ইন্টারনেটে পাসওয়ার্ড ম্যানেজার থেকে তথ্য ফাঁসের শঙ্কা,জেনেনিন গবেষকরা কী বলছেন?

হায়দরাবাদের ইন্ডিয়ান ইনস্টিটিউট অফ ইনফরমেশন টেকনোলজির (IIITH) গবেষকরা অ্যান্ড্রয়েডের অটোফিল ফাংশনে একটি দুর্বলতা খুঁজে পেয়েছেন। এই ত্রুটি ব্যবহারকারীদের লগইন তথ্য ওয়েব পেজে হোস্ট করা অ্যাপগুলিতে ফাঁস করতে পারে।
অ্যান্ড্রয়েডের অটোফিল ফাংশন ব্যবহারকারীদের অ্যাপগুলিতে লগ ইন করার জন্য তাদের পাসওয়ার্ড স্বয়ংক্রিয়ভাবে পূরণ করতে দেয়। এই ত্রুটির কারণে, একটি অ্যাপ ওয়েব পেজ লোড করার মাধ্যমে গুরুত্বপূর্ণ তথ্যগুলি অ্যাক্সেস করতে পারে।
এই ত্রুটিটি ব্যবহারকারীদের জন্য একটি বড় নিরাপত্তা ঝুঁকি তৈরি করে। উদাহরণস্বরূপ, একজন ব্যবহারকারী যদি একটি গানের অ্যাপে লগ ইন করার জন্য গুগল বা ফেসবুকের লগইন ব্যবহার করে, তাহলে অটোফিল ফাংশন অসাবধানতাবশত ওই গানের অ্যাপে ব্যবহারকারীর লগইন তথ্য প্রকাশ করতে পারে। যদি এই অ্যাপে কোনও ম্যালিসিয়াস কোড থাকে, তাহলে ব্যবহারকারীর তথ্য চুরি হতে পারে।
গবেষকরা এই ত্রুটির প্রভাব পরীক্ষা করার জন্য অ্যান্ড্রয়েড ডিভাইস ব্যবহার করে শীর্ষস্থানীয় পাসওয়ার্ড ম্যানেজারদের উপর পরীক্ষা চালিয়েছেন। পরীক্ষায় দেখা গেছে যে জাভাস্ক্রিপ্ট ইঞ্জেকশন বন্ধ থাকা সত্ত্বেও পাসওয়ার্ড ম্যানেজার থেকে ফাঁসের সম্ভাবনা রয়েছে। যখন জাভাস্ক্রিপ্ট ইঞ্জেকশন চালু করা হয়েছে, তখন সমস্ত পরীক্ষিত পাসওয়ার্ড ম্যানেজারে অটোস্পিলের ঝুঁকি ছিল।
গবেষকরা গুগল এবং পাসওয়ার্ড ম্যানেজারদের এই দুর্বলতা সম্পর্কে জানিয়েছেন। গুগল ইতিমধ্যেই এই ত্রুটিটি সমাধানের জন্য একটি প্যাচ প্রকাশ করেছে। পাসওয়ার্ড ম্যানেজাররাও এই ত্রুটিটি সমাধানের জন্য পদক্ষেপ নিচ্ছে।
অ্যান্ড্রয়েড ব্যবহারকারীদের অবশ্যই তাদের অ্যাপগুলির নিরাপত্তা সম্পর্কে সচেতন হতে হবে। অটোফিল ফাংশন ব্যবহার করার সময়, ব্যবহারকারীদের অবশ্যই নিশ্চিত করতে হবে যে অ্যাপটি বিশ্বস্ত। এছাড়াও, ব্যবহারকারীদের অবশ্যই তাদের পাসওয়ার্ড ম্যানেজারগুলিকে সর্বশেষ সংস্করণে আপডেট করতে হবে।