অ্যান্ড্রয়েডে লক স্ক্রিন প্রযুক্তিতে ত্রুটি, পিন ছাড়াই বার্তা পাঠাতে পারছে জেমিনি
অ্যান্ড্রয়েড ১৬ অপারেটিং সিস্টেমে চলা স্মার্টফোনে ব্যবহৃত লক স্ক্রিন প্রযুক্তিতে নিরাপত্তাত্রুটির সন্ধান পাওয়া গেছে। ত্রুটিটি কাজে লাগিয়ে স্মার্টফোনের লক স্ক্রিন চালু থাকা অবস্থায় পিন দিয়ে ফোন আনলক না করেই জেমিনির মাধ্যমে এসএমএস পাঠানো যায়।
সম্প্রতি এই ত্রুটির বিষয়টি সামনে আসার পর গুগল জানিয়েছে, সমস্যাটির সমাধান প্রস্তুত করা হয়েছে। শিগগিরই সফটওয়্যার হালনাগাদের মাধ্যমে সমাধানটি ব্যবহারকারীদের জন্য উন্মুক্ত করা হবে।
স্বাভাবিক নিয়মে কোনো ব্যবহারকারী যদি জেমিনির জন্য গুগল মেসেজেসের মতো কোনো অ্যাপের অনুমতি বাতিল করে দেন, তাহলে পরবর্তী সময়ে সেই অ্যাপে প্রবেশের আগে ফোনের পিন দিয়ে পরিচয় নিশ্চিত করতে বলে অ্যান্ড্রয়েড। কিন্তু নিরাপত্তা গবেষকেরা দেখেছেন, স্ক্রিনের দুটি বাটন প্রায় একই সময়ে চাপলে এই নিরাপত্তা যাচাই এড়িয়ে যাওয়া সম্ভব হয়। ফলে পুনরায় পিন না দিয়েই জেমিনি এসএমএস পাঠাতে পারে। যদিও নির্দিষ্ট কিছু পরিস্থিতিতেই এ ত্রুটির সুযোগ নেওয়া সম্ভব, তবু এটি লক স্ক্রিনের নিরাপত্তাব্যবস্থার একটি গুরুত্বপূর্ণ দুর্বলতা সামনে এনেছে।
গবেষকদের দাবি, এ ত্রুটির মাধ্যমে শুধু এসএমএস পাঠানোই নয়, জেমিনি থেকে বিচ্ছিন্ন করে রাখা কিছু অ্যাপও আবার সংযুক্ত করা সম্ভব। উদাহরণ হিসেবে হোয়াটসঅ্যাপের কথা উল্লেখ করা হয়েছে। কোনো ব্যবহারকারী যদি আগে জেমিনির সঙ্গে হোয়াটসঅ্যাপের সংযোগ বন্ধ করে রাখেন, তবু এ ত্রুটির সুযোগ নিয়ে সেটি আবার চালু করা যেতে পারে। আর এ কাজের জন্যও ফোনের পিন প্রয়োজন হয় না। ফলে বিষয়টি ব্যবহারকারীর ব্যক্তিগত তথ্যের নিরাপত্তা ও গোপনীয়তার ক্ষেত্রেও উদ্বেগ তৈরি করেছে।
এখন পর্যন্ত কোন কোন মডেলের স্মার্টফোন এ ত্রুটিতে আক্রান্ত, সে বিষয়ে বিস্তারিত তথ্য প্রকাশ করেনি গুগল। তবে জানা গেছে, পিক্সেলসহ অ্যান্ড্রয়েড ১৬ চলা বিভিন্ন প্রতিষ্ঠানের স্মার্টফোনে সমস্যাটি শনাক্ত হয়েছে।
গুগল জানিয়েছে, সফটওয়্যার হালনাগাদ প্রকাশের পর জেমিনি আর লক স্ক্রিনের নিরাপত্তা যাচাই এড়িয়ে সংবেদনশীল কোনো কাজ করতে পারবে না। ফলে আগের মতোই এ ধরনের কাজের আগে ফোনের পিন দিয়ে ব্যবহারকারীর পরিচয় নিশ্চিত করতে হবে। হালনাগাদ প্রকাশ না হওয়া পর্যন্ত যাঁরা লক স্ক্রিন থেকে জেমিনি ব্যবহার করেন না, তাঁরা চাইলে এ সুবিধা বন্ধ রাখতে পারেন।
সূত্র: টেকলুসিভ