নতুন সাইবার ঝুঁকির মুখে উইন্ডোজ ব্যবহারকারীরা
উইন্ডোজ অপারেটিং সিস্টেমে নতুন একটি নিরাপত্তা ত্রুটির তথ্য প্রকাশ করেছেন নিরাপত্তা গবেষক নাইটমেয়ার ইক্লিপস। ‘শিল্ডব্রেক’ নামের এ ত্রুটির মাধ্যমে হ্যাকাররা ব্যবহারকারীর ডিভাইস ও তথ্যের ওপর পূর্ণ নিয়ন্ত্রণ পেতে পারে বলে দাবি করা হয়েছে। ফলে নতুন সাইবার ঝুঁকির মুখে পড়তে পারেন উইন্ডোজ ব্যবহারকারীরা।
গবেষকের প্রকাশিত তথ্য অনুযায়ী, শিল্ডব্রেক উইন্ডোজ ডিফেন্ডারের একটি দুর্বলতাকে কাজে লাগায়। সফলভাবে আক্রমণ চালানো গেলে সীমিত অনুমতি থাকা ব্যবহারকারী পর্যায় থেকে ডিভাইসের পূর্ণ নিয়ন্ত্রণ নেওয়া সম্ভব।
নাইটমেয়ার ইক্লিপস ত্রুটিটির প্রমাণ হিসেবে একটি অ্যাপও প্রকাশ করেছেন। তবে ত্রুটিটি কাজে লাগাতে ব্যবহারকারীকে ওই অ্যাপ চালাতে হবে। তার দাবি, উইন্ডোজ ১০, উইন্ডোজ ১১-এর সর্বশেষ ২৫এইচ২ সংস্করণ এবং উইন্ডোজ সার্ভার ২০২৫ এ ত্রুটির আওতায় রয়েছে।
নিরাপত্তা গবেষক উইল ডরম্যান ত্রুটিটির কার্যকারিতা যাচাই করেছেন। তিনি জানান, শিল্ডব্রেক কাজে লাগাতে হলে উইন্ডোজ ডিফেন্ডার চালু থাকতে হবে।
নাইটমেয়ার ইক্লিপসের ভাষ্য, এটি তার আগের ‘রোগপ্ল্যানেট’ নামের ত্রুটির উন্নত সংস্করণ। মাইক্রোসফট রোগপ্ল্যানেটের জন্য নিরাপত্তা হালনাগাদ প্রকাশ করলেও নতুন ত্রুটিটি সেই সুরক্ষা ব্যবস্থা এড়িয়ে যেতে সক্ষম বলে দাবি করেছেন তিনি।
এখনো শিল্ডব্রেকের জন্য কোনো নিরাপত্তা হালনাগাদ প্রকাশ করেনি মাইক্রোসফট। সফটওয়্যার নির্মাতা প্রতিষ্ঠানকে ত্রুটি ঠিক করার সুযোগ দেওয়ার আগেই এর তথ্য প্রকাশ হওয়ায় এটিকে ‘জিরো-ডে’ ত্রুটি হিসেবে বিবেচনা করা হচ্ছে।
মাইক্রোসফট এক বিবৃতিতে জানিয়েছে, তারা প্রকাশিত তথ্য সম্পর্কে অবগত এবং দাবিগুলোর সত্যতা ও সম্ভাব্য প্রভাব সক্রিয়ভাবে তদন্ত করছে।
নিরাপত্তা ত্রুটি প্রকাশ নিয়ে মাইক্রোসফট ও নাইটমেয়ার ইক্লিপসের বিরোধ কয়েক মাস ধরেই চলছে। মে মাসে মাইক্রোসফট সতর্ক করেছিল, প্রতিষ্ঠানের নির্ধারিত নীতিমালার বাইরে জিরো-ডে ত্রুটির তথ্য প্রকাশ করলে গবেষকদের বিরুদ্ধে আইনি ব্যবস্থা নেওয়া হতে পারে। পরে এ মন্তব্য নিয়ে সমালোচনার মুখে অবস্থান কিছুটা নরম করে প্রতিষ্ঠানটি।
সূত্র : টেকক্রাঞ্চ