তথ্যপ্রযুক্তি ডেস্ক
নিরাপত্তা ত্রুটির জন্য গত ২৩ এপ্রিল ডেল একটি পাথ উন্মুক্ত করেছে। যাইহোক, অনেক ব্যবহারকারীই নিরাপত্তাহীনতার মধ্যে থাকতে পারেন যারা ইতোমধ্যে তাদের টুল আপডেট করেননি। এগুলোর আওতায় রয়েছে ডিবাগিং, ডায়গনস্টিক এবং ডেলের বিভিন্ন ড্রাইভার যা স্বয়ংক্রিয়ভাবে হয়।
নিরাপত্তা ত্রুটিতে ক্ষতিগ্রস্তদের সংখ্যা অনেক বেশি বলে ধারণা করা হয়। সাপোর্টঅ্যাসিস্ট টুল হলো একটি অ্যাপ যা ডেল ল্যাপটপ ও কম্পিউটারে অপারেটিং সিস্টেম ওএস-এ আগেই ইনস্টল করা থাকে।
১৭ বছর বয়সী মার্কিন একজন গবেষক বিল ডেমিরকাপির মতে, ডেলের সাপোর্টঅ্যাসিস্ট-এ ব্যবহূত ‘ রিমোট কোড এক্সিকিউট’ এর দুর্বলতার কারণে যে কোনো পরিস্থিতিতে ডেল সিস্টেম বেহাত হতে পারে। যদিও এমন অ্যাটাক নিষিদ্ধ ওয়েব পেজ ব্যবহারের উপর নির্ভর করে। জাভাস্ক্রিপ্ট কোড ডেল সাপোর্টঅ্যাসিস্ট টুল চিহ্নিত করতে পারে যদি আক্রমণকারীর নিয়ন্ত্রণে থাকা অবস্থায় কোনো ফাইন ডাউনলোড করে। কারণ, ডেল সাপোর্টঅ্যাসিস্ট টুল অ্যাডমিন হিসেবে রান করে। আক্রমণকারীর নজর সব সময় তার টার্গেট সিস্টেমের উপর থাকে। যদি তারা আক্রমণ চালানোর জন্য নিজেদেরকে সঠিক অবস্থানে নিয়ে আসে।
আক্রমণের জন্য প্রয়োজন ল্যান অথবা রাউটার
সম্প্রতি বিল ডেমিরকাপি জেটডিনেটকে একটি ই-মেইলের মাধ্যমে জানায়, ‘রিমোট কোড নিয়ন্ত্রণে নেওয়ার জন্য আক্রমণকারীর প্রয়োজন হয় তাদের শিকারের মেশিনে এআরপি স্পুফিং আক্রমণ এবং ডিএনএস স্পুফিং আক্রমণ।’
আক্রমণকারীর প্রয়োজন ব্যবহারকারীর মিথস্ক্রিয়া
ব্যবহারকারীকে কোনো নিষিদ্ধ পেজে এক্সেস করার জন্য তার সঙ্গে যোগাযোগের প্রয়োজন নেই। যদি কখনো প্রয়োজন হয় তখন, জাভা স্ক্রিপ্ট কোড বিজ্ঞাপনের আড়ালে লুকানো থাকতে পারে সেখান থেকে সংগ্রহ করা হয়।
সম্প্রতি ডেমিরকাপি জেটডি নেটকে আরো বলেন, ‘ডেল ডটকম একটি সাব-ডোমেইন। আক্রমণকারীর নিয়ন্ত্রিত মেশিন বা রাউটার থেকে সঞ্চালিত ডিএনএস স্পুফিং ডেল ডটকমকে একটি ভুল আইপি অ্যাড্রেস প্রদান করবে। আক্রমণকারী যদি কোনো ফাইল পাঠায় তাহলে সাপোর্টঅ্যাসিস্ট টুল তা নিয়ন্ত্রণ করার অনুমতি দেয়।’
ভালো সংবাদ হলো এই যে, গবেষকের প্রতিবেদন গুরুত্বের সঙ্গে গ্রহণ করেছে ডেল। কয়েক মাস ধরে সিভিই-২০১৯-৩৭১৯ নিরাপত্তা নিয়ে কার করছে প্রতিষ্ঠানটি। গত সপ্তাহে সাপোর্টঅ্যাসিস্ট ভি৩.২.০.৯০ উন্মুক্ত করা হয়েছে যা ব্যবহারকারীদের ইনস্টল করতে পরামর্শও দেওয়া হয়েছে। সূত্র : জেটডিনেট ডটকম
