Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
समाचार

Claude की सीमा अपने आप खत्म हो रही है? चोरी हुआ सत्र फिर लॉगिन भी चुरा सकता है

|लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय
Claude की सीमा अपने आप खत्म हो रही है? चोरी हुआ सत्र फिर लॉगिन भी चुरा सकता है

यदि Claude की उपयोग-सीमा आपके इस्तेमाल के बिना घट रही है, तो खाते में अनधिकृत गतिविधि का संदेह करें। किसी भरोसेमंद साफ यंत्र से संदिग्ध सत्र समाप्त करें और प्रभावित कंप्यूटर पर दोबारा लॉगिन न करें: सूचना-चोर दुर्भावनापूर्ण सॉफ्टवेयर मौजूद रहा तो वह नया सत्र भी चुरा सकता है।

सुरक्षित क्रम है—संदिग्ध यंत्र का नेटवर्क काटना, साफ यंत्र से अनजान Claude सत्र बंद करना, संक्रमण हटाना और उसके बाद ईमेल, पहचान-प्रदाता तथा संबंधित खातों के प्रवेश-प्रमाण बदलना। Claude की सीमा, योजना और भुगतान गतिविधि भी जाँचें; केवल पासवर्ड बदलना या मौजूदा सत्र से लॉगआउट करना यंत्र में बचे सॉफ्टवेयर को नहीं हटाता।

पहले संकेतों को मिलाकर अनधिकृत उपयोग पहचानें

Claude की घटी उपयोग-सीमा के साथ अपरिचित ब्राउज़र और स्थान वाला सक्रिय सत्र

सीमा जल्दी समाप्त होना अकेले सत्र चोरी का प्रमाण नहीं है। लंबी बातचीत, अधिक अनुरोध, Claude Code या खाते से जुड़ा कोई वैध कार्यप्रवाह भी खपत बढ़ा सकता है। संदेह तब मजबूत होता है जब सीमा आपके निष्क्रिय रहने के दौरान भरने के बाद फिर घटे, खाते में अपरिचित गतिविधि मिले या सक्रिय सत्र किसी अनजान यंत्र, ब्राउज़र अथवा स्थान से जुड़ा दिखाई दे।

BleepingComputer की घटना-आधारित रिपोर्ट में प्रभावित उपयोगकर्ता को भेजे Anthropic के ईमेल के आधार पर बताया गया है कि सामान्य सूचना-चोर सॉफ्टवेयर ने सक्रिय Claude सत्र लेकर खातों तक पहुँच बनाई और उपलब्ध उपयोग खर्च किया। उसी विवरण में चेतावनी थी कि लॉगआउट चोरी हुआ सत्र रोकता है, लेकिन यंत्र में सॉफ्टवेयर बचा हो तो अगला लॉगिन सत्र भी उसी तरह लिया जा सकता है; इसे Claude से फैले संक्रमण या Anthropic की प्रणाली में सेंध का प्रमाण नहीं बताया गया।

ईमेल चेतावनी, असामान्य खपत और सत्र-सूची को साथ देखकर निर्णय लें। चेतावनी संदेश में दिए लॉगिन बटन के बजाय Claude का पता स्वयं खोलें, ताकि खाता-संकट का डर दिखाने वाला कोई नकली संदेश आपको दूसरी प्रमाण-पत्र चोरी में न फँसाए।

पासवर्ड और 2FA पुराने सत्र को अपने आप क्यों नहीं रोकते

सफल प्रमाणीकरण के बाद सेवा ब्राउज़र या अनुप्रयोग को एक सत्र-रहस्य देती है, जिससे हर अनुरोध पर पासवर्ड और 2FA दोहराने की आवश्यकता नहीं रहती। NIST की सत्र-प्रबंधन व्याख्या के अनुसार प्रमाणित सत्र उस रहस्य के कब्जे पर जारी रह सकता है, ब्राउज़र कुकी इसका सामान्य रूप है और स्पष्ट लॉगआउट सत्र को समाप्त कर सकता है।

सूचना-चोर वैध कुकी या अन्य सत्र-सामग्री की प्रति ले ले तो हमलावर को उस सत्र के मान्य रहने तक सामान्य लॉगिन प्रक्रिया दोहराने की जरूरत नहीं पड़ सकती। इसलिए 2FA नए प्रमाणीकरण की रक्षा करता है, लेकिन पहले से चुराए गए प्रमाणित सत्र को अपने आप वापस नहीं बुलाता।

शीर्षक में “चोरी हुआ सत्र फिर लॉगिन भी चुरा सकता है” इसी क्रम का संक्षिप्त रूप है: अगला लॉगिन सत्र पुराने सत्र द्वारा नहीं, बल्कि यंत्र में बचे उसी सूचना-चोर सॉफ्टवेयर द्वारा लिया जाता है। संक्रमित यंत्र पर लॉगआउट करके तुरंत फिर प्रवेश करने से हमलावर को नई कुकी या नए लिखे गए प्रमाण-पत्र मिलने का एक और अवसर मिल सकता है।

खाते और यंत्र को इसी क्रम में सुरक्षित करें

संदिग्ध यंत्र नेटवर्क से अलग है और भरोसेमंद यंत्र से Claude का अनजान सत्र बंद किया जा रहा है
  1. संदिग्ध यंत्र का नेटवर्क काटें। वाई-फाई और तार वाला इंटरनेट बंद करें। उस पर Claude, मुख्य ईमेल, बैंकिंग या पासवर्ड प्रबंधक न खोलें और सफाई पूरी होने तक कोई नया प्रमाण-पत्र न लिखें।
  2. भरोसेमंद दूसरा यंत्र चुनें। ऐसा फोन या कंप्यूटर इस्तेमाल करें जिस पर संदिग्ध डाउनलोड या अनुप्रयोग न चला हो। Claude का पता स्वयं खोलें, न कि ईमेल लिंक या खोज-विज्ञापन से।
  3. अपरिचित Claude सत्र समाप्त करें। प्रोफाइल से Settings > Account खोलकर Active sessions तक जाएँ। अनजान प्रविष्टि के तीन-बिंदु मेनू में Terminate चुनें; उपयोग में न रहे पुराने सत्र भी संदेह होने पर बंद करें।
  4. प्रभावित यंत्र से संक्रमण हटाएँ। ऑपरेटिंग सिस्टम और भरोसेमंद सुरक्षा सॉफ्टवेयर अद्यतन करके पूरी जाँच चलाएँ। हाल के संदिग्ध अनुप्रयोग, ब्राउज़र विस्तार, पायरेटेड सॉफ्टवेयर और अनजान डाउनलोड हटाएँ। खतरा बार-बार मिले या संक्रमण की सीमा तय न हो सके तो योग्य तकनीकी सहायता लेकर यंत्र मिटाना और भरोसेमंद स्रोत से ऑपरेटिंग सिस्टम दोबारा स्थापित करना अधिक सुरक्षित विकल्प हो सकता है।
  5. साफ यंत्र से प्रवेश-प्रमाण बदलें। पहले मुख्य ईमेल और पासवर्ड प्रबंधक सुरक्षित करें, फिर उस Google खाते, ईमेल या अन्य पहचान-प्रदाता को जिससे Claude में प्रवेश होता है। दोहराए गए पासवर्ड बदलें और जहाँ उपलब्ध हो वहाँ 2FA तथा पुनर्प्राप्ति विकल्प फिर जाँचें।

Anthropic की आधिकारिक सक्रिय-सत्र प्रक्रिया बताती है कि Claude सत्र के साथ ब्राउज़र और ऑपरेटिंग सिस्टम, आईपी पते पर आधारित अनुमानित स्थान, अंतिम अद्यतन समय और वर्तमान सत्र की पहचान दिखाता है। उसी प्रक्रिया के अनुसार अपरिचित सत्र को दूर से समाप्त करने पर वह यंत्र लॉगआउट हो जाता है; Anthropic ऐसे सत्र को तुरंत बंद करने और पासवर्ड बदलने पर विचार करने को कहता है।

भुगतान और दूसरे खातों को अलग से जाँचें

साफ यंत्र से मुख्य ईमेल, Claude भुगतान और अपरिचित लेनदेन की क्रमबद्ध जाँच

Claude सत्र की चोरी को केवल एक सेवा तक सीमित मानना सुरक्षित नहीं है, क्योंकि घटना में वर्णित सूचना-चोर स्थानीय ब्राउज़र पासवर्ड, लॉगिन कुकी और दूसरे अनुप्रयोगों के प्रमाण-पत्र भी जुटा सकता है। मुख्य ईमेल और पासवर्ड प्रबंधक को प्राथमिकता दें: इनके नियंत्रण से हमलावर दूसरे खातों की पुनर्प्राप्ति प्रक्रिया तक पहुँच सकता है।

Claude में उपलब्ध उपयोग, योजना, खरीदे गए अतिरिक्त उपयोग और सहेजी भुगतान-विधि की समीक्षा करें। कार्ड या बैंक विवरण में अपरिचित प्राधिकरण अथवा शुल्क मिले तो उसका समय और राशि दर्ज करें तथा Anthropic सहायता और कार्ड जारीकर्ता के आधिकारिक माध्यम से संपर्क करें। कार्ड रोकना या भुगतान-विवाद खोलना वास्तविक लेनदेन और वित्तीय संस्थान के निर्देश पर निर्भर करेगा।

उसी संदिग्ध ब्राउज़र में खुले ईमेल, क्लाउड भंडारण, सामाजिक खाते, विकास सेवाएँ और वित्तीय खाते भी देखें। हर सेवा के सक्रिय सत्र अलग से समाप्त करने पड़ सकते हैं; Claude का सत्र बंद करने से किसी दूसरी सेवा की चुराई हुई कुकी अमान्य नहीं होती।

नया Claude सत्र बनाने से पहले क्या पूरा होना चाहिए

  • संदिग्ध यंत्र की पूरी सुरक्षा जाँच साफ हो या ऑपरेटिंग सिस्टम भरोसेमंद स्रोत से पुनः स्थापित किया गया हो।
  • Claude की Active sessions सूची में केवल पहचाने हुए यंत्र और स्थान बचे हों।
  • मुख्य ईमेल, पासवर्ड प्रबंधक और Claude के पहचान-प्रदाता के प्रवेश-प्रमाण सुरक्षित तथा अलग हों।
  • जहाँ उपलब्ध हो वहाँ 2FA सक्रिय हो और पुनर्प्राप्ति ईमेल, फोन तथा बैकअप विकल्प आपके नियंत्रण में हों।
  • Claude की उपयोग-सीमा, योजना, सहेजी भुगतान-विधि और बैंक विवरण में अनजान गतिविधि की समीक्षा पूरी हो।

इन शर्तों के पूरा होने के बाद ही साफ यंत्र से Claude में नया सत्र बनाएँ। कुछ समय तक उपयोग-सीमा और सक्रिय सत्र देखते रहें; गतिविधि लौटे तो केवल प्रमाण-पत्र दोबारा बदलने के बजाय यंत्र की सफाई, मुख्य ईमेल की सुरक्षा और सहायता अनुरोध—तीनों की फिर जाँच करें।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0