सान फ्रान्सिस्को: ट्विटरका प्रमुख कार्यकारी अधिकृत ज्याक डोर्सीकै ट्विटर एकाउण्ट ह्याक भएको छ। शुक्रबार डोर्सीको ट्विटर खाता ह्याक गरेर ह्याकरहरूले ‘रेसिस्ट’ र बम विस्फोट गर्ने सन्देश समेत पठाएका छन् ।
उनको खाताबाट गरिएका पोस्टमा ह्याकरहरूले ट्विटरको सान फ्रान्सिस्कोस्थित प्रधान कार्यालयमा बम विस्फोट गर्ने दाबी गरे। डोर्सीको खाता ह्याक गरेको जिम्मा लिने अन्य थुप्रै पोस्ट पनि उनकै खाताबाट रिट्विट गरिएका थिए । घटनाले ट्विटर प्रयोग गर्ने सेलेब्रिटी, व्यवसाय र सार्वजनिक अधिकारी सुरक्षित नभएको पुनः स्मरण गराएको छ। उनीहरू ह्याकर र अन्यको निरन्तर निशाना बनेका छन्। तैपनि उनीहरूको खाता खासै सुरक्षित छैन र आक्रमणकारीले जतिबेला पनि आक्रमण गर्न सक्छन्।
डोर्सीको खाता ह्याक हुनुले अनलाइनमार्फत् किनमेल, बैंक कारोबार वा फोटो मात्रै पोस्ट गर्ने दैनिक इन्टरनेट प्रयोगकर्ता र प्राविधिकका लागि आफ्नो अनलाइन खाताको सुरक्षाबारे सोंच्न बाध्य बनाएको छ। सामाजिक सञ्जाललाई ह्याकरबाट सुरक्षित राख्ने प्रयासले विश्वभर राजनीतिक चर्चा र दबाव पनि झेलेको छ। विश्वका नेताहरूको खाता खासै सुरक्षित नभएको भन्दै सुरक्षा विशेषज्ञहरूले वर्षौंदेखि चिन्ता व्यक्त गरिरहेका छन् ।
डोर्सीको खाता केहि मिनेटका लागि मात्रै ह्याक भए पनि ह्याकरले आपत्तिजनक सन्देशका श्रृङ्खला पोस्ट गर्न पर्याप्त समय पाएका थिए। ती पोस्टहरू छिटै नै खाताबाट डिलिट गरिएका थिए। डोर्सीको नामबाट ट्विट गर्नलाई ह्याकरहरूले क्लाउडहोप्पर नामक सेवा ‘मेसेजिङ सर्भिस’ प्रयोग गरेका थिए। ट्विटरले उक्त कम्पनीलाई सन् २०१० मा अधिग्रहण गरेको थियो। ट्विटर खातालाई फोन नम्बरसँग जोडेका ट्विटर प्रयोगकर्ताहरूले क्लाउहोप्परमार्फत् मोबाइलको सन्देशमार्फत् पनि ट्विट गर्न सक्छन्।
डोर्सीको मोबाइल सेवा प्रदायकको सुरक्षामा त्रुटि भएकाले उनको फोन नम्बरबाट मोबाइल सन्देश पठाएर ह्याकरहरूले ट्विट गर्न सफल भएको ट्विटरले वक्तव्यमा जनाएको छ। ‘ज्याकको ट्विटर ह्याक भएकोबारे हामी जानकार छौं। घटनाबारे हामी अनुसन्धान गरिरहेका छौं,’ कम्पनीले ट्विटमा भनेको छ, ‘ट्विटरकै प्रणालीमा कुनै समस्या भएको कुनै सङ्केत पाइएको छैन।’
डोर्सीको ट्विटर खाता ह्याक गर्ने समूहले आफूलाई ‘चक्लिङ स्क्वाड’ बताएको छ। उनीहरूले नामको प्रवर्द्धन गर्ने थुप्रै ह्यासट्याग पोस्ट गरेका छन् । उनीहरूले अनलाइन च्याट सेवा डिस्कर्डको एउटा च्याट रूमको लिङ्क पनि पोस्ट गरेका छन्। डिस्कर्डकी प्रवक्ता ताली फिसरले सूचना पाएको केहि मिनेटमै उक्त च्याट रूम हटाइएको बताइन् ।
पोहोर सिनेटमा दिएको बयानमा डोर्सीले आफ्नो खाताको सुरक्षाका लागि ‘टु फ्याक्टर अथेन्टिकेसन’ प्रयोग गरेको बताएका थिए। यो सुरक्षा व्यवस्थाअन्तर्गत व्यक्तिले आफ्नो पहिचान पुष्टि गर्न एउटा पासवर्डका साथै ‘कोड’ जस्तो दोश्रो ‘क्रेडेन्सियल’ पनि दिनुपर्छ। यसका क्रेडेन्सियल मोबाइल सन्देशमार्फत पनि दिन सकिन्छ। तर यो प्रणालीमा पनि कमजोरी छन्। ह्याकरहरूले कहिलेकाँही फोन कम्पनीका कर्मचारीलाई फसाउँछन् वा घुस दिन्छन् अनि लक्षित व्यक्तिको फोन नम्बर नयाँ सिम कार्डमा सार्न लगाउँछन्। यसलाई ‘सिम स्वाप्पिङ’ भनिन्छ र यसो गरेर मोबाइल सन्देशमार्फत् आउने सुरक्षा कोड ह्याकरले पाउँछन्।
चक्लिङ स्क्वाडले यसअघि पनि युट्युबका थुप्रै हस्तिहरूको खाता ह्याक गरेको छ। उनीहरूको पनि फोन नम्बर समूहले नियन्त्रणमा लिएको थियो। सन् २०१७ मा राष्ट्रपति ट्रम्पको ट्विटर खाता केहि बेर ‘डिएक्टिभेट’ भएको थियो। ट्विटरकै एक जना ‘कन्ट्रयाक्टर’ले त्यस्तो गरेका थिए। घटनाले सामाजिक सञ्जालहरू पूर्वाग्रही हुन्छन् भन्ने पुरानो गुनासोलाई झन बढावा दिएको छ।
सान फ्रान्सिस्को पुलिस डिपार्टमेन्टले जोखिमबारे जानकार भएको र ट्विटरसँग सम्पर्कमा रहेको जनाएको छ। ह्याकरहरूले डोर्सीको खाताबारे जातिवादी प्रतिक्रिया दिनुका साथै एडोल्फ हिटलरको प्रशंसा गरे। आपत्तिजनक र यहुदी विरोधी सामग्री चाँडै हटाउन नसकेकोमा बारम्बार ट्विटरको आलोचना हुने गरेको छ। डोर्सीको घटनामा भने त्यसता पोस्ट आएको केहि बेरमा हटाइएका थिए।
डोर्सीको खाता ह्याक भएको यो पहिलो घटना होइन। स्क्वायर नामक वित्तिय प्रविधि कम्पनिका समेत कार्यकारी प्रमुख रहेका डोर्सीको ट्विटर खाता सन् २०१६ मा पनि ह्याक भएको थियो। आवरमाइन नामक ह्याकरहरूको समूहले अहिलेकै जस्तो ह्याक गरेका थिए। समूहले गुगलका कार्यकारी प्रमुख सुन्दर पिचाइ र फेसबुकका कार्यकारी प्रमुख मार्क जकरबर्गको सामाजिक सञ्जाल खाता पनि ह्याक गरेको थियो। (न्यूयोर्क टाइम्सबाट)