प्रविधि जति नयाँ, जोखिम उति बढी? पुरानो प्रविधिको सुरक्षा रहस्य
नयाँ प्रविधि ह्याकरको निशानामा, पुरानो प्रविधि किन कहिलेकाहीँ सुरक्षित?
काठमाडौं । प्रविधि आधुनिक हुँदै जाँदा साइबर सुरक्षा पनि बलियो बन्दै गएको छ। नयाँ अपरेटिङ सिस्टम, नियमित सुरक्षा अपडेट, मल्टिफ्याक्टर प्रमाणीकरण र आधुनिक इन्क्रिप्सनले डिजिटल उपकरणलाई सुरक्षित बनाउने प्रयास गरिरहेका छन्। तर साइबर सुरक्षामा एउटा रोचक पक्ष पनि छ—कतिपय अवस्थामा पुरानो प्रविधि नयाँ प्रविधिभन्दा ह्याकरका लागि कम आकर्षक हुन सक्छ।
साइबर सुरक्षा विज्ञ मिक्को हाइपोनेनले यस अवधारणालाई ‘Security by Antiquity’ अर्थात् पुरानो प्रविधिबाट सुरक्षा भन्ने नाम दिएका छन्। यसको अर्थ पुरानो प्रविधि प्राविधिक रूपमा सुरक्षित हुन्छ भन्ने होइन। बरु, त्यस्ता प्रविधि प्रयोग गर्ने मानिसको संख्या कम भएकाले साइबर अपराधीका लागि त्यसलाई लक्षित गर्दा अपेक्षित आर्थिक लाभ नहुन सक्छ।
ह्याकरलाई नयाँ प्रविधि किन आकर्षक?
साइबर अपराधीले प्रायः धेरै प्रयोगकर्ता भएका लोकप्रिय प्रणालीलाई प्राथमिकता दिन्छन्। एउटै कमजोरीमार्फत हजारौँ वा लाखौँ उपकरणमा पहुँच पाउन सकिने भएकाले नयाँ र लोकप्रिय सफ्टवेयर उनीहरूका लागि बढी आकर्षक हुन्छ।
यसको विपरीत, दशकौँ पुरानो र निकै कम प्रयोग हुने प्रणालीमा आक्रमण गर्दा धेरै मेहनत गरे पनि सीमित संख्यामा मात्र लक्ष्य भेटिन सक्छ। त्यसैले कमजोरी भए पनि त्यस्ता प्रणाली ह्याकरको प्राथमिकतामा नपर्न सक्छन्।
पुरानो सफ्टवेयरमा देखिएको रोचक उदाहरण
हाइपोनेनले लामो समयसम्म Eudora नामको पुरानो इमेल सफ्टवेयर प्रयोग गरेका थिए। उक्त सफ्टवेयरले धेरैअघि नै आधिकारिक अपडेट र प्राविधिक समर्थन गुमाइसकेको थियो। प्राविधिक रूपमा हेर्दा त्यसमा सुरक्षा कमजोरी हुन सक्थे। तर प्रयोगकर्ता निकै कम भएकाले साइबर अपराधीका लागि त्यसलाई लक्षित गर्नु कम लाभदायक बन्न पुग्यो।
यसलाई सामान्य उदाहरणबाट बुझ्दा—हजारौँ मानिस प्रवेश गर्ने डिजिटल ढोकामा कमजोरी खोज्नु र केही मानिसले मात्र प्रयोग गर्ने पुरानो ढोकामा कमजोरी खोज्नु एउटै कुरा होइन।
पुरानो ‘हनीपट’ प्रणालीमा कम आक्रमण
साइबर सुरक्षा अनुसन्धानमा प्रयोग हुने ‘हनीपट’ ले पनि यो अवधारणालाई रोचक रूपमा देखाएको छ। अनुसन्धानकर्ताले जानाजानी इन्टरनेटमा एउटा प्रणाली खुला राखेर ह्याकर र स्वचालित बोटको गतिविधि अध्ययन गर्ने गर्छन्।
केही प्रयोगमा पुरानो सफ्टवेयर प्रयोग गरिएको प्रणालीलाई ह्याकरले खासै प्राथमिकता दिएनन्। तर त्यसलाई नयाँ संस्करणमा अपग्रेड गरेपछि आक्रमणको संख्या बढेको देखियो। यसले प्रणालीमा कमजोरी हुनुका साथै आक्रमणकारीका लागि त्यो प्रणाली कति आकर्षक छ भन्ने कुरा पनि महत्वपूर्ण हुने देखाउँछ।
पुरानो मोबाइल सुरक्षित त?
करिब २५ वर्ष पुरानो Nokia 9210 जस्ता उपकरण आधुनिक स्मार्टफोनभन्दा प्राविधिक रूपमा सुरक्षित छैनन्। तर यस्ता उपकरणमा आधुनिक फोनमा जस्तो ठूलो एप इकोसिस्टम, क्लाउड सेवा, सामाजिक सञ्जाल र अनलाइन खाताको पहुँच हुँदैन।
त्यसैले ठूलो मात्रामा साइबर आक्रमण सञ्चालन गर्न यस्ता उपकरण ह्याकरका लागि कम आकर्षक हुन सक्छन्। तर यसको अर्थ पुरानो मोबाइल पूर्ण रूपमा सुरक्षित हुन्छ भन्ने होइन। नेटवर्कस्तरका आक्रमण वा अन्य जोखिम अझै रहन सक्छन्।
कागजी नक्सा र कम्पासको पनि आफ्नै सुरक्षा
यो अवधारणा डिजिटल प्रणालीबाहिर पनि लागू हुन्छ। जीपीएसमा जामिङ वा अन्य प्राविधिक समस्या आउँदा कागजी नक्सा, कम्पास र रेडियोमा आधारित नेभिगेसन प्रणाली उपयोगी वैकल्पिक माध्यम बन्न सक्छन्।
कागजी नक्सालाई ह्याक गर्न सकिँदैन, न त त्यसलाई डिजिटल सिग्नलजस्तै जाम गर्न सकिन्छ। यही कारणले आधुनिक प्रविधिसँगै पुराना एनालग उपकरणको महत्व अझै कायम छ।
अफलाइन ब्याकअप पनि प्रभावकारी
डेटा सुरक्षामा दशकौँ पुरानो म्याग्नेटिक टेप प्रविधि अझै प्रयोगमा छ। यसको प्रमुख फाइदामध्ये एउटा डेटा अफलाइन राख्न सकिनु हो।
Ransomware जस्ता साइबर आक्रमणले नेटवर्कमा जोडिएका ब्याकअपसमेत नष्ट गर्न सक्छन्। तर नेटवर्कबाट अलग राखिएको अफलाइन ब्याकअपमा आक्रमणकारीको पहुँच पुग्न कठिन हुन्छ। यसैले आधुनिक प्रविधिको बीचमा पनि पुरानो प्रविधिले महत्वपूर्ण सुरक्षा भूमिका खेलिरहेको छ।
तर पुरानो प्रविधि सधैँ सुरक्षित हुँदैन
यसको अर्थ ‘पुरानो प्रविधि प्रयोग गरेपछि साइबर आक्रमणबाट सुरक्षित भइन्छ’ भन्ने होइन। लामो समयदेखि अपडेट नभएका अपरेटिङ सिस्टम, राउटर, सर्भर वा एपमा ज्ञात सुरक्षा कमजोरी रहन सक्छन्। इन्टरनेटमा प्रत्यक्ष जोडिएका यस्ता उपकरणलाई पुरानो भएकै कारण सुरक्षित मान्नु झन् जोखिमपूर्ण हुन सक्छ।
त्यसैले दैनिक प्रयोगका लागि नियमित सुरक्षा अपडेट पाउने र आधिकारिक रूपमा समर्थित उपकरण तथा सफ्टवेयर प्रयोग गर्नु नै सुरक्षित विकल्प हो।
नयाँसँगै पुरानोको पनि आवश्यकता
आधुनिक प्रविधिले सुविधा र क्षमता बढाएको छ, तर त्यससँगै ‘attack surface’ पनि विस्तार गरेको छ। स्मार्टफोनमा एप, क्लाउड सेवा, लोकेसन, वायरलेस कनेक्टिभिटी र विभिन्न अनलाइन खाता थपिँदा सम्भावित आक्रमणका बाटा पनि बढ्छन्।
त्यसैले महत्वपूर्ण प्रणालीमा आवश्यक ठाउँमा अफलाइन ब्याकअप, कागजी अभिलेख, कम्पास वा अन्य एनालग विकल्प राख्नु उपयोगी हुन सक्छ।
अन्ततः सबैभन्दा सुरक्षित प्रविधि सधैँ सबैभन्दा नयाँ प्रविधि हुँदैन। त्यस्तै, सबैभन्दा पुरानो प्रविधि पनि स्वतः सुरक्षित हुँदैन। सही साइबर सुरक्षा रणनीति भनेको आधुनिक सुरक्षा प्रणालीसँगै आवश्यक ठाउँमा सरल, अफलाइन र भरपर्दा वैकल्पिक प्रणालीको सन्तुलित प्रयोग गर्नु हो।