20 वर्षीय एथिकल हैकर अदिति सिंह ने माइक्रोसॉफ्ट के क्लाउड सिस्टम में बग खोजने पर 22 लाख रुपये से अधिक की जीत दर्ज की

दो महीने पहले, अदिति ने फेसबुक में एक समान बग पाया और $7500 (लगभग 5.5 लाख रुपये से अधिक) का…
1 Min Read 0 99
दो महीने पहले, अदिति ने फेसबुक में एक समान बग पाया और $7500 (लगभग 5.5 लाख रुपये से अधिक) का इनाम जीता।

दिल्ली की 20 वर्षीय एथिकल हैकर अदिति सिंह को माइक्रोसॉफ्ट के एज़्योर क्लाउड सिस्टम में बग का पता लगाने के लिए 30,000 डॉलर (लगभग 22 लाख रुपये) का इनाम दिया गया है। दो महीने पहले, अदिति ने फेसबुक में एक समान बग पाया और $7500 (लगभग 5.5 लाख रुपये से अधिक) का इनाम जीता।

उसने बताया कि दोनों कंपनियों में रिमोट एक्ज़ीक्यूशन बग (आरसीई) था जो अपेक्षाकृत नया है और वर्तमान में इस पर अधिक ध्यान नहीं दिया जा रहा है। यह ऐसी बग के माध्यम से है कि हैकर्स आंतरिक सिस्टम तक पहुंच प्राप्त कर सकते हैं और जानकारी प्राप्त कर सकते हैं।

सिंह ने यह भी कहा कि माइक्रोसॉफ्ट को दो महीने पहले बग के बारे में सूचित किया गया था, जब उसने इसे खोजा और उन्हें सतर्क किया। इंडिया टुडे की एक रिपोर्ट में कहा गया है कि कंपनी ने तुरंत कोई जवाब नहीं दिया क्योंकि वह यह जांचने के लिए इंतजार कर रही थी कि क्या किसी ने सिस्टम का असुरक्षित संस्करण डाउनलोड किया है ।

दिल्ली स्थित हैकर ने RCE बग के पीछे का कारण बताया। उसने कहा कि डेवलपर्स को सीधे कोड लिखने के बजाय पहले एक नोड पैकेज मैनेजर डाउनलोड करना चाहिए था। सिंह ने कहा, “डेवलपर्स को एनपीएम होने के बाद ही कोड लिखना चाहिए।”

उन्होंने आगे टिप्पणी की कि इस तरह के बग को खोजना आसान नहीं है और एथिकल हैकर्स को हमेशा अपने कार्य में शीर्ष पर रहना चाहिए ताकि वे उनके बारे में रिपोर्ट कर सकें और फिर अपने भुगतान के लिए पात्र हो सकें। हालाँकि, उसने केवल पैसा कमाने पर ध्यान केंद्रित करने के बजाय ज्ञान प्राप्त करने और एथिकल हैकिंग के बारे में सीखने पर जोर दिया।

सिंह का सुझाव है कि बग खोजने से पहले, लोगों को उस कंपनी की सहायता टीम से पूछना चाहिए कि क्या वे कार्यक्रम की मेजबानी कर रहे हैं, और अगर वह कंपनी इस तरह के कार्यक्रम की पुष्टि करती है, तो बाउंटी हंटर्स को आगे बढ़ना चाहिए।

बग बाउंटी हंटर्स ज्यादातर प्रमाणित साइबर सुरक्षा पेशेवर या सुरक्षा शोधकर्ता होते हैं जो वेब को क्रॉल करते हैं और बग या खामियों के लिए सिस्टम को स्कैन करते हैं जिसके माध्यम से हैकर्स कंपनियों की जानकारी में लाकर उन्हें सचेत कर सकते हैं। सफल होने पर उन्हें नकद इनाम दिया जाता है।
एथिकल हैकिंग के क्षेत्र में सिंह ने अपनी मेडिकल प्रवेश परीक्षा, नीट की तैयारी के दौरान उसने परीक्षा में सफलता नहीं पाई, लेकिन उसे फेसबुक, टिकटॉक, माइक्रोसॉफ्ट, मोज़िला, पेटीएम, एथेरियम और एचपी सहित 40 से अधिक कंपनियों में बग मिले।
उसे हैकिंग का पहला अनुभव तब हुआ जब उसने अपने पड़ोसी के वाई-फाई पासवर्ड को हैक करने में कामयाबी हासिल की। वह कहती हैं कि अब उन्हें इस क्षेत्र में काम करते हुए दो साल हो गए हैं।

हैकर ने यह भी साझा किया कि एथिकल हैकिंग में रुचि रखने वाले लोग ऑनलाइन उपलब्ध कई संसाधनों को कैसे ढूंढ सकते हैं। उन्होंने कहा कि उन्नत हैकिंग में आने के लिए प्रोग्रामिंग भाषा का ज्ञान होना आवश्यक है। सिंह ने एथिकल हैकिंग के लिए एक सर्टिफिकेट कोर्स ओएससीपी का भी सुझाव दिया।

Admin

Leave a Reply

Your email address will not be published. Required fields are marked *