जानें

Pegasus स्पायवेयर क्या है?

आपने शायद iPhone पर "Pegasus" और "ज़ीरो-क्लिक" हमलों की सुर्खियाँ देखी होंगी। यह चिंताजनक लगता है, लेकिन पूरी तस्वीर सुर्खी से कहीं शांत है। यहाँ बताया गया है कि इस तरह का स्पायवेयर असल में क्या है, यह वास्तव में किसे निशाना बनाता है, और वे मुफ़्त कदम जो आपके जोखिम को कम करते हैं।

मुख्य बातें

  • Pegasus एक पेशेवर स्पायवेयर है जिसे NSO Group ने बनाया और सरकारी एजेंसियों को बेचा — यह आम जनता में फैलाई जाने वाली चीज़ नहीं है।
  • "ज़ीरो-क्लिक" हमले में आपकी ओर से किसी टैप की ज़रूरत नहीं होती, लेकिन ये हमले महँगे होते हैं और पत्रकारों व कार्यकर्ताओं जैसे खास, चुने हुए लक्ष्यों पर खर्च किए जाते हैं।
  • एक बार फ़ोन संक्रमित हो जाने पर, स्पायवेयर संदेश, तस्वीरें और नोट्स पढ़ सकता है और यहाँ तक कि माइक्रोफ़ोन या कैमरा भी चालू कर सकता है — यह वही देखता है जो आपका फ़ोन देखता है।
  • अपने iPhone को अपडेट रखना उन खामियों को बंद कर देता है जिन पर यह स्पायवेयर निर्भर करता है, और यह सबसे प्रभावी काम है जो आप कर सकते हैं।
  • अगर आप संभावित लक्ष्य हो सकते हैं, तो Lockdown Mode और Apple Threat Notifications अंतर्निहित और मुफ़्त हैं — और कोई भी ऐप ऐसे फ़ोन पर खुली स्क्रीन की पूरी सुरक्षा नहीं कर सकता जिस पर पहले से हमलावर का कब्ज़ा हो।

Pegasus क्या है

Pegasus एक स्पायवेयर है जिसे NSO Group नामक कंपनी ने बनाया है। यह सरकारी एजेंसियों को बेचा जाता है, आम अपराधियों या जनता को नहीं। एक बार किसी फ़ोन पर पहुँच जाने के बाद, यह संदेश, तस्वीरें, नोट्स और स्थान पढ़ सकता है, और माइक्रोफ़ोन या कैमरा तक चालू कर सकता है। संक्षेप में, यह वही देखता है जो आपका फ़ोन देखता है।

"ज़ीरो-क्लिक" का क्या मतलब है

ज़्यादातर हमलों के लिए ज़रूरी होता है कि आप कोई गलती करें — किसी खराब लिंक पर टैप करें, कोई नकली फ़ाइल खोलें। एक ज़ीरो-क्लिक हमला उस कदम को छोड़ देता है। यह किसी ऐसी चीज़ के ज़रिए आता है जिसे आपका फ़ोन अपने आप संभालता है, जैसे कोई संदेश, और चुपचाप इंस्टॉल हो जाता है, बिना आपके लिए कुछ भी ध्यान देने योग्य छोड़े।

यह डरावना लगता है, लेकिन यही वजह है कि ये हमले इतने मूल्यवान और इतने सीमित हैं: इन्हें बनाने में बहुत खर्च आता है और इन्हें सावधानी से चुने गए लक्ष्यों पर खर्च किया जाता है। यह इन्फोस्टीलर जैसे रोज़मर्रा के मैलवेयर से अलग है, जो व्यापक रूप से फैलाया जाता है और इस पर निर्भर करता है कि आप कुछ इंस्टॉल करें।

असल में किसे निशाना बनाया जाता है

मामले दर मामले, जिन लोगों के फ़ोन पर Pegasus पाया गया वे पत्रकार, कार्यकर्ता, वकील और राजनीतिक हस्तियाँ हैं। हाल का वह निष्कर्ष जिसने इस लेख को प्रेरित किया, सर्बिया के एक छात्र कार्यकर्ता के फ़ोन पर था, जिसे Citizen Lab के शोधकर्ताओं ने SHARE Foundation के साथ मिलकर खोजा।

अगर आप किसी ऐसे समूह में नहीं हैं जिस पर कोई सरकार नज़र रखना चाहती है, तो आपके लिए व्यावहारिक जोखिम बहुत कम है। इसे स्पष्ट रूप से कहना ज़रूरी है, क्योंकि यहाँ लक्ष्य शांति है, डर नहीं।

किसी भी वॉल्ट की ईमानदार सीमा

यह वह हिस्सा है जिसके बारे में हम हमेशा सीधे रहेंगे। एक एन्क्रिप्टेड वॉल्ट आपकी फ़ाइलों की रक्षा तब करता है जब वे बंद रखी हों। लेकिन अगर कोई फ़ोन स्पायवेयर द्वारा पूरी तरह अपने कब्ज़े में ले लिया जाए, तो हमलावर उन चीज़ों को उसी पल देख सकता है जब आप उन्हें देखते हैं — जब वॉल्ट खुला हो और आप कोई तस्वीर या नोट देख रहे हों।

जिस फ़ोन पर पहले से हमलावर का कब्ज़ा है, उस पर कोई भी ऐप खुली स्क्रीन की पूरी सुरक्षा नहीं कर सकता। इसीलिए नीचे दिए गए कदम, जो स्पायवेयर को पहले ही फ़ोन से दूर रखते हैं, किसी भी एक ऐप से ज़्यादा मायने रखते हैं।

मुफ़्त कदम जो मदद करते हैं

यहाँ सब कुछ आपके iPhone में अंतर्निहित है और इसकी कोई कीमत नहीं। iOS को अपडेट रखें — ये हमले उन खामियों पर निर्भर करते हैं जिन्हें Apple ठीक करता है, और हाल के मामले में उस कमज़ोरी को Apple द्वारा 2025 में जारी एक अपडेट से बंद कर दिया गया था। तुरंत अपडेट करना सबसे प्रभावी काम है जो आप कर सकते हैं।

अगर आप कार्यकर्ता, पत्रकार या ऐसे व्यक्ति हैं जिसे निशाना बनाया जा सकता है, तो Lockdown Mode चालू करें। यह Settings में है और यह जानबूझकर उन कुछ सुविधाओं को बंद कर देता है जिनका ये हमले दुरुपयोग करते हैं। यह सबके लिए नहीं है, लेकिन जोखिम में रहने वालों के लिए यह शक्तिशाली है। अपने बैकअप को एंड-टू-एंड एन्क्रिप्टेड रखने के लिए iCloud के लिए उन्नत डेटा सुरक्षा चालू करना एक समझदारी भरा साथी कदम है।

Apple Threat Notifications को गंभीरता से लें: अगर आपको कभी कोई मिले, तो वह असली है — उसकी सलाह का पालन करें और Access Now’s Digital Security Helpline जैसे समूह से मदद लें। और अपने फ़ोन को बीच-बीच में पुनः चालू करें; कुछ स्पायवेयर रीबूट में टिक नहीं पाते, इसलिए यह एक छोटी आदत है जिसका असली फ़ायदा है।

Sealby कहाँ फिट बैठता है

Sealby आपके फ़ोन के ऑपरेटिंग सिस्टम पर सरकारी-स्तर के हमले को नहीं रोक सकता, और हम कभी इसका दिखावा नहीं करेंगे — Pegasus के खिलाफ सबसे मायने रखने वाले बचाव हैं अपने फ़ोन को अपडेट रखना और, जोखिम में रहने वालों के लिए, Lockdown Mode। Sealby जो करता है वह है आपकी सबसे संवेदनशील तस्वीरों, वीडियो, नोट्स और फ़ाइलों को उनका अपना घर देना: आपके डिवाइस पर एन्क्रिप्टेड, केवल आपके अपने PIN या पासफ़्रेज़ से खुलने वाला, और उस साझा कैमरा रोल से बाहर रखा गया जिसे आम ऐप देख सकते हैं। यह कई परतों में से एक ईमानदार परत है — कोई जादुई ढाल नहीं, और हम आपको झूठी सुरक्षा का एहसास बेचने के बजाय यह बताना पसंद करेंगे।

यह सामान्य शिक्षा है, सुरक्षा सलाह नहीं। खतरे, उपकरण और ऐप की सुविधाएँ समय के साथ बदलती हैं और डिवाइस के अनुसार अलग होती हैं — मौजूदा, भरोसेमंद स्रोतों और अपने डिवाइस की सेटिंग्स को देखें।

संक्षिप्त उत्तर

क्या मुझे Pegasus को लेकर चिंता करनी चाहिए?

ज़्यादातर लोगों के लिए, नहीं। यह महँगा, सरकारी-स्तर का स्पायवेयर है जो पत्रकारों, कार्यकर्ताओं और वकीलों जैसे खास व्यक्तियों को निशाना बनाता है — आम जनता में नहीं फैलाया जाता। सबके लिए सबसे अच्छी आदत है अपने फ़ोन के सॉफ़्टवेयर को अपडेट रखना, जो उन खामियों को बंद कर देता है जिन पर ये हमले निर्भर करते हैं।

क्या कोई एन्क्रिप्टेड ऐप Pegasus को रोक सकता है?

अकेले नहीं। अगर किसी फ़ोन पर हमलावर का पूरी तरह कब्ज़ा हो चुका हो, तो वह उस सामग्री को देख सकता है जब आप उसे खोले हुए हैं — किसी भी ऐप के भीतर भी। सबसे अच्छा बचाव है स्पायवेयर को पहले ही फ़ोन से दूर रखना: अपडेट रहें और, अगर आप ज़्यादा जोखिम में हैं, तो Lockdown Mode चालू करें। फिर भी एक एन्क्रिप्टेड वॉल्ट मदद करता है क्योंकि यह आपकी सबसे संवेदनशील फ़ाइलों को आम कैमरा रोल से बाहर और उनके अपने रहस्य के पीछे बंद रखता है।

ज़ीरो-क्लिक हमला क्या है?

ऐसा हमला जिसमें आपकी ओर से किसी कार्रवाई की ज़रूरत नहीं होती। आपको किसी लिंक पर टैप करने या फ़ाइल खोलने के लिए बहकाने के बजाय, यह किसी ऐसी चीज़ के ज़रिए आता है जिसे आपका फ़ोन अपने आप संसाधित करता है, जैसे कोई संदेश, और चुपचाप इंस्टॉल हो जाता है। ये हमले दुर्लभ और बनाने में महँगे होते हैं, इसीलिए इन्हें आम जनता के बजाय सावधानी से चुने गए लक्ष्यों पर ही इस्तेमाल किया जाता है।

Lockdown Mode क्या है?

यह iPhone की एक अंतर्निहित सेटिंग है, Settings › Privacy & Security में, जो इन हमलों द्वारा दुरुपयोग की जाने वाली कुछ सुविधाओं को बंद कर देती है। इससे फ़ोन थोड़ा कम सुविधाजनक हो जाता है लेकिन उस पर हमला करना कहीं ज़्यादा कठिन। यह उन थोड़े-से लोगों के लिए है जो इस तरह के स्पायवेयर का लक्ष्य हो सकते हैं, सबके लिए नहीं।

मुझे कैसे पता चलेगा कि मुझे निशाना बनाया गया है?

Apple उन लोगों को Threat Notification भेजता है जिनके बारे में उसका मानना है कि उन्हें भाड़े के स्पायवेयर से निशाना बनाया गया है। अगर आपको कोई मिले, तो उसे असली मानें, उसकी सलाह का पालन करें, और Access Now’s Digital Security Helpline जैसे समूह से मदद लेने पर विचार करें। ये सूचनाएँ दुर्लभ हैं और संदिग्ध राज्य-स्तरीय हमलों के लिए ही आरक्षित हैं।

आपकी तिजोरी तैयार है।

Sealby डाउनलोड करें और जो अहम है उसे सुरक्षित करें। सेटअप एक मिनट से भी कम में, और कोई अकाउंट नहीं बनाना।

App Store से डाउनलोड करें

iPhone और iPad · iOS 17+ · मुफ़्त