- Proton Mail ने कोरियाई सरकारी सिस्टम हैकिंग पर रिपोर्टिंग कर रहे पत्रकारों के अकाउंट को एक साइबरसिक्योरिटी एजेंसी के अनुरोध पर अस्थायी रूप से निलंबित कर दिया
- अकाउंट बहाल होने के बाद भी पत्रकारों ने Proton के निलंबन निर्णय की प्रक्रिया और आधार पर स्पष्ट स्पष्टीकरण की मांग की
- दुनिया भर के कई मीडिया संगठन Gmail के विकल्प के रूप में Proton Mail का उपयोग करते हैं, और इस घटना ने प्राइवेसी और विश्वसनीयता को लेकर चिंताएं बढ़ा दी हैं
- Proton ने माना कि बाहरी एजेंसी की रिपोर्ट के आधार पर अकाउंट पर कार्रवाई की गई, लेकिन उसने संबंधित एजेंसी का सटीक नाम या आधार सार्वजनिक नहीं किया
- यह घटना संकेत देती है कि पत्रकारों, whistleblowers और security researchers जैसे संवेदनशील उपयोगकर्ताओं के लिए सुरक्षा नीतियों को और मजबूत करने की जरूरत है
Proton Mail ने साइबरसिक्योरिटी एजेंसी के अनुरोध पर पत्रकारों के अकाउंट निलंबित किए
Proton की पहचान और पत्रकार अकाउंट निलंबन
- Proton एक ईमेल सेवा है जो खुद को "व्यक्तिगत डेटा की सुरक्षा करने वाला तटस्थ और सुरक्षित स्थान, और स्वतंत्रता की रक्षा के लिए समर्पित" बताती है
- पिछले महीने, एक साइबरसिक्योरिटी एजेंसी के अनुरोध पर कोरियाई सरकारी कंप्यूटर सिस्टम हैकिंग पर रिपोर्टिंग कर रहे दो पत्रकारों के Proton Mail अकाउंट निष्क्रिय कर दिए गए
- सार्वजनिक विरोध और लंबे समय के बाद अकाउंट बहाल कर दिए गए, लेकिन पत्रकारों और संपादकों ने Proton की अकाउंट निलंबन निर्णय-प्रक्रिया पर स्पष्ट जवाब मांगा
पत्रकार सुरक्षा और इस घटना के प्रभाव
- Freedom of the Press Foundation के Martin Shelton ने कहा कि कई मीडिया संगठन Proton Mail को Gmail आदि के विकल्प के रूप में चुनते हैं, ताकि ऐसी परिस्थितियों से बचा जा सके
- यह भी राय सामने आई कि जब पत्रकार Proton सेवा का उपयोग करें, तो निलंबन जैसे संवेदनशील मुद्दों पर पहले निजी संवाद को प्राथमिकता दी जानी चाहिए
- Reddit पर Proton के आधिकारिक अकाउंट ने इस मामले को "बढ़ा-चढ़ाकर पेश किया गया" बताया और कहा कि पत्रकार अकाउंट जानबूझकर ब्लॉक नहीं किए गए थे
पत्रकार अकाउंट निलंबन की पृष्ठभूमि
- जिन पत्रकारों के अकाउंट निष्क्रिय किए गए, वे Saber और cyb0rg थे, जिन्होंने Phrack के अगस्त अंक में कोरियाई सरकारी संस्थानों की हैकिंग से जुड़े APT हमलों (Advanced Persistent Threat) पर रिपोर्ट लिखी थी
- उन्होंने उत्तर कोरिया से जुड़े माने जाने वाले "Kimsuky" जैसे हैकिंग पैटर्न का पता लगाया, और Responsible Disclosure प्रक्रिया के तहत कमजोरी मिलने पर संबंधित एजेंसियों और सुरक्षा संगठनों (Korea Internet and Security Agency, KrCERT/CC आदि) को पहले से सूचित किया
- KrCERT ने उन्हें धन्यवाद देते हुए जवाब भी भेजा
CERT और साइबरसिक्योरिटी रिपोर्टिंग सिस्टम
- CERT (Computer Emergency Response Team) सुरक्षा घटनाओं के जवाब में विशेषज्ञता रखने वाला संगठन है
- CERT 70 से अधिक देशों में मौजूद हैं, कुछ सरकारी और कुछ निजी स्तर पर संचालित होते हैं, और अलग-अलग क्षेत्रों में विशेषज्ञता रखते हैं
- अमेरिका में Cybersecurity and Infrastructure Agency इसका एक प्रमुख उदाहरण है
अकाउंट निलंबन प्रक्रिया और मूल्यों पर विवाद
- Phrack के प्रिंट संस्करण के प्रकाशित होने के लगभग एक हफ्ते बाद, कमजोरी के खुलासे के लिए बनाए गए Proton Mail अकाउंट निलंबित कर दिए गए
- "नीति उल्लंघन की संभावना" को कारण बताया गया, और Proton Abuse Team ने अकाउंट्स के बीच संबंध तथा "दुर्भावनापूर्ण उपयोग" का हवाला देकर अकाउंट बहाली से इनकार किया
- Phrack के संपादकों ने तर्क दिया कि हैकिंग डेटा कभी Proton अकाउंट के जरिए भेजा या प्राप्त नहीं किया गया, इसलिए जानकारी के दुरुपयोग की आशंका निराधार है, लेकिन उन्हें कोई जवाब नहीं मिला
जनमत और सामाजिक विवाद
- Phrack के X (पूर्व Twitter) अकाउंट पर Proton की संचार शैली और नैतिक मानकों की आलोचना करने वाली पोस्ट व्यापक रूप से फैलीं और 1.5 लाख से अधिक views दर्ज हुए
- Proton के आधिकारिक अकाउंट ने कहा कि CERT की रिपोर्ट के आधार पर कई अकाउंट निलंबित किए गए और अब हर मामले की अलग-अलग समीक्षा की जा रही है
- उसने यह भी कहा कि वह "पत्रकारों के साथ खड़ा है", लेकिन यह माना कि अकाउंट एक्सेस पूरी तरह बंद होने से false positives रोकने की क्षमता सीमित हो जाती है
- किस CERT ने रिपोर्ट की थी, Proton ने उसका नाम या संबंधित संस्था का खुलासा नहीं किया
अकाउंट बहाली और आगे की प्रतिक्रिया
- Proton के संस्थापक और CEO Andy Yen ने केवल इतना बताया कि अकाउंट बहाल कर दिए गए हैं, लेकिन निलंबन और बहाली के ठोस कारणों या प्रक्रिया पर कोई अतिरिक्त स्पष्टीकरण नहीं दिया
- Phrack की ओर से कहा गया कि इस अकाउंट निलंबन के कारण पत्रकार अन्य मीडिया संस्थानों के साथ सहयोग और खबर पर प्रतिक्रिया देने में असमर्थ रहे, जिससे वास्तविक नुकसान हुआ
- उन्होंने यह भी लेकर गहरी चिंता जताई कि यह घटना आगे whistleblowers या पत्रकारों जैसे संवेदनशील समूहों को क्या संदेश देती है
- यह मांग भी उठी कि Proton को कम-से-कम तभी अकाउंट निलंबित करना चाहिए जब अदालत का आदेश हो, स्पष्ट अपराध हो, या सेवा की शर्तों के उल्लंघन का प्रमाणित आधार मौजूद हो
अभी कोई टिप्पणी नहीं है.