निम्नलिखित में से कौन-सा साइबर हमले का एक प्रकार है जिसमें उपयोगकर्ता को संवेदनशील सूचना को ज़ाहिर करने के लिए छल करना शामिल है ?
- (a)फिशिंग हमला
- (b)SQL इंजेक्शन हमला
- (c)DOS हमला
- (d)उपर्युक्त में से कोई नहीं
सही उत्तर — (A) फिशिंग हमला। फिशिंग किसी विश्वसनीय स्रोत का रूप धारण करने वाले छलपूर्ण ईमेल, संदेशों या नकली वेबसाइटों का उपयोग करता है, ताकि उपयोगकर्ताओं को पासवर्ड, OTP या कार्ड विवरण जैसी संवेदनशील सूचना स्वेच्छा से उजागर करने के लिए छला जा सके।
- (b)SQL इंजेक्शन हमला — SQL इंजेक्शन इनपुट फील्ड्स के माध्यम से दुर्भावनापूर्ण SQL कोड डालकर किसी वेबसाइट के डेटाबेस पर हमला करता है, ताकि डाटा को सीधे निकाला या हेरफेर किया जा सके — यह एक कोडिंग खामी का दुरुपयोग करता है, उपयोगकर्ता के विश्वास का नहीं, इसलिए यह 'उपयोगकर्ताओं को छलने' पर निर्भर नहीं करता।
- (c)DOS हमला — डिनायल-ऑफ-सर्विस हमला किसी सर्वर या वेबसाइट को नकली ट्रैफ़िक से भर देता है ताकि वह वास्तविक उपयोगकर्ताओं के लिए अनुपलब्ध हो जाए — यह पहुँच को बाधित करता है; यह उपयोगकर्ताओं को सूचना उजागर करने के लिए नहीं छलता।
- (d)उपर्युक्त में से कोई नहीं — गलत — फिशिंग ठीक इसी प्रकार का हमला है, इसलिए 'इनमें से कोई नहीं' गलत है।
साइबर-हमलों को उनकी विधि के आधार पर वर्गीकृत किया जा सकता है: फिशिंग एक सामाजिक-अभियांत्रिकी (social-engineering) हमला है जो किसी मनुष्य को छलता है, SQL इंजेक्शन एक कोड-इंजेक्शन हमला है जो डेटाबेस/एप्लिकेशन की खामी का दुरुपयोग करता है, और DoS हमला एक ट्रैफ़िक-प्रवाहन हमला है जो सेवा से वंचित करता है। MPPSC अक्सर परखता है कि कौन-सा नामित हमला किस विधि से मेल खाता है।
जाल यह है कि प्रश्न में परिभाषित करने वाली क्रिया की जाँच किए बिना कोई भी हमला-सा लगने वाला विकल्प चुन लिया जाए — 'उपयोगकर्ताओं को सूचना उजागर करने के लिए छलना' विशेष रूप से सामाजिक-अभियांत्रिकी (फिशिंग) की ओर इशारा करता है, न कि कोड या सर्वर पर हमलों की ओर।
- फिशिंग = संवेदनशील सूचना निकालने हेतु छलपूर्ण संदेशों/नकली वेबसाइटों के माध्यम से सामाजिक-अभियांत्रिकी
- SQL इंजेक्शन = इनपुट फील्ड्स के माध्यम से डेटाबेस क्वेरी में डाला गया दुर्भावनापूर्ण कोड
- DoS (डिनायल ऑफ सर्विस) हमला = किसी सर्वर/साइट को नकली ट्रैफ़िक से भरकर उसे अनुपलब्ध बनाना
- फिशिंग मानव विश्वास को लक्षित करता है; SQL इंजेक्शन और DoS हमले सिस्टम/कोड को लक्षित करते हैं
केवल फिशिंग उपयोगकर्ता को छलकर कार्य करता है — SQL इंजेक्शन और DoS हमले सिस्टम को लक्षित करते हैं, व्यक्ति को नहीं।
- फिशिंग (व्यक्ति को छलता है) को SQL इंजेक्शन/DoS (सिस्टम पर हमला करते हैं) के साथ भ्रमित करना
- फिशिंग को स्पूफिंग (जाली प्रेषक पहचान) के साथ भ्रमित करना
MPPSC एक परिभाषा देकर मिलान करने वाले साइबर-हमले का नाम पूछता है, या नाम देकर उसकी परिभाषित करने वाली विशेषता पूछता है — विधि-से-नाम जोड़ों को स्मरण रखें।
एक _______ हमला छलपूर्ण ईमेल या टेक्स्ट संदेशों के रूप में आता है जो आपसे सॉफ्टवेयर इंस्टॉल करने या व्यक्तिगत सूचना उजागर करने के लिए कह सकते हैं।
- (a) स्पैमिंग
- (b) वायरस साइनिंग
- (c) फिशिंग
- (d) स्कैनिंग
उत्तर(c) फिशिंग।
ठीक अगले वर्ष वही अवधारणा — फिशिंग को उसकी छलपूर्ण-संदेश/उपयोगकर्ता-को-छलने वाली विधि से परिभाषित करता है, ठीक वही जो यह प्रश्न परखता है।
- अभ्यास — वास्तविक PYQ नहीं
वह हमला जो किसी वेबसाइट को नकली ट्रैफ़िक से भर देता है ताकि वास्तविक उपयोगकर्ता उस तक न पहुँच सकें, कहलाता है:
- (a)फिशिंग
- (b)डिनायल ऑफ सर्विस (DoS) हमला
- (c)SQL इंजेक्शन
- (d)स्पूफिंग
उत्तर(b) डिनायल ऑफ सर्विस (DoS) हमला।
- अभ्यास — वास्तविक PYQ नहीं
किसी वेबसाइट के डेटाबेस में हेरफेर करने हेतु उसके इनपुट फील्ड में दुर्भावनापूर्ण कोड डालना कहलाता है:
- (a)फिशिंग
- (b)SQL इंजेक्शन हमला
- (c)DoS हमला
- (d)स्पैमिंग
उत्तर(b) SQL इंजेक्शन हमला।