PRISM - एक चौकस आंख या एक सुनहरा खजाना?

हम में से कई लोगों ने आज यूएस नेशनल सिक्योरिटी एजेंसी के PRISM प्रोजेक्ट के बारे में सुना है। संक्षेप में, यह परियोजना तथाकथित "संदिग्ध उपयोगकर्ताओं" के बारे में सभी जानकारी एकत्र करती है। एन्क्रिप्ट किए गए ईमेल इन लोगों द्वारा डिक्रिप्शन से पहले सीमाओं के एक क़ानून के बिना संग्रहीत किए जाते हैं, एक बटन दबाकर एएनबी कर्मचारी आपके फेसबुक खाते, सभी Google डेटा (उदाहरण के लिए, आपके खोज क्वेरी), और यहां तक ​​कि आपके द्वारा हटाए गए अक्षरों तक भी पहुंच सकता है। यह स्थिति न केवल हमारे और आपके व्यक्तिगत जीवन (जो एएनबी के कर्मचारियों के बारे में बहुत कुछ बताती है) को उजागर करती है, बल्कि अमेरिकी नागरिकों (जो एएनबी के कर्मचारियों के साथ फिर से मिलना है) के व्यक्तिगत जीवन को भी उजागर करती है। लेकिन आइए उन्माद से एक पल के लिए पीछे हटें और स्वस्थ व्यामोह से लैस एक अलग कोण से स्थिति को देखें।

PRISM क्या है? यह सबसे विविध जानकारी का एक केंद्रीकृत भंडार है। बैंक खातों के साथ ईमेल खाते, पासवर्ड, क्रेडिट कार्ड नंबर लाखों नहीं तो सैकड़ों की संख्या में मृत वजन हैं। प्रति दिन विभिन्न प्रकार के डेटा गीगाबाइट्स वहाँ विलीन हो जाते हैं। यह एक सुनहरा खजाना है जो झूठ है और सीधे उसे खोदने के लिए कहता है।

हम जानते हैं कि ANB लोग 2007 से PRIZMA के साथ काम कर रहे हैं और पहले से ही लगातार सभी के बारे में सभी प्रकार की जानकारी एकत्र करने के लिए उपयोग किए जाते हैं। हम यह भी जानते हैं कि वे सबसे अधिक जानकारी के इस समुद्र को स्वचालित रूप से फ़िल्टर करते हैं और डेटाबेस में इसकी सबसे अधिक संभावना रखते हैं। इस PRISM के साथ क्या किया जा सकता है?

1. आप SQL / NOSQL इंजेक्शन कोड के साथ एक दूसरे को कमजोर एन्क्रिप्टेड ईमेल भेजकर कॉर्नी द्वारा SQL भेद्यता की उपस्थिति के लिए बड़े पैमाने पर PRISM का परीक्षण कर सकते हैं।

2. मुझे आश्चर्य है कि तथाकथित पोर्टल्स कितने संरक्षित हैं, जो Google और उनके जैसे अन्य लोग NSA के साथियों को प्रदान करते हैं।

मैं वास्तव में विकल्पों की गणना नहीं कर सकता हूं, और मैं सुरक्षा विशेषज्ञ बिल्कुल भी नहीं हूं, लेकिन यह जानते हुए कि कुछ आईटी बुनियादी ढांचे 5-6 वर्षों से शांति और शांत रूप से विकसित हो रहे हैं, और अब यह इंटरनेट, आईएमएचओ पर दिखाई दिया है, हम सही मान सकते हैं कि उनके संचार छिद्रों से भरे हुए हैं।

दरअसल, यह लेख किसी को भी उल्लंघन के लिए नहीं बुलाता है, लेकिन सकारात्मक पक्ष से स्थिति को देखने की पेशकश करता है और हमसे सभी सवाल पूछता है: "हम इस गड़बड़ी को अपने लाभ के लिए कैसे बदल सकते हैं?"

Source: https://habr.com/ru/post/In184680/


All Articles