USB ड्राइव सुरक्षित तरीके से इस्तेमाल करने की जरूरी चेकलिस्ट

कॉलेज या ऑफिस में पेन ड्राइव इस्तेमाल करते समय डेटा चोरी और मालवेयर से बचना चाहते हैं? जानिए USB सुरक्षा की आसान चेकलिस्ट, स्कैनिंग और एन्क्रिप्शन के सही तरीके।

ChecklistEvergreen

कॉलेज में प्रोजेक्ट प्रिंट कराने के लिए साइबर कैफे जाना हो या ऑफिस में साथियों के साथ कोई बड़ी फ़ाइल शेयर करनी हो, USB पेन ड्राइव आज भी बहुत काम आती है। पेन ड्राइव पोर्टेबल होती है और बिना इंटरनेट के बड़ा डेटा एक जगह से दूसरी जगह ले जाने का सबसे आसान जरिया है। लेकिन यही सहूलियत इसे साइबर सुरक्षा के लिहाज से सबसे कमजोर कड़ी भी बना देती है। किसी अनजान या दूसरे के कंप्यूटर में इस्तेमाल की गई पेन ड्राइव आपके सिस्टम को नुकसान पहुंचा सकती है।

अक्सर लोग पेन ड्राइव को कंप्यूटर में लगाते ही उसमें मौजूद फ़ाइलों पर क्लिक करके उन्हें खोल लेते हैं। यही सबसे बड़ी भूल साबित होती है। यदि उस ड्राइव में कोई हानिकारक स्क्रिप्ट या मालवेयर छुपा हो, तो वह बिना आपकी जानकारी के कंप्यूटर की सिस्टम फ़ाइलों में सेंध लगा देता है। इसके बाद डेटा चोरी होना, फ़ाइलों का अपने आप शॉर्टकट बन जाना या ऑपरेटिंग सिस्टम का स्लो हो जाना जैसी समस्याएं पैदा होती हैं। इस गाइड में उन सभी जरूरी बातों को शामिल किया गया है जो पेन ड्राइव का इस्तेमाल करते समय आपको सुरक्षित रखेंगी।

अज्ञात USB ड्राइव का इस्तेमाल करने के छिपे हुए खतरे

रास्ते में या किसी पब्लिक जगह पर पड़ी मिली USB ड्राइव को कौतूहल में अपने कंप्यूटर से जोड़ना बेहद खतरनाक हो सकता है। साइबर सुरक्षा की भाषा में इसे सोशल इंजीनियरिंग अटैक कहा जाता है। हैकर्स अक्सर खतरनाक सॉफ्टवेयर से भरी ड्राइव जानबूझकर ऐसी जगहों पर छोड़ देते हैं जहाँ लोगों की नजर पड़े। जैसे ही कोई यूजर उसे सिस्टम में लगाता है, मालवेयर खुद-ब-खुद एग्जीक्यूट हो जाता है।

केवल अज्ञात ड्राइव ही नहीं, बल्कि दोस्तों या सहकर्मियों की पेन ड्राइव से भी खतरा हो सकता है। अगर उनके कंप्यूटर में पहले से कोई वायरस मौजूद है, तो वह पेन ड्राइव के जरिए आपके सिस्टम में भी ट्रांसफर हो सकता है। मुख्य रूप से ये तीन खतरे सबसे ज्यादा देखे जाते हैं:

  • ऑटो-एक्ज़ीक्यूटेबल मालवेयर: ऐसे प्रोग्राम जो ड्राइव कनेक्ट होते ही बैकग्राउंड में रन हो जाते हैं और एंटीवायरस की नज़र से बचने की कोशिश करते हैं।
  • रैनसमवेयर अटैक: पेन ड्राइव में छुपा खतरनाक कोड आपके पूरे कंप्यूटर के डेटा को एन्क्रिप्ट करके लॉक कर सकता है और फिर उसे खोलने के बदले पैसे की मांग की जाती है।
  • डेटा चोरी करने वाले ट्रोजन: यह मालवेयर आपके कंप्यूटर में दर्ज पासवर्ड, पर्सनल फाइलें या बैंकिंग डिटेल्स चुपचाप किसी बाहरी सर्वर पर भेज सकता है।

इसके अलावा, कुछ विशेष हार्डवेयर आधारित खतरे भी होते हैं, जिन्हें BadUSB कहा जाता है। इसमें USB डिवाइस खुद को एक कीबोर्ड की तरह पेश करती है और कंप्यूटर को ऐसे कमांड भेजती है मानो कोई बहुत तेजी से टाइपिंग कर रहा हो। इससे कंप्यूटर में सुरक्षा खामियां पैदा हो जाती हैं।

USB ड्राइव कनेक्ट करने से पहले जरूरी सेटिंग्स

किसी भी बाहरी ड्राइव को सिस्टम में लगाने से पहले अपने कंप्यूटर की कुछ सेटिंग्स को ठीक कर लेना बहुत जरूरी है। यह एक तरह का सुरक्षा कवच तैयार करता है जो पहली ही नज़र में खतरों को रोक देता है।

सबसे पहला कदम है ऑटोप्ले या ऑटोरन फ़ीचर को बंद करना। विंडोज और मैक दोनों ही ऑपरेटिंग सिस्टम में नया डिवाइस कनेक्ट होते ही अपने आप फ़ाइलें खोलने या मीडिया प्ले करने का विकल्प होता है। इसे बंद करने से कोई भी स्क्रिप्ट अपने आप चालू नहीं हो पाएगी।

AutoPlay कैसे बंद करें?

विंडोज कंप्यूटर में स्टार्ट मेन्यू खोलकर AutoPlay सेटिंग्स में जाएं। वहां Use AutoPlay for all media and devices के टॉगल बटन को ऑफ कर दें। इसी तरह, Removable Drive के विकल्प पर क्लिक करके Take no action चुनें। इससे जब भी आप पेन ड्राइव प्लग करेंगे, वह बिना आपकी इजाजत के कोई फ़ाइल खुद नहीं खोलेगी।

फ़ाइल एक्सटेंशन हमेशा चालू रखें

विंडोज में डिफ़ॉल्ट रूप से जानी-पहचानी फ़ाइलों के एक्सटेंशन जैसे .exe, .pdf, .docx छुपे रहते हैं। हैकर्स इसका फायदा उठाते हैं। वे किसी वायरस फ़ाइल का नाम Project_Report.pdf.exe रख देते हैं। अगर एक्सटेंशन छुपा होगा तो आपको केवल Project_Report.pdf दिखेगा। आप उसे पीडीएफ समझकर डबल-क्लिक करेंगे और असल में वायरस चालू हो जाएगा। फ़ाइल एक्सटेंशन देखने के लिए फाइल एक्सप्लोरर में View टैब पर जाएं और File name extensions के बॉक्स को चेक कर दें।

USB कनेक्ट करते ही फाइल स्कैनिंग की प्रक्रिया

जब आप पेन ड्राइव को कंप्यूटर से जोड़ते हैं, तो उसे तुरंत खोलने के बजाय सबसे पहले स्कैन करना चाहिए। आपके सिस्टम में अपडेटेड एंटीवायरस या विंडोज डिफेंडर जरूर होना चाहिए।

पेन ड्राइव लगाते ही फाइल एक्सप्लोरर खोलें। दिस पीसी (This PC) में जाएं और संबंधित USB ड्राइव के आइकन पर राइट-क्लिक करें। मेन्यू में से Scan with Windows Defender या अपने तीसरे पक्ष के एंटीवायरस का स्कैन विकल्प चुनें। जब तक स्कैन पूरा न हो जाए और रिपोर्ट में शून्य थ्रेट न दिखे, तब तक ड्राइव के अंदर न जाएं।

स्थिति संभावित जोखिम सुरक्षित तरीका
रास्ते में मिली पेन ड्राइव BadUSB या रैनसमवेयर इसे कभी भी अपने या ऑफिस के पीसी में न लगाएं।
साइबर कैफे से आई पेन ड्राइव शॉर्टकट वायरस या वॉर्म बिना पूरा एंटीवायरस स्कैन किए न खोलें।
कॉलेज लैब की पेन ड्राइव डेटा करप्शन या ट्रोजन केवल जरूरी फाइलें कॉपी करें, सीधे एग्जीक्यूट न करें।
एन्क्रिप्टेड पर्सनल ड्राइव न्यूनतम जोखिम पासवर्ड डालकर खोलें और इस्तेमाल के बाद लॉगआउट करें।

यदि एंटीवायरस किसी फ़ाइल में संक्रमण दिखाता है, तो उसे तुरंत क्वारंटीन या डिलीट करने का विकल्प चुनें। अगर आपकी पेन ड्राइव की फ़ाइलें अचानक गायब हो गई हैं और केवल उनके नाम के शॉर्टकट दिख रहे हैं, तो समझ जाएं कि ड्राइव वॉर्म वायरस से प्रभावित है। ऐसे में सीधे शॉर्टकट पर क्लिक न करें, क्योंकि वह क्लिक करते ही मालवेयर को ट्रिगर कर देता है।

USB एन्क्रिप्शन: डेटा सुरक्षित करने की मजबूत तरकीब

सुरक्षा का मतलब केवल दूसरों से वायरस लेना ही नहीं है, बल्कि अपनी संवेदनशील फ़ाइलों को खोने से बचाना भी है। पेन ड्राइव बहुत छोटी होती है और जेब या बैग से गिर जाना आम बात है। अगर आपकी पेन ड्राइव में ऑफिस की गोपनीय फ़ाइलें, आधार कार्ड, बैंक स्टेटमेंट या निजी तस्वीरें हैं, तो कोई भी व्यक्ति उसे कंप्यूटर में लगाकर आपका डेटा देख सकता है।

इस समस्या का सबसे सही समाधान है USB एन्क्रिप्शन। एन्क्रिप्शन आपकी फ़ाइलों को एक ऐसे जटिल कोड में बदल देता है जिसे बिना सही पासवर्ड के नहीं पढ़ा जा सकता।

BitLocker का उपयोग कैसे करें?

विंडोज के प्रो और एंटरप्राइज वर्जनों में BitLocker To Go नाम का टूल पहले से मौजूद होता है। इसका इस्तेमाल करने के लिए:

  1. अपनी USB ड्राइव को कंप्यूटर से जोड़ें।
  2. दिस पीसी में जाकर पेन ड्राइव पर राइट-क्लिक करें और Turn on BitLocker चुनें।
  3. एक मजबूत पासवर्ड चुनें जिसमें अक्षर, नंबर और स्पेशल कैरेक्टर का मिश्रण हो।
  4. रिकवरी की (Recovery Key) को किसी सुरक्षित जगह या अपने माइक्रोसॉफ्ट अकाउंट में सेव कर लें। अगर आप पासवर्ड भूल गए तो यही की डेटा वापस लाएगी।
  5. एन्क्रिप्शन प्रक्रिया शुरू करें। इसमें कुछ समय लग सकता है।

इसके बाद जब भी आप इस पेन ड्राइव को किसी भी कंप्यूटर में लगाएंगे, तो फ़ाइलें देखने के लिए सबसे पहले पासवर्ड डालना अनिवार्य होगा। यदि मैक यूज़र्स हैं, तो वे डिस्क यूटिलिटी के जरिए APFS (Encrypted) फॉर्मेट चुनकर अपनी ड्राइव सुरक्षित कर सकते हैं।

सुरक्षित फाइल ट्रांसफर और सेफ इजेक्ट के नियम

फ़ाइलों का आदान-प्रदान करते समय कुछ आसान आदतों को अपनाकर आप अपने डेटा की अखंडता बनाए रख सकते हैं। अक्सर जल्दबाजी में लोग पेन ड्राइव को खीचकर बाहर निकाल लेते हैं, जिससे फ़ाइलें करप्ट हो जाती हैं।

डेटा ट्रांसफर करते समय यह सुनिश्चित करें कि आप किसी भी अनजानी एक्सटेंशन वाली फ़ाइल को अपने कंप्यूटर की लोकल ड्राइव में कॉपी न करें। विशेष रूप से .exe, .bat, .vbs, और .scr एक्सटेंशन वाली फ़ाइलों से सावधान रहें जब तक कि आप उनके स्रोत के बारे में पूरी तरह आश्वस्त न हों।

Safely Remove Hardware का सही तरीका

जब आप पेन ड्राइव में फ़ाइलें लिख रहे होते हैं या वहां से पढ़ रहे होते हैं, तो ऑपरेटिंग सिस्टम कुछ डेटा को कैश मेमोरी में रखता है। यदि आप अचानक पेन ड्राइव निकाल लेते हैं, तो बैकग्राउंड में चल रही ट्रांसफर प्रक्रिया अधूरी रह जाती है। इसका नतीजा यह होता है कि पूरी पेन ड्राइव अनफॉर्मेटेड या RAW दिखाने लगती है।

इसे रोकने के लिए टास्कबार के दाएं कोने में बने छोटे तीर (System Tray) पर जाएं। वहां USB के आइकन पर क्लिक करें और Eject USB Drive का विकल्प चुनें। जब स्क्रीन पर Safe to Remove Hardware का मैसेज दिखाई दे, तभी भौतिक रूप से ड्राइव को पोर्ट से बाहर निकालें।

ऑफिस और स्टडी लैब में USB इस्तेमाल करते समय सावधानियां

कॉलेज की कंप्यूटर लैब, प्रिंटिंग की दुकानें और ऑफिस का वर्कप्लेस ऐसे स्थान हैं जहाँ एक ही कंप्यूटर पर सैकड़ों पेन ड्राइव रोज़ लगाई जाती हैं। ऐसे सार्वजनिक या साझा कंप्यूटर्स सुरक्षा के लिहाज से बहुत असुरक्षित माने जाते हैं।

अगर आप कॉलेज लैब में असाइनमेंट प्रिंट कराने गए हैं, तो कोशिश करें कि वहां अपनी पर्सनल पेन ड्राइव न लगाएं जिसमें आपकी निजी तस्वीरें या अन्य संवेदनशील डेटा हो। प्रिंटिंग के काम के लिए एक अलग, खाली पेन ड्राइव का उपयोग करें जिसमें केवल वही डॉक्यूमेंट हो जिसे प्रिंट करना है।

कंपनियों के वर्कप्लेस में BYOD (Bring Your Own Device) नीतियों का कड़ाई से पालन करना चाहिए। कई संगठन डेटा लीक से बचने के लिए अपने सिस्टम में USB पोर्ट्स को पूरी तरह से ब्लॉक करके रखते हैं। ऐसे माहौल में किसी बाहरी या पर्सनल पेन ड्राइव का उपयोग करना कंपनी सुरक्षा नीतियों का उल्लंघन माना जा सकता है।

USB सुरक्षा की झटपट चेकलिस्ट

काम के दौरान सुरक्षा से जुड़ी सभी बातों को याद रखना मुश्किल हो सकता है। इसलिए जब भी आप USB ड्राइव का इस्तेमाल करें, इस छोटी चेकलिस्ट को ज़रूर ध्यान में रखें:

  • प्लग करने से पहले: क्या यह ड्राइव किसी विश्वसनीय स्रोत से मिली है? यदि रास्ते में पड़ी मिली है, तो बिल्कुल इस्तेमाल न करें।
  • कनेक्ट करने के तुरंत बाद: क्या AutoPlay बंद है? ड्राइव खोलने से पहले एंटीवायरस से राइट-क्लिक स्कैन करें।
  • फ़ाइलें देखते समय: क्या फ़ाइलों के एक्सटेंशन दिख रहे हैं? किसी संदिग्ध .exe या शॉर्टकट फ़ाइल पर डबल-क्लिक न करें।
  • संवेदनशील डेटा सेव करते समय: क्या ड्राइव एन्क्रिप्टेड है? यदि पेन ड्राइव खो जाए तो क्या डेटा सुरक्षित रहेगा?
  • निकालने से पहले: क्या आपने Safely Remove/Eject का विकल्प इस्तेमाल किया है?

USB सेफ्टी से जुड़े आम सवाल और उनके समाधान

अगर मेरी पेन ड्राइव में सारी फ़ाइलें शॉर्टकट बन जाएं तो क्या करें?

यह शॉर्टकट वायरस का लक्षण है। घबराएं नहीं, आपकी फ़ाइलें आमतौर पर नष्ट नहीं होतीं बल्कि हिडन (Hidden) हो जाती हैं। पेन ड्राइव को एंटीवायरस से स्कैन करें ताकि वायरस हट जाए। इसके बाद कमांड प्रॉम्प्ट (CMD) को एडमिनिस्ट्रेटर के रूप में खोलें और attrib -h -r -s /s /d X:*.* कमांड चलाएं (यहाँ X की जगह अपनी पेन ड्राइव का ड्राइव लेटर लिखें)। इससे आपकी मूल फ़ाइलें वापस दिखने लगेंगी।

क्या केवल पेन ड्राइव में फ़ाइल सेव करने से बैकअप सुरक्षित रहता है?

नहीं, पेन ड्राइव एक पोर्टेबल मीडिया है जो भौतिक रूप से खराब हो सकती है, गुम हो सकती है या उसमें जलने/टूटने का खतरा रहता है। बैकअप के लिए 3-2-1 नियम अपनाएं: अपने महत्वपूर्ण डेटा की कम से कम तीन प्रतियां रखें, दो अलग-अलग प्रकार के स्टोरेज (जैसे हार्ड डिस्क और USB) पर और एक कॉपी ऑफ-साइट या क्लाउड स्टोरेज पर रखें।

क्या पेन ड्राइव को फॉर्मेट करने से सारा मालवेयर पूरी तरह मिट जाता है?

हाँ, सामान्य फाइल-आधारित मालवेयर के लिए पेन ड्राइव को पूरा फॉर्मेट (Quick Format के बजाय Full Format) कर देना उसे साफ कर देता है। हालांकि, यदि ड्राइव के फर्मवेयर में कोई उन्नत BadUSB मालवेयर बैठा है, तो केवल फॉर्मेटिंग उसे नहीं हटा सकती, हालांकि ऐसे हमले सामान्य यूज़र्स के लिए काफी दुर्लभ हैं। साधारण मामलों में फुल फॉर्मेट करना बिल्कुल सुरक्षित माना जाता है।

डिजिटल सुरक्षा एक निरंतर प्रक्रिया है। थोड़ी सी सतर्कता और सही आदतों को अपनाकर आप पेन ड्राइव की सुविधा का लाभ भी उठा सकते हैं और अपने कंप्यूटर तथा व्यक्तिगत डेटा को पूरी तरह सुरक्षित भी रख सकते हैं।