পাসওয়ার্ড দিয়ে কি হ্যাকারের হাত থেকে রক্ষা পাওয়া যায়?

আপডেট : ০৫ জানুয়ারি ২০২০, ২০:৫৭

ফয়সাল আহম্মেদ

 

আমাদের গোপনীয় তথ্য ডিজিটালভাবে তালা মেরে রাখে পাসওয়ার্ড। কিন্তু সেই পাসওয়ার্ড যদি চুরি হয়ে যায়, তাহলে উপায়? হ্যাকারদের কাছ থেকে আপনার পাসওয়ার্ড কতটা নিরাপদ ?

২০১৭ সালে যুক্তরাজ্যের ৩৩ বছর বয়সি পেশাদার অভিনেত্রী ‘সারাহ’র (যদিও এটা তার আসল নাম নয়) ব্যক্তিগত তথ্য চুরি হয়। তার ভাষ্য মতে, ‘একদিন পোস্টবক্সে আমার নামে দুটি ক্রেডিট কার্ড আসে, যার কোনোটির জন্যই কোনো আবেদন করিনি। এছাড়া ব্যাংক থেকে একটা চিঠিও আসে। সেখানে লেখা : ‘আপনাকে ক্রেডিট কার্ড দেওয়ার ব্যাপারে আমাদের সিদ্ধান্ত পরিবর্তন করেছি।’ এরপর তার বুঝতে অসুবিধা থাকে না ঘটনাটি কোনো হ্যাকারই ঘটিয়েছে। পরে হ্যাকারের তৈরি করা তার নামে ব্যাংক অ্যাকাউন্টটি বাতিলের অনুরোধ করলে ব্যাংক তা নাকচ করে দেয়। কেননা তার কাছে সেই অ্যাকাউন্টের কোনো পাসওয়ার্ড ছিল না। পরে এ বিষয়ে অনুসন্ধান করতে গিয়ে তার ব্যয় হয় ১৫০ পাউন্ড। একে তিনি অর্থ এবং সময়ের বড়ো রকমের অপচয় বলেই মনে করেন। সারাহর মতো পৃথিবীর সব দেশেই অহরহ ঘটে চলেছে এ ধরনের অনলাইনে চুরি আর প্রতারণার ঘটনা। ডিজিটাল যুগে জীবনযাত্রার সবকিছু সহজ হওয়ার পাশাপাশি জালিয়াতিও হয়ে গেছে অনেক সহজ। প্রতিনিয়তই অসংখ্য মানুষ শিকার হচ্ছে নানা রকম প্রতারণার। এই প্রতারণার ক্ষেত্রে বর্তমানে এগিয়ে আছে যুক্তরাজ্য। বিবিসি জানায়, ইংল্যান্ডের ফ্রড প্রিভেনশন সার্ভিসের ২০১৮ সালের রেকর্ড অনুযায়ী এমন অভিযোগ জমা পড়েছে অন্তত ১ লাখ ৯০ হাজার। এদিকে ইনস্টাগ্রামের ১০ লাখের ওপরে ব্যবহারকারীদের পাসওয়ার্ড স্টোর করা আছে রিডেবল ফরম্যাটে, যা বিপজ্জনকই বলা চলে। গত বছর প্রশ্ন-উত্তরসংক্রান্ত ওয়েবসাইট ‘কোরা’ হ্যাকিংয়ের শিকার হয় এবং এর প্রায় ১০ কোটি গ্রাহকের নাম এবং ই-মেইল ঠিকানা চুরি হয়। ‘ইয়াহু’ থেকে  হ্যাক হয় এটির ৩০০ কোটি ব্যবহারকারীর ই-মেইল ঠিকানা, পাসওয়ার্ড। ফলে মাইক্রোসফট ঘোষণা দিয়েছে তারা পাসওয়ার্ড পদ্ধতির বদলে বায়োমেট্রিক বা অন্য কোনো নিরাপত্তা কোড ব্যবহার করবে।

তথ্যপ্রযুক্তি বিষয়ক গবেষণা-প্রতিষ্ঠান ‘গার্টনার’ জানায়, ২০২২ সালের মধ্যে ৬০ শতাংশ বড়ো ব্যবসাপ্রতিষ্ঠান এবং সব মাঝারি প্রতিষ্ঠান পাসওয়ার্ডের ব্যবহার থেকে সরে আসবে। একটি বায়োমেট্রিক প্রমাণিকীকরণ পরিষেবা প্রতিষ্ঠান ‘ভেরিডিয়ামে’র প্রধান রাজস্ব কর্মকর্তা জেসন টুলে বলেন, ‘হ্যাকিংয়ের জন্য সবচেয়ে সহজ একটি রাস্তা হচ্ছে পাসওয়ার্ড।’

ডাটা সুরক্ষার জন্য শক্তিশালী এনক্রিপশন সিস্টেম ডিজাইন করা প্রতিষ্ঠান ‘পোস্ট-কোয়ান্টামে’র বাণিজ্যিক পরিচালক ফিলিপ ব্ল্যাক বলেন, ‘পাসওয়ার্ড এরই মধ্যে নিরাপত্তা রক্ষার ক্ষেত্রে একটি দুর্বলতম পদ্ধতি হিসেবে প্রতিষ্ঠিত হয়েছে। ব্যবহারকারীরা অসংখ্য পাসওয়ার্ড তৈরি ও সামলানোর ঝামেলা এড়াতে তারা সব জায়গায় একটি পাসওয়ার্ড ব্যবহারের প্রতি ঝুঁকে পড়েন, যা অত্যন্ত ভয়ংকর।’ এ কারণে ইউরোপে দুই ধাপে যাচাইকরণ পদ্ধতির আইন করা হয়েছে, যা ‘পেমেন্ট সার্ভিস ডাইরেক্টিভ’ বা ‘পিএসডি২’ নামে পরিচিত। এর মধ্যে রয়েছে গ্রাহকদের ব্যাংক কার্ড বা যেখানে পিন নম্বর ব্যবহূত হয় সে সব ক্ষেত্রে বায়োমেট্রিক পদ্ধতির ব্যবহার করা হয়েছে। অতীতের পদ্ধতিগুলো যেমন—টোকেন, পাসওয়ার্ড এবং এসএমএসের মাধ্যমে কোড পাঠানোর পদ্ধতির পাশাপাশি প্রতিষ্ঠানগুলো বায়োমেট্রিকের দিকেও এগোচ্ছে। ২০১৯ সালে ইন্টারন্যাশনাল গ্লোবাল ব্যাংকিং ফ্রড সার্ভে অনুসারে ৬৭ শতাংশ ব্যাংকই এখন ফিঙ্গারপ্রিন্ট, ভয়েস প্যাটার্ন বা ফেস রিকগনিশনের মতো বায়োমেট্রিক পদ্ধতিগুলো ব্যবহার করছে। ধীরে ধীরে বায়োমেট্রিক পদ্ধতি গ্রাহকদের জন্য খুব সহজ এবং নির্ভরযোগ্য একটি পদ্ধতি হিসেবে পরিচিত হয়ে উঠছে।