रास्वपाको वेबसाइट ह्याक!
काठमाडौं। राष्ट्रिय स्वतन्त्र पार्टी (रास्वपा) ले सदस्यता दिन बनाएको डिजिटल प्रणाली नै सदस्यहरूको व्यक्तिगत विवरण बाहिरिने बाटो बनेको हो कि भन्ने प्रश्न उठेको छ । पार्टीको वेबसाइट तथा सदस्यता प्रणाली ह्याक भएको दाबी सार्वजनिक भएपछि यस्तो प्रश्न उठेको हो ।
दाबीअनुसार रास्वपाको सदस्यता लिँदा बुझाइएका नागरिकता, मतदाता परिचयपत्र, फोटो, मोबाइल नम्बर, इमेलदेखि लगइन पासवर्डसम्मका विवरण डार्क वेबमा पुगेका छन् ।
साइबर सुरक्षा अनुसन्धानका क्रममा ‘कुर्जानो’ नाम प्रयोग गर्ने ह्याकर समूहसँग सम्बन्धित गतिविधिमा रास्वपा सदस्यका विवरण भेटिएको स्रोतको दाबी छ । करिब ९ जीबीको एउटा फाइलमै ६० देखि ७० जना सदस्यका लगइन विवरण भेटिएको बताइएको छ ।
परीक्षण गरिएका केही अकाउन्ट अझै चल्ने अवस्थामा रहेको दाबी गरिएको छ । कतिपय सदस्यको यूजरनेम र पासवर्ड नै मोबाइल नम्बर रहेको भेटिएको स्रोतको भनाइ छ ।
मोबाइल नम्बर नै पासवर्ड भएपछि कुरा के रह्यो र? सदस्यको मोबाइल नम्बर थाहा पाउनेले नै उसको डिजिटल सदस्यता ड्यासबोर्डसम्म पुग्न सक्ने अवस्था रहेको दाबी गरिएको छ ।
त्यहाँ सदस्यको नाम मात्रै होइन, नागरिकताको अगाडि र पछाडिको भाग, मतदाता परिचयपत्र, फोटो, मोबाइल नम्बर र इमेललगायतका विवरणसमेत रहेको जनाइएको छ ।
यस्ता विवरण डार्क वेबका विभिन्न प्लेटफर्म तथा मेसेजिङ च्यानलमा बिक्रीका लागि राखिएको दाबीसमेत गरिएको छ ।
करिब ९ जीबीको भनिएको फाइलमा दर्जनौँ सदस्यका लगइन विवरण एकैपटक भेटिनुले यो कुनै एउटा सदस्यको अकाउन्ट चोरीको मात्रै विषय नभएको आशंका गरिएको छ । सदस्यता प्रणालीबाटै ठूलो परिमाणमा विवरण बाहिरिएको हो कि भन्ने प्रश्न यसले उठाएको छ ।
त्यसमाथि लिक भएको भनिएको विवरणमा वास्तविक सदस्यका मोबाइल नम्बर र पासवर्डसमेत रहेको दाबी छ । पासवर्डका रूपमा मोबाइल नम्बर नै प्रयोग गरिएको हो भने रास्वपाको डिजिटल सुरक्षाको स्तरमाथि पनि प्रश्न उठ्ने देखिन्छ ।
साइबर सुरक्षासम्बन्धी जानकारहरूका अनुसार नागरिकता र मतदाता परिचयपत्रजस्ता कागजात बाहिरिनु सामान्य पासवर्ड लिक हुनुभन्दा गम्भीर विषय हो । यस्ता विवरण पहिचान चोरी, नक्कली परिचय निर्माण तथा विभिन्न डिजिटल ठगीमा दुरुपयोग हुन सक्ने जोखिम हुन्छ ।
रास्वपाको डिजिटल सदस्यता प्रणाली विवादमा परेको यो पहिलोपटक भने होइन ।
गत असारमा पार्टीको महाधिवेशनका क्रममा सार्वजनिक गरिएको सदस्यता विवरणमा १८ वर्षमुनिका ३५ हजारभन्दा बढी व्यक्तिको नाम देखिएपछि पनि प्रश्न उठेको थियो । त्यसबेला पार्टीले उक्त विवरण प्रारम्भिक तथा अप्रमाणित आवेदनको डाटा भएको र प्राविधिक त्रुटिका कारण त्यस्तो देखिएको स्पष्टीकरण दिएको थियो ।
अहिले भने त्यही डिजिटल प्रणालीबाट सदस्यका नागरिकता, मतदाता परिचयपत्रदेखि पासवर्डसम्म बाहिरिएको दाबी सार्वजनिक भएको छ ।
सदस्यता अभियानका क्रममा ठूलो संख्यामा नागरिकका व्यक्तिगत विवरण संकलन गरेको रास्वपाले ती विवरण कसरी सुरक्षित राखेको थियो भन्ने प्रश्न अब झन् पेचिलो बनेको छ ।
