नई दिल्ली: साइबर सुरक्षा के लिए निरंतर निगरानी की आवश्यकता होती है क्योंकि हैकर्स हमेशा नए वायरस जोड़ रहे हैं और यहां तक कि पुराने प्रकार के दुर्भावनापूर्ण सॉफ़्टवेयर को पुनर्जीवित कर रहे हैं। छवि स्टेग्नोग्राफ़ी एक क्लासिक खतरा है जो अधिक उन्नत रूप में फिर से उभर आया है। निर्दोष दिखने वाली इमेज के भीतर कोड छिपाने की प्रथा (malware inside images) को छवि स्टेग्नोग्राफ़ी के रूप में जाना जाता है।
जैसा कि लोगों को संदेह पैदा किए बिना तस्वीरें खोलने के लिए राजी करना आसान है, साइबर सुरक्षा विशेषज्ञ इस आजमाई हुई तकनीक को नजरअंदाज कर सकते हैं, यही वजह है कि साइबर अपराधियों ने इसमें महारत हासिल कर ली है। अधिक से अधिक उपयोगकर्ताओं तक अपने संक्रमण का प्रसार करने के लिए, हैकर्स वैध सेवाओं का उपयोग कर सकते हैं, जैसे निःशुल्क चित्र होस्टिंग सेवाएँ।
एंटी-मैलवेयर तकनीकों के लिए चित्र स्टेग्नोग्राफ़ी पद्धति का पता लगाना कठिन होता है क्योंकि यह छवि में इस प्रकार के सूक्ष्म परिवर्तन करती है। हैकर्स तस्वीरों में मैलवेयर छुपाना पसंद करते हैं क्योंकि साइबर हमलों में स्टेग्नोग्राफ़ी को लागू करना आसान होता है और इसका पता लगाना बेहद मुश्किल होता है। अधिकांश समकालीन एंटी-मैलवेयर प्रोग्राम अल्प स्टेग्नोग्राफ़िक सुरक्षा प्रदान करते हैं।
मैलवेयर को हैकर्स आसानी से तस्वीरों में छिपा सकते हैं। उदाहरण के लिए, एक सामान्य JPEG चित्र में कई मेगाबाइट पिक्सेल डेटा होता है, जो एक हमलावर को पिक्सेल की संख्या बदलने और दुर्भावनापूर्ण कोड डालने में सक्षम बनाता है। मानव दृष्टि अपनी सूक्ष्मता के कारण परिवर्तित और अपरिवर्तित पिक्सेल के बीच रंग मान अंतर के बीच अंतर नहीं कर सकती है।
नीचे दिए गए संकेतक आपको छवि स्टेग्नोग्राफ़ी खोजने में मदद कर सकते हैं:
दो तस्वीरों के बीच मामूली रंग भिन्नता।
एक तस्वीर का डुप्लिकेट रंगों का उच्च प्रतिशत एक संकेत हो सकता है।
यदि संदिग्ध छवि वास्तविक छवि से बड़ी है, तो आकार अंतर के पीछे छिपी जानकारी हो सकती है।
छवि स्टेग्नोग्राफ़ी से कैसे सुरक्षित रहें:
छवि स्टेग्नोग्राफ़ी के खिलाफ सबसे अच्छा बचाव आवश्यक सुरक्षा उपायों को अपनाना है क्योंकि इसका पता लगाना बहुत मुश्किल है। बेहतर सुरक्षा पाने के लिए, आप इन तरीकों का पालन कर सकते हैं:
प्रत्येक छवि पर विशेष ध्यान दें; छवि संपादन टूल का उपयोग करके, आप तस्वीरों में छोटे रंग भिन्नताओं में स्टेग्नोग्राफ़ी सुराग खोज सकते हैं।
बाइंडर्स देखने के लिए एंटी-मैलवेयर सेट करें (दो फाइलों को एक में मिलाने के लिए इस्तेमाल किया जाने वाला एप्लिकेशन)
विश्वसनीय हस्ताक्षर के साथ सॉफ़्टवेयर स्थापित करें
आउटबाउंड ट्रैफ़िक का निरीक्षण करें
स्टेग्नोग्राफ़ी अनुप्रयोग उपयोग नियंत्रण लागू करें।
अपने स्वयं के पेलोड को छुपाने या उपयोगकर्ता डेटा को बाहर निकालने के लिए, मैलवेयर डेवलपर किसी फ़ाइल, छवि, संदेश या यहां तक कि एक वीडियो को मास्क करने के लिए अन्य फ़ाइलों का उपयोग कर सकते हैं। विशेषज्ञों का अनुमान है कि हाल ही में मैलवेयर में स्टेग्नोग्राफ़ी के दोहन के चलन को जारी रखने के लिए चित्र-आधारित विपणन की व्यापकता और सोशल नेटवर्किंग प्लेटफॉर्म पर छवि साझाकरण की लोकप्रियता को देखते हुए जारी रखा जाएगा।
(एजेंसी इनपुट के साथ)