← नवीनतम पेपर
💻 computer science

Broken Access: On the Challenges of Screen Reader Assisted Two-Factor and Passwordless Authentication

यह शोध पत्र स्क्रीन रीडर-सहायता प्राप्त प्रमाणीकरण का व्यवस्थित रूप से विश्लेषण करने के लिए AWARE मूल्यांकन ढांचे को प्रस्तुत करता है, जो यह प्रकट करता है कि वर्तमान टू-फैक्टर और पासवर्डलेस विधियों में महत्वपूर्ण सुलभता संबंधी खामियां हैं जो दृष्टिबाधित और अल्पदृष्टि वाले उपयोगकर्ताओं को विभिन्न सुरक्षा भेद्यताओं के प्रति संवेदनशील बनाती हैं।

मूल लेखक: Md Mojibur Rahman Redoy Akanda (Texas A&M University), Ahmed Tanvir Mahdad (Texas A&M University), Nitesh Saxena (Texas A&M University)

प्रकाशित 2026-03-10
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Md Mojibur Rahman Redoy Akanda (Texas A&M University), Ahmed Tanvir Mahdad (Texas A&M University), Nitesh Saxena (Texas A&M University)

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आप एक उच्च-सुरक्षा वाली इमारत में प्रवेश करने की कोशिश कर रहे हैं। आपके पास एक विशेष कुंजी (आपका पासवर्ड) है और एक दूसरी कुंजी (आपके फोन पर भेजा गया कोड) है। अधिकांश लोगों के लिए, यह आसान है: वे स्क्रीन को देखते हैं, कोड टाइप करते हैं, और अंदर चले जाते हैं।

लेकिन दृष्टिबाधित या दृष्टिहीन लोगों के लिए, यह इतना सरल नहीं है क्योंकि वे स्क्रीन को "देख" नहीं सकते। इसके बजाय, वे एक स्क्रीन रीडर (Screen Reader) का उपयोग करते हैं। स्क्रीन रीडर को एक रोबोटिक टूर गाइड के रूप में समझें जो उनके कंधे पर बैठा है, जो स्क्रीन पर सब कुछ बोलकर सुनाता है ताकि उन्हें पता चल सके कि कहाँ जाना है और क्या करना है।

यह शोध पत्र इस बात पर एक रिपोर्ट कार्ड है कि ये "रोबोटिक टूर गाइड" सुरक्षा के मामले में अपना काम कितनी अच्छी तरह कर रहे हैं। शोधकर्ताओं ने पाया कि जहाँ ये गाइड समाचार लेख पढ़ने में बहुत अच्छे हैं, वहीं सुरक्षा निर्देशों को पढ़ने में ये बहुत खराब हैं, जिससे दृष्टिबाधित उपयोगकर्ता हैकर्स के लिए असुरक्षित हो जाते हैं।

अध्ययन का विवरण सरल शब्दों में यहाँ दिया गया है:

1. समस्या: गाइड भ्रमित है

शोधकर्ताओं ने एक नया परीक्षण उपकरण बनाया जिसे AWARE (Authentication Workflows Accessibility Review and Evaluation) कहा जाता है। AWARE को इन रोबोटिक गाइडों के लिए एक क्वालिटी कंट्रोल इंस्पेक्टर के रूप में समझें।

उन्होंने लोकप्रिय सुरक्षा विधियों (जैसे Google, Microsoft और Duo) का परीक्षण किया ताकि यह देखा जा सके कि क्या गाइड एक दृष्टिबाधित उपयोगकर्ता को चरणों को स्पष्ट रूप से समझा सकते हैं।

  • परिणाम: गाइड अक्सर हकलाते हैं, महत्वपूर्ण शब्दों को छोड़ देते हैं, या गलत चीजें पढ़ते हैं।
  • उपमा: कल्पना कीजिए कि एक टूर गाइड आपको यह बताने की कोशिश कर रहा है कि "लाल दरवाजे पर बाएं मुड़ें," लेकिन इसके बजाय वह कहता है, "बाएं मुड़ें... उस... लाल... चीज़ पर।" आप गलत दरवाजे पर मुड़ सकते हैं और गलत इमारत में पहुँच सकते हैं।

2. विशिष्ट कमियाँ (Glitches)

अध्ययन में पाया गया कि "टूर गाइड" तीन मुख्य तरीकों से विफल होते हैं:

  • "गणित की समस्या" (NPO): जब सुरक्षा कोड "1234" हो, तो गाइड को "एक हजार दो सौ चौंतीस" नहीं कहना चाहिए। उसे "एक, दो, तीन, चार" कहना चाहिए। कई गाइड लंबे संस्करण को बोलते हैं, जिसे कोड समाप्त होने से पहले जल्दी से टाइप करना असंभव हो जाता है।
  • "शांत कमरा" (UCO): कभी-कभी, सुरक्षा कोड स्क्रीन पर दिखाई देता है, लेकिन गाइड उसे ज़ोर से पढ़ने से मना कर देता है क्योंकि ऐप "बंद" (closed off) है। उपयोगकर्ता उस आवाज़ का इंतज़ार करता रह जाता है जो कभी आती ही नहीं।
  • "दोहरी आवाज़" (CBI): कल्पना कीजिए कि गाइड निर्देश पढ़ रहा है, लेकिन अचानक आपके फोन पर एक सुरक्षा कॉल आती है। गाइड बोलना बंद कर देता है, फोन बजता है, और फिर गाइड फिर से शुरू करने की कोशिश करता है लेकिन भ्रमित हो जाता है। उपयोगकर्ता महत्वपूर्ण निर्देश चूक जाता है।

3. सुरक्षा संबंधी दुःस्वप्न (Nightmares)

चूंकि गाइड भ्रमित हैं, इसलिए दृष्टिबाधित उपयोगकर्ता विशिष्ट प्रकार के हमलों के प्रति संवेदनशील होते हैं:

  • "फिशिंग" (Phishing) का जाल: हैकर्स ऐसी नकली वेबसाइटें बनाते हैं जो असली दिखती हैं। एक दृष्टिमान व्यक्ति देखता है कि URL bankofamerica.com है बनाम bankofamerica-scam.com है। एक दृष्टिबाधित व्यक्ति URL को पढ़ने के लिए गाइड पर निर्भर करता है। अध्ययन में पाया गया कि गाइड इन नकली URL को इस तरह पढ़ते हैं कि वे असली वाले के समान ही सुनाई देते हैं। यह एक धोखेबाज की तरह है जो आपके दोस्त की आवाज़ की नकल कर रहा हो।
  • "थकान" (Fatigue) वाला हमला: हैकर्स उपयोगकर्ता को सैकड़ों "लॉगिन अप्रूव करें?" (Approve Login?) नोटिफिकेशन भेजकर परेशान करते हैं। एक दृष्टिमान व्यक्ति इससे परेशान होकर रुक सकता है। एक दृष्टिबाधित व्यक्ति, गाइड पर निर्भर होते हुए, शोर से इतना अभिभूत हो सकता है कि वह केवल शोर को रोकने के लिए गलती से "हाँ" कह दे।
  • "शोल्डर सर्फिंग" (Shoulder Surfing) का जोखिम: यदि कोई दृष्टिबाधित व्यक्ति कंप्यूटर और फोन दोनों का एक साथ उपयोग कर रहा है (कोड प्राप्त करने के लिए), तो वे कंप्यूटर के लिए हेडफ़ोन पहन सकते हैं लेकिन फोन को स्पीकर पर छोड़ सकते हैं। पास में खड़ा एक हैकर फोन के स्पीकर से बोले जा रहे कोड को सुन सकता है।

4. "दो-डिवाइस" का खतरनाक क्षेत्र

अध्ययन में पाया गया कि सबसे खतरनाक स्थिति तब होती है जब उपयोगकर्ता को एक ही समय में कंप्यूटर और फोन दोनों का उपयोग करना पड़ता है।

  • उपमा: यह एक ही समय में दो अलग-अलग रेडियो स्टेशन सुनने की कोशिश करने जैसा है। दोनों उपकरणों पर मौजूद "टूर गाइड" एक-दूसरे के ऊपर बोलने लगते हैं, जिससे एक अराजक स्थिति पैदा हो जाती है जहाँ उपयोगकर्ता सुरक्षा निर्देशों को स्पष्ट रूप से नहीं सुन पाता। इससे हैकर के लिए अंदर घुसना बहुत आसान हो जाता है।

5. क्या किया जा सकता है?

शोधकर्ता केवल समस्याओं की ओर इशारा नहीं कर रहे हैं; वे सुधार के लिए एक ब्लूप्रिंट भी दे रहे हैं:

  • ऐप डिजाइनरों के लिए: भ्रमित करने वाले विजुअल लेआउट का उपयोग करना बंद करें। सुनिश्चित करें कि "रोबोटिक गाइड" सुरक्षा बटन और कोड को स्पष्ट रूप से पढ़ सकें।
  • गाइड डेवलपर्स के लिए: गाइडों को अधिक स्मार्ट प्रोग्राम करें। यदि वे किसी नकली वेबसाइट का पता लगाते हैं, तो उन्हें चेतावनी चिल्लाकर देनी चाहिए! यदि वे एक साथ दो नोटिफिकेशन सुनते हैं, तो उन्हें उपयोगकर्ता को सचेत करना चाहिए।
  • सबसे अच्छा वर्तमान विकल्प: अध्ययन सुझाव देता है कि एक विशिष्ट स्क्रीन रीडर (NVDA) के साथ FIDO सुरक्षा कुंजियों (भौतिक USB कुंजियों) का उपयोग करना वर्तमान में सबसे सुरक्षित और सुलभ तरीका है, क्योंकि यह भ्रमित करने वाले टेक्स्ट को पढ़ने के बजाय भौतिक क्रियाओं पर अधिक निर्भर करता है।

निष्कर्ष (The Bottom Line)

अभी, डिजिटल दुनिया उच्च-सुरक्षा वाले दरवाजे बना रही है, लेकिन दृष्टिबाधित लोगों के लिए "चाबियाँ" अक्सर टूटी हुई या गायब होती हैं। यह शोध पत्र एक चेतावनी है: सुरक्षा का अस्तित्व सुलभता (Accessibility) के बिना नहीं हो सकता। यदि हम यह ठीक नहीं करते हैं कि ये "रोबोटिक गाइड" दृष्टिबाधित उपयोगकर्ताओं से कैसे बात करते हैं, तो हम उनके लिए सामने का दरवाजा खुला छोड़ रहे हैं जबकि बाकी लोगों के लिए इसे लॉक कर रहे हैं।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →