পিসির নিরাপত্তায় ঝুঁকি বাড়ায় ইউএসবি সংযোগ

আপডেট : ০৯ আগস্ট ২০১৪, ২০:২১
স্টোরেজ ডিভাইস থেকে বিভিন্ন ধরনের পেরিফেরালকে কম্পিউটারে সংযুক্ত করতে এখন বিশ্বের সবচেয়ে জনপ্রিয় প্রযুক্তি ইউএসবি। তবে এই ইউএসবি সংযোগ প্রযুক্তি নিয়েই প্রশ্ন তুলেছেন দুই গবেষক। তাদের গবেষণায় তারা দেখিয়েছেন, পিসি ব্যবহারকারীর অজ্ঞাতেই একটি ইউএসবি ডিভাইস পিসির নিরাপত্তাকে হুমকির মুখে ফেলতে পারে। আপাতদৃষ্টিতে ফাঁকা কোনো ইউএসবি স্টোরেজ ডিভাইসও কম্পিউটারে ছড়িয়ে দিতে পারে ক্ষতিকর ম্যালওয়্যার বা অন্যান্য উপাদান যা ওই কম্পিউটার থেকে সব ধরনের তথ্য চুরি করে নিতে সক্ষম কিংবা ওই পিসিকে আক্রান্ত করতে সক্ষম কোনো ভাইরাস দ্বারা। বার্লিনের দুই গবেষক কার্স্টেন নোল এবং জ্যাকব লেল সম্প্রতি তাদের গবেষণায় ইউএসবির মাধ্যমে কম্পিউটার ক্ষতিগ্রস্ত হওয়ার বিভিন্ন ঝুঁকি প্রদর্শন করে জানিয়েছেন এই ঝুঁকিকে প্রতিরোধের কোনো নির্দিষ্ট উপায় নেই। ইউএসবির মাধ্যমে কম্পিউটারকে আক্রমণ করার বিষয়টি অবশ্য নতুন নয়। ধারণা করা হয়, ইরানের পরমাণু কেন্দ্রে স্টাক্সনেট আক্রমণের মাধ্যমও ছিল ইউএসবি ডিভাইস। তবে কার্স্টেন এবং জ্যাকব জানিয়েছেন, কোনো ডিভাইস একদম ফাঁকা থাকলেও কিংবা একে ফরম্যাট করা হলেও এতে ক্ষতিকর ম্যালওয়্যার থেকে যেতে পারে এবং তা কম্পিউটারে আক্রমণ করে কম্পিউটারকে ক্ষতিগ্রস্ত করতে পারে। শুধু কম্পিউটার নয়, ইউএসবি যুক্ত হতে পারে এমন যেকোনো ডিভাইসই এমন আক্রমণের ঝুঁকিতে রয়েছে বলে জানান দুই গবেষক। তাদের ভাষ্যে, ‘ইউএসবি প্লাগইন করার পর আসলে আর এর ওপর নির্ভরতার কোনো সুযোগ নেই।’ এই ঝুঁকির সাথে সম্পর্কিত কয়েকটি উদাহরণও দেখিয়েছেন কার্স্টেন এবং জ্যাকব। ইউএসবি সমর্থিত যেকোনো ডিভাইসেই থাকে একটি বিশেষ চিপ যেটি কম্পিউটারে ওই ইউএসবি যুক্ত করার পর জানায় যে প্রকৃতপক্ষে এটি কী। এই চিপকে নিজের মতো করে ডিজাইন করলে এটি কম্পিউটারকে ভুল তথ্য প্রদান করতে পারে। যেমন—কোনো ইউএসবি পেনড্রাইভের চিপ এমনভাবে ডিজাইন করা সম্ভব যাতে এটি পিসিতে সংযুক্ত করলে তা নিজেকে একটি ইউএসবি কিবোর্ড হিসেবে পরিচয় দেবে। এমন কৌশল অবলম্বন করে দুই গবেষক ভূঁয়া ওয়েবসাইট তৈরি করে তা থেকে তথ্য হাতিয়ে নেওয়ার উদাহরণও দেখিয়েছেন। এমন ঝুঁকি থেকে উত্তরণের কোনো উপায় না থাকায় ইউএসবি ব্যবহারে সর্বোচ্চ থাকার আহ্বান জানিয়েছেন তারা।