ক্যাসপারস্কির গবেষকরা স্মার্ট খেলনা রোবটগুলিতে এমন দুর্বলতা আবিষ্কার করেছেন যা শিশুদের সাইবার অপরাধীদের লক্ষ্যবস্তুতে পরিণত করতে পারে।
এই দুর্বলতার কারণে হ্যাকাররা বাবা-মায়ের সম্মতি ছাড়াই রোবট সিস্টেমকে শিশুদের সাথে ভিডিও চ্যাট করার জন্য নিয়ন্ত্রণ করতে পারে। শুধু তাই নয়, এই রোবট সিস্টেমের প্রয়োগের সাথে সম্পর্কিত ঝুঁকিগুলি অন্যান্য বিপদও তৈরি করে, যেমন শিশুদের নাম, লিঙ্গ, বয়স এবং এমনকি ভৌগোলিক অবস্থান সহ ব্যক্তিগত তথ্য চুরি করা যেতে পারে।
এটি একটি অ্যান্ড্রয়েড-চালিত শিশুদের খেলনা রোবট যা ক্যামেরা এবং মাইক্রোফোন দিয়ে সজ্জিত, কৃত্রিম বুদ্ধিমত্তা ব্যবহার করে শিশুদের চিনতে এবং নামকরণ করতে পারে, শিশুর মেজাজের উপর ভিত্তি করে স্বয়ংক্রিয়ভাবে প্রতিক্রিয়াগুলি সামঞ্জস্য করতে পারে এবং সময়ের সাথে সাথে, রোবটটি শিশুটিকে জানতে পারবে। রোবটের বৈশিষ্ট্যগুলিকে পুরোপুরি কাজে লাগানোর জন্য, পিতামাতাদের তাদের মোবাইল ডিভাইসে একটি নিয়ন্ত্রণ অ্যাপ্লিকেশন ডাউনলোড করতে হবে। এই অ্যাপ্লিকেশনটি পিতামাতাদের তাদের সন্তানের শেখার প্রক্রিয়া পর্যবেক্ষণ করতে এবং এমনকি রোবটের মাধ্যমে শিশুর সাথে ভিডিও কল করতে দেয়।
বিশেষ করে, ক্যাসপারস্কি বিশেষজ্ঞরা একটি উদ্বেগজনক নিরাপত্তা সমস্যা আবিষ্কার করেছেন: শিশুদের তথ্যের জন্য অনুরোধ করা অ্যাপ্লিকেশন প্রোগ্রামিং ইন্টারফেসে কোনও প্রমাণীকরণ বৈশিষ্ট্য নেই, যদিও এটি ব্যবহারকারীর নেটওয়ার্ক রিসোর্সগুলিতে কে অ্যাক্সেস করার অনুমতি পেয়েছে তা নিশ্চিত করার জন্য একটি গুরুত্বপূর্ণ পরীক্ষা। এর ফলে সাইবার অপরাধীরা নেটওয়ার্ক অ্যাক্সেসের ফ্রিকোয়েন্সি আটকে এবং বিশ্লেষণ করে শিশুর নাম, বয়স, লিঙ্গ, বসবাসের দেশ এবং এমনকি আইপি ঠিকানা সহ অনেক ধরণের ডেটা হস্তক্ষেপ এবং চুরি করতে পারে। এই দুর্বলতা আক্রমণকারীকে পিতামাতার অ্যাকাউন্টের সম্মতি সম্পূর্ণরূপে এড়িয়ে শিশুর সাথে একটি লাইভ ভিডিও কল সক্রিয় করতে দেয়। যদি শিশু কল গ্রহণ করে, তবে আক্রমণকারী পিতামাতার অনুমতি ছাড়াই গোপনে শিশুর সাথে গোপনীয়তা বিনিময় করতে পারে। এই ক্ষেত্রে, আক্রমণকারী হস্তক্ষেপ করতে পারে , শিশুকে ঘর থেকে বের করে দিতে পারে বা শিশুকে বিপজ্জনক আচরণ করতে পরিচালিত করতে পারে।
তাছাড়া, অভিভাবকের মোবাইল ডিভাইসে থাকা অ্যাপের নিরাপত্তাজনিত সমস্যা একজন আক্রমণকারীকে দূরবর্তীভাবে রোবটটি নিয়ন্ত্রণ করতে এবং নেটওয়ার্কে অননুমোদিত অ্যাক্সেস পেতে সাহায্য করতে পারে। OTP পাসওয়ার্ড পুনরুদ্ধারের জন্য ব্রুট-ফোর্স পদ্ধতি ব্যবহার করে এবং সীমাহীন ব্যর্থ লগইন প্রচেষ্টার বৈশিষ্ট্য ব্যবহার করে, আক্রমণকারী দূরবর্তীভাবে রোবটটিকে তার নিজের অ্যাকাউন্টের সাথে সংযুক্ত করতে পারে, যার ফলে ডিভাইসের মালিকের নিয়ন্ত্রণ অক্ষম হয়ে যায়।
স্মার্ট ডিভাইসের নিরাপত্তা নিশ্চিত করার জন্য, ক্যাসপারস্কি বিশেষজ্ঞরা নিম্নলিখিত পরামর্শ দিয়েছেন:
• নিয়মিতভাবে আপনার প্রযুক্তিগত ডিভাইসগুলি আপডেট করুন: আপনার ইলেকট্রনিক ডিভাইসের হার্ডওয়্যারে প্রোগ্রাম করা ফার্মওয়্যার এবং স্মার্ট খেলনা সহ সমস্ত সংযুক্ত ডিভাইসের সফ্টওয়্যার আপডেট করুন। এই আপডেটগুলিতে প্রায়শই দুর্বলতাগুলি ঠিক করার জন্য গুরুত্বপূর্ণ সুরক্ষা প্যাচ থাকে।
• কেনার আগে পণ্যগুলি ভালোভাবে গবেষণা করুন: স্মার্ট খেলনা বা যেকোনো সংযুক্ত ডিভাইস কেনার আগে প্রস্তুতকারকের নিরাপত্তা এবং গোপনীয়তা অনুশীলনগুলি সাবধানতার সাথে পরীক্ষা করুন। নিরাপত্তার উপর মনোযোগ দেয় এবং নিয়মিত আপডেট প্রদান করে এমন ব্র্যান্ডগুলিকে অগ্রাধিকার দিয়ে, নামী ব্র্যান্ডগুলি থেকে ডিভাইসগুলি বেছে নিন।
• অ্যাপের অনুমতির ব্যাপারে সতর্ক থাকুন: স্মার্ট ডিভাইসে মোবাইল অ্যাপের অ্যাক্সেস পর্যালোচনা করুন এবং সীমিত করুন। শুধুমাত্র বৈশিষ্ট্য এবং ডেটাতে অ্যাক্সেস দিন এবং অপ্রয়োজনীয় সুযোগ-সুবিধা দেওয়া থেকে বিরত থাকুন।
• ব্যবহার না করার সময় পণ্যটি বন্ধ করুন: ডেটা লিকেজ রোধ করতে ব্যবহার না করার সময় স্মার্ট খেলনাটি বন্ধ করুন। যদি ডিভাইসটিতে মাইক্রোফোন থাকে, তাহলে এটি এমন একটি জায়গায় সংরক্ষণ করুন যেখানে পৌঁছানো কঠিন, ঢেকে দিন, অথবা ব্যবহার না করার সময় ক্যামেরাটি দূরে সরিয়ে রাখুন।
• একটি বিশ্বস্ত নিরাপত্তা সমাধান ব্যবহার করুন: আপনার সম্পূর্ণ স্মার্ট ডিভাইস ইকোসিস্টেমকে সুরক্ষিত রাখতে একটি বিশ্বস্ত নিরাপত্তা সমাধান ব্যবহার করুন।
"স্মার্ট খেলনা কেনার সময়, কেবল তাদের বিনোদন এবং শিক্ষাগত মূল্য বিবেচনা করাই গুরুত্বপূর্ণ নয়, বরং তাদের সুরক্ষা এবং সুরক্ষা বৈশিষ্ট্যগুলিও বিবেচনা করা গুরুত্বপূর্ণ। অতএব, অভিভাবকদের খেলনা পর্যালোচনাগুলি মনোযোগ সহকারে পড়া উচিত, স্মার্ট ডিভাইসগুলিকে সর্বশেষ সংস্করণের সাথে আপডেট রাখা উচিত এবং তাদের বাচ্চাদের খেলার কার্যকলাপগুলি নিবিড়ভাবে পর্যবেক্ষণ করা উচিত," ক্যাসপারস্কি আইসিএস সিইআরটি-এর সিনিয়র নিরাপত্তা গবেষক নিকোলে ফ্রোলভ বলেছেন।
বিন ল্যাম
[বিজ্ঞাপন_২]
উৎস






মন্তব্য (0)