প্রযুক্তি

২০২২ সালে সবচেয়ে বেশি ফাঁস হওয়া ১০ পাসওয়ার্ড, আর বিক্রির জন্য থাকা ২ হাজার ৪০০ কোটি ক্রেডেনশিয়াল

"123456" এখনো শীর্ষে। ডিজিটাল শ্যাডোজ অপরাধীদের বাজারে গুনেছে ২ হাজার ৪০০ কোটি ইউজারনেম-পাসওয়ার্ড জোড়া, দুই বছরে ৬৫ শতাংশ বেশি। ২০২২ সালে ভালো পাসওয়ার্ড কেমন—পাঁচ নিয়মে।

২০২২ সালে সবচেয়ে বেশি ফাঁস হওয়া ১০ পাসওয়ার্ড, আর বিক্রির জন্য থাকা ২ হাজার ৪০০ কোটি ক্রেডেনশিয়াল

প্রতিবছর নিরাপত্তা গবেষকেরা তালিকাটি প্রকাশ করেন, প্রতিবছর তালিকা একই থাকে, আর প্রতিবছর তা অপরাধীদের কাজে লাগে। থ্রেট-ইন্টেলিজেন্স প্রতিষ্ঠান ডিজিটাল শ্যাডোজ ২০২২ সালের জুনে জানায়, অপরাধীদের বাজারে ঘুরছে প্রায় ২ হাজার ৪০০ কোটি ইউজারনেম-পাসওয়ার্ড জোড়া—২০২০-এর চেয়ে ৬৫ শতাংশ বেশি—আর তাদের মধ্যে সবচেয়ে প্রচলিত পাসওয়ার্ডগুলো ঠিক যা আপনি অনুমান করবেন।

সেরা দশ

  1. 123456
  2. 123456789
  3. qwerty
  4. 12345
  5. password
  6. qwerty123
  7. 1q2w3e
  8. 12345678
  9. DEFAULT
  10. 111111

ফাঁস হওয়া প্রতি ২০০ পাসওয়ার্ডের প্রায় একটি "123456"। অপরাধীরা এগুলো অনুমান করে না; "ক্রেডেনশিয়াল স্টাফিং" টুল চালায়, যা ফাঁস হওয়া ই-মেইল ও পাসওয়ার্ড শত শত সাইটে আপনাআপনি চেষ্টা করে, আর বেশির ভাগ মানুষ পাসওয়ার্ড পুনর্ব্যবহার করেন বলে ভুলে যাওয়া কোনো ফোরামের ফাঁস খুলে দেয় জিমেইল, ফেসবুক, আর ক্রমেই মোবাইল ব্যাংকিংয়ের লগইন।

সমস্যার বাংলাদেশি সংস্করণ

দেশীয় তালিকা ভালো নয়; "dhaka1234", ফোন নম্বর বা জন্মসাল প্রচলিত পছন্দ, আর বিকাশ, নগদ, রকেটের পাঁচ অঙ্কের পিন প্রায়ই জন্মতারিখ—যা একই মানিব্যাগে থাকা এনআইডি কার্ডে ছাপা। ঢাকার থানাগুলোয় সবচেয়ে প্রচলিত সাইবার অভিযোগ ফেসবুক অ্যাকাউন্ট দখল, আর তা প্রায় সব সময় শুরু হয় চতুর হ্যাকিং নয়, পুনর্ব্যবহৃত বা অনুমেয় পাসওয়ার্ড দিয়ে।

যে পাঁচ নিয়ম সত্যিই কাজ করে

  1. জটিলতার চেয়ে দৈর্ঘ্য বড়। সম্পর্কহীন তিন-চারটি শব্দ—"mango-rickshaw-tuesday-lamp"—"P@ssw0rd1"-এর চেয়ে অনেক কঠিন ভাঙা, আর মনে রাখা সহজ।
  2. কখনো পুনর্ব্যবহার নয়। অ্যাকাউন্টপ্রতি একটি পাসওয়ার্ড। যে ফাঁস গুরুত্বপূর্ণ, তা সেই সাইটের, যেখানে যোগ দেওয়ার কথা আপনি ভুলে গেছেন।
  3. পাসওয়ার্ড ম্যানেজার ব্যবহার করুন। বিটওয়ার্ডেন বিনা মূল্যে, চলে অ্যান্ড্রয়েড, আইফোন ও সব ব্রাউজারে; আলাদা পাসওয়ার্ড বানিয়ে মনে রাখে সে, আপনাকে রাখতে হয় না।
  4. টু-স্টেপ ভেরিফিকেশন চালু করুন ফেসবুক, গুগল, হোয়াটসঅ্যাপ ও ব্যাংকের অ্যাপে। এসএমএস কোডের চেয়ে অথেনটিকেটর অ্যাপ নিরাপদ—সিম-সোয়াপ জালিয়াতিতে এসএমএস ধরা পড়ে।
  5. এরই মধ্যে ফাঁস হয়েছেন কি না দেখুন। haveibeenpwned.com-এ ই-মেইল ঠিকানা দিন; কোনো ফাঁসে থাকলে সেই পাসওয়ার্ড যেখানে যেখানে ব্যবহার করেছেন, সব জায়গায় বদলান।

মোবাইল ব্যাংকিংয়ের পিনে বাড়তি সতর্কতা

বিকাশ বা নগদের পিন কখনো জন্মতারিখ, ফোন নম্বরের শেষ অঙ্ক বা ১২৩৪৫ রাখবেন না; কাউকে ফোনে পিন বলবেন না—কোনো অপারেটর বা ব্যাংক তা চায় না; আর অ্যাপে লগইনের ফোন বদলালে পুরোনো ফোন থেকে অ্যাকাউন্ট লগ আউট করুন।

আগামী বছরও তালিকা একই থাকবে। প্রশ্ন শুধু, আপনার পাসওয়ার্ড তাতে আছে কি না।

সূত্র: Prothom Alo

লিখেছেন

Tech BD

টেক বিডি সম্পাদকীয় দল।