Connect with us

Website

লিংকে ক্লিক করলেই বিপদ

Published

on

নিউজ ডেস্ক:
পরিচিত কারও থেকে ম্যাসেঞ্জার, হোয়াটসঅ্যাপ, ভাইবারে আসতে পারে কোনও ইউআরএল (ইউনিফর্ম রিসোর্স লোকেটর )। কী পাঠিয়েছে, জরুরি কিনা ভেবে লিংকে ক্লিক করলেই বিপদে পড়লেন। আপনার মোবাইলের সব কন্টাক্ট, ছবিসহ বিভিন্ন তথ্য চলে যাবে হ্যাকারদের কাছে। তারপর তারা কী ধরনের অনিষ্ট করবে সেটা অনুমান করাও কঠিন।

গত তিন-চার দিন ধরে এমনই একটি ম্যালওয়্যার ঘুরছে বিভিন্ন ইনবক্সে। সর্বশেষ জানা গেছে, দারেজ (উধৎবু) নামের একটি লিংক যাচ্ছে যোগাযোগভিত্তিক ওটিটি (ওভার দ্য টপ) প্ল্যাটফর্মে। হঠাৎ দেখলে মনে হবে ই-কমার্স প্ল্যাটফর্ম দারাজ থেকে কোনও ম্যাসেজ বা লিংক এসেছে। ম্যাসেজের শুরুতেই লেখা থাকছে, ‘উধৎবু সমর্থকদের উপহার প্রদান। প্রত্যেকের জন্য বিনামূল্যে উপহার। তারপর নিচে একটি ইউআরএল।’ বিশেষভাবে খেয়াল না করলে মনে হবে এটা দারাজ থেকে এসেছে। আর হ্যাকার গ্রুপ এই সুযোগটাই নিয়েছে। দারাজ বানান সামান্য এদিক-ওদিক করে এই চাতুরতার আশ্রয় নিয়েছে হ্যাকাররা। যদিও কিছুকিছু ম্যাসেজে দারাজের লোগোও থাকছে। প্রযুক্তি বিশ্লেষকরা বলছেন, এর থেকে সতর্ক না হলে বড় ধরনের বিপদ ঘটে যেতে পারে মোবাইল ফোন ব্যবহারকারীর।

প্রসঙ্গত, উইকিপিডিয়া বলছে, ম্যালওয়্যার হলো ইংরেজি ম্যালিসিয়াস সফটওয়্যারের (ক্ষতিকর সফটওয়্যার) সংক্ষিপ্ত রূপ। এটা হলো এক জাতীয় সফটওয়্যার যা কম্পিউটার অথবা মোবাইলের স্বাভাবিক কাজকে ব্যাহত করতে, গোপন তথ্য সংগ্রহ করতে, কোনও সংরক্ষিত কম্পিউটার নেটওয়ার্ক ব্যবস্থায় অবৈধভাবে প্রবেশ করতে বা অবাঞ্ছিত বিজ্ঞাপন দেখাতে ব্যবহার হয়। তথ্য চুরি করা কিংবা ব্যবহারকারীর অজ্ঞাতসারে তার ওপর চরসুলভ নজরদারি করার উদ্দেশে ম্যালওয়্যার গোপনভাবেও কাজ করে চলতে পারে।

আইআইজি (ইন্টারন্যাশনাল ইন্টারনেট গেটওয়ে) ফোরামের সাধারণ সম্পাদক আহমেদ জুনায়েদ জানান, গত কয়েকদিন ধরে আমরা এটা লক্ষ্য করছি। খুবই ভয়ংকর এই ম্যালওয়্যারটি। এখন পর্যন্ত ওটিটি প্ল্যাটফর্মেই দেখা গেছে। তিনি হোয়াটসঅ্যাপ ও ভাইবারে এটি পেয়েছেন বলে জানান। সেই হিসেবে ম্যাসেঞ্জার বা অন্যান্য ওটিটি অ্যাপে এটি আসতে পারে বলে তিনি আশঙ্কা প্রকাশ করেন।

তিনি বলেন, এই লিংকে ক্লিক করলে ম্যালওয়্যারটি মোবাইল ফোনের কন্টাক্ট লিস্ট, আইপি (ইন্টারনেট প্রটোকল) ঠিকানা, লোকেশন, ছবি ইত্যাদি নিয়ন্ত্রণে নিয়ে যেকোনও ধরনের অনিষ্ট ঘটাতে পারে। তিনি আরও বলেন, কন্টাক্ট লিস্ট নিয়ন্ত্রণে নিয়ে ব্যবহারকারীর পরিচিতদের ইনবক্সে এই লিংকটি পাঠিয়ে দিতে পারে। আর পরিচিতজনের কাছ থেকে এমন লিংক এলে এবং হঠাৎ করে তা যদি দারাজের মনে হয় তাহলে যেকেউ লিংকে ক্লিক করবে। আর এটাই স্বাভাবিক। ক্লিক করলে কী হবে তা সহজে অনুমেয়। ইন্টারনেট তথা বিভিন্ন ধরনের ওটিটি প্ল্যাটফর্ম ব্যবহারকারীদের প্রতি আহমেদ জুনায়েদের পরামর্শ হলো বিশ্বাসযোগ্য সোর্স বা পরিচিতজন ছাড়া কোনও লিংক কেউ পাঠালে ব্যবহারকারীর তাতে ক্লিক করা উচিত নয়। আর এই লিংকটি এলে তো নয়ই।

Continue Reading
Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Highlights

ওয়েবসাইটের ডিএনএস বিভ্রাট কি, কেন হয় এই বিভ্রাট?

Published

on

নিউজ ডেস্ক:
হোস্টিং সেবাদানকারী আকামাই কোম্পানির কারিগরি বিভ্রাটের কারণে বিশ্বের বেশ কয়েকটি এয়ারলাইন্স, ব্যাংক, সংবাদমাধ্যম এবং টেক কোম্পানির ওয়েবসাইট বৃহস্পতিবার সাময়িক জটিলতায় পড়ে। জটিলতায় পড়া ওয়েবসাইটগুলোতে এসময় ‘ডিএনএস সার্ভিস এরর’ নোটিস দেখানো হচ্ছিল।

বাংলাদেশ সময় বৃহস্পতিবার রাত ১০টার আগে আগে ওই সমস্যার শুরু হয়। ফলে প্রায় আধা ঘণ্টা এয়ারবিএনবি, ডেল্টা এয়ারলাইন্স, কস্টকো হোলসেল করপোরেশন, হোম ডিপো, আমেরিকান এক্সপ্রেসসহ জনপ্রিয় দুই ক্রিকেট ওয়েবসাইট ইএসপিএনক্রিকইনফো এবং ক্রিকবাজের ওয়েবসাইটে ঢোকা যায়নি। রয়টার্স।

পাঠকদের জন্য আমাদের আজকের আয়োজন ডিএনএস বা ডোমেইন নেম সিস্টেম বিভ্রাট নিয়ে। আগে জেনে নেওয়া যাক ডিএনএস কি এবং এটি কিভাবে কাজ করে।

DNS (Domain Name System) কি?

ডোমেইন নেম সিস্টেম হল এমন একটি প্রযুক্তি যা ইন্টারনেট ব্যবহারকারীদের বিভিন্ন ওয়েবসাইট এবং ইন্টারনেটের অন্যান্য স্থানে সংযুক্ত করে। উদাহরণস্বরূপ আপনার মোবাইলের ফোন বুক এর এন্ট্রিকে ধরা যেতে পারে যেখানে আমরা প্রত্যেকটি নাম্বার এর স্থানে ব্যক্তি বিশেষের নাম দিয়ে শনাক্ত করে থাকি। একইভাবে ডিএনএস এর রেকর্ডগুলি পরীক্ষা করে এবং তারপরে আপনার কম্পিউটারকে ওয়েব সাইটটি কোথায় রয়েছে তা বলে। DNS (ডিএনএস) বিভিন্ন ধরণের অনুবাদক হিসাবেও কাজ করে। এটি মানব-পঠনযোগ্য ডোমেনগুলি নেয় (যেমন, www.techexpressbd.com) এবং এটি সাইটের আইপি ঠিকানার সাথে মেলানো হয় এবং ডোমেনের অবস্থান সনাক্ত করতে কম্পিউটারগুলিকে সহযোগিতা করে।

dns

ডিএনস (ডোমেইন নেম সিস্টেম) কিভাবে কাজ করে?

যেমন 192.168.0.197 একটি আইপি। এভাবে প্রত্তেকটি ওয়েবসাইট ভিজিট করতে হলে আপনি তাদের আইপি লিখে সার্চ বক্সে সার্চ করলে সাইট পেয়ে যাবেন। কিন্তু সমস্যা হলো আইপি যেহেতু ডিজিট সেহেতু মনে রাখা কস্টকর। উপরের আইপিটি আইপি ভার্সন 4 কিন্তু আইপি ভার্সন 6 এর একটি আইপি 2401:f40:1008:35e:4500:973f:b6df:25cf দেখতে এমন। এবার ভাবুন সাইটের ডোমেইন না থেকে যদি এমন সব আইপি মুখস্ত করা লাগতো তাহলে কেমন ঝামেলা হত।

এ সমস্যা সমাধানের জন্য ডিএনএস ব্যবহার করা হয়। এটা একটা সার্ভার। যা একটা ডিকশেনারির মত কাজ করে। আপনি যখন google.com লিখে সার্চ করেন তখন এটি DNS এ যায়। তারপরে এর আইপি খুজে বের করে এবং গুগলের সার্ভার থেকে আপনার জন্য ডেটা নিয়ে আসে।

যেসব কারণে DNS (ডোমেইন নেম সিস্টেম) বিভ্রাট হতে পারে :

১. ডিএনএস ক্যাশ ডাটা পরিবর্তন:

ডিএনএসের বিষণ শেষ পর্যন্ত ব্যবহারকারীদের ভুল ওয়েবসাইটে নিয়ে যেতে পারে। উদাহরণস্বরূপ, কোন ব্যবহারকারী একটি ওয়েব ব্রাউজারে “msn.com” লিখলো এবং তা আক্রমণকারীর দ্বারা নির্বাচিত একটি পৃষ্ঠা দ্বারা পরিবর্তন করা হল। যেহেতু ব্যবহারকারীরা সঠিক ডোমেন নাম টাইপ করছেন, সেহেতু তার পক্ষে বুঝতে পারা সম্ভব না যে সে ভুল ওয়েবসাইটটিতে ঢুকেছে। এটি আক্রমণকারীদের তথ্য পাচার সম্পর্কিত ফিশিং কৌশলগুলি ব্যবহার করার একটি নিখুঁত সুযোগ তৈরি করে। এছাড়াও ডিএনএসের বিষণ ক্যাশ আপোস এর মাধ্যমেও হয়। উদাহরণস্বরূপ, যদি কোন নেটওয়ার্ক রাউটারের ক্যাশে আপোস করা হয়, তবে যে কেউ এটি ব্যবহার করে প্রতারণামূলক ওয়েবসাইটের ভুল নির্দেশনা দেওয়া যেতে পারে। ভুল ডিএনএস রেকর্ডগুলি তখন প্রতিটি ব্যবহারকারীর মেশিনে ডিএনএস ক্যাশে অন্তর্ভুক্ত হয়। উদাহরণস্বরূপ, একটি বড় ডিএনএস সার্ভার আপোস করা যেতে পারে। এটি ইন্টারনেট সেবা সরবরাহকারীদের দ্বারা পরিচালিত ডিএনএস সার্ভারের ক্যাশেগুলিকে বিষাক্ত করতে পারে। যার প্রেক্ষিতে লক্ষ লক্ষ গ্রাহকের ইন্টারনেট সেবা বিগ্নিত হতে পারে।

২. ডিএনএস Flood অ্যাটাক:

এটি ডিএনএস আক্রমণের অন্যতম প্রাথমিক ধরণ। এই ধরনের আক্রমনের ফলে ডিএনএস এর সেবা দেয়ার কার্যক্ষমতা কমে যায়। এই জাতীয় ডিএনএস বন্যার মূল লক্ষ্য হ’ল যাতে আপনার সার্ভারটি ওভারলোড করা যায় এবং এটি ডিএনএস এর অনুরোধগুলি সরবরাহ করা চালিয়ে যেতে না পারে কারণ সার্ভার এর সমস্ত কার্যক্ষমতা অপ্রয়োজনীয় অনুরোধগুলি সেবা প্রদানে ব্যস্ত থাকে।

৩. ডিএনএস হাইজ্যাক আক্রমণ:

যদিও ডিএনএসের স্পোফিং শব্দটি প্রায়শই ডিএনএস হাইজ্যাকের সাথে বিভ্রান্ত হয় কারণ উভয়ই স্থানীয় সিস্টেম স্তরে ঘটে থাকে কিন্তু তারা দুটি ভিন্ন ধরণের ডিএনএস আক্রমণ। বেশিরভাগ সময় ডিএনএসের স্পোফিং বা ক্যাশে বিষক্রিয়ার মধ্যে আপনার স্থানীয় ডিএনএস ক্যাশে মানগুলি ভুয়া তথ্য দিয়ে ওভাররাইটিংয়ের সাথে করে পরিবর্তন করা হয়ে থাকে যাতে আপনাকে দূষিত ওয়েবসাইটে পুনঃনির্দেশ করা যায়। অন্যদিকে, ডিএনএস হাইজ্যাকিং (এটি ডিএনএস পুনঃনির্দেশ হিসাবেও পরিচিত) এই গুরুত্বপূর্ণ সিস্টেম পরিষেবাটি হাইজ্যাক করার জন্য প্রায়শই ম্যালওয়্যার সংক্রমণ জড়িত। এই ক্ষেত্রে, স্থানীয় কম্পিউটারে হোস্ট করা ম্যালওয়্যারগুলি টিসিপি/আইপি কনফিগারেশনগুলিকে পরিবর্তন করতে পারে যাতে তারা কোন দূষিত ডিএনএস সার্ভারের দিকে নির্দেশ করতে পারে, যা শেষ পর্যন্ত ট্র্যাফিকটিকে ফিশিং ওয়েবসাইটে পুনঃনির্দেশিত করবে। এটি যেকোন ডিএনএস আক্রমণ চালানোর অন্যতম সহজ উপায়, কারণ এতে জটিল কৌশল জড়িত না। তদুপরি, এই ধরণের আক্রমণ পরিচালনা করতে প্রচুর স্বয়ংক্রিয় স্ক্রিপ্ট রয়েছে।

Continue Reading

Highlights

ইরানের ৩৩ ওয়েবসাইট ‘বাজেয়াপ্ত’ করল আমেরিকা

Published

on

নিউজ ডেস্ক:
ইরানের একাধিক ওয়েবসাইট ব্লক করে দিয়েছে আমেরিকা। এই ঘটনায় তীব্র প্রতিবাদ জানিয়েছে ইরান। প্রাথমিকভাবে এই খবরের সত্যতা স্বীকার না করলেও পরে মার্কিন প্রশাসন বিষয়টি স্বীকার করে নেয়। ইরানের দাবি, মঙ্গলবার হঠাৎ ওয়েবসাইট ব্লক হয়ে যায়। পেজে ভেসে ওঠে ওয়েবসাইটটি সিজ। অর্থাৎ বাজেয়াপ্ত করা হয়েছে।

মার্কিন বিচার বিভাগ বিবৃতি দিয়ে জানিয়েছে, সব মিলিয়ে ইরানের ৩৩টি ওয়েবসাইট বাজেয়াপ্ত করা হয়েছে। এর ফলে ওই ওয়েবসাইটের কোনো তথ্য পাঠক দেখতে পাবেন না। প্রতিটি ওয়েবসাইটই কোনো না কোনো ভাবে ইরান প্রশাসনের সঙ্গে যুক্ত এবং তারা ভুল তথ্য প্রচার করছিল। ওয়েবসাইটগুলোর সঙ্গে চরমপন্থি ও জঙ্গি সংগঠনের যোগাযোগ আছে বলেও অভিযোগ করা হয়েছে।

ওয়েবসাইটগুলোর মধ্যে গুরুত্বপূর্ণ ইরানিয়ান ইসলামিক রেডিও অ্যান্ড টেলিভিশন, কাতা-ইব-হিজবোল্লাহ পরিচালিত তিনটি ওয়েবসাইটও রয়েছে।এদিকে ব্লক হওয়ার পরে প্রতিটি ওয়েবসাইটেই এফবিআইয়ের লোগো দেখা যাচ্ছে। সেখানে বাজেয়াপ্ত হওয়ার কারণ লেখা নোটিসও টাঙিয়ে দেয়া হয়েছে।

ইসলামিক রিপাবলিক অফ ইরান ব্রডকাস্টিং আমেরিকার এই কাজের তীব্র প্রতিবাদ জানিয়েছে। এ সংস্থা ইরানের সমস্ত টেলিভিশন, রেডিও, ওয়েবসাইটের উপর নজর রাখে। বিবৃতিতে তারা জানিয়েছে, এ ঘটনার মাধ্যমে ইরানের বাকস্বাধীনতায় আমেরিকা হস্তক্ষেপ করেছে।

ইসরায়েল এবং সৌদি আরবের সাহায্য নিয়ে আমেরিকা একাধিক ওয়েবসাইট বন্ধ করেছে দাবি করে সংস্থাটি বলেছে, ওই ওয়েবসাইটগুলি মার্কিন অত্যাচার, অন্যায়ের বিরুদ্ধে কথা বলতো।

গত এক বছর ধরে আমেরিকার সঙ্গে ইরানের সম্পর্ক একেবারে তলানিতে গিয়ে ঠেকেছে। জো বাইডেন ক্ষমতায় আসার পরেও তার উন্নতি হয়নি। বরং ইরানের পরমাণু সংক্রান্ত কার্যকলাপ ভালো চোখে দেখেননি বাইডেন। ইরানের উপর তিনিও চাপ বাড়িয়েছেন।

Continue Reading

Tech News

গুগল ক্রোমে যুক্ত হচ্ছে যেসব নতুন ফিচার

Published

on

নিউজ ডেস্ক:
বর্তমানে বিশ্বের সবচেয়ে জনপ্রিয় ব্রাউজার গুগল ক্রোম। বাজারে প্রচলিত ব্রাউজারগুলোর মধ্যে গুগল ক্রোমের মার্কেট শেয়ার ৬৫ শতাংশেরও বেশি। এ জনপ্রিয়তা ধরে রাখতে ক্রোমে প্রতিনিয়ত নতুন সেবা যুক্ত করছে গুগল কর্তৃপক্ষ।

তারই ধারাবাহিকতায় ব্রাউজারটিতে এবার আরো কিছু সেবা যুক্ত হচ্ছে। ব্যবহারকারীদের নতুন অভিজ্ঞতা দিতে ক্রোম ব্রাউজারে বেশ কয়েকটি উন্নত সেবা যুক্ত করছে গুগল কর্তৃপক্ষ। এসব সেবার মধ্যে আছে হাইলাইটেড টেক্সট শেয়ারিং, পিডিএফ ফিচার, নোটিফিকেশন মিউট ইত্যাদি। কিছুদিনের মধ্যেই এসব সেবা গুগল ক্রোমে যুক্ত হবে।

হাইলাইটেড টেক্সট শেয়ারিং :

যেকোনো অনলাইন আর্টিকেলের সুনির্দিষ্ট একটি সেকশনে বন্ধু এবং সহকর্মীদের মনোযোগ আকর্ষণের জন্য গুগল ক্রোমের হাইলাইটেড টেক্সট শেয়ারিং ফিচার ব্যবহার করা যাবে। এজন্য যে টেক্সটটি শেয়ার করতে চান, সেটি সিলেক্ট করার পর মাউসে ডানপাশের বাটন ক্লিক করলে ‘কপি লিংক টু হাইলাইট’ অপশন আসবে।

এ অপশনে ক্লিক করার পরই সংশ্লিষ্ট সেকশনটি লিংক আকারে বন্ধু এবং সহকর্মীদের সঙ্গে শেয়ার করতে পারবেন। পরবর্তী সময়ে বন্ধু ও সহকর্মীরা লিঙ্কে ক্লিক করে অনলাইনের আর্টিকেলের ওই সেকশনটি দেখে নিতে পারবেন। শুরুতে শুধু ডেস্কটপ ও অ্যান্ড্রয়েড ডিভাইসের জন্য এ ফিচার চালু হবে। পরবর্তী সময়ে আইওএস ব্যবহারকারীরাও এটি ব্যবহারের সুযোগ পাবেন।

উন্নত পিডিএফ ফিচার :

ক্রোম ব্রাউজারের পিডিএফ ফিচার আরো উন্নত করার জন্য কাজ করে যাচ্ছে গুগল। এবার ব্যবহারকারীরা ‘টু পেজ ভিউ’ নামের একটি ফিচার পাবেন। এ ফিচারের সাহায্যে একই উইন্ডোতে পাশাপাশি দুটি পেজ দেখার সুযোগ থাকবে। এছাড়া গুগল ক্রোমে যুক্ত করা হচ্ছে প্রেজেন্টেশন মোড, যার সাহায্যে নতুন অভিজ্ঞতা পাবেন ব্যবহারকারীরা।

মিউট নোটিফিকেশন :

গুগল ক্রোমের অন্যতম আকর্ষণীয় ফিচার হতে পারে মিউট নোটিফিকেশন ফিচারটি। স্ক্রিন শেয়ারিংয়ের সময় নোটিফিকেশনের পপআপ একই সঙ্গে বিরক্তিকর এবং বিব্রতকর হতে পারে। ক্রোমের নতুন ফিচার স্ক্রিন শেয়ারিংয়ের সময় সব ধরনের নোটিফিকেশন স্বয়ংক্রিয়ভাবে মিউট করে দেবে এবং স্ক্রিন শেয়ারিং শেষ হলে স্বয়ংক্রিয়ভাবে আবারো পুরনো অবস্থায় ফিরে যাবে। -গ্যাজেটস নাউ

Continue Reading

Trending