কম্পিউটার থেকে শুরু করে মোবাইল—সব ধরনের ডিভাইসেই রয়েছে জাভার ব্যবহার। বিশ্বব্যাপী প্রায় একশ কোটিরও বেশি ডিভাইসে এটি ব্যবহূত হয়ে আসছে। গ্রাফিক্স, গেমিং থেকে শুরু করে নানা ধরনের মাল্টিমিডিয়া কনটেন্টের জন্য জাভা নিজেকে অনেকটাই অপরিহার্য হিসেবে প্রতিষ্ঠিত করতে সক্ষম হয়েছে।
কিন্তু এই জাভা সফটওয়্যারের একটি প্লাগ-ইনে রয়েছে বড় ধরনের নিরাপত্তা ঝুঁকি এবং এর কারণে কোটি কোটি জাভা ব্যবহারকারীর ডিভাইস হ্যাকারদের সামনে উন্মুক্ত হয়ে পড়তে পারে। এতদিন পর্যন্ত জাভার নির্মাতা ওরাকল এই বিষয়টি নিয়ে জাভার ব্যবহারকারীদের কাছে কোনো সতর্কতা জানায়নি।
শেষ পর্যন্ত যুক্তরাষ্ট্রের ফেডারেল ট্রেড কমিশনের (এফটিসি) চাপে পড়ে এই সতর্কতা জানাতে বাধ্য হচ্ছে ওরাকল। নিজেদের ওয়েবসাইট ছাড়াও সামাজিক যোগাযোগের বিভিন্ন ওয়েবসাইট ব্যবহার করে এই সতর্কতা বার্তা ছড়িয়ে দেওয়ার কথা জানিয়েছে ওরাকল। তবে এই বিষয়ে আনুষ্ঠানিকভাবে কোনো ধরনের দায়ও স্বীকার করেনি তারা। এফটিসি এক
অনুসন্ধানের পর ওরাকলের বিরুদ্ধে অভিযোগ জানায় যে ২০১০ সালে সান মাইক্রোসিস্টেমের কাছ থেকে জাভা কিনে নেওয়ার সময়ই জাা এসই (স্ট্যান্ডার্ড এডিশন) প্লাগ-ইনের নিরাপত্তা ঝুঁকির বিষয়ে ওয়াকিবহাল ছিল ওরাকল। সাধারণত সফটওয়্যারে আপডেট ইনস্টল করা হলে তা নিরাপত্তার বিষয়টি নিশ্চিত করে। কিন্তু জাভা এসই’র একাধিক সংস্করণ ইনস্টল করা থাকলে জাভা আপডেট করলেও এর পুরোনো সংস্করণগুলো ডিভাইসে থেকে যায়।
আর এই পুরোনো সংস্করণকেই হ্যাকাররা আক্রমণের লক্ষ্যবস্তুতে পরিণত করতে পারে। ফলে পুরোনো সংস্করণের জাভা ডিভাইসে থাকলে ওই ডিভাইসটি অনেক বেশি হ্যাকিংয়ের ঝুঁকিতে থাকবে। এফটিসি এক বার্তায় বলেছে, ‘এই নিরাপত্তা ত্রুটি ব্যবহার করে হ্যাকাররা ম্যালওয়্যারের মাধ্যমে ব্যবহারকারীর বিভিন্ন অ্যাকাউন্টের ইউজার নেম, পাসওয়ার্ডসহ নানা ধরনের সংবেদনশীল তথ্য হাতিয়ে নিতে পারে। বিষয়টি একেবারেই অনাকাঙ্ক্ষিত।’
এই সমস্যাটি শেষ পর্যন্ত গত বছরের আগস্টে দূর করতে সক্ষম হয় ওরাকল। কিন্তু এই বিষয়টি জাভা ব্যবহারকারীদের কাছে অজানাই থেকে গেছে। ফলে অনেকের পিসিতেই এখনও পর্যন্ত পুরোনো সংস্করণের জাভা এসই ইনস্টল করা রয়েছে। এই বিষয়টিই এবারে জাভাকে জানাতে হবে সব জাভা ব্যবহারকারীকে এবং কারও ডিভাইসে পুরোনো জাভা থাকলে তা দূর করার পদ্ধতিও জানিয়ে দিতে হবে।