কিছুদিন ধরে যেসব বিষয় নিয়ে বাংলাদেশে সবচেয়ে বেশি আলোচনা চলছে তার মধ্যে ‘হ্যাকিং’ বেশ ওপরের দিকেই থাকবে। যারা তথ্য-প্রযুক্তি নিয়ে একটু ঘাটাঘাটি করেন, এতোদিন হ্যাকিং শব্দটি তাদের কাছেই কিছুটা পরিচিত ছিল। কিন্তু সম্প্রতি একটি আলোচিত হ্যাকিং কর্মকাণ্ডের জন্য এই শব্দটি বেশ পরিচিতি লাভ করেছে। যদিও হ্যাকিং শব্দটির পরিভ্রমণ খুব একটা দীর্ঘ নয়, কিন্তু এরইমধ্যে এর ইতিহাস আমাদের বেশকিছু আলোচিত অধ্যায় মনে করিয়ে দেয়। চলুন ঘুরে আসা যাক হ্যাকিংয়ের কিছু আলোচিত অধ্যায় থেকে—
সবচেয়ে বড় ব্যাংক হ্যাকিং
বাংলাদেশ ব্যাংকের এ্যাকাউন্ট হ্যাককে বলা হচ্ছে ইতিহাসের সবচেয়ে বড় ব্যাংক হ্যাকিং। ডিজিটাল চুরির মাধ্যমে ব্যাংকের এ্যাকাউন্ট থেকে হ্যাকাররা হাতিয়ে নিয়েছে ১০০ মিলিয়ন বা ১০ কোটি মার্কিন ডলার। ব্যাংকের কর্মকর্তারা জানিয়েছেন, যুক্তরাষ্ট্রের ফেডারেল রিজার্ভ ব্যাংক অব নিউইয়র্কে রক্ষিত বাংলাদেশ ব্যাংকের রিজার্ভের অর্থ দেশের বাইরে থেকেই অজ্ঞাতনামা হ্যাকাররা এ বছরের ফেব্রুয়ারি মাসে ‘হ্যাকড’ করে। বাংলাদেশ ব্যাংকের কর্মকর্তারা এজন্য ফেডারেল রিজার্ভ ব্যাংককেই দায়ী করছেন। অন্যদিকে, ফেডারেল রিজার্ভ ব্যাংক থেকে বলা হয়েছে, তাদের ওখান থেকেই যে হ্যাকিং হয়েছে এমন কোনো প্রমাণ পাওয়া যায়নি। তবে বাংলাদেশ ব্যাংকের অভিযোগ পাওয়ার পর থেকে তারা সাধারণ নিয়ম অনুসরণ করছে বলে জানিয়েছে।
ব্যাংকিং জালিয়াতির ব্যাপারে বিশেষজ্ঞদের মত হচ্ছে—বাংলাদেশ ব্যাংকের অর্থ স্থানান্তরের কাজের সঙ্গে জড়িতদের সংকেত লিপি (কোড) চুরি ছাড়াও হ্যাকাররা সম্ভবত বাংলাদেশ ব্যাংকের কর্মীদের ওপর গুপ্তচর বৃত্তি চালিয়েছে, তাদের সঙ্গে গভীর বোঝাপড়াও তৈরি করেছে।
বেলজিয়াম ভিত্তিক আন্তব্যাংক আর্থিক লেনদেনের নেটওয়ার্ক সুইফট কর্তৃপক্ষও বিষয়টির তদারকি করছে। প্রেরণ ও গ্রহণকারী প্রতিষ্ঠানের মাঝে যে বার্তা বিনিময় হয়েছে সেটি বিশ্বাসযোগ্য ছিল। সুইফট বলেছে, তাদের নেটওয়ার্ক অপব্যবহার হয়েছে এ রকম কোনো আভাস পাওয়া যায়নি।
ক্যাসপারস্কি ল্যাবের গবেষক জুয়ান গুয়েরো বলেন, ‘অপরাধীরা ব্যাংক কর্মচারীদের পর্যবেক্ষণের পর বার্তা পাঠানোর প্রক্রিয়া বা সঠিক প্রটোকল অনুসরণ করে সুইফটের মাধ্যমে টাকা পাচার করতে পারে। হ্যাকাররা আরেকটি পদ্ধতি ব্যবহার করে থাকতে পারে, এর নাম ‘সামাজিক ইঞ্জিনিয়ারিং’। এখানে আক্রমণকারীরা নিখুঁতভাবে মনোবৈজ্ঞানিক একটি খেলার মাধ্যমে অন্যের কাছ থেকে নিজের উদ্দেশ্য হাসিল করে।’
স্টাক্সনেটের আক্রমণ
একটা সময় ছিল যখন মনে করা হতো ইন্টারনেট সংযোগ না থাকলে কম্পিউটারে খুব বড় ধরনের সাইবার হামলা করা সম্ভব নয়। এই ধারণাকে এক রকম বুড়ো আঙুলই দেখিয়েছে স্টাক্সনেট। প্রমাণ করেছে ইন্টারনেট সংযোগ না থাকলেও সাইবার হামলা চালানো সম্ভব।
এরইমধ্যে স্টাক্সনেট সবচেয়ে বড় সাইবার হামলা হিসেবে স্বীকৃত। ইরানের পরমাণু স্থাপনায় হামলা চালানো হয় এই ভাইরাস দিয়ে। ইরানের পরমাণু কার্যক্রম ঠেকানোর জন্য যে ক’টি প্রজেক্ট হাতে নেওয়া হয়েছিল তার মধ্যে স্টাক্সনেট অন্যতম। কম্পিউটার ব্যবহার করে যন্ত্রপাতি অকেজো করে দেওয়ার কাজটাই করে থাকে স্টাক্সনেট। প্রমাণিত হয়েছে—যুক্তরাষ্ট্র ও ইসরাইল মিলে তৈরি করেছে এই ওয়ার্ম বা গোপন সফটওয়্যার। পারমাণবিক স্থাপনায় ব্যবহূত হয় সিমেন্সের যন্ত্রপাতি। আর স্টাক্সনেটের কাজ হলো সিমেন্সের কাজে ব্যাঘাত ঘটানো। মাইক্রোসফট উইন্ডোজের ভেতর এই ওয়ার্ম প্রবেশ করিয়ে এই সাইবার হামলা চালানো হয়। ভয়ঙ্কর ব্যাপার হচ্ছে—এটি মেশিনের চাকাগুলোকে বিভিন্ন গতিতে পরিচালিত করতো এবং অপারেটর তা ধরতেও পারতেন না। আর বুঝবেনই বা কি করে, তাকে যে স্টাক্সনেট দেখাতো ভুল ডাটা! ইউএসবি ফ্ল্যাশ ড্রাইভের মাধ্যমে এই ভাইরাস কম্পিউটারে প্রবেশ করা হয়েছিল। ২০০৯ সালের শেষ দিকে শুরু করে ২০১০ সালের শুরুর দিক এই সময়ের মধ্যে এই হামলা চালনো হয়। এই হামলা ইরানের পরমাণু কেন্দ্র নাতানসের বেশ বড় ক্ষত সাধন করে। তবে শুরুতে এটি কেবল ইরানে ছাড়া হলেও এখন ভারত, ইন্দোনেশিয়াসহ আরও কয়েকটি দেশের কম্পিউটার সিস্টেমে এর অস্তিত্ব মিলেছে।
IMG0
তথ্য পাচারের জন্য ফ্লেম
স্ট্যাক্সনেটের আক্রমণের রেশ তখনও কাটেনি। এই রেশ থাকতে থাকতেই আবার আলোচনায় সাইবার বিশ্ব। স্টাক্সনেটকে পেছনে ফেলে আলোচনায় এবার ফ্লেম। এবারের আক্রমণের মূল লক্ষ্যও ইরান। যদিও মধ্যপ্রাচ্যের অন্যান্য দেশগুলোরও যথেষ্ট ক্ষতি হয়েছিল। এই আক্রমণ এতোটাই ভয়াবহ ছিল যে, মধ্যপ্রাচ্যের বেশ কয়েকটি দেশের জ্বালানি খাতকে এর মাশুল দিতে হয়েছিল। ২০১২ সালের মাঝামাঝিতে এই আক্রমণ চালানো হয়।
কম্পিউটারের গুরুত্বপূর্ণ সব তথ্য দক্ষতার সাথে পাচার করার জন্যই তৈরি করা হয় ফ্লেমকে। শুধু তাই নয়, কম্পিউটার ব্যবহারকারী কি কথা বলছেন তা-ও পাচার করে দেয় এই ভাইরাস। আর এই কাজটি কম্পিউটারের বিল্ট ইন মাইক ব্যবহার করেই সে করে থাকে।
স্টাক্সনেটের লক্ষ্য ছিল ইরানের পারমাণবিক কেন্দ্র। আর ফ্লেমের আক্রমণের লক্ষ্য ছিল ইরানের তেল কোম্পানিগুলো। ফ্লেম ভাইরাস ধরা পড়ার পরে এটা কম্পিউটার সিস্টেম থেকে সরিয়ে ফেলতে অনেক চেষ্টা করে কোম্পানিগুলো। কিন্তু ব্যর্থ হওয়ায় কম্পিউটারে থাকা ইন্টারনেট সংযোগ বিচ্ছিন্ন করতে বাধ্য হয় ইরানি প্রযুক্তিবিদরা।
ফ্লেম ভাইরাসের অস্তিত্ব আবিষ্কার করতে সমর্থ হয়েছিল ক্যাসপারস্কি ল্যাব। প্রতিষ্ঠানটির কর্ণধার ইউজিন ক্যাসপারস্কি ফ্লেম প্রসঙ্গে বলেন, ‘স্টাক্সনেট ছিল এক ধরনের ভাইরাস, যেটা সারাবিশ্বে সাইবার যুদ্ধ নিয়ে উদ্বেগ তৈরি করেছিল। আর ফ্লেম যেন সেই উদ্বেগকেই আরও একধাপ প্রসারিত করলো। আমার কাছে ফ্লেমকে একটি যুদ্ধাস্ত্র মনে হয়। যা যেকোনো দেশের বিরুদ্ধেই কাজে লাগানো যাবে।’
উল্লেখ্য, স্টাক্সনেটের মতো ফ্লেম আবিষ্কারের অভিযোগ ইসরাইলের দিকেই উঠেছিল।
শিকার চার লাখেরও বেশি ওয়েবসাইট
সাইবার বিশ্বে বেশ বড় ধাক্কাই যেন দিলেন রাশিয়ান হ্যাকাররা। যেটাকে বলা হয় স্মরণকালের সবচেয়ে বড় হ্যাকিং কর্মকাণ্ড। রাশিয়ান হ্যাকারদের এই শিকারের তালিকা শুনলে যে কেউ চমকে যেতে বাধ্য। চার লাখেরও বেশি ওয়েবসাইট থেকে ব্যবহারকারীদের ৫০ কোটি ই-মেইল অ্যাড্রেস, ১২০ কোটি ইউজার নেম ও পাসওয়ার্ড চুরি করে নেয় হ্যাকাররা! তাদের আক্রমণের শিকার হয় সারাবিশ্বে শিল্প ক্ষেত্রের শীর্ষ প্রতিষ্ঠান ও শীর্ষ ব্যক্তিবর্গ। মার্কিন সাইবার সিক্যুরিটি প্রতিষ্ঠান হোল্ড সিক্যুরিটি এই আক্রমণের ঘটনা নিশ্চিত করে। প্রতিষ্ঠানটি জানায়, হ্যাকাররা শুধুমাত্র প্রতিষ্ঠানগুলোর ওয়েবসাইট হ্যাক করেই সন্তুষ্ট থাকেনি। বরং আক্রান্তরা যেসব ওয়েবসাইট ব্যবহার করে সেসব ওয়েবসাইটেও আক্রমণ চালায় হ্যাকাররা। হ্যাকাররা হ্যাকিংয়ের জন্য প্রাথমিক ডেটাবেইজ সংগ্রহ করে হ্যাকারদের কালোবাজার থেকে। আর এই ডেটাবেইজ ব্যবহার করেই সোশ্যাল মিডিয়া, ই-মেইলসহ অন্যান্য সাইট হ্যাক করে মেলওয়্যার ও স্প্যাম ছড়ায় হ্যাকাররা। আলোচিত এই হ্যাকিং ঘটনা ২০১৪ সালের।
মিলিটারি নেটওয়ার্কে আক্রমণ
আপনি যদি আশির দশকের একজন ক্লাসিক ওয়্যার গেমার হয়ে থাকেন তাহলে ডিপার্টমেন্ট অব ডিফেন্সের প্রতি আপনার আকর্ষণ না থেকে পারেই না। যেকোনো হ্যাকারের জন্যই এই ডিপার্টমেন্ট অব ডিফেন্স আক্রমণ করা যেন স্বপ্ন। পৃথিবীর সবচেয়ে অধিক নিরাপত্তা বেষ্ঠিত নেটওয়ার্কগুলোর অন্যতম হচ্ছে মার্কিন মিলিটারির কম্পিউটার সিস্টেম নেটওয়ার্ক। অথচ শক্তিশালী নিরাপত্তা ব্যবস্থা থাকার পরেও মার্কিন মিলিটারির কম্পিউটার সিস্টেমও হ্যাকিংয়ের শিকার! আর এই হ্যাকিং কর্মকাণ্ড কে চালিয়েছিল জানেন? মাত্র ১৫ বছর বয়সী কিশোর জনাথন জেমস।
ফ্লোরিডার একটি হাই স্কুলের ছাত্র জোনাথন ভাইরাস সম্পর্কিত তার চিন্তা শক্তিকে কাজে লাগিয়ে অনেকদূর নিয়ে যান। যার প্রমাণ মেলে ১৯৯৯ সালে আগস্টের শেষ দিকে। বেল-সাউথ, মিয়ামি ডেড, যুক্তরাষ্ট্রের প্রতিরক্ষা বিভাগ ও নাসার ওয়েবসাইট হ্যাক করে তাক লাগিয়ে দেন বিশ্বে। বুদ্ধির সাথে ডালাস ও ভার্জিনার সার্ভারে তিনি একটি সফটওয়্যার ইন্সটল করেন, যার মাধ্যমে ওই স্থানের প্রায় তিন হাজার তথ্য চুরি করেন তিনি। এসব তথ্যগুলোর মধ্যে ছিল ১০টি মিলিটারি কম্পিউটারের তথ্য। শুধু তাই নয়, ওই এলাকাগুলোর সকল চাকরিজীবীর ব্যক্তিগত তথ্যও সার্ভার থেকে চুরি করেন তিনি। জোনাথন নাসার ওয়েবসাইট হ্যাক করে সেখান থেকে ১.৭ মিলিয়ন ডলার সমমূল্যের একটি সফটওয়্যারের সোর্সকোড ডাউনলোড করে। নাসা জানায়, জোনাথন যে সফটওয়্যারগুলো চুরি করেছিল সেগুলো দিয়ে ইন্টারন্যাশনাল স্পেস স্টেশন নিয়ন্ত্রণ করা হয়।
IMG1
জোনাথন নাসার যে সাইটগুলোর ক্ষতি করে সেগুলো ঠিক করতে নাসার লেগে যায় প্রায় তিন সপ্তাহের মতো! খরচ করতে হয় লক্ষাধিক ডলার। এতো কীর্তির নায়ক যে তাকে কি আর বাইরে রাখা যায়! আর এজন্যই জোনাথানের বিরুদ্ধে মামলা ঠুকে দেওয়া হয়। বিচারে তার এক বছরের কারাদণ্ড হয়। শুধু তাই নয়, তাকে ১৮ বছর পর্যন্ত বিশেষ নজরদারিতে রাখা হয়। নাসা ও ডিপার্টমেন্ট অব ডিফেন্সের কাছে ক্ষমা চেয়ে চিঠি লিখতে হয়। তার কম্পিউটার ব্যবহারের ওপরেও কিছু নিষেধাজ্ঞা দেওয়া হয়।
২০০৭ সালে টিজেএক্স নামের একটি কোম্পানির ওয়েবসাইটে বেশ বড় একটা হ্যাকিংয়ের ঘটনা ঘটে। যার ফলে ওই কোম্পানির অনেক ক্লাইন্টের ব্যক্তিগত তথ্য চুরি হয়ে যায়। স্বাভাবিকভাবেই অভিযোগ ওঠে জোনাথনের দিকে। জোনাথন বারবার অস্বীকার করলেও তাকে তদন্তের মুখে পড়তে হয়। পরবর্তীতে প্রমাণিত হয় যে, এই হ্যাকিং কর্মকাণ্ডের সাথে যুক্ত ছিলেন না তিনি। ২০০৮ সালের ১৮ এপ্রিল বাবার পিস্তল দিয়ে আত্মহত্যা করে জোনাথন।
