प्रकाशित: 1 अगस्त 2026अमर उजालाराजस्थान
राजस्थान लोक सेवा आयोग के भर्ती पोर्टल में कथित छेड़छाड़ के बाद साइबर सुरक्षा सलाह जारी
राजस्थान लोक सेवा आयोग के भर्ती पोर्टल में कथित छेड़छाड़ के बाद राजस्थान पुलिस की साइबर अपराध शाखा ने विश्वविद्यालयों, शैक्षणिक संस्थानों और सरकारी व निजी संगठनों के लिए विस्तृत साइबर सुरक्षा सलाह जारी की। अतिरिक्त पुलिस महानिदेशक (साइबर अपराध) वी. के. सिंह के अनुसार, पोर्टल में अनधिकृत प्रवेश कर भर्ती परीक्षा के परिणाम, अभ्यर्थियों की वरीयता सूची और आवेदन संबंधी रिकॉर्ड बदलने का मामला सामने आया। इससे संस्थागत वेब पोर्टलों की सुरक्षा पर गंभीर सवाल उठे।
शाखा ने चार आम कमज़ोरियां बताईं: सर्वर के स्तर पर अनुमति की पर्याप्त जाँच न होना, एसक्यूएल इंजेक्शन से डेटाबेस पर हमले की गुंजाइश, पासवर्ड बदलते या रीसेट करते समय उपयोगकर्ता की दोबारा पुष्टि न करना और लॉगिन, ओटीपी या पासवर्ड रीसेट की कोशिशों की सीमा तय न होना। हमलावर पहले वेबसाइट के यूआरएल और एचटीटीपी अनुरोधों का विश्लेषण कर सकते हैं। इसके बाद वे अपने-आप चलने वाली स्क्रिप्ट और बॉट से अनुमति व्यवस्था परखते हैं। कमज़ोरी मिलने पर डेटा चोरी, रिकॉर्ड में हेरफेर या अनधिकृत प्रवेश की कोशिश हो सकती है।
सलाह में हर अनुरोध पर सर्वर की ओर से अनुमति-जाँच, क्रमिक पहचान संख्या के बदले यूयूआईडी या जीयूआईडी, प्रिपेयर्ड स्टेटमेंट और पैरामीटरयुक्त क्वेरी तथा सभी इनपुट की सर्वर पर जाँच और सफाई अपनाने को कहा गया। पासवर्ड बदलने से पहले दोबारा पहचान की पुष्टि, संवेदनशील कामों के लिए एक से ज़्यादा चरणों में पहचान-जाँच, लॉगिन व ओटीपी की सीमित कोशिशें और लगातार विफलता पर खाते को कुछ समय के लिए बंद करने की भी सलाह दी गई। संस्थानों से पोर्टल सुरक्षा तुरंत मज़बूत करने, नियमित सुरक्षा जाँच कराने और संवेदनशील डिजिटल प्रणालियां आधुनिक सुरक्षा मानकों के अनुसार अपडेट करने को कहा गया। साइबर सेंधमारी, डेटा चोरी या ऑनलाइन धोखाधड़ी की शिकायत नज़दीकी साइबर पुलिस थाने, राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल या हेल्पलाइन 1930 पर तुरंत दर्ज कराई जा सकती है।
0
6-अक्ष वर्गीकरण
विषयसमसामयिकी · शासनपरीक्षाबेसिक कंप्यूटर इंस्ट्रक्टर · CET स्नातक · CET सीनियर सेकेंडरी · EO/RO · LDC · महिला पर्यवेक्षक · पटवार · PTI · RAS · REET · RPSC SI · स्कूल व्याख्याता · सीनियर कंप्यूटर इंस्ट्रक्टर · वरिष्ठ अध्यापक · UPSC · वनपाल · दोनोंस्रोतअमर उजाला
अभ्यास प्रश्न MCQ
हल करेंनीचे विकल्प चुनें। सही या गलत संकेत तुरंत दिखेगा।
जुड़ा प्रश्नमध्यम
राजस्थान पुलिस की साइबर सुरक्षा सलाह में बताए गए पहचान-जाँच उपायों के संदर्भ में निम्नलिखित कथनों पर विचार कीजिए:
1. लगातार विफल कोशिशों के बाद खाते को स्थायी रूप से बंद कर देना चाहिए।
2. पासवर्ड बदलने से पहले उपयोगकर्ता की दोबारा पहचान-पुष्टि होनी चाहिए और संवेदनशील कामों में एक से ज़्यादा चरणों वाली पहचान-जाँच अपनानी चाहिए।
ऊपर दिए गए कथनों में से कौन-सा सही है?
व्याख्या · सही उत्तर Bसलाह में लगातार विफल कोशिशों के बाद खाते को केवल कुछ समय के लिए बंद करने की बात है। पासवर्ड बदलने से पहले दोबारा पहचान-पुष्टि और संवेदनशील कामों में एक से ज़्यादा चरणों वाली पहचान-जाँच की भी सलाह दी गई है।
अक्सर पूछे जाने वाले प्रश्न
राजस्थान पुलिस ने यह सलाह क्यों जारी की?
राजस्थान लोक सेवा आयोग के भर्ती पोर्टल में कथित अनधिकृत प्रवेश और परिणाम, वरीयता सूची व आवेदन रिकॉर्ड में छेड़छाड़ के बाद यह सलाह जारी हुई।
पोर्टलों में कौन-सी आम कमज़ोरियां बताई गईं?
कमज़ोर सर्वर-स्तरीय अनुमति-जाँच, एसक्यूएल इंजेक्शन की गुंजाइश, पासवर्ड बदलते समय दोबारा पहचान की पुष्टि न होना और लॉगिन, ओटीपी या रीसेट की कोशिशों की सीमा न होना प्रमुख कमियां थीं।
बचाव के लिए किन उपायों की सलाह दी गई?
सर्वर-स्तरीय अनुमति-जाँच, यूयूआईडी या जीयूआईडी, प्रिपेयर्ड स्टेटमेंट, पैरामीटरयुक्त क्वेरी, इनपुट-जाँच, मज़बूत पहचान-पुष्टि और कोशिशों की सीमा की सलाह दी गई।
साइबर घटना की शिकायत कहां की जा सकती है?
शिकायत नज़दीकी साइबर पुलिस थाने, राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल या साइबर हेल्पलाइन 1930 पर दर्ज कराई जा सकती है।