১৭৭টিরও বেশি ডিজিটাল পরিষেবা এসএমএস লগইন লিঙ্ক ব্যবহার করছে, যা একটি গুরুতর নিরাপত্তা ঝুঁকি তৈরি করছে; ব্যবহারকারীদের সেগুলি খোলার আগে সতর্ক হওয়া উচিত।
Báo Khoa học và Đời sống•26/03/2026
বর্তমানে অনেক পরিষেবা এসএমএস লিঙ্কের মাধ্যমে লগইন করার সুযোগ দেয়, যা দ্রুত হলেও এতে উল্লেখযোগ্য ঝুঁকি রয়েছে। টেকরাডার কর্তৃক সংকলিত এবং ৩৩ মিলিয়ন বার্তা বিশ্লেষণ করে নিরাপত্তা গবেষকদের একটি প্রতিবেদন থেকে জানা গেছে যে, অন্তত ১৭৭টি পরিষেবা ব্যবহারকারীদের ঝুঁকির মধ্যে ফেলছে।
সমস্যাটি হলো, সিস্টেমটি অতিরিক্ত যাচাইকরণ ধাপটিকে এড়িয়ে গিয়ে 'লিঙ্কের মালিক হওয়া'-কে 'অ্যাকাউন্টের মালিক হওয়া'-র সমতুল্য ধরে নেয়। তিনটি সাধারণ ভুলের মধ্যে রয়েছে: সহজে অনুমানযোগ্য প্রমাণীকরণ কোড (টোকেন), অতিরিক্ত দীর্ঘ মেয়াদ এবং লিঙ্কে ক্লিক করার সময় অপ্রয়োজনীয় ডেটা সংগ্রহ।
এসএমএস বার্তাগুলো এন্ড-টু-এন্ড এনক্রিপ্টেড না হওয়ায়, সিম সোয়াপিং-এর মতো দুর্বলতার মাধ্যমে এগুলো আড়িপাতা, ফাঁস বা অপব্যবহারের ঝুঁকিতে থাকে। একজন আক্রমণকারী খুব সহজেই একটি ফোন নম্বরের নিয়ন্ত্রণ নিয়ে বা পুরোনো বার্তা সংগ্রহ করে ব্যক্তিগত তথ্য হাতিয়ে নিতে পারে। বিশেষজ্ঞরা এসএমএস লিঙ্কিংয়ের পরিবর্তে কোড জেনারেটর অ্যাপ বা ফিজিক্যাল সিকিউরিটি কী-এর মাধ্যমে প্রমাণীকরণের পদ্ধতি (MFA) ব্যবহার করার পরামর্শ দেন।
হ্যাকিংয়ের ঝুঁকি কমাতে ব্যবহারকারীদের সতর্ক থাকা, সন্দেহজনক লিঙ্কে ক্লিক করা থেকে বিরত থাকা এবং নিয়মিত পুরোনো বার্তা মুছে ফেলা উচিত। পাঠকদের নিম্নলিখিত ভিডিওটি দেখার জন্য আমন্ত্রণ জানানো হচ্ছে: বিশেষজ্ঞরা আইফোনে গুরুতর দুর্বলতার বিষয়ে সতর্ক করেছেন, লক্ষ লক্ষ ডিভাইস আক্রমণের ঝুঁকিতে রয়েছে।
মন্তব্য (0)