কাজ করছে না অ্যান্ড্রয়েডের আপডেট!

আপডেট : ১৬ আগস্ট ২০১৫, ০১:২৭

গত মাসেই ‘স্টেজফ্রাইট’ নামে অ্যান্ড্রয়েড অপারেটিং সিস্টেমের একটি মারাত্মক ত্রুটি শনাক্তের কথা জানতে পারে প্রযুক্তিবিশ্ব। এখন পর্যন্ত অ্যান্ড্রয়েডের খুঁজে পাওয়া ত্রুটিগুলোর মধ্যেই এটিই সবচেয়ে বেশি ক্ষতিকর। এই ত্রুটির কারণে একটি ভিডিও কিংবা এসএমএস ব্যবহার করেই হ্যাকাররা কোনো অ্যান্ড্রয়েডের যাবতীয় তথ্য হস্তগত করতে সক্ষম। ফলে বিশ্বব্যাপী ব্যবহূত শত কোটি অ্যান্ড্রয়েড স্মার্টফোন ব্যবহারকারী নিরাপত্তা ঝুঁকিতে পড়ে। এই ত্রুটির কথা গুগলকে আরও অনেক আগে জানানো হলেও গুগল সে বিষয়ে কোনো পদক্ষেপ গ্রহণ করেনি। গত মাসে এটি উন্মুক্ত হয়ে গেলে গুগলের পক্ষ থেকে দ্রুত একটি আপডেট প্রদান করা হবে বলে জানানো হয়। সেই অনুযায়ী গুগল সম্প্রতি এর জন্য আপডেট প্রদান করলেও নিরাপত্তা বিশ্লেষক ও গবেষকরা জানাচ্ছেন গুগলের এই আপডেট নিজেই ঝুঁকিপূর্ণ এবং ত্রুটিমুক্ত নয়। এক্সোডাস ইন্টেলিজেন্স শীর্ষক একটি নিরাপত্তা গবেষণা প্রতিষ্ঠান জানাচ্ছে, তারা এই আপডেটকে এড়িয়ে গিয়ে স্টেজফ্রাইট ব্যবহার করে স্মার্টফোনের তথ্য হাতিয়ে নিতে সমর্থ হয়েছেন। ফলে গুগলের প্রদান করা সিকিউরিটি আপডেট মানুষের মধ্যে নিরাপত্তা সম্পর্কে ভুল ধারণা প্রদান করছে বলে মনে করছে এক্সোডাস ইন্টেলিজেন্স। তবে গুগলের পক্ষ থেকে বলা হয়েছে তাদের আপডেটের মাধ্যমে বেশিরভাগ অ্যান্ড্রয়েড ব্যবহারকারীকেই সুরক্ষার আওতায় নিয়ে আসা হয়েছে। তারা এই সিকিউরিটি ফিচারকে বলছে অ্যাড্রেস স্পেস লেআউট র্যানডমাইজেশন (এএসএলআর)। তারা বলছে, ‘বর্তমানে ৯০ শতাংশেরও বেশি অ্যান্ড্রয়েড ব্যবহারকারীর স্মার্টফোনে এএসএলআর ফিচারটি সক্রিয় হয়ে রয়েছে এবং এর মাধ্যমে স্মার্টফোন ব্যবহারকারীরা স্টেজফ্রাইট থেকে সুরক্ষিত থাকবে।’ গুগলের পক্ষ থেকে বলা হয়েছে এএসএলআরের মাধ্যমে স্টেজফ্রাইট ব্যবহারের মাধ্যমে হ্যাকিং করা অনেক বেশি কঠিন হয়ে যাবে। এএসএলআর সক্রিয় থাকলে স্মার্টফোন সরাসরি হ্যাক করা সম্ভব হবে না; হ্যাক করতে হলে হ্যাকারদের অনুমানের ওপর নির্ভর করতে হবে। ফলে একে আসলে হ্যাক বলা যায় না। তাছাড়া স্টেজফ্রাইট ব্যবহার করে কোনো অ্যান্ড্রয়েড স্মার্টফোন হ্যাক হওয়ার খবর তারা পায়নি বলেও দাবি করেছে গুগল। গুগলের এই সাফাইয়ে অবশ্য সন্তুষ্ট হতে পারেনি এক্সোডাস। স্টেজফ্রাইটে কোনো ডিভাইস হ্যাক হয়নি—এই অংশের সাথে তারা দ্বিমত পোষণ না করলেও সিকিউরিটি আপডেট নিয়ে প্রতিক্রিয়ায় জানিয়েছে, ‘সকলে যখন মনে করছে যে গুগলের প্যাচ আপডেটটির মাধ্যমে তারা সুরক্ষিত, তখন প্রকৃত অর্থে তারা সুরক্ষিত নন।’ তাদের অফিশিয়াল ব্লগে লিখেছে, ‘অ্যান্ড্রয়েডের নির্মাতা হিসেবে গুগল যদি তাদের অপারেটিং সিস্টেমের কোনো ঝুঁকি থেকে গ্রাহকদের সুরক্ষা না করতে পারে, তাহলে আমরা আর কার ওপর আশাবাদ রাখতে পারি?’ এক্সোডাসের সাথে সুর মিলিয়ে অন্যান্য নিরাপত্তা বিশ্লেষকরাও অবিলম্বে স্টেজফ্রাইট সম্পর্কে গুগলকে কার্যকরী পদক্ষেপ নেওয়ার আহ্বান জানিয়েছেন।