જુદી જુદી વેબસર્વિસના યૂઝર્સના પાસવર્ડ સતત ચોરાય છે અને આપણે એકના એક પાસવર્ડ ઘણે ઠેકાણે વાપરીએ છીએ, ક્રોમ બ્રાઉઝર આવા અસલામત પાસવર્ડ વિશે આપણે ચેતવશે.
ઇન્ટરનેટ પર આપણી માહિતીની સલામતી એ ધીમે ધીમે આપણા સૌ માટે ચિંતાનો મોટો વિષય બનવા લાગ્યો છે. ઇન્ટરનેટ પર આપણાં એકાઉન્ટ્સની સલામતી માટેની પહેલી ઢાલ એક મજબૂત પાસવર્ડ છે.
પરંતુ જેમ જેમ ઓનલાઇન ખાતાની સંખ્યા વધતી જાય તેમ તેમ આપણી આ ઢાલ વધુ ને વધુ ઢીલી થતી જાય છે કેમ કે ઢગલાબંધ પાસવર્ડ યાદ રાખવા કોઇને પણ માટે મુશ્કેલ છે. આથી આપણે કાં તો આપણને સહેલાઇથી યાદ રહે અને સાથોસાથ બીજા સહેલાઇથી ધારી શકે એવો પાસવર્ડ સેટ કરીએ અથવા એકનો એક પાસવર્ડ જુદાં જુદાં ખાતાઓમાં આપણે ચલાવીએ.
આ બાબત ઘણી બધી રીતે જોખમી બની શકે છે.
સૌથી મોટું જોખમ એ વાતનું છે કે કોઈ એક ઓનલાઇન સર્વિસ હેક થાય અને તેના યૂઝર્સનાં યૂઝરનેમ પાસવર્ડ ચોરી થાય, જેમાં આપણો પાસવર્ડ પણ એક હોય, અને એ જ પાસવર્ડ આપણે બીજી પણ સર્વિસમાં ઉપયોગમાં લીધો હોય તો હેકર માટે આપણા બીજા એકાઉન્ટ્સમાં ઘૂસવું પણ સાવ સહેલું બની જાય છે.
‘સાયબરસફર’ના એપ્રિલ ૨૦૧૯ અંકમાં આપણે આ વિશે વધુ વિગતવાર વાત કરી હતી. એ સમયે ગૂગલે ‘પાસવર્ડ ચેકઅપ ટૂલ’ નામે એક સાધન વિકસાવ્યું હતું. આપણે ગૂગલ ક્રોમ બ્રાઉઝરમાં એ ટૂલ એક એક્સટેન્શન તરીકે ઉમેરી દઇએ એ પછી અન્ય કોઈ પણ સર્વિસમાં આપણે કોઈ પણ પાસવર્ડ આપીએ, એ પાસવર્ડ જો અગાઉ ચોરાયેલો હોય તો ગૂગલનું ટૂલ આપણને ચેતવે છે કે આ પાસવર્ડ જોખમી છે અને તરત બદલી નાંખો.
એ સમયે આપણે ક્રોમ બ્રાઉઝરમાં એક્સટેન્શન ઉમેરવું પડતું હતું, જે સહેલું હોવા છતાં ઘણા લોકો માટે અગવડભર્યું હતું. એ પછી ગૂગલે આપણા ગૂગલ એકાઉન્ટમાં જ આ સુવિધા ઉમેરી દીધી. આથી જો આપણે ગૂગલ પાસવર્ડ મેનેજરનો ઉપયોગ કરતા હોઇએ તો તેમાં સેવ કરેલા પાસવર્ડ ઇચ્છીએ ત્યારે સ્કેન કરીને તપાસી શકીએ છીએ કે આપણા કોઈ પાસવર્ડ હવે જોખમી બન્યા છે કે કેમ (એટલે કે આપણે એ પાસવર્ડનો જે સર્વિસમાં ઉપયોગ કરતા હોઇએ તેનો ડેટા હેક થયો છે કે કેમ?).
હવે આખી વાત હજી વધુ સહેલી બની છે. ગૂગલે આ સુવિધા ક્રોમ બ્રાઉઝરમાં જ ઉમેરી દીધી છે.
આ કારણે હવે આપણે જ્યારે પણ ગૂગલ ક્રોમ બ્રાઉઝરમાં, ફેસબુક કે અન્ય કોઈ પણ વેબસર્વિસમાં આપણા એકાઉન્ટમાં લોગઇન થવા માટે એ સર્વિસના યૂઝરનેમ પાસવર્ડ આપીશું ત્યારે કંઈક આવું થશે…
- ગૂગલ આપણા યૂઝરનેમ પાસવર્ડને ચાર અબજ જેટલા યૂઝરનેમ પાસવર્ડના ડેટાબેઝ સાથે સરખાવશે, ગૂગલના મતે આ બધા યૂઝરનેમ પાસવર્ડ કોઈને કોઈ વાર ચોરાયેલા છે.
- જો આપણે આપેલ પાસવર્ડ અને ગૂગલના ડેટાબેઝમાંનો અગાઉ ચોરાયેલો કોઈ પાસવર્ડ સમાન સાબિત થાય તો તરત ગૂગલ આપણને ચેતવશે, જેથી આપણે એ સર્વિસમાં લોગઇન થઇને તરત આપણો નવો પાસવર્ડ પસંદ કરી શકીએ.
આટલું વાંચીને આપણા મનમાં તરત ઝબકારો થવો જોઇએ કે આનો મતલબ તો એવો થયો કે ગૂગલ આપણા પાસવર્ડ વાંચી શકે છે! વાસ્તવમાં એવું નથી.
તમે ક્રોમ બ્રાઉઝરમાં કોઈ પણ વેબસાઇટમાં તમારો પાસવર્ડ આપો અને બ્રાઉઝર તમને આવી ચેતવણી બતાવે તો તે સાઇટનો તમારો પાસવર્ડ તરત બદલી નાખજો!
ગૂગલ સ્પષ્ટતા કરે છે કે ગૂગલને જ્યારે પણ ખબર પડે કે અન્ય કોઈ વેબસર્વિસનો ડેટા ચોરાયો છે અને ગૂગલને એ ચોરાયેલો ડેટા હાથમાં આવે તો તે એ સમગ્ર ડેટાની ‘હેશ્ડ’ અને ‘એન્ક્રિપ્ટેડ કોપી’ પોતાના સર્વર પર સેવ કરી લે છે અને તેની સિક્રેટ કીની માત્ર ગૂગલને જાણ હોય છે. ‘હેશ્ડ’ અને ‘એન્ક્રિપ્ટેડ’નો અર્થ એ છે કે આ ડેટા કોઈ વ્યક્તિ વાંચી શકતી નથી.
આપણે જ્યારે પણ કોઈ વેબસાઇટ પર સાઇનઇન થઈએ ત્યારે ક્રોમ બ્રાઉઝર આપણાં યૂઝરનેમ અને પાસવર્ડની ‘હેશ્ડ’ કોપી ગૂગલને મોકલે છે, તેની સાથે એ કોપીની સિક્રેટ કી સામેલ હોય છે જે માત્ર ક્રોમ જાણી શકે છે.
આ પછી સિક્રેટ કીની આપ-લે અને એન્ક્રિપ્શનની એવી કરામત સર્જાય છે જેને કારણે કોઈ વ્યક્તિ જાણી ન શકે તો પણ આપણે આપેલા યૂઝરનેમ પાસવર્ડ ચોરાયેલા ડેટાબેઝ સાથે સરખાવી શકાય છે. જો આવો મેળ બેસતો હોય તો માત્ર આપણને તેની જાણ થાય છે.
હવેથી તમને કોઈ સર્વિસ માટે આવી ચેતવણી દેખાય તો તેનો પાસવર્ડ તરત બદલી નાખજો!

