Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
समाचार

Google खाते में अनजान ऐप दिखे—सिर्फ पासवर्ड बदलना पर्याप्त नहीं

|लेखक: QUASA संपादकीय टीम|5 मिनट पढ़ने का समय
Google खाते में अनजान ऐप दिखे—सिर्फ पासवर्ड बदलना पर्याप्त नहीं

Google खाते में अनजान ऐप दिखे तो पासवर्ड बदलने के साथ उस ऐप का कनेक्शन भी अलग से हटाएँ। जुड़ी ऐपों की सूची खोलें, अनुमति का प्रकार और दायरा देखें, फिर पहुँच हटाएँ; OAuth के तहत दी गई पहुँच खाते के पासवर्ड के बजाय एक अलग अनुमति होती है।

इसके बाद हाल की सुरक्षा गतिविधि, खाते में प्रवेश किए हुए उपकरण और पुनर्प्राप्ति विकल्प जाँचें। पहुँच हटने पर ऐप आगे Google खाते से डेटा नहीं ले सकेगा, लेकिन पहले से कॉपी किया गया डेटा बाहरी डेवलपर के पास रह सकता है।

जुड़ी ऐपों की पूरी सूची कहाँ मिलेगी

सही Google खाते में जुड़ी ऐपों को प्रवेश, साझा डेटा और बाहरी खाता लिंक के अनुसार अलग करके समीक्षा करना

ब्राउज़र में सही Google खाते से प्रवेश करके खाते का जुड़ी ऐपों वाला पृष्ठ खोलें। यदि एक से अधिक खाते खुले हैं, तो पहले ईमेल पता जाँच लें; गलत खाता चुना होने पर संदिग्ध ऐप सूची में दिखाई ही नहीं देगा।

Google की आधिकारिक जुड़ी ऐप सूची में तीन फ़िल्टर मिलते हैं: Sign in with Google से प्रवेश, Google खाते के डेटा की साझा पहुँच और किसी बाहरी डेवलपर के खाते से बनाया गया लिंक। तीनों फ़िल्टर अलग-अलग देखें, क्योंकि केवल एक श्रेणी की समीक्षा करने पर दूसरा कनेक्शन छूट सकता है।

तीन प्रकार की पहुँच में अंतर समझें

Sign in with Google किसी बाहरी सेवा में खाता बनाने या प्रवेश करने के लिए नाम, ईमेल पते और प्रोफाइल चित्र जैसी बुनियादी जानकारी साझा कर सकता है। कनेक्शन हटाने पर Google से स्वचालित प्रवेश बंद हो सकता है, लेकिन बाहरी सेवा पर बना खाता अपने-आप नहीं मिटता। पहले देख लें कि उस सेवा में प्रवेश का कोई दूसरा तरीका उपलब्ध है या नहीं।

खाता-डेटा की साझा पहुँच ऐप को आपकी मंजूरी के अनुसार Google सेवाओं का डेटा देखने, कॉपी करने या प्रबंधित करने दे सकती है। Google का अनुमति विवरण बताता है कि ऐप Gmail, Drive, Calendar, Photos और Contacts जैसे उत्पादों तक पहुँच माँग सकते हैं; प्रबंधन की अनुमति मिलने पर वे डेटा बना, संपादित या मिटा भी सकते हैं। पहुँच वापस लेने के बाद ऐप नया डेटा प्राप्त नहीं कर सकता, पर पहले रखे गए डेटा को मिटवाने के लिए डेवलपर से संपर्क करना पड़ सकता है।

बाहरी खाते से बना लिंक Google खाते और किसी अन्य डेवलपर की सेवा के बीच संबंध है। एक ऐप के एक से अधिक कनेक्शन प्रकार हो सकते हैं, इसलिए उसके विवरण में हर उपलब्ध संबंध को अलग देखें; केवल प्रवेश वाला लिंक हटाने से डेटा-साझाकरण की दूसरी अनुमति हट गई है, यह मान लेना ठीक नहीं।

किस ऐप को संदिग्ध मानें

अनजान तीसरे पक्ष के ऐप की घोषित भूमिका और Contacts व Gmail अनुमतियों के बीच असंगति की जाँच

अपरिचित नाम अपने-आप दुर्भावनापूर्ण ऐप का प्रमाण नहीं है। सूची में उत्पाद के बजाय उसकी मूल कंपनी या डेवलपर का नाम दिख सकता है। ऐप का विवरण खोलकर नाम, जोड़ने का उद्देश्य और माँगी गई Google सेवाओं की पहुँच को उस काम से मिलाएँ जिसके लिए आपने सेवा इस्तेमाल की थी।

संदेह तब मजबूत होता है जब ऐप जोड़ना याद न हो, उसका काम माँगी गई अनुमति से मेल न खाए, वह अब उपयोग में न हो या उसे Contacts और Gmail जैसी व्यापक पहुँच मिली हो। कार्यालय या शिक्षण संस्थान के खाते में किसी अनिवार्य ऐप को हटाने से पहले प्रशासक से उसका नाम और उद्देश्य पूछना उचित है।

जोखिम केवल बाहरी सेवा में प्रवेश तक सीमित नहीं है। Brown University की घटना-प्रतिक्रिया सलाह के अनुसार, फ़िशिंग के दौरान अधिकृत हुआ दुर्भावनापूर्ण ऐप आपके संपर्कों को घोटाले वाले ईमेल भेज सकता है; निर्देश अनपहचाने ऐप को हटाने की सलाह देता है।

OAuth कनेक्शन हटाने का सीधा क्रम

  1. Google खाते का जुड़ी ऐपों वाला पृष्ठ खोलें और ईमेल पते से सही खाता सुनिश्चित करें।
  2. Sign in with Google, साझा खाता-डेटा और बाहरी खाते से बने लिंक—तीनों फ़िल्टर की सूची देखें।
  3. अनजान या अनावश्यक ऐप चुनकर उसका विवरण खोलें। किन Google सेवाओं और किस प्रकार के डेटा की अनुमति है, इसे पढ़ें।
  4. पृष्ठ पर उपलब्ध पहुँच हटाने या कनेक्शन मिटाने का विकल्प चुनें और पुष्टि करें। ऐप के एक से अधिक कनेक्शन दिखें तो हर प्रकार की अलग समीक्षा करें।
  5. सूची पर लौटकर जाँचें कि संदिग्ध अनुमति अब सक्रिय कनेक्शनों में नहीं है। इसी अवसर पर अनुपयोगी पुराने कनेक्शन भी हटाए जा सकते हैं।

यदि ऐप ने डेटा कॉपी किया था, तो Google खाते से पहुँच हटाना बाहरी सेवा पर मौजूद उस प्रतिलिपि को नहीं मिटाता। ऐप की गोपनीयता और खाता सेटिंग देखें; वहाँ विकल्प न मिले तो डेवलपर से डेटा मिटाने का अनुरोध करें। बाहरी सेवा का खाता मिटाने और Google कनेक्शन हटाने को दो अलग कार्रवाइयाँ समझें।

पहुँच हटाने के बाद सुरक्षा जाँच

संदिग्ध कनेक्शन हटाने के बाद सुरक्षा गतिविधि, उपकरणों और पुनर्प्राप्ति तरीकों की समीक्षा

यदि ऐप पुराना लेकिन पहचाना हुआ था, तो कनेक्शन हटाकर बाकी सूची की समीक्षा पर्याप्त हो सकती है। यदि ऐप जोड़ना याद नहीं, आपने संदिग्ध सहमति-पृष्ठ खोला था, अनजान संदेश भेजे गए हैं या खाते में दूसरी अपरिचित गतिविधि है, तो केवल OAuth कनेक्शन हटाकर न रुकें।

  • हाल की सुरक्षा गतिविधि में ऐसे प्रवेश और बदलाव खोजें जो आपने नहीं किए।
  • प्रवेश किए हुए उपकरणों की सूची से अनजान उपकरण के सत्र समाप्त करें।
  • पुनर्प्राप्ति ईमेल, फोन नंबर, पासकी और दो-चरणीय सत्यापन के तरीकों की पुष्टि करें; अपरिचित तरीका हटाएँ।
  • Gmail में अनजान अग्रेषण पते, फ़िल्टर, प्रतिनिधि पहुँच और भेजे गए संदेश देखें। Drive में असामान्य साझाकरण या फ़ाइल बदलाव जाँचें।
  • ब्राउज़र के अनजान एक्सटेंशन और उपकरण पर संदिग्ध सॉफ़्टवेयर हटाकर उपलब्ध सुरक्षा अद्यतन लगाएँ।

किसी दूसरे व्यक्ति के खाते में प्रवेश करने का संकेत मिले तो Google खाते और उसी पासवर्ड का उपयोग करने वाली दूसरी सेवाओं के पासवर्ड बदलें तथा दो-चरणीय सत्यापन सक्रिय करें। अंतिम बार जुड़ी ऐपों की सूची खोलकर पुष्टि करें कि अनजान कनेक्शन वास्तव में हट चुका है—यही वह जाँच है जिसे केवल पासवर्ड बदलना पूरा नहीं करता।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0