बन्द आइफोनबाट तपाईंको पैसा चोर्न सक्ने तरिकामा चेतावनी!

अमेरिकी पत्रिका ‘फोर्ब्स’ द्वारा प्रकाशित एक प्राविधिक रिपोर्टले आइफोन फोनहरूको लक स्क्रिन पार गरेर अपराधीहरूले बैंक खाताहरूबाट र डिजिटल भुक्तानी एपहरूबाट पैसा निकाल्न सक्ने गम्भीर सुरक्षा कमजोरीको चेतावनी दिएको छ। यसका लागि पासकोड थाहा हुनु वा फेस आइडी प्रयोग गर्नु आवश्यक पर्दैन, बरु प्रयोगकर्ताको सुविधाका लागि डिजाइन गरिएको एउटा सुविधालाई दोहन गरिन्छ। प्राविधिक विशेषज्ञ डेभिड फिलानले तयार पारेको रिपोर्टले स्पष्ट पारेको छ कि यो तरिकाले ‘कन्ट्रोल सेन्टर’ (Control Center) सुविधालाई दोहन गरिन्छ, जुन फोन लक भएकै अवस्थामा पनि पहुँच योग्य हुन्छ। यसले चोरलाई फोनलाई एयरप्लेन मोडमा राख्न वा इन्टरनेट कनेक्सन काट्न र पीडितले ‘लस्ट मोड’ (Find My) सक्रिय गर्न नपाउनु अघि नै उपकरणलाई विश्वबाट अलग गर्न सक्ने सन्ध्या प्रदान गर्दछ।
रिपोर्टले जनाए अनुसार, खतरा फोन आफैं चोर्नुमा होइन, बरु फोन कब्जा गरेपछि बैंक खाताहरू खाली गर्ने क्षमतामा छ। चोरहरूले ‘एप्पल पे’ (Apple Pay) र ‘भेनमो’ (Venmo) जस्ता एपहरूमा प्रवेश गरेर पैसा निकाल्न सक्छन्, जसले फोनको लक पहिलो पटक खोलिएपछि थप प्रमाणीकरण माग्दैनन्। वा, यदि चोरले पीडितलाई अगाडि नै हेरेर पासकोड अनुमान गर्न सकेमा, ‘आइक्लाउड कीचेन’ (iCloud Keychain) मा सुरक्षित गरिएका पासवर्डहरू दोहन गर्न सक्छन्। रिपोर्टले साइबर सुरक्षा विशेषज्ञहरूको हवाला दिँदै चेतावनी दिएको छ कि यो तरिका ठूला सहरहरूमा सामान्य बन्दै गएको छ, जहाँ विशेष गिरोहहरूले बार र क्याफेहरूमा पीडितहरूको गोप्य पासकोडहरू चोर्नको लागि निगरानी गर्छन्।
रिपोर्टले जोड दिन्छ कि मुख्य कमजोरी केवल प्राविधिक पक्षमा मात्र सीमित छैन, बरु प्रयोगकर्ताको व्यवहारमा पनि फैलिएको छ। यसका लागि निम्न सुरक्षा उपायहरू अपनाउन सकिन्छ:
• फोन लक भएकै अवस्थामा कन्ट्रोल सेन्टरमा पहुँच अक्षम गर्नुहोस्। यसका लागि ‘सेटिङ्स’ (Settings) मा जानुहोस्, त्यसपछि ‘फेस आईडी र पासकोड’ (Face ID & Passcode) मा जानुहोस् र तल स्क्रोल गरेर ‘कन्ट्रोल सेन्टर’ (Control Center) विकल्प बन्द गर्नुहोस्। यसले चोरले फोनलाई एयरप्लेन मोडमा राख्न वा इन्टरनेट काट्नबाट रोक्छ।
• गलत पासकोड प्रयासको १० पटकपछि डाटा स्वचालित रूपमा मेट्ने विक्र्य सक्रिय गर्नुहोस्। यो कडा उपाय हो तर यसले चोरले पासकोड अनुमान गरे पनि सामग्रीमा पहुँच पाउनबाट रोक्छ।
• भीडभाड भएको सार्वजनिक स्थानमा पासकोड प्रविष्ट गर्नुबाट बच्नुहोस् र फेस आईडी (Face ID) वा टच आईडी (Touch ID) मात्र प्रयोग गर्नुहोस्। यदि हातले टाइप गर्नुपर्ने अवस्था आउँछ भने, स्क्रीनलाई हातले छोपेर सुरक्षित गर्नुहोस्।
रिपोर्टले संकेत गरेको छ कि ‘एप्पल’ (Apple) कम्पनीलाई यो कमजोरीको बारेमा पहिले नै थाहा छ, तर कम्पनीको मान्यता अनुसार उपकरणका सेटिङ्समा उपलब्ध समाधानहरू प्रयोगकर्ताले अपनाएमा पर्याप्त छन्। तथापि, सुरक्षा र सुविधाको बीचको सन्तुलन स्मार्टफोनको विश्वमा एउटा निरन्तर चुनौती नै रहने चेतावनी पनि दिइएको छ। यस सन्दर्भमा, विशेषज्ञहरूले प्रयोगकर्ताहरूलाई सबै वित्तीय एपहरूमा द्वि-चरणीय प्रमाणीकरण (Two-Factor Authentication) सक्रिय गर्न र केवल उपकरणको सुरक्षामा भर नपर्न सल्लाह दिएका छन्, किनकि पहिलो सुरक्षा तह पार गर्ने चोरले अन्य खाताहरूमा पनि पहुँच पाउन सक्छ।
विशेषज्ञहरूले जोड दिन्छन् कि यस्ता तरिकाहरूबारे जागरूकता नै पहिलो रक्षा रेखा हो। फोन अब केवल सञ्चार उपकरण मात्र होइन, बरु २१औं शताब्दीमा व्यक्तिको डिजिटल र वित्तीय पहिचानको कुञ्जी हो। यसलाई सावधानीपूर्वक व्यवहार गर्नु अब एक विলাसिता होइन, बरु जीवनको आवश्यकता बनेको छ। अन्त्यमा, सुरक्षा सेटिङ्समा केही मिनेट खर्च गर्नुले भारी वित्तीय क्षति र सामान्य दिनको बीचको फरक पार्न सक्छ।