নিরাপত্তা ত্রুটি: ঝুঁকিতে গুগল ক্রোমে ২৫০ কোটি ব্যবহারকারী
আন্তর্জাতিক ডেস্কঃ | উইমেননিউজ২৪প্রকাশিত : ১১:৫৯ এএম, ১৬ জানুয়ারি ২০২৩ সোমবার
সংগৃহীত ছবি
গুগলের ক্রোম ব্রাউজারে নিরাপত্তা ত্রুটি খুঁজে পেয়েছেন সাইবার বিশেষজ্ঞরা। ঝুঁকিতে আছে ২৫০ কোটি ক্রোম ব্রাউজার ব্যবহারকারী। ‘CVE-2022-3656’ নামের এই সুরক্ষার গাফিলতির ফলে হ্যাকারদের হাতে গোপন তথ্য চলে যেতে পারে। ব্যবহারকারীর ক্রিপ্টো ওয়ালেট ও ক্লাউড প্রোভাইডারদের ইউজারনেম, পাসওয়ার্ড হাতিয়ে নিতে পারে সাইবার দুষ্কৃতিরা। সম্প্রতি ‘Imperva Red’ নামে একটি ইন্টারনেট সুরক্ষা সংস্থা এই তথ্য প্রকাশ করেছে।
প্রতিষ্ঠানটি তাদের ব্লগ পোস্টে জানিয়েছে, ব্রাউজার যে পদ্ধতিতে ফাইল সিস্টেমের সঙ্গে যোগাযোগ স্থাপন করে ও সিমলিংক যেভাবে প্রসেস করে সেখানেই এই সুরক্ষার গাফিলতি খুঁজে পাওয়া গিয়েছে।
সিমলিংক কী?
‘Imperva Red’ জানিয়েছে সিমলিংক অথবা সিমবোলিক লিংক এক ধরনের ফাইল যা অন্য ফাইল অথবা ডিরেক্টরিকে নির্দেশ করে। শর্টকাট, রিডাইরেকটিং পাথ অথবা ফাইল অর্গানাইজ করতে সিমলিংক কাজে লাগে। তবে সঠিকভাবে ব্যবহার করতে না পারলে সুরক্ষায় বড়সড় গাফিলতির কারণ হতে পারে এই লিঙ্কগুলো।
ব্লগ পোস্টে জানানো হয়েছে, গুগল ক্রোমের ক্ষেত্রে ফাইল ও ডিরেক্টরি যেভাবে প্রসেস করে সেই সিমবোলিকে সমস্যা দেখা গিয়েছে। এক কথায় সিমলিবোলিকে কোন দিকে পয়েন্ট করছে তা ব্রাউজার সঠিকভাবে পরীক্ষা করছে না। ফলে সংবেদনশীল ফাইল চুরি হয়ে যাচ্ছে।
সুরক্ষার এই গাফিলতি গুগল ক্রোমে উপরে কী প্রভাব ফেলেছে জানাতে সংস্থার তরফে জানানো হয়েছে, কোনও ক্রিপটো ওয়ালেট পরিষেবা দেওয়ার নাম করে ভুয়া ওয়েবসাইট খুলতে পারে অ্যাটাকার। এর পরে ওয়েবসাইটটি রিকভারি কি ডাউনলোড করার অনুরোধ জানিয়ে ব্যবহারকারীদের প্রতারণা করতে পারে।
ব্লগ পোস্টে ‘Imperva Red’ জানিয়েছে, এই কিগুলো আসলে জিপ ফাইল যেখানে সংবেদনশীল ফাইল অথবা ফোল্ডারের সিমলিংক থাকতে পারে। একবার এই ফাইল আনজিপ করলেই বিভিন্ন সংবেদনশীল তথ্য অ্যাটাকারের হাতে পৌঁছে যাবে।
সুরক্ষিত থাকতে কী করবেন?
‘Imperva Red’ জানিয়েছে সংস্থার তরফে সুরক্ষার এই গাফিলতি সম্পর্কে অবগত করতে গুগলের সঙ্গে যোগাযোগ করা হয়েছে। ক্রোম ১০৮ আপডেটের মাধ্যমে এই সমস্যার সমাধান করা হয়েছে। তাই সুরক্ষিত থাকতে সব সময় নিজের অপারেটিং সিস্টেম ও ওয়েব ব্রাউজার আপডেট করুন।
- পোস্টাল ভোট: ১৪৮ দেশে নিবন্ধন, সৌদি আরব শীর্ষে
- ‘এখন আরও দ্বিগুণ উদ্যমে কাজ করছি’
- চ্যাম্পিয়ন সাবিনাদের জন্য ছাদখোলা বাস
- পুকুর পাড়ে হলুদ শাড়িতে ভাবনা
- ‘শৈশবে ফিরলেন’ নেদারল্যান্ডসের ক্রিকেটাররা
- নারীর অংশগ্রহণ কমে যাওয়া অর্থনীতিতে সতর্ক সংকেত
- ইরান অভিমুখে আরও মার্কিন নৌবহর
- বৃহস্পতিবার রাজধানীর যেসব মার্কেট বন্ধ
- বিয়ের আসর থেকে পালিয়ে থানায় আশ্রয় নিলেন কনে
- রাউজানে নলকূপের গর্তে পড়া সেই শিশুকে মৃত ঘোষণা
- ‘শিক্ষা মন্ত্রণালয়ে শত শত তদবির, আগে টাকা দিলেই কাজ হতো’
- কর্মক্ষেত্রে এআই ব্যবহারে ফ্রি প্রশিক্ষণ দিচ্ছে যুক্তরাজ্য
- আমলকির তেল কি চুল পড়া বন্ধ করে?
- এক বছরে ১৭ লাখ শিশুর জন্ম অপ্রয়োজনীয় অস্ত্রোপচারে
- হামলা-অপমানে ভাঙছে মাঠপুলিশের মনোবল
- নারী, সংখ্যালঘু জনগোষ্ঠীর নিরাপত্তা বিষয়ে ১০ দফা সুপারিশ
- ‘কিছুই পাল্টায়নি, এখনও মেয়েদের হেনস্তা করা হচ্ছে’
- সারা দেশে অবাধে শিকার ও বিক্রি হচ্ছে শীতের পাখি
- ৩ দিন চলবে না মোটরসাইকেল, একদিন মাইক্রো-ট্রাক
- আয়রনের ঘাটতি, যে কারণে শুধু সাপ্লিমেন্ট যথেষ্ট নয়
- সাবস্ক্রিপশন পরীক্ষা করবে মেটা
- মেয়েদের টানা জয়ের প্রভাব পড়েছে আইসিসি র্যাঙ্কিংয়ে
- নিরপেক্ষ নির্বাচন চাই: পাপিয়া
- ঋতুপর্ণার হ্যাটট্রিকে ১৩-০ গোলের জয়
- দুবাইয়ে তৈরি হচ্ছে বিশ্বের প্রথম ‘স্বর্ণের রাস্তা’
- স্কুল জীবনের বন্ধুত্ব ভাঙলেন সাইফ কন্যা
- প্রধান উপদেষ্টার কাছে কর কাঠামো পুনর্বিন্যাসের সুপারিশ
- ১৭ বছর বড় বড় গল্প শুনেছি: তারেক রহমান
- গণভোট নিয়ে কারিগরি-মাদ্রাসা শিক্ষা বিভাগের ৮ উদ্যোগ
- ৪০ হাজার কোটির রাজস্ব হলেও ক্ষতি ৮৭ হাজার কোটি








