दो सुरक्षा शोधकर्ताओं ने पाया कि कंपनियां अनजाने में अपने गोपनीय डेटा और ग्राहकों की निजी जानकारी 'noreply' डोमेन पर भेज रही हैं। यह बड़ी सुरक्षा चूक डिजिटल दुनिया के लिए एक बड़ा खतरा बन सकती है।

मुख्य बातें

  • सुरक्षा शोधकर्ताओं ने पाया कि कंपनियां 'noreply.net' जैसे डोमेन पर संवेदनशील डेटा भेज रही हैं।
  • इसमें व्यक्तिगत जानकारी, सरकारी रिपोर्ट और कंपनी के रहस्य शामिल हैं।
  • कंपनियां अक्सर खातों को हटाने के बजाय ईमेल एड्रेस बदलकर 'deleteduser.com' कर देती हैं।
  • यह एक बड़ी सुरक्षा चूक है जिसे सही कॉन्फ़िगरेशन से रोका जा सकता था।

डिजिटल सुरक्षा की दुनिया में एक चौंकाने वाला मामला सामने आया है। सुरक्षा शोधकर्ता Cory Solovewicz और Mike Sheward ने खुलासा किया है कि दुनिया भर की बड़ी कंपनियां अनजाने में अपने सबसे संवेदनशील डेटा को ऐसे ईमेल पतों पर भेज रही हैं, जिन्हें वे 'अस्तित्वहीन' या 'गैर-प्रतिक्रियाशील' मानती हैं।

Solovewicz ने noreply.us और noreply.net जैसे डोमेन खरीदकर एक 'अनपेक्षित हनीपोट' (accidental honeypot) बना लिया है। उन्हें प्रतिदिन औसतन 700 से अधिक ईमेल मिल रहे हैं। इन ईमेल में केवल स्पैम नहीं, बल्कि सरकारी चोट रिपोर्ट, स्कूल प्लेटफॉर्म के क्रेडेंशियल्स और कंपनियों के आंतरिक व्यापारिक रहस्य शामिल हैं।

यह क्यों मायने रखता है

BozokMedia विश्लेषण के अनुसार, यह समस्या केवल तकनीकी त्रुटि नहीं है, बल्कि डेटा गोपनीयता के प्रति कंपनियों की लापरवाही को दर्शाती है। जब कंपनियां किसी उपयोगकर्ता का खाता हटाती हैं, तो वे अक्सर उसका ईमेल बदलकर deleteduser.com जैसा कुछ कर देती हैं, जिससे सारा डेटा सार्वजनिक डोमेन के मालिकों के पास पहुँच जाता है।

"मैं इंटरनेट के कचरे के डिब्बे का एक अच्छा रक्षक बनने की कोशिश कर रहा हूँ, लेकिन अगर कोई अपराधी इसे पा लेता, तो परिणाम विनाशकारी होते।" - Mike Sheward

शोधकर्ताओं ने अब तक 30 से अधिक ऐसे डोमेन खरीदे हैं ताकि हैकर्स इन सूचनाओं का दुरुपयोग न कर सकें। यह समस्या लगभग 20 साल पुरानी है, लेकिन आज के AI और ऑटोमेशन के युग में इसका पैमाना कहीं अधिक बड़ा हो गया है।

क्या आप जानते हैं?: कंपनियां इस गलती से बचने के लिए '.invalid' डोमेन का उपयोग कर सकती हैं, जो विशेष रूप से गैर-मौजूद ईमेल के लिए बनाया गया है।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

1. कंपनियां यह गलती क्यों करती हैं?
कंपनियां अक्सर ऑटोमेटेड सिस्टम का उपयोग करती हैं और मान लेती हैं कि 'noreply' पते पर भेजा गया डेटा कहीं नहीं जाएगा या कोई उसे देख नहीं पाएगा।

2. क्या मेरा डेटा खतरे में है?
हाँ, यदि आपकी कंपनी या सेवा प्रदाता अपने सिस्टम को ठीक से ऑडिट नहीं कर रहे हैं, तो आपकी निजी जानकारी गलत हाथों में जा सकती है।