میں تقسیم ہوگیا

پہلا آن لائن بینر

ہمارے وائی فائی نیٹ ورک کے لیے قزاقوں کا خطرہ: آئیے اس طرح اپنا دفاع کریں۔

یہاں تک کہ آپ کے گھر کے وائرلیس نیٹ ورک پر، اکثر آسانی سے، قزاقوں کے ذریعے حملہ کیا جا سکتا ہے۔ اسے محفوظ تر بنانے کے لیے کچھ نکات اور چالیں یہ ہیں۔

ہمارے وائی فائی نیٹ ورک کے لیے قزاقوں کا خطرہ: آئیے اس طرح اپنا دفاع کریں۔

جب ہم کمپیوٹر سیکیورٹی اور قزاقوں کے حملوں کے بارے میں بات کرتے ہیں، تو ہم اکثر بڑی کمپنیوں یا ریاستی اداروں (جیسے کہ حال ہی میں لازیو ریجن) کے بارے میں سوچتے ہیں جن پر پیشہ ور ہیکرز حملہ آور ہوتے ہیں جو عام طور پر اندرونی نظام کو متاثر کرنے کا انتظام کرتے ہیں، اور فائلوں کو پڑھنے کے قابل نہیں بناتے جب تک کہ آپ تاوان ادا نہ کریں۔ کریپٹو کرنسی

حقیقت میں، خطرہ اب مستقل اور ہر جگہ چھپا ہوا ہے، یہاں تک کہ گھریلو ماحول میں بھی۔ کسی پرائیویٹ کمپیوٹر پر حملہ کرنا، چاہے وہ کتنا ہی "آشنا" کیوں نہ ہو، اس کا مطلب اکثر ہوتا ہے۔ بینک تک رسائی کے لیے کوڈ تلاش کریں۔ یا دیگر حساس سسٹمز، یا انٹرنیٹ کے ذریعے خریداری کرنے کے لیے کسی غیر مشکوک صارف کے ڈیٹا سے فائدہ اٹھانے کا طریقہ تلاش کریں۔ ہارڈ ڈرائیوز اب دستاویزات، کوڈز اور حساس ڈیٹا کا ذخیرہ ہیں، اس غلط خیال میں کہ جب تک وہ گھر کے کمپیوٹر پر ہیں وہ چوری نہیں ہوں گی۔

درحقیقت، گھر میں موجود پی سی میں بہت سی کمزوریاں ہوتی ہیں: پی سی تک پہنچ کر وائی فائی نیٹ ورک کو اس طرح کریک کیا جا سکتا ہے جیسے آپ مانیٹر کے سامنے ہوں اور یہاں تک کہ نام نہاد کے لوازمات بھی۔ چیزوں کے انٹرنیٹ (ہوم آٹومیشن، وائس اسسٹنٹس وغیرہ کے لیے کمانڈز)، جو حال ہی میں بہت مشہور ہے، بدنیتی پر مبنی مداخلت کے لیے ایک داخلی نقطہ ہو سکتا ہے۔ درحقیقت سب کچھ منسلک ہے: پی سی انٹرنیٹ سے وائی فائی کے ساتھ ساتھ الیکسا یا گوگل ہوم یا بوائلر کے لیے اسمارٹ تھرموسٹیٹ سے منسلک ہے۔ سب کچھ کے طور پر استحصال کیا جا سکتا ہے داخلہ پوائنٹ، اور اکثر پہلی رکاوٹ کے بعد "پیچھے" کچھ نہیں ہوتا جو کسی بھی برے لوگوں کو روک سکے۔ وائی ​​فائی نیٹ ورک کے کوڈز کا مطلب ہے، کم از کم، اسے آزادانہ طور پر استعمال کرنے کے قابل ہونا، اس طرح حملہ آور کی بینڈوتھ اور رفتار کو محدود کرنا۔

محفوظ پاس ورڈ استعمال کریں۔

کی طرف سے کئے گئے ایک مطالعہ کے مطابق سائبرآرک لیبزسڑک پر ملنے والے وائی فائی کے پاس ورڈز تلاش کرنا اتنا مشکل نہیں ہے۔ تکنیکی خصوصیات کے لیے ہم مضمون کا حوالہ دیتے ہیں، لیکن یہ جاننا کافی ہے کہ سائبر آرک لیبز تل ابیب کی سڑکوں پر "سنیفر" (وائرلیس نیٹ ورکس سے ڈیٹا کا تجزیہ کرنے کے لیے لیس کمپیوٹر) کے ساتھ گھوم رہی تھیں۔ 70% پاس ورڈ کریک پکڑ لیا درحقیقت، نیٹ ورک اور پیریفرل آپریشن کے لیے وائی فائی پاس ورڈ اکثر ہوا کے ذریعے منتقل کیے جاتے ہیں، چاہے انکرپٹڈ شکل میں ہی کیوں نہ ہوں۔ کمپیوٹر کو انکرپٹڈ کوڈز کھلانے اور لغات اور نام کے فلٹرز پر مبنی حملوں کا استعمال کرتے ہوئے، اگر پاس ورڈ خاصا پیچیدہ نہیں ہے، تو رسائی کلید کو تلاش کرنا آسان ہے۔

پاس ورڈز کے بارے میں بات کرنا معمولی اور غیر متزلزل لگتا ہے اور پھر بھی سائبر آرک کے تجربے نے دکھایا ہے کہ کتنا آپ کے اپنے پاس ورڈ بنانے میں بہت کم خیال رکھا جاتا ہے۔: بہت سے مطلوبہ الفاظ، مثال کے طور پر، گھر کے مالک کے سیل فون نمبرز سے زیادہ کچھ نہیں تھے، ایسے نمبر جو سیل فون کے لیے کم سے کم ممکنہ امتزاجات کو چھوڑ کر ہزاروں کوششیں کرکے "کریکنگ" پروگرام کے ذریعے کافی آسانی سے دریافت کیے جاسکتے ہیں (تمام دہرائے جانے والے نمبرز وغیرہ)۔

آپ کی اپنی حفاظت کے لیے پہلا لازمی اصول یہ ہے: ہمیشہ ایک "مضبوط" پاس ورڈ بنائیں، جو کسی بھی ہیکرز کے حملوں کا مقابلہ کرنے کے لیے کافی پیچیدہ ہے۔ لہٰذا ایسے الفاظ استعمال نہ کیے جائیں جو بہت آسانی سے یاد رہ جائیں، کوئی ذاتی نام یا سالگرہ کی تاریخ نہیں۔: مثالی کم از کم 14 حروف کے الفاظ ہیں، ان کے اندر اعداد، علامتیں، اوپری اور لوئر کیس ہیں۔ اس سے بھی بہتر اگر وہ ایجاد کردہ الفاظ ہیں، جنہیں کریکنگ پروگرام آن لائن ڈکشنریوں سے موازنہ کرکے نہیں ڈھونڈ سکتے۔ اس سے بھی بہتر اگر ہاں کچھ جگہ شامل کرتا ہے۔یہاں تک کہ 2-3 الفاظ والا جملہ، جب تک کہ اس کا کوئی مطلب نہ ہو (اور اس وجہ سے آن لائن متن سے موازنہ نہیں کیا جا سکتا)، تب بھی بہت محفوظ ہے۔ پاس ورڈز کو ذہن میں یاد رکھنا چاہیے، لیکن ہم سب انھیں بھول جاتے ہیں اور انھیں کہیں لکھ دیتے ہیں: واضح کے علاوہ انہیں کمپیوٹر کے آگے نہ لکھیں۔ یا موبائل فون پر "پاس ورڈ" کے عنوان کے تحت ایک خفیہ کوڈ لکھتے وقت استعمال کرنے کے لیے ایک انکوڈنگ ایجاد کرنا اچھا خیال ہے۔ مثال کے طور پر، پاس ورڈ کو اس کے حروف کے ساتھ تبدیل کرکے لکھیں جو حروف تہجی میں پہلے یا بعد میں آتے ہیں، شاید ہاں اور نہیں اور اسی طرح کو تبدیل کریں۔ عام طور پر "ایجاد" کرنا اچھا عمل ہے۔ ذاتی الگورتھم (مثلاً اپر اور لوئر کیس میں ردوبدل، نمبر سے شروع اور اختتام وغیرہ) جس کے ساتھ آپ اپنے پاس ورڈ بنانے یا لکھنے کا انتخاب کر سکتے ہیں۔

راؤٹر
Pixabay

اپنے راؤٹر کی حفاظت کا مطلب اپنے گھر کی حفاظت کرنا ہے۔

Il روٹر (یا موڈیم روٹر) وہ آلہ ہے جس کے ساتھ ہمارا گھریلو نیٹ ورک انٹرنیٹ سے جڑتا ہے۔ تمام ڈیٹا ٹریفک روٹر سے گزرتا ہے، وہ آلات جو وائی فائی استعمال کرتے ہیں (موبائل فون، ٹیبلٹ، ٹی وی، ہوم آٹومیشن لوازمات، وائس اسسٹنٹس وغیرہ) روٹر سے اور اس سے انٹرنیٹ سے جڑتے ہیں۔ راؤٹر پھر ہے مرکزی دروازے گھر کے نیٹ ورک کی حفاظت کے لیے دفاع کرنے کے لیے۔ انٹرنیٹ آپریٹر جس کے ساتھ ہم نے معاہدہ کیا ہے وہ عام طور پر ناقص کوالٹی کا روٹر فراہم کرتا ہے، پروگرام کرنا مشکل اور محدود رسائی کے ساتھ۔ اگر آپ کم از کم اس سے واقف ہیں کہ آپ کیا کر رہے ہیں، تو یہ مشورہ دیا جاتا ہے کہ آپریٹر کے ذریعہ دیے گئے راؤٹر کو زیادہ پرفارم کرنے والے روٹر سے بدل دیں جو قابل پروگرام ہے۔ اس طرح یہ ممکن ہو جائے گا۔ بہتر وائی فائی نیٹ ورک مینجمنٹ اور اس کی سیکیورٹی کو بھی بہترین ترتیب دیں۔ ذیل میں ہم تکنیکی مشورے کی ایک سیریز دیتے ہیں جس کے لیے تھوڑی سی مہارت درکار ہوتی ہے اور جسے استعمال کیا جا سکتا ہے یا نہیں اس کا انحصار روٹر کی ملکیت پر ہے۔

پاس ورڈز، ڈبلیو پی اے، ڈبلیو پی ایس

روٹر ایک انٹرفیس سے لیس ہے جو اسے ترتیب دینے کی اجازت دیتا ہے۔ انٹرفیس تک رسائی کے لیے ایک صارف نام اور پاس ورڈ بطور ڈیفالٹ فراہم کیا جاتا ہے، عام طور پر وہ بدیہی پاس ورڈ ہوتے ہیں یا حتیٰ کہ غیر فعال ہوتے ہیں۔ سب سے پہلی چیز یہ ہے کہ ان دونوں رسائی کی اقدار کو تبدیل کریں۔ مضبوط صارف نام اور پاس ورڈ. عام طور پر، آپ کو تمام ڈیفالٹ اسناد کو تبدیل کرنا ہوگا، جو کہ بہت زیادہ غیر محفوظ ہیں۔

روٹر سیکیورٹی پروٹوکول کا استعمال کرتے ہوئے وائی فائی ڈیوائسز کے ساتھ بات چیت کرتا ہے۔ WAP یا WEP: سالوں کے دوران سیکورٹی کو بڑھانے کے لیے معیارات تیار ہوئے ہیں، آج WEP کو غیر محفوظ سمجھا جاتا ہے جبکہ WAP WAP2 اور WAP3 میں تبدیل ہو چکا ہے۔ اگر دستیاب ہو تو، سونگھنے کے خطرات سے بچنے کے لیے زیادہ سے زیادہ حفاظتی پروٹوکول استعمال کریں۔

پاس ورڈ
Pixabay

راؤٹر کے دیگر مسائل

راؤٹر کی بہت سی دیگر تکنیکی خصوصیات ڈیوائس کو بہت زیادہ لچک دینے کی اجازت دیتی ہیں لیکن یہ خطرے کا ذریعہ بن سکتی ہیں، اس لیے بہتر ہے کہ ہر اس چیز کو غیر فعال کر دیا جائے جو بہت کم استعمال ہوتی ہے۔ نظام WPS آپ کو آلات کو جوڑنے کے لیے صرف ایک بٹن کے زور سے اپنے روٹر سے پیریفیرل کو تیزی سے جوڑنے کی اجازت دیتا ہے - بہتر معذور پہلے سے طے شدہ طور پر یہ فنکشن اور اسے صرف اس وقت فعال کریں جب آپ اسے استعمال کریں۔

جب آپ گھر سے دور ہوتے ہیں تو بہت سے راؤٹرز آپ کو انٹرنیٹ پر اپنے گھر کے کمپیوٹر تک رسائی حاصل کرنے کی اجازت دیتے ہیں: یہ چیک کرنا بہت آسان ہے لیکن یہ بھی بہت خطرناک ہے کہ یہ رسائی غیر فعال ہے یا صارف نام اور پاس ورڈ کے تابع ہے (پہلے سے طے شدہ نہیں)۔ اگر آپ انٹرنیٹ سے ریموٹ رسائی استعمال کرنا چاہتے ہیں تو آپ کو یہ یقینی بنانا ہوگا کہ پی سی کے "پیچھے" روٹر کو صارف نام اور پاس ورڈ سے محفوظ کیا گیا ہے، چاہے وہ آپ کا ہوم پی سی ہی کیوں نہ ہو۔ اگر گھر میں متعدد پی سی اور منسلک پیری فیرلز ہیں تو بہتر ہے کہ ہر ایک کا صارف نام اور پاس ورڈ ہو، مشترکہ فولڈرز پاس ورڈ کے ساتھ ان تک رسائی بھی ضروری ہے۔

آئی او ٹی سے ہوشیار رہیں

جیسا کہ پہلے ہی ذکر کیا جا چکا ہے، اس کے پیری فیرلز اب بہت زیادہ ہیں۔ IOT (انٹرنیٹ کے معاملات) کہ ہم ہوم نیٹ ورک کی بدولت انٹرنیٹ سے جڑ سکتے ہیں: لائٹ سوئچز، وائس اسسٹنٹ، فوڈ پروسیسرز، ویڈیو گیمز، ٹیبلٹس اور فہرست جاری ہے۔ ہیکرز ان اکثر کم معیار والے آلات کی کمزوریوں سے فائدہ اٹھانا شروع کر رہے ہیں، انہیں ٹروجن ہارس کے طور پر استعمال کرتے ہوئے گھریلو نیٹ ورک میں دراندازی کرنے کے قابل ہو جاتے ہیں۔

ان لوگوں کے لیے جو روٹر پروگرامنگ سے واقف ہیں، مشورہ یہ ہے کہ ایک بنائیں متوازی وائی فائی نیٹ ورک صرف IoT آلات کے لیے۔ عملی طور پر، ایک گیسٹ نیٹ ورک بنایا جا سکتا ہے جہاں تمام ہوم آٹومیشن پیری فیرلز منسلک ہوں گے، اس طرح کوئی بھی رسائی محدود رہے گی اور ہوم پی سی تک نہیں پہنچ سکے گی۔ یہ ہوم وائی فائی سے فائدہ اٹھانے کا ایک زیادہ موثر طریقہ بھی ہے۔

بہت سے گیجٹس جو ہوم نیٹ ورک سے منسلک ہو سکتے ہیں پروٹوکول استعمال کرتے ہیں۔ UPnP (یونیورسل پلگ اینڈ پلے), آلات کے درمیان مواصلت کو آسان بنانے کے لیے بنایا گیا ہے: اس صورت میں بھی اگر راؤٹر اسے بطور ڈیفالٹ فعال رکھتا ہے تو اسے غیر فعال کرنا بہتر ہے۔

آخر میں، ہر ڈیوائس کے لیے ایک ٹپ: ہمیشہ اپ ڈیٹ کریں۔ فرم ویئر (آپریٹنگ سوفٹ ویئر)، مینوفیکچرر کی طرف سے دستیاب تازہ ترین ورژن تک، عام طور پر اپ ڈیٹس سیکورٹی کے مسائل سے متعلق ہیں.

سوچوں کا انٹرنیٹ
Pixabay

اپنے نیٹ ورک کی سیکیورٹی کو کیسے چیک کریں۔

آپ کے نیٹ ورک کی کمزوریوں کو دیکھنے کا ایک عام طور پر بہت مؤثر طریقہ سائٹ سے جڑنا ہے۔ ڈھال یوپی، گبسن ریسرچ کارپوریشن کے اسٹیو گبسن نے تخلیق کیا، جو کمپیوٹر سیکیورٹی میں برسوں سے سرگرم ہے۔ یہ ایک ایسی سائٹ ہے جو آپ کے گھر کے نیٹ ورک پر موجود تمام بندرگاہوں کو جانچنے کے لیے ایک آن لائن سکینر کا استعمال کرتی ہے، کسی بھی سوراخ یا حملے کے مقامات کو ظاہر کرتی ہے اور تجویز کرتی ہے کہ کیا کرنا ہے۔ استعمال میں انتہائی آسان، یہ ایک بہت ہی تکنیکی ٹول ہے جو تاہم ابتدائی افراد کو فوری طور پر آسان ترین معاملات میں کور کے لیے بھاگنے کی اجازت دیتا ہے، جیسے کہ ایکٹیویٹ کرنا۔ فائروال: زیادہ تکنیکی معلومات رکھنے والوں کے لیے، یہ آپ کے راؤٹر کو بہترین ممکنہ طریقے سے ترتیب دینے کے لیے بہت مفید ہے۔

کمنٹا