সেরা টেক ডেস্ক:
আইফোন মানেই কমপিউটারের বিকল্প একটি সর্বাধুনিক ডিভাইস। কিন্তু সেই আইফোনেই যদি ত্রুটি থাকে, যার ফলে একান্ত ব্যক্তিগত তথ্য পাচার হয়ে যায়। তখন আস্থার জায়গা আর কোথায় থাকে! এমনই পিলে চমকানো তথ্য দিয়েছে মোবাইল নিরাপত্তা প্রতিষ্ঠান জেকঅপস।
সান ফ্রান্সিসকোভিত্তিক মোবাইল নিরাপত্তা সংস্থাটি জানায়, এ ত্রুটি সারানোর জন্য ইতিমধ্যে কাজ শুরু করেছে অ্যাপল। অথচ ত্রুটির কারণে ৫০ কোটির বেশি আইফোন তথ্য হ্যাকের ঝুঁকিতে রয়েছে কয়েকবছর। একই ত্রুটি পাওয়া গেছে আইপ্যাডেও। ২০১৯ সালে একটি জটিল সাইবার হামলার শিকার হয় প্রতিষ্ঠানটির একজন গ্রাহক। সেই ঘটনার তদন্ত করতে গিয়ে জেকঅপস অ্যাপলের ডিভাইসে ভয়াবহ এ ত্রুটি খুঁজে পায়।
আইফোন ও আইপ্যাডের মেইল অ্যাপে পাওয়া গেছে ওই নিরাপত্তা ত্রুটি।জেকঅপস এর প্রধান নির্বাহী জাক আব্রাহাম বলেন, ‘আমরা যা বুঝতে পেরেছি তা হচ্ছে অন্তত ছয়টি সাইবার নিরাপত্তা লংঘনের ক্ষেত্রে হ্যাকাররা এ ত্রুটি কাজে লাগিয়েছে।’ বিষয়টি স্বিকার করে অ্যাপলের একজন মুখপাত্র বলেন, ‘আইফোন ও আইপ্যাডে অ্যাপলের ইমেইল সফটওয়্যারে এ ত্রুটি রয়েছে। যেটি ‘মেইল অ্যাপ’ নামে পরিচিত। এ সমস্যার সমাধান ইতিমধ্যে করা হয়ে গেছে। ফলে পরবর্তী আপডেটে ত্রুটি থাকবে না।’
তবে জেকঅপস প্রধান আব্রাহামের গবেষণার ব্যাপারে কোনো মন্তব্য করতে রাজি হয়নি অ্যাপল। ওই গবেষণা প্রতিবেদনটি প্রকাশিত হয়েছে গত বুধবার। প্রতিবেদনটির দাবি সঠিক হলে, দূর থেকে ওই নিরাপত্তা ত্রুটির সুযোগ নেওয়া সম্ভব এবং এরই মধ্যে নামিদামী অনেক ব্যবহারকারীর ডিভাইসে অনুপ্রবেশে ত্রুটিটি ব্যবহার করেছে সাইবার অপরাধীরা।
এ প্রসঙ্গে আব্রাহাম জানিয়েছেন, জানুয়ারি ২০১৮ থেকে আইওএস মোবাইল অপারেটিং সিস্টেমের ত্রুটির সুযোগ নিচ্ছে এমন ম্যালিশাস প্রোগ্রামের উপস্থিতির প্রমাণ খুঁজে পেয়েছেন তিনি। তবে, হ্যাকারের পরিচয় সম্পর্কে কিছু জানাতে পারেননি তিনি। রয়টার্সের পক্ষেও আব্রাহামের দাবির পক্ষে প্রমাণ সংগ্রহ করা সম্ভব হয়নি।
অ্যাপের মাধ্যমে ব্যবহারকারীকে ফাঁকা ইমেইল ম্যাসেজ পাঠানো হয়। মেইলটি খোলার পর এক পর্যায়ে মেইল অ্যাপ ক্র্যাশ করে এবং অ্যাপটিকে রিসেট করতে হয়। অ্যাপ ক্র্যাশের সুযোগ নিয়ে ডিভাইসে প্রবেশ করে ছবি ও কন্টাক্ট নাম্বার এবং ডেটা হাতিয়ে নেয় হ্যাকাররা।
জেকঅপস দাবি করেছে, ত্রুটিটির সুযোগ নিয়ে সাম্প্রতিক আইওএস সংস্করণের আইফোন থেকেও দূরে বসে ডেটা হাতিয়ে নিতে পারে হ্যাকাররা। মেইল অ্যাপের যে যে তথ্যে প্রবেশাধিকার রয়েছে, তার সব জায়গা থেকেই ডেটা হাতিয়ে নিতে পারে তারা, এমনকি গোপনীয় ম্যাসেজও।
একটি সময় ইসরায়েলি ডিফেন্স ফোর্স সিকিউরিটি গবেষক হিসেবে কর্মরত ছিলেন আব্রাহাম। তার ধারণা, হ্যাকিং কৌশলটি কোনো চেইন ম্যালিশাস প্রোগ্রামের অংশ, যেটির বাকি অংশ এখনও উদঘাটন করা যায়নি। এর মাধ্যেমে দূরে বসে ডিভাইসের পুরো নিয়ন্ত্রণ নিয়ে নিতে পারবে আক্রমণকারীরা। এ বিষয়ে কোনো মন্তব্য করতে রাজি হয়নি অ্যাপল।
সূত্র: রয়টার্স
সেরা নিউজ/আকিব