उपयोगकर्ताओं को सेवा नहीं मिल पाती; जब यह बाढ़ एक साथ हजारों अपहृत मशीनों से आए तो उसे वितरित सेवा निषेध हमला कहते हैं। एक ही हमलावर द्वारा संचालित वे अपहृत मशीनें मिलकर बॉटनेट बनाती हैं और प्रत्येक संक्रमित मशीन जॉम्बी कहलाती है। मैन इन द मिडल हमले में हमलावर चुपचाप दो पक्षों के बीच आ बैठता है, जो स्वयं को सीधे बात करता मानते रहते हैं। एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डाल देता है, जिससे स्थल वह सूचना लौटा देता है जो उसे नहीं देनी चाहिए। जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, इसलिए कोई पैच उपलब्ध नहीं होता। ब्रूट फोर्स हमला हर संभव पासवर्ड आजमाता है, जबकि शब्दकोश हमला पहले संभावित शब्द आजमाता है।

बचाव के उपाय

फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच खड़ा रहता है, आवागमन की जांच करता है और जो नियम अनुमत नहीं करते उसे रोक देता है; वह हार्डवेयर, सॉफ्टवेयर या दोनों हो सकता है। एंटीवायरस फाइलों की तुलना ज्ञात हस्ताक्षरों के भंडार से करता है, संदिग्ध व्यवहार पर भी दृष्टि रखता है और पकड़ी गई फाइल को संगरोध में डाल देता है। कूटलेखन पठनीय सादे पाठ को गूढ़ पाठ में बदल देता है। सममित कूटलेखन में वही गुप्त कुंजी संदेश को बंद और खोलती है, जैसे एईएस तथा पुराना डीईएस; असममित अर्थात सार्वजनिक कुंजी कूटलेखन में सार्वजनिक कुंजी कूटबद्ध करती है और उससे मेल खाती निजी कुंजी विकूटित करती है, जैसे आरएसए, और इसी से अंकीय हस्ताक्षर संभव होता है। अंकीय हस्ताक्षर सिद्ध करता है कि दस्तावेज किसने भेजा, दिखाता है कि उसमें परिवर्तन नहीं हुआ, और भेजने वाले को बाद में मुकरने नहीं देता।

दैनिक सावधानियां भी उतनी ही महत्वपूर्ण हैं। सुदृढ़ पासवर्ड में बड़े छोटे अक्षर, अंक और चिह्न मिले होते हैं और वह दोबारा प्रयोग नहीं किया जाता। द्विकारक प्रमाणीकरण दूसरा प्रमाण जोड़ता है, प्रायः एकबारगी पासवर्ड या अंगुलिचिह्न, ताकि केवल चुराया हुआ पासवर्ड पर्याप्त न हो। पता पट्टी के ताले से दिखने वाला एचटीटीपीएस बताता है कि संबंध एसएसएल या टीएलएस से सुरक्षित है। आभासी निजी नेटवर्क आवागमन को कूटबद्ध सुरंग से ले जाता है, जो सार्वजनिक वाई फाई पर उपयोगी है। कैप्चा मनुष्य को स्वचालित प्रोग्राम से अलग पहचानता है, और हनीपॉट वह छद्म तंत्र है जो हमलावरों को आकर्षित करके उनका अध्ययन करने के लिए बनाया जाता है।

भारत की व्यवस्था

सूचना प्रौद्योगिकी अधिनियम, 2000, जिसमें 2008 में संशोधन हुआ, भारत में साइबर अपराधों का मूल कानून है। सर्ट-इन अर्थात भारतीय कंप्यूटर आपात प्रतिक्रिया दल कंप्यूटर सुरक्षा घटनाओं पर प्रतिक्रिया करने वाली राष्ट्रीय नोडल एजेंसी है और इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है। राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र बिजली, बैंकिंग और परिवहन जैसे उन क्षेत्रों के तंत्रों की रक्षा करता है जिनके ठप होने से राष्ट्रीय सुरक्षा को हानि हो। साइबर स्वच्छता केंद्र बॉटनेट सफाई तथा मालवेयर विश्लेषण केंद्र है, जो उपयोगकर्ताओं को संक्रमण हटाने में सहायता देता है। शिकायतें राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल पर दर्ज होती हैं और राष्ट्रीय साइबर अपराध हेल्पलाइन संख्या 1930 है। सुरक्षित इंटरनेट दिवस फरवरी के दूसरे मंगलवार को मनाया जाता है।

परीक्षा की दृष्टि से

यहां अधिकांश अंक परिभाषाओं से और मिलते जुलते शब्दों को अलग पहचानने से मिलते हैं। सबसे प्रिय युग्म हैं वायरस बनाम वर्म, वर्म बनाम ट्रोजन, तथा डीडीओएस बनाम बॉटनेट, और उत्तर देने का सुरक्षित उपाय यह पूछना है कि प्रोग्राम को पोषक फाइल चाहिए या नहीं और वह स्वयं फैलता है या नहीं। पूर्ण रूप शब्दशः पूछे जाते हैं, विशेषकर कैप्चा का। फिशिंग और उसका परिवार, अर्थात स्पीयर फिशिंग, विशिंग, स्मिशिंग तथा फार्मिंग, हर बैंकिंग प्रश्नपत्र में आते हैं। फायरवॉल, एंटीवायरस, अंकीय हस्ताक्षर तथा सममित और असममित कूटलेखन का अंतर सरल उद्देश्य वाले प्रश्नों के रूप में पूछे जाते हैं। भारत की ओर से सर्ट-इन को नोडल एजेंसी, 1930 को हेल्पलाइन और सूचना प्रौद्योगिकी अधिनियम 2000, संशोधन 2008 को मूल कानून के रूप में याद रखें। दर्ज घटनाओं की संख्या या वर्ष के ताजा हमले रटने से बचें, क्योंकि ऐसे आंकड़े बदलते रहते हैं और सरलता से गलत याद रह जाते हैं।

महत्वपूर्ण तथ्य

सीआईए त्रयीगोपनीयता, अखंडता, उपलब्धता
वायरसपोषक फाइल से जुड़ता है; पोषक चलने या प्रतिलिपि होने पर फैलता है
वर्मस्वतंत्र प्रोग्राम; बिना पोषक के नेटवर्क पर प्रतिलिपि बनाता है
ट्रोजन हॉर्सउपयोगी सॉफ्टवेयर का वेश; प्रतिलिपि नहीं बनाता
रैंसमवेयर का उदाहरणवानाक्राई, 2017
बॉटनेटएक नियंत्रक के अधीन संक्रमित जॉम्बी मशीनों का जाल
फायरवॉलविश्वसनीय और अविश्वसनीय नेटवर्क के बीच आवागमन छानता है
सममित कूटलेखनएक साझा कुंजी; डीईएस, एईएस
असममित कूटलेखनसार्वजनिक और निजी कुंजी का युग्म; आरएसए
कैप्चाCompletely Automated Public Turing test to tell Computers and Humans Apart
भारत में मूल कानूनसूचना प्रौद्योगिकी अधिनियम, 2000, संशोधन 2008
नोडल एजेंसीसर्ट-इन, इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन
साइबर अपराध हेल्पलाइन1930

इस टॉपिक पर अभ्यास MCQ

Q1.कंप्यूटर ज्ञानपूछा गया: मध्य प्रदेश · 17 Dec, 2023आसान

निम्नलिखित में से कौन सा साइबर हमला उपयोगकर्ताओं को बहकाकर संवेदनशील सूचना उगलवाने से संबंधित है?

  1. A.फिशिंग हमला
  2. B.एसक्यूएल इंजेक्शन हमला
  3. C.सेवा निषेध हमला
  4. D.इनमें से कोई नहीं
उत्तर देखें

सही उत्तर: A. फिशिंग हमला

व्याख्या

सही उत्तर A, फिशिंग हमला है। फिशिंग में ऐसा संदेश भेजा जाता है जो किसी बैंक, नियोक्ता या सरकारी कार्यालय से आया प्रतीत हो और पढ़ने वाले से किसी ऐसे पृष्ठ पर पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड की पुष्टि कराई जाती है जो वास्तव में हमलावर का होता है; हमले का निशाना मशीन नहीं, व्यक्ति होता है, इसीलिए उसे सामाजिक अभियांत्रिकी में गिना जाता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डालकर सर्वर से संचित आंकड़े उगलवाता है, उसमें उपयोगकर्ता को बहकाया ही नहीं जाता। विकल्प C गलत है क्योंकि सेवा निषेध हमला सर्वर पर अनुरोधों की बाढ़ लाकर वास्तविक उपयोगकर्ताओं की पहुंच रोक देता है, जिससे उपलब्धता को हानि होती है, चोरी कुछ नहीं होती। विकल्प D गलत है क्योंकि विकल्प A सही है। पूरा परिवार याद रखें: एक व्यक्ति पर स्पीयर फिशिंग, अधिकारी पर व्हेलिंग, कॉल से विशिंग, संदेश से स्मिशिंग।

Q2.कंप्यूटर ज्ञानपूछा गया: मध्य प्रदेश · 17 Dec, 2023आसान

साइबर सुरक्षा में फायरवॉल का उद्देश्य क्या है?

  1. A.नेटवर्क तक अप्रतिबंधित पहुंच देना
  2. B.नेटवर्क तक अनधिकृत पहुंच रोकना
  3. C.नेटवर्क के आंकड़ों का बैकअप बनाना
  4. D.इनमें से कोई नहीं
उत्तर देखें

सही उत्तर: B. नेटवर्क तक अनधिकृत पहुंच रोकना

व्याख्या

सही उत्तर B, नेटवर्क तक अनधिकृत पहुंच रोकना है। फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच बैठता है, उससे गुजरने वाले आवागमन की जांच करता है और केवल वही जाने देता है जिसकी उसके नियम अनुमति देते हैं, शेष गिरा देता है; वह हार्डवेयर उपकरण, सॉफ्टवेयर प्रोग्राम या दोनों हो सकता है। विकल्प A गलत है क्योंकि अप्रतिबंधित पहुंच ठीक उसके विपरीत है जिसके लिए फायरवॉल होता है, और इस प्रकार खुले छोड़े गए नेटवर्क को फायरवॉल की आवश्यकता ही नहीं। विकल्प C गलत है क्योंकि बैकअप लेना बैकअप सॉफ्टवेयर तथा भंडारण नीति का काम है; फायरवॉल आंकड़ों की कोई प्रतिलिपि नहीं रखता और डिस्क खराब होने पर काम नहीं आता। विकल्प D गलत है क्योंकि विकल्प B उद्देश्य ठीक बताता है। वस्तुनिष्ठ प्रश्नों के लिए प्रकार भी याद रखें: पैकेट फिल्टरिंग, स्टेटफुल इंस्पेक्शन तथा प्रॉक्सी या एप्लिकेशन गेटवे फायरवॉल।

Q3.कंप्यूटर ज्ञानपूछा गया: उत्तर प्रदेश · 27 August 2023मध्यम

उस साइबर सुरक्षा हमले को क्या कहते हैं जो बड़े पैमाने का हमलावर नेटवर्क बनाने के लिए एक साथ अनेक परस्पर जुड़े उपकरणों को निशाना बनाता है?

  1. A.डीडीओएस हमला
  2. B.बॉटनेट हमला
  3. C.जीरो डे हमला
  4. D.स्पीयर फिशिंग हमला
उत्तर देखें

सही उत्तर: B. बॉटनेट हमला

व्याख्या

सही उत्तर B, बॉटनेट हमला है। बॉटनेट अनेक जुड़े उपकरणों को संक्रमित करके बनाया जाता है, जिनमें प्रत्येक जॉम्बी बनकर एक ही नियंत्रक का आदेश मानता है; इस प्रकार खड़ा किया गया नेटवर्क फिर किराए पर दिया जाता है या स्पैम, धोखाधड़ी तथा आवागमन की बाढ़ के लिए प्रयोग होता है। प्रश्न की भाषा, अर्थात अनेक परस्पर जुड़े उपकरणों को एक हमलावर नेटवर्क में बदलना, स्वयं बॉटनेट के निर्माण का ही वर्णन है। विकल्प A समझने योग्य कारण से गलत है: वितरित सेवा निषेध हमला प्रायः बॉटनेट से ही चलाया जाता है, किंतु वह एक पीड़ित पर बाढ़ लाने का नाम है, उपकरणों का नेटवर्क जुटाने का नहीं। विकल्प C गलत है क्योंकि जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, उसका उपकरणों की संख्या से कोई संबंध नहीं। विकल्प D गलत है क्योंकि स्पीयर फिशिंग किसी एक चुने हुए व्यक्ति को भेजा गया लक्षित छलपूर्ण संदेश है।

Q4.कंप्यूटर ज्ञानपूछा गया: मध्य प्रदेश · 21 May 2023आसान

साइबर सुरक्षा की विशेषता/विशेषताएं है/हैं:

  1. A.अनुपालन
  2. B.आंतरिक खतरों से बचाव
  3. C.खतरे की रोकथाम
  4. D.उपर्युक्त सभी
उत्तर देखें

सही उत्तर: D. उपर्युक्त सभी

व्याख्या

सही उत्तर D, उपर्युक्त सभी है, क्योंकि साइबर सुरक्षा कोई एक क्रिया नहीं, बल्कि वह कार्यक्रम है जो तीनों को समेटता है। विकल्प A अकेला अधूरा है: अनुपालन का अर्थ उन नियमों, मानकों और कानूनों का पालन है जो संस्था के पास रखे आंकड़ों पर लागू होते हैं, और यह काम का केवल एक सूत्र है। विकल्प B भी अकेला अधूरा है: आंतरिक खतरों से बचाव उस कर्मचारी से रक्षा करता है जो अपनी पहुंच का दुरुपयोग करे या आंकड़े लीक करे, और वास्तविक घटनाओं में ऐसे मामलों का बड़ा भाग है, किंतु केवल भीतर देखने वाली संस्था बाहरी हमले से फिर भी हार जाएगी। विकल्प C भी अकेला अधूरा है: खतरे की रोकथाम में फायरवॉल, एंटीवायरस, पैच लगाना तथा निगरानी आते हैं, जो हमले को पहुंचने से पहले रोकते हैं। तीनों साइबर सुरक्षा के वास्तविक अंग हैं और कोई अकेला पूर्ण नहीं, इसलिए संयुक्त विकल्प ही उत्तर है।

Q5.कंप्यूटर ज्ञानआसान

सूचना सुरक्षा की सीआईए त्रयी में अक्षर I किसका द्योतक है?

  1. A.पहचान
  2. B.अखंडता
  3. C.इंटरनेट
  4. D.पृथक्करण
उत्तर देखें

सही उत्तर: B. अखंडता

व्याख्या

सही उत्तर B, अखंडता है। यह त्रयी सूचना सुरक्षा के तीन उद्देश्य बताती है: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति पढ़ सके; अखंडता, अर्थात आंकड़े बनने या भेजे जाने के क्षण से पूर्ण और अपरिवर्तित रहें; और उपलब्धता, अर्थात अधिकृत उपयोगकर्ता की आवश्यकता पर तंत्र काम करे। विकल्प A गलत है क्योंकि पहचान, प्रमाणीकरण के साथ, इन उद्देश्यों को पाने का साधन है, स्वयं तीन उद्देश्यों में से एक नहीं। विकल्प C गलत है क्योंकि इंटरनेट वह माध्यम है जिससे अधिकांश हमले आते हैं, वह इस प्रतिमान का अंग नहीं। विकल्प D गलत है क्योंकि पृथक्करण, जैसे किसी महत्वपूर्ण मशीन को नेटवर्क से अलग रखना, तंत्र की रक्षा की अनेक तकनीकों में से एक है। त्रयी याद रखने का सरल उपाय यह है कि पूछें कि आंकड़े कौन पढ़ सकता है, क्या वे बदले जा सकते हैं, और क्या वे उपलब्ध हैं।

Q6.कंप्यूटर ज्ञानमध्यम

किस प्रकार का मालवेयर स्वतंत्र प्रोग्राम होता है, जो किसी पोषक फाइल से जुड़े बिना नेटवर्क पर स्वयं अपनी प्रतिलिपि बनाता है?

  1. A.वायरस
  2. B.वर्म
  3. C.ट्रोजन हॉर्स
  4. D.एडवेयर
उत्तर देखें

सही उत्तर: B. वर्म

व्याख्या

सही उत्तर B, वर्म है। वर्म अपना कूट स्वयं लिए रहता है, नेटवर्क से दूसरी मशीनें खोजता है और उपयोगकर्ता की किसी सहायता के बिना उन पर अपनी प्रतिलिपि भेज देता है, इसीलिए वर्म कुछ ही घंटों में संसार भर में फैल सकते हैं। विकल्प A गलत है क्योंकि वायरस को किसी फाइल या प्रोग्राम से चिपकना पड़ता है और वह तभी फैलता है जब वह पोषक फाइल खोली, प्रतिलिपि की या चलाई जाए, अर्थात मानवीय क्रिया सदैव चाहिए। विकल्प C गलत है क्योंकि ट्रोजन हॉर्स न चिपकता है, न प्रतिलिपि बनाता है; वह उपयोगी सॉफ्टवेयर का वेश धरता है और पूरी तरह इस पर निर्भर है कि उपयोगकर्ता उसे स्थापित करे, जिसके बाद वह हमलावर के लिए पिछला द्वार खोल देता है। विकल्प D गलत है क्योंकि एडवेयर केवल अवांछित विज्ञापन दिखाता है और ब्राउज़िंग की आदतें बटोरता है; कष्टकर होते हुए भी वह स्वयं नहीं फैलता। एक पंक्ति का भेद याद रखें: वायरस को पोषक और उपयोगकर्ता चाहिए, वर्म को दोनों में से कुछ नहीं।

Q7.कंप्यूटर ज्ञानआसान

वह मालवेयर क्या कहलाता है जो पीड़ित की फाइलों को कूटबद्ध करके विकूटन कुंजी के बदले धन मांगता है?

  1. A.रैंसमवेयर
  2. B.रूटकिट
  3. C.कीलॉगर
  4. D.हनीपॉट
उत्तर देखें

सही उत्तर: A. रैंसमवेयर

व्याख्या

सही उत्तर A, रैंसमवेयर है। वह फाइलों को कूटबद्ध करके बंद कर देता है और कुंजी के बदले धन की मांग दिखाता है, प्रायः किसी क्रिप्टो मुद्रा में; 2017 का वानाक्राई प्रकोप अनेक देशों के अस्पतालों, कारखानों और कार्यालयों पर पड़ा और परीक्षक उसी का उदाहरण देते हैं। विकल्प B गलत है क्योंकि रूटकिट घुसपैठिए की उपस्थिति छिपाता है, स्वयं को प्रचालन तंत्र में इतना गहरे गाड़ देता है कि स्कैनर और तंत्र उपकरण उसकी सूचना न दें; वह छिपाता है, वसूली नहीं करता। विकल्प C गलत है क्योंकि कीलॉगर चुपचाप दबाई गई हर कुंजी दर्ज करके अभिलेख हमलावर को भेजता है, जो पासवर्ड चुराने की विधि है। विकल्प D गलत है और वह मालवेयर है ही नहीं: हनीपॉट वह छद्म कंप्यूटर है जिसे रक्षक जानबूझकर लगाते हैं ताकि हमलावर उस पर श्रम व्यर्थ करें और उनका अध्ययन हो सके। रैंसमवेयर से बचाव का सामान्य उपाय नियमित ऑफलाइन बैकअप है।

Q8.कंप्यूटर ज्ञानमध्यम

कंप्यूटर सुरक्षा घटनाओं पर प्रतिक्रिया करने वाली भारत की राष्ट्रीय नोडल एजेंसी कौन सी है?

  1. A.एनआईसी
  2. B.सर्ट-इन
  3. C.ट्राई
  4. D.एसटीक्यूसी
उत्तर देखें

सही उत्तर: B. सर्ट-इन

व्याख्या

सही उत्तर B, सर्ट-इन है, अर्थात भारतीय कंप्यूटर आपात प्रतिक्रिया दल, जो इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है और साइबर घटनाओं की सूचना जुटाने, उनका विश्लेषण करने, चेतावनी जारी करने तथा प्रतिक्रिया में समन्वय करने वाली राष्ट्रीय एजेंसी है। विकल्प A गलत है क्योंकि राष्ट्रीय सूचना विज्ञान केंद्र सरकारी विभागों का सूचना प्रौद्योगिकी ढांचा बनाता और चलाता है; वह सेवा प्रदाता है, घटना प्रतिक्रिया एजेंसी नहीं। विकल्प C गलत है क्योंकि भारतीय दूरसंचार विनियामक प्राधिकरण दरों तथा दूरसंचार सेवा की गुणवत्ता का विनियमन करता है और घटना प्रतिक्रिया में उसकी कोई भूमिका नहीं। विकल्प D गलत है क्योंकि मानकीकरण परीक्षण एवं गुणवत्ता प्रमाणन निदेशालय सूचना प्रौद्योगिकी उत्पादों तथा सेवाओं की गुणवत्ता प्रमाणित करता है। महत्वपूर्ण क्षेत्रों के लिए राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र और बॉटनेट सफाई के लिए साइबर स्वच्छता केंद्र भी याद रखें।

Q9.कंप्यूटर ज्ञानमध्यम

वेबसाइटों पर प्रयुक्त कैप्चा का पूर्ण रूप है Completely Automated Public Turing test to tell Computers and ______ Apart।

  1. A.कंसोल
  2. B.मनुष्य
  3. C.हैकर
  4. D.होस्ट
उत्तर देखें

सही उत्तर: B. मनुष्य

व्याख्या

सही उत्तर B, मनुष्य है। कैप्चा का पूर्ण रूप Completely Automated Public Turing test to tell Computers and Humans Apart है, और यह वही टेढ़ा मेढ़ा पाठ, चित्रों का जाल या चेक बॉक्स है जो कोई स्थल फॉर्म स्वीकार करने से पहले दिखाता है, ताकि स्वचालित प्रोग्राम खाते न बना सकें, थोक में टिकट न बुक कर सकें और हजारों पासवर्ड आजमा न सकें। यह नाम एलन ट्यूरिंग की स्मृति दिलाता है, जिनकी कसौटी यह पूछती थी कि क्या मशीन व्यक्ति जैसी लग सकती है। विकल्प A गलत है क्योंकि कंसोल खेल या नियंत्रण के उपकरण हैं और पूर्ण रूप में उनका कोई स्थान नहीं। विकल्प C गलत है क्योंकि कैप्चा हैकर को ईमानदार उपयोगकर्ता से अलग नहीं करता; मानव हमलावर उसे हल कर सकता है, अर्थात वह स्वचालन रोकता है, मंशा नहीं। विकल्प D गलत है क्योंकि होस्ट नेटवर्क से जुड़ा कोई भी कंप्यूटर होता है, जिसका यहां संबंध नहीं। परीक्षक यह पूर्ण रूप शब्दशः पूछते हैं, इसलिए उसे ठीक वैसा ही याद करें।

Q10.कंप्यूटर ज्ञानकठिन

जीरो डे हमला वह है जो किसका लाभ उठाता है?

  1. A.ऐसी दुर्बलता जिसका अभी कोई पैच उपलब्ध नहीं
  2. B.ऐसे पासवर्ड का जो ठीक शून्य अक्षर लंबा हो
  3. C.ऐसे कंप्यूटर का जो बंद कर दिया गया हो
  4. D.ऐसे नेटवर्क का जिसकी बैंडविड्थ शून्य हो
उत्तर देखें

सही उत्तर: A. ऐसी दुर्बलता जिसका अभी कोई पैच उपलब्ध नहीं

व्याख्या

सही उत्तर A है। यह नाम उन दिनों की गिनती है जो सॉफ्टवेयर निर्माता को त्रुटि सुधारने के लिए मिले, और वह संख्या शून्य है: हमलावर को ऐसी दुर्बलता ज्ञात है जिसे निर्माता ने न खोजा है, न सुधारा है, इसलिए कोई अद्यतन उपयोगकर्ता की रक्षा नहीं करता और पूरी तरह पैच किया हुआ तंत्र भी खुला रहता है। ऐसी त्रुटियां मूल्यवान होती हैं और चुपचाप बिकती हैं, इसीलिए ये हमले प्रायः उच्च मूल्य के लक्ष्यों पर होते हैं। विकल्प B गलत है क्योंकि रिक्त पासवर्ड केवल दुर्बल प्रमाणीकरण का मामला है, जिसे साधारण पासवर्ड नीति से ही रोका जा सकता है। विकल्प C गलत है क्योंकि हमले के लिए चलता हुआ तंत्र चाहिए; बंद पड़ी मशीन नेटवर्क से पहुंच के बाहर होती है। विकल्प D गलत है क्योंकि बैंडविड्थ संबंध की क्षमता नापती है और उसका सॉफ्टवेयर की त्रुटियों से कोई संबंध नहीं। बचाव शीघ्र पैच लगाने, स्तरित नियंत्रण तथा व्यवहार आधारित पहचान पर टिका है।

Q11.कंप्यूटर ज्ञानमध्यम

कूटलेखन की किस विधि में सार्वजनिक कुंजी और निजी कुंजी का युग्म प्रयोग होता है?

  1. A.सममित कूटलेखन
  2. B.असममित कूटलेखन
  3. C.हैशिंग
  4. D.संपीडन
उत्तर देखें

सही उत्तर: B. असममित कूटलेखन

व्याख्या

सही उत्तर B, असममित कूटलेखन है, जिसे सार्वजनिक कुंजी कूटलेखन भी कहते हैं। सार्वजनिक कुंजी कोई भी रख सकता है और उससे संदेश कूटबद्ध कर सकता है, किंतु उसे केवल वही खोल सकता है जिसके पास मेल खाती निजी कुंजी हो, इसलिए पहले से कोई रहस्य बांटने की आवश्यकता नहीं पड़ती; आरएसए इसका मानक उदाहरण है, और वही युग्म उलटे क्रम में प्रयोग करने पर अंकीय हस्ताक्षर बनता है। विकल्प A गलत है क्योंकि सममित कूटलेखन, जैसे एईएस या पुराना डीईएस, दोनों क्रियाओं के लिए एक ही साझा गुप्त कुंजी प्रयोग करता है और तेज होते हुए भी उस कुंजी को सुरक्षित पहुंचाने का साधन मांगता है। विकल्प C गलत है क्योंकि हैशिंग एकदिशीय फलन है, जो आंकड़ों को निश्चित लंबाई के सार में बदलकर अखंडता जांचने देता है और उसे उलटकर संदेश वापस नहीं पाया जा सकता। विकल्प D गलत है क्योंकि संपीडन केवल फाइल का आकार घटाता है और उससे गोपनीयता किंचित भी नहीं मिलती।

Q12.कंप्यूटर ज्ञानमध्यम

वित्तीय धोखाधड़ी की सूचना देने के लिए भारत का राष्ट्रीय साइबर अपराध हेल्पलाइन नंबर कौन सा है?

  1. A.1930
  2. B.1098
  3. C.1800
  4. D.1091
उत्तर देखें

सही उत्तर: A. 1930

व्याख्या

सही उत्तर A, 1930 है। ऑनलाइन वित्तीय धोखाधड़ी के शिकार को तुरंत इसी हेल्पलाइन पर कॉल करनी चाहिए, क्योंकि पहले कुछ घंटों में दी गई सूचना पर बैंक और भुगतान संचालक धन निकाले जाने से पहले उसे रोक सकते हैं; शिकायत राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल पर भी दर्ज की जा सकती है। विकल्प B गलत है क्योंकि 1098 चाइल्डलाइन है, जो संकटग्रस्त बच्चों की हेल्पलाइन है। विकल्प C गलत है क्योंकि 1800 कोई हेल्पलाइन है ही नहीं, वह भारत में टोल फ्री नंबरों का उपसर्ग है, जो दस या ग्यारह अंकों के होते हैं। विकल्प D गलत है क्योंकि 1091 महिला हेल्पलाइन है। साथ में यह भी याद रखने योग्य है कि यह रिपोर्टिंग व्यवस्था गृह मंत्रालय के अधीन भारतीय साइबर अपराध समन्वय केंद्र चलाता है, जबकि तकनीकी घटनाएं सर्ट-इन देखता है।

अक्सर पूछे जाने वाले प्रश्न

वायरस और वर्म में क्या अंतर है?

वायरस किसी फाइल या प्रोग्राम से चिपकता है और तभी फैलता है जब वह पोषक खोला, प्रतिलिपि किया या चलाया जाए, अर्थात वह उपयोगकर्ता पर निर्भर है। वर्म स्वयं में पूर्ण प्रोग्राम है, उपयोगकर्ता की किसी क्रिया के बिना नेटवर्क पर अपनी प्रतिलिपि बनाता है और इसीलिए कहीं तेजी से फैलता है।

क्या कुकी एक प्रकार का वायरस है?

नहीं। कुकी वह छोटी पाठ फाइल है जिसे वेबसाइट ब्राउज़र में रखती है ताकि लॉगिन, भाषा का चयन या कार्ट की वस्तुएं याद रहें। वह चल नहीं सकती, इसलिए कंप्यूटर को संक्रमित भी नहीं कर सकती, यद्यपि ट्रैकिंग कुकी निजता के प्रश्न अवश्य खड़े करती हैं।

द्विकारक प्रमाणीकरण से क्या जुड़ता है?

उससे पासवर्ड के साथ पहचान का दूसरा स्वतंत्र प्रमाण जुड़ता है, प्रायः फोन पर आया एकबारगी पासवर्ड, कोई हार्डवेयर टोकन या अंगुलिचिह्न। जिसने केवल पासवर्ड चुराया हो, वह फिर भी लॉगिन नहीं कर पाता, जिससे अधिकांश पासवर्ड लीक निष्फल हो जाते हैं।

डीओएस और डीडीओएस में क्या अंतर है?

सेवा निषेध हमला एक ही स्रोत से सर्वर पर बाढ़ लाता है, जिससे वास्तविक उपयोगकर्ताओं को सेवा नहीं मिलती। वितरित सेवा निषेध हमला वही बाढ़ एक साथ हजारों समझौताग्रस्त मशीनों से भेजता है, इसलिए उसे पते के आधार पर रोकना कहीं कठिन हो जाता है।

पता पट्टी में ताले और एचटीटीपीएस का क्या अर्थ है?

उसका अर्थ है कि उस वेबसाइट से संबंध एसएसएल या टीएलएस से कूटबद्ध है, इसलिए ब्राउज़र और सर्वर के बीच जाते आंकड़े मार्ग में पढ़े नहीं जा सकते। इससे यह सिद्ध नहीं होता कि वेबसाइट ईमानदार है, क्योंकि नकली स्थल भी प्रमाणपत्र प्राप्त कर सकता है।

स्रोत

  • सर्ट-इन का परिचय और उसके कार्य — भारतीय कंप्यूटर आपात प्रतिक्रिया दल
  • सूचना प्रौद्योगिकी अधिनियम, 2000 — इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय
  • कंप्यूटर विज्ञान, कक्षा ग्यारहवीं, सामाजिक प्रभाव अध्याय — एनसीईआरटी
सभी देखें