প্রযুক্তি

সবকিছুর জন্য একটি পাসওয়ার্ড মানে একটি ফাঁস থেকে সব হারানো—পুনর্ব্যবহার সাতভাবে যেভাবে বিপদ ডাকে, আর বিশ মিনিটের সমাধান

কোনো কেনাকাটার সাইট তার ব্যবহারকারী তালিকা ফাঁস করলে অপরাধীরা সেই ইমেইল-পাসওয়ার্ড জোড়া স্বয়ংক্রিয় টুলে ঢোকায়, যা ঘণ্টার মধ্যে জিমেইল, ফেসবুক, বিকাশ ও অফিসের লগইনে তা পরীক্ষা করে। পাসওয়ার্ড এক হলে তারা ভেতরে। এটি যে সাতটি নির্দিষ্ট উপায়ে ঘটে, ইমেইল অ্যাকাউন্টটি কেন সবচেয়ে জরুরি, আর পাসওয়ার্ড ম্যানেজার দিয়ে এক সন্ধ্যায় সমস্যাটি কীভাবে শেষ করবেন।

সবকিছুর জন্য একটি পাসওয়ার্ড মানে একটি ফাঁস থেকে সব হারানো—পুনর্ব্যবহার সাতভাবে যেভাবে বিপদ ডাকে, আর বিশ মিনিটের সমাধান

বেশির ভাগ মানুষ সবকিছুতে একটি পাসওয়ার্ড, বা ছোট হেরফেরে একটি পাসওয়ার্ড ব্যবহার করেন, কারণ ত্রিশটি মনে রাখা অসম্ভব। নিরাপত্তা গবেষকেরা একে সাধারণ কম্পিউটিংয়ের সবচেয়ে বিপজ্জনক একক অভ্যাস মনে করেন, আর কারণটি কোনো একটি পাসওয়ার্ড দুর্বল বলে নয়। কারণ অ্যাকাউন্টগুলো তা দিয়ে জোড়া। সেই জোড়া কীভাবে আপনার বিরুদ্ধে ব্যবহৃত হয়, তা এই।

সাতটি ঝুঁকি

  1. একটি ফাঁস প্রতিটি দরজা খোলে। ওয়েবসাইট অবিরত ফাঁস হয়, আর চুরি যাওয়া ইমেইল ও পাসওয়ার্ডের তালিকা প্রকাশ্যে কেনাবেচা হয়। ফাঁস হওয়া রান্নার ফোরামের পাসওয়ার্ডটি যদি আপনার ফেসবুকেরও হয়, ফেসবুকও কার্যত ফাঁস।
  2. ইমেইল অ্যাকাউন্টই মূল চাবি। যে আপনার ইমেইল নিয়ন্ত্রণ করে, সে ‘পাসওয়ার্ড ভুলে গেছি’ চেপে অন্য প্রতিটি সেবার পাসওয়ার্ড রিসেট করতে পারে। পুনর্ব্যবহৃত পাসওয়ার্ডে জিমেইলে ঢোকা আক্রমণকারীর বাকিগুলো লাগে না; সে এক এক করে নিতে পারে।
  3. টাকা যায় আগে। কেনাকাটার সাইট, ব্যাংকের পোর্টাল বা মোবাইল-অর্থ অ্যাপে পাসওয়ার্ড পুনর্ব্যবহার একটি ফাঁস হওয়া ফোরাম লগইনকে অননুমোদিত কেনাকাটা, স্থানান্তর ও খালি ব্যালান্সে বদলায়।
  4. আক্রমণটি স্বয়ংক্রিয়। অপরাধীরা হাতে পাসওয়ার্ড চেষ্টা করে না। ক্রেডেনশিয়াল স্টাফিং টুল ঘণ্টার মধ্যে লাখো ফাঁস হওয়া জোড়া শত শত জনপ্রিয় সাইটে পরীক্ষা করে। ফাঁসের খবর আপনি শোনার আগেই পুনর্ব্যবহৃত পাসওয়ার্ড পাওয়া ও ব্যবহৃত।
  5. আপনার পরিচয় আপনার বন্ধুদের বিরুদ্ধে ব্যবহৃত। দখল হওয়া ফেসবুক বা হোয়াটসঅ্যাপ অ্যাকাউন্ট যাঁরা আপনাকে বিশ্বাস করেন, তাঁদের সবাইকে প্রতারণার হাতিয়ার—‘আটকে গেছি, বিকাশে ৫,০০০ টাকা পাঠাও’—আর প্রায়ই শেষ হয় অ্যাকাউন্ট স্থায়ীভাবে বন্ধ হয়ে।
  6. বাড়ি চুইয়ে যায় কাজে। ব্যক্তিগত অ্যাকাউন্ট ও অফিসে একই পাসওয়ার্ড মানে শখের সাইটের ফাঁস হয়ে ওঠে কোম্পানির ইমেইল, নথি ও অভ্যন্তরীণ ব্যবস্থায় ঢোকার পথ—আর শৃঙ্খলার বিষয়।
  7. পুনরুদ্ধার হয়ে ওঠে সংকট। একসঙ্গে কয়েকটি অ্যাকাউন্ট পড়লে প্রতিটি আলাদা করে ফেরাতে হয়, যখন আক্রমণকারী তখনো পুনরুদ্ধারের ইমেইল ও ফোন নম্বর বদলাচ্ছে। দিন কয়েক লাগে, কিছু আর ফেরে না।

সমাধান, এক সন্ধ্যায়

ত্রিশটি পাসওয়ার্ড মুখস্থ লাগে না; লাগে একটি। একটি পাসওয়ার্ড ম্যানেজার বসান—বিটওয়ার্ডেন বিনা মূল্যের ও ওপেন-সোর্স; গুগল ও অ্যাপলের অন্তর্নির্মিত ম্যানেজার যথেষ্ট—আর প্রতিটি সাইটের জন্য আলাদা লম্বা পাসওয়ার্ড তৈরি ও সংরক্ষণ তাকে করতে দিন। তারপর এই ক্রমে:

  1. প্রথমে ইমেইল অ্যাকাউন্টের পাসওয়ার্ড অনন্য কিছুতে বদলান, আর সেখানে দুই ধাপের যাচাই চালু করুন।
  2. মোবাইল অর্থ ও ব্যাংকিংয়ে একই কাজ করুন।
  3. সামাজিক মাধ্যম ও কেনাকাটার অ্যাকাউন্টগুলো পরের বার লগইনের সময় একে একে সারুন।

আপনার ঠিকানা জানা ফাঁসে ইতিমধ্যে আছে কি না, দেখুন haveibeenpwned.com-এ। বাংলাদেশে, যেখানে এনআইডি নম্বর, একটি ফোন নম্বর আর একটি সাধারণ পাসওয়ার্ড বেশির ভাগ ব্যবস্থায় একজনের ছদ্মবেশ নিতে যথেষ্ট, পুনর্ব্যবহৃত পাসওয়ার্ড তিনটির মধ্যে সবচেয়ে দুর্বল আর একমাত্রটি, যা পুরোপুরি আপনার হাতে।

সূত্র: টেকলুসিভ, প্রথম আলোর বরাতে।

সূত্র: Prothom Alo

লিখেছেন

Tech BD

টেক বিডি সম্পাদকীয় দল।