মোজাহেদুল ইসলাম
তথ্যপ্রযুক্তির এ যুগে এসে আমরা বিভিন্ন রকম হ্যাকিংয়ের কথা শুনছি। স্মার্ট ডিভাইস, ওয়েবসাইট, সোশ্যাল মিডিয়ার অ্যাকাউন্টসহ অনেক ধরনের হ্যাকিংয়ের কথা প্রতিনিয়ত সংবাদপত্রে দেখা যায়। সম্প্রতি আরো একটি বিষয় এর সঙ্গে যুক্ত হয়েছে আর তা হলো ওয়েব ব্রাউজার।
ওয়েব ব্রাউজ করতে ব্রাউজার ব্যবহার করা জরুরি, কেননা ব্রাউজারই সেই টুল, যেটা ওয়েবের সঙ্গে আপনাকে কানেক্ট করে। ব্রাউজারকে এমন একটি পোর্টাল হিসেবে ধরতে পারেন, যেটা দুনিয়ার যে কোনো ওয়েবসাইটের সঙ্গে আপনার কম্পিউটারকে কানেক্ট করে, সার্ভারকে রিকোয়েস্ট করে, সার্ভার থেকে ডাটা লোড করে। ব্রাউজার নিরাপদ রাখা অত্যন্ত গুরুত্বপূর্ণ ব্যাপার, তাই অবশ্যই হয়তো ব্রাউজার নিয়মিত আপডেটেড রাখেন, এবং ত্রুটিপূর্ণ এক্সটেনশন ব্যবহার করা থেকে বিরত থাকেন। কিন্তু তার পরও ব্রাউজার সহজেই হ্যাক হয়ে যেতে পারে, আর সত্যি বলতে এখানে আপনাকে কোনো অ্যাকশন করারও দরকার পড়বে না, মানে কোনো সাইটে গিয়ে কিছু না করে জাস্ট সাইট লিংক ক্লিক করেই আপনার ব্রাউজারকে অ্যাটাকের চারা বানানো সম্ভব। আর দুর্ভাগ্যবশত অনেক অ্যান্টিভাইরাস পর্যন্ত এটি ডিটেক্ট করতে পারে না।
ব্রাউজার হ্যাক কী ও কীভাবে হয়
ব্রাউজার হ্যাক খুব ভয়ংকর একটা পদ্ধতি, এই হ্যাকগুলো করা হয়ে থাকে ইববভ attack-এর মাধ্যমে। আপনি যদি Beef Attack করতে চান তাহলে আপনার কম্পিউটারে অবশ্যই কালি লিনাক্স ইনস্টল করা থাকতে হবে। কালি লিনাক্স ছাড়া এই অ্যাটাক করা সম্ভব নয়। এই অ্যাটাকগুলো করা হয়ে থাকে হ্যাকার কোন ওয়েবপেজ বানিয়ে তার মাধ্যে একটা জাভা স্ক্রিপ্ট ফাইল দিয়ে রাখে, সেই লিংকে আপনি শুধু একবার ঘুরে আসবেন। ব্যস, আপনার আর কোনো কাজ নেই, আপনি হ্যাক হয়ে গেছেন। এখন আপনি যেটাই করবেন আপনার ব্রাউজারে সেটাই হ্যাকার তার পিসি থেকে মনিটর করতে পারবে।
এখানে আসলে কাজটা হয় কালি লিনাক্সে একটা টুল আছে ইববভ নামে আর তার নাম অনুসারে নাম করা হয়েছে Beef Attack। সেই টুল দিয়ে হ্যাকার পেলোড জাভা স্ক্রিপ্ট বানাই, সঙ্গে তার জন্য একটা প্যানেল বানিয়ে নেয়। যেন হ্যাকার তার সেই প্যানেল থেকে সবকিছু মনিটর করতে পারে। সেই প্যানেলটা হয় গ্রাফিক্যাল, এবার হ্যাকার ওয়েব সার্ভারে একটা Html ফাইল বানাই আর তার সঙ্গে পেলোড জাভা স্ক্রিপ্টটা সংযুক্ত করে দেয়। এবার ভিকটিম কে সেই লিংকটা পাঠিয়ে দিল আর ভিকটিম সেই লিংকে গেল কিন্তু কিছুই পেল না। এবার সে ঘুরে চলে এলো কিন্তু কিছুই বুঝতে পারল না সে, আসলে সে যে হ্যাক হয়েছে তার কোনো ধারণাই নেই। এবার ঢোকার সঙ্গে সঙ্গে হ্যাকারের কাছে ইনফরমেশন চলে যায়, তখন হ্যাকার আপনার ব্রাউজারের নিয়ন্ত্রণ পেয়ে যায়। আর এভাবেই ব্রাউজার হ্যাকটা হয়ে থাকে।
ব্রাউজার হ্যাক করে কী তথ্য মেলে
ব্রাউজার হ্যাক করে হ্যাকার আপনার ব্রাউজার থেকে কী কী তথ্য পেতে পারে? এখন তো প্রশ্ন এটাই তাই না ? আসলে দেখেন হ্যাকার হ্যাক তো করে তথ্যগুলো নেওয়ার জন্যই তাই না? এখানেও কিন্তু হ্যাকার অনেক তথ্য পেয়ে থাকে। ব্রাউজার হ্যাক করে একটা ব্রাউজারের সব কিছুই নিয়ন্ত্রণ করা সম্ভব। আপনি ক্রোম ব্যবহার করেন বা ফায়ারফক্স সব ব্রাউজারে এটা তথ্য চুরি করতে পারে। নিম্নে দেওয়া হলো কী কী তথ্য হ্যাক হয়ে থাকে ব্রাউজার হ্যাকিংয়ের মাধ্যমে; হুক সাইট বা ব্রাউজারে সেভ করা সাইটগুলো। আপনি কী কী সাইটে ব্রাউজ করেছেন সেটার লিস্ট হ্যাকার পেয়ে যাবে।
কুকিজ চুরি করতে পারে। মানে আপনি ব্রাউজারে কোন সাইটে কীভাবে লগইন হয়ে রয়েছেন, সব সেশন চুরি হয়ে যাবে। হ্যাকারকে নতুন করে পাসওয়ার্ড দিয়ে সাইটে লগইন করতে হবে না। মনে করুন আপনি ফেসবুকে লগইন করে রেখেছেন, ব্যাস হ্যাকারের কম্পিউটারেও আপনার ফেসবুক আইডি অটো লগইন হয়ে যাবে।
আপনার কম্পিউটারে কমন কী কী সফটওয়ার ইনস্টল করা আছে সেটার লিস্ট পেয়ে যাবে। যেমন ধরুন আপনি মাইক্রোসফট অফিস ব্যবহার করেন এবার আপনি হ্যাক, হ্যাকার বুঝতে পারবে আপনি মাইক্রোসফট অফিস ব্যবহার করেন, হতে পারে আপনার ভার্শনে কোনো ত্রুটি রয়েছে, আর সেভাবেও অ্যাটাক করে দেবে।
LastPass নামে একটা এক্সট্রেনশন আছে সেটা থেকে তথ্য চুরি করা সম্ভব। বলে রাখা ভালো এখন সব থেকে জনপ্রিয় পাসওয়ার্ড ম্যানেজার হচ্ছে LastPass তাহলে বুঝতেই পারছেন কতটা ঝুঁকিতে সবাই। যদিও এতে ডাটাগুলো এনক্রিপ্ট করা থাকে, তবে সেগুলোকে ডিক্রিপ্ট করাও সম্ভব।
কীভাবে ব্রাউজারকে হ্যাকার থেকে মুক্ত রাখবেন
এবার চলে আসি আমাদের আসল ব্যবসায়, মানে অবশ্যই একজন এথিক্যাল হ্যাকার হিসেবে যেমন আপনার যে কোনো অ্যাটাক কীভাবে করতে হয় সে সম্পর্কে জ্ঞান থাকতে হবে, অনুরূপভাবে অবশ্যই সেই অ্যাটাক ঠেকাতে কী করতে হবে সেটার স্পষ্ট জ্ঞান চাই। যদিও এই অ্যাটাক ভয়াবহ সব কর্মকাণ্ড করতে সক্ষম; কিন্তু এটি ঠেকানো একেবারেই সাধারণ কাজ।
প্রথমত, অবশ্যই আপনার ইন্টারনেট ব্রাউজার এবং যে কোনো ইন্টারনেট টুলকে সর্বদা লেটেস্ট ভার্শনে আপডেট করে রাখতে হবে। আপনার অপারেটিং সিস্টেম সর্বদা আপডেটেড রাখতে হবে, ডাটা খরচ করার কানজুসি দেখাতে গিয়ে যে উইন্ডোজ আপডেট বন্ধ করে রাখবেন সেটা করা যাবে না, না হলে পরিণাম কী হতে পারে বুঝতেই তো পাড়ছেন।
অবশ্যই অচেনা এবং অপরিচিত ব্রাউজার এক্সটেনশন ইনস্টল করবেন না, কেবল অফিসিয়াল ওয়েবসাইট থেকে এক্সটেনশন ডাউনলোড করবেন। সঙ্গে অ্যাড ব্লকার ব্যবহার করতে হবে, এতে ম্যালিসিয়াল স্ক্রিপ্টগুলো রান হবে না। আর এখানে সবচাইতে গুরুত্বপূর্ণ ধাপ হলো, অবশ্যই আপনার পাসওয়ার্ডগুলো ব্রাউজারে সেভ করে রাখবেন না। কেননা সেগুলো সহজেই পেয়ে যাওয়া সম্ভব হবে, লাস্টপাস পাসওয়ার্ড ম্যানেজার ব্যবহার করা উত্তম হবে, কেননা এতে সব ডাটা এনক্রিপটেড করানো থাকে এবং পরিশেষে অবশ্যই ভিপিএন ব্যবহার করবেন, এতে আপনার কম্পিউটারের আসল আইপি অ্যাড্রেস কখনোই হ্যাকার পাবে না, তার কাছে টেম্প আইপি যাবে, যেটা থেকে সে পরবর্তী সময়ে ডিস্কানেক্ট হয়ে যাবে।
