ব্রাউজিংয়ের ছদ্মবেশে হানা দিতে পারে হ্যাকাররা, গুগল ক্রোম ব্যবহারকারীদের সাবধান করল কেন্দ্র

Last Updated:
কেন্দ্রীয় সরকারের সাইবার নিরাপত্তা প্রতিষ্ঠান সিইআরটি(Computer Emergency Response Team) গুগল ক্রোম ব্রাউজারে একাধিক ঝুঁকিপূর্ণ দুর্বলতা শনাক্ত করে ব্যবহারকারীদের সতর্ক করেছে। ৩০ অক্টোবর প্রকাশিত সংস্থাটির সর্বশেষ সতর্কবাণীতে বলা হয়েছে—যে কোনো অপডেট না করা ক্রোম সংস্করণ ব্যবহারকারীদের ল্যাপটপ, ফোন ও অন্যান্য ডিভাইসকে হ্যাকারদের আক্রমণের সম্মুখীন করতে পারে।
1/4
Windows এবং Mac ব্যবহারকারীদের জন্য Chrome Security Warning জারি করল ভারত সরকার; এই প্রসঙ্গে জেনে নিন বিশদে
কেন্দ্রীয় সরকারের সাইবার নিরাপত্তা প্রতিষ্ঠান সিইআরটি(Computer Emergency Response Team) গুগল ক্রোম ব্রাউজারে একাধিক ঝুঁকিপূর্ণ দুর্বলতা শনাক্ত করে ব্যবহারকারীদের সতর্ক করেছে। ৩০ অক্টোবর প্রকাশিত সংস্থাটির সর্বশেষ সতর্কবাণীতে বলা হয়েছে—যে কোনো অপডেট না করা ক্রোম সংস্করণ ব্যবহারকারীদের ল্যাপটপ, ফোন ও অন্যান্য ডিভাইসকে হ্যাকারদের আক্রমণের সম্মুখীন করতে পারে।
advertisement
2/4
এই ধরনের কম্পোনেন্টগুলি প্রচণ্ড পরিমাণে পরিশীলিত। কিন্তু কোম্পানি স্পষ্টতই কিছু ভুল-ত্রুটি চিহ্নিত করেছে। যা যে কোনও ব্রাউজার ব্যবহারকারীর জন্য সমস্যা তৈরি করতে পারে। সেই সঙ্গে হ্যাকারদের নিশানাতেও থাকতে পারে। আর নিরাপত্তাজনিত সমস্যাটি টার্গেট করার জন্য ব্যবহার করা যেতে পারে।
প্রতিবেদনে উল্লেখ করা হয়েছে, এসব দুর্বলতা দূর থেকেই প্রস্তুত করা একটি বিশেষ ওয়েবপেজ বা অনুরোধের মাধ্যমে কাজে লাগানো যেতে পারে। এর ফলে দুর্বৃত্তরা ব্যবহারকারীর ব্রাউজিং হিস্ট্রি ছাড়াও ব্যক্তিগত তথ্য, মেডিক্যাল রেকর্ড, ক্রেডিট কার্ডের তথ্য ইত্যাদি চুরি করতে সক্ষম হবে। আগাম সতর্কতা না নিলে আক্রমণকারীরা দূর থেকে কোড কার্যকর করে সম্পূর্ণ সিস্টেম নিয়ন্ত্রণও নিতে পারে।
advertisement
3/4
এই ক্রোম ভালনারেবিলিটি সংক্রান্ত বিষয়ে CERT-In বুলেটিনে বলা হয়েছে যে, V8.A-তে আউট অফ বাউন্ডস রাইটের জেরে এই বিপদ বা ভালনারেবিলিটি অবস্থান করছে Google Chrome-এ। আর এই দুর্বলতাগুলিকে কাজে লাগাতে পারে রিমোট অ্যাটাকাররা। তারা টার্গেটেড সিস্টেমে বিশেষ ভাবে ক্র্যাফ্টেড বা তৈরি করা রিক্যুয়েস্ট পাঠিয়ে এগুলিকে কাজে লাগাতে পারে।
মূল ঝুঁকিগুলোর মধ্যে রয়েছে টাইপ কনফিউশন (type confusion) — যা বিশেষ করে গঠিত অনুরোধের মাধ্যমে অ্যাপ্লিকেশনকে ভুল পথে পরিচালিত করে দূর থেকে কোড চালানোর সুযোগ দেয়। এছাড়া এক্সটেনশনগুলোও অসুরক্ষিত হলে ব্যবহারকারীর সংবেদনশীল তথ্য হাতিয়ে নেওয়ার পথ খুলে দিতে পারে। বিশেষ করে অ্যাডব্লকার বা অন্যান্য ব্রাউজার এক্সটেনশনগুলো খেয়াল না রাখলে বিপদ বাড়তে পারে।
advertisement
4/4
মেটায় ৮.৬ কোটির প্যাকেজ পর্যন্ত: ২০২৩ সালে মেটা CEO মার্ক জাকারবার্গ বলেছিলেন যে AI এখন তাদের সবচেয়ে বড় বিনিয়োগ ক্ষেত্র। রিপোর্ট বলছে, সিনিয়র AI রিসার্চাররা মেটায় শেয়ার ও বোনাস মিলিয়ে $600,000 (প্রায় ৫.১৫ কোটি) থেকে $1 মিলিয়ন (৮.৬ কোটি) পর্যন্ত প্যাকেজ পাচ্ছেন।
অচেনা বা সন্দেহজনক লিংকে ক্লিক করা থেকে বিরত থাকুন।* প্রয়োজন না থাকলে অপ্রচলিত এক্সটেনশন ইনস্টল করবেন না; ব্যবহৃত এক্সটেনশনগুলো নিয়মিত আপডেট রাখুন।* সামান্য অস্বাভাবিকতা (ব্রাউজার স্লো হওয়া, অজানা পপ-আপ) হলে স্ক্যান চালান ও পাসওয়ার্ড পরিবর্তন বিবেচনা করুন।সিইআরটি নিয়মিতভাবে ইন্টারনেটে ত্রুটি বা ম্যালওয়্যারের সন্ধান করে থাকে এবং খুঁজে পাওয়ার পর জনসাধারণকে সতর্ক করে—তাই এই ধরনের সতর্কবার্তা নজরে রাখা গুরুত্বপূর্ণ। দ্রুত আপডেট করে নিজেদের ডিভাইস নিরাপদ রাখুন।
advertisement
advertisement
advertisement