হার্টব্লিড বাগে ঝুঁকির মুখে ইন্টারনেট ব্যবহারকারীরা

আপডেট : ০৯ এপ্রিল ২০১৪, ২০:৪৯
লক্ষ লক্ষ ওয়েব সার্ভারে ব্যবহূত একটি সফটওয়্যারের বাগ ঝুঁকিতে ফেলেছে কোটি কোটি ইন্টারনেট ব্যবহারকারীর সংবেদনশীল তথ্যকে। এই বাগ যেকোনো ইন্টারনেট ব্যবহারকারীর ব্যক্তিগত সব ধরনের তথ্য হাতিয়ে নিতে সক্ষম। বাগটির নাম ‘হার্টব্লিড’। ওপেনএসএসএল এনক্রিপশন ব্যবহারকারী সব ওয়েব সার্ভারই রয়েছে এই বাগের ঝুঁকিতে। গুগল’র একজন নিরাপত্তা গবেষক নিল মেহতা এই বাগের অস্তিত্ব প্রথম টের পান। সার্ভার, অপারেটিং সিস্টেম, ইমেইল, ইন্সট্যান্ট ম্যাসেজিং প্রভৃতিতে ব্যবহার হয়ে থাকে ওপেনএসএসএল। এই এনক্রিপশন পদ্ধতির মূল কাজ ইন্টারনেট ব্যবহারকারীর তথ্যকে গোপন রাখা হলেও হার্টব্লিড বাগের কারণে এটি ঠিক উল্টো কাজটাই হওয়ার ঝুঁকি তৈরি করেছে। এই বাগের প্রাথমিক পরিচয়ে জানানো হয়েছে, এটি ‘ওপেনএসএসএল দ্বারা সুরক্ষিত যেকোনো সিস্টেমের মেমোরি পড়তে সক্ষম’। এর অর্থ হলো হ্যাকার বা সাইবার অপরাধীরা হার্টব্লিড ব্যবহার করে ওপেনএসএসএল ব্যবহারকারী সার্ভার থেকে ‘এনক্রিপশন কি’ চুরি করে নিতে পারে। আর এর মাধ্যমে তারা ওই সার্ভারের ব্যবহারকারী সকল গ্রাহকের যাবতীয় তথ্য, এমনকি পাসওয়ার্ডও জেনে নিতে পারবে। ইয়াহু, ইমগুর, ফ্লিকারের মতো জনপ্রিয় সব সেবা হার্টব্লিডের কারণে ব্যাপক ঝুঁকির মুখে রয়েছে বলে জানা গেছে। এ ছাড়াও বিশ্বব্যাপী ওপেনএসএসএল ব্যবহারকারী সার্ভারের সংখ্যা বিশাল। ফলে দুই বছর বয়সী এই বাগের কারণে এর মধ্যেই কী পরিমাণ তথ্য চুরি গেছে তার কোনো হিসাব করা সম্ভব হয়নি এখনও পর্যন্ত। এই বাগের ক্ষতিকর দিক এতটাই শক্তিশালী এবং বিস্তৃত যে সন্দেহজনক কোনো কার্যক্রম চোখে পড়লে কিছুদিনের জন্য ইন্টারনেট ব্যবহার না করার পরামর্শ প্রদান করেছে প্রক্সি সার্ভিস টর প্রজেক্ট। ইতোমধ্যেই ওপেনএসএসএল প্রজেক্টের পক্ষ থেকে এই বাগ সম্পর্কে সকলকে সচেতন করে তুলতে http://heartbleed.com ঠিকানার একটি ওয়েবসাইট খোলা হয়েছে। এই ওয়েবসাইট থেকে হার্টব্লিড বাগ সম্পর্কে বিস্তারিত সব তথ্য পাওয়া যাবে। ওপেনএসএসএল-এর পক্ষ থেকে আরেকটি পোস্টের মাধ্যমে সকলকে ওপেনএসএসএল ১০.১.জি সংস্করণটি ব্যবহারের পরামর্শ প্রদান করা হয়েছে। যে কেউই এই বাগের মাধ্যমে প্রত্যক্ষ বা পরোক্ষভাবে ক্ষতিগ্রস্ত হয়ে থাকতে পারে বলেও জানিয়েছে তারা।