আপনার তথ্য চুরি করছে ক্রোম ব্রাউজারের দুই এক্সটেনশন

ইন্টারনেট ব্রাউজিংকে সহজ করতে আমরা অনেকেই ক্রোম ব্রাউজারে বিভিন্ন ‘এক্সটেনশন’ ব্যবহার করি। কিন্তু এই সুবিধাই এখন বড় বিপদের কারণ হয়ে দাঁড়িয়েছে। সম্প্রতি ‘সকেট সিকিউরিটি’ নামের একটি সাইবার নিরাপত্তা প্ল্যাটফর্ম জানিয়েছে, ‘ফ্যান্টম শাটল’ (Phantom Shuttle) নামের দুটি ক্ষতিকারক এক্সটেনশন ব্যবহারকারীদের ব্যক্তিগত তথ্য চুরি করছে এবং গোপনে তাঁদের ইন্টারনেট ট্রাফিক নিয়ন্ত্রণ করছে।
গবেষণায় দেখা গেছে, একই ডেভেলপারের তৈরি এই দুটি এক্সটেনশন ছদ্মবেশে ব্যবহারকারীদের ডিভাইসে জায়গা করে নেয়। একটি এক্সটেনশন ডেভেলপারদের সহায়তার প্রতিশ্রুতি দেয় এবং অন্যটি ইন্টারনেটের গতি পরীক্ষার (Speed Test) টুল হিসেবে কাজ করে। কিন্তু আড়ালে এগুলো ব্যবহারকারীর পাসওয়ার্ড, ক্রেডিট কার্ডের তথ্য এবং অনলাইন কার্যক্রমের ওপর নজরদারি চালায়।
উদ্বেগের বিষয় হলো, সকেট সিকিউরিটির পক্ষ থেকে সতর্ক করার পরও গুগল এখনো তাদের ক্রোম ওয়েব স্টোর থেকে এই এক্সটেনশনগুলো মুছে ফেলেনি। ফলে সাধারণ ব্যবহারকারীরা এখনো এটি নামানোর বা ব্যবহার করার ঝুঁকিতে রয়েছেন। বিশেষ করে যারা প্রক্সি সেবা বা নেটওয়ার্ক টেস্টিংয়ের জন্য এগুলো ব্যবহার করছেন, তাদের তথ্য সরাসরি সাইবার অপরাধীদের সার্ভারে চলে যাওয়ার আশঙ্কা রয়েছে।
নিরাপদ থাকতে বিশেষজ্ঞদের ‘পকেট টিপস’
সাইবার নিরাপত্তা বিশেষজ্ঞরা সাধারণ ব্যবহারকারীদের জন্য কিছু জরুরি পরামর্শ দিয়েছেন:
অপ্রয়োজনীয় এক্সটেনশন ছাঁটাই: আপনার ব্রাউজারে যদি এমন কোনো এক্সটেনশন থাকে যা নিয়মিত ব্যবহার করেন না, তবে এখনই সেটি রিমুভ (Remove) করে দিন। যত কম এক্সটেনশন, তত বেশি নিরাপত্তা।
রিভিউ ও রেটিং যাচাই: কোনো এক্সটেনশন নামানোর আগে শুধু রেটিং নয়, অন্য ব্যবহারকারীদের সাম্প্রতিক মন্তব্য বা রিভিউগুলো পড়ুন। অনেক সময় ভুয়া রিভিউ দিয়ে ব্যবহারকারীদের প্রলুব্ধ করা হয়।
ডেভেলপারের পরিচয় জানুন: এক্সটেনশনটি কোন প্রতিষ্ঠান বা ব্যক্তি তৈরি করেছে, তা গুগলে সার্চ করে নিশ্চিত হয়ে নিন। অচেনা বা অখ্যাত ডেভেলপারের টুল এড়িয়ে চলাই বুদ্ধিমানের কাজ।
পারমিশন চেক করুন: ইনস্টল করার সময় এক্সটেনশনটি কী কী তথ্য ব্যবহারের অনুমতি চাচ্ছে, তা খেয়াল করুন। একটি সাধারণ স্পিড টেস্ট টুলের যদি আপনার সব ওয়েবসাইটের ডেটা পড়ার অনুমতি চায়, তবে তা অবশ্যই সন্দেহজনক।
এনহ্যান্সড সেফ ব্রাউজিং: ক্রোমের সেটিংস থেকে ‘Enhanced Safe Browsing’ অপশনটি চালু রাখুন। এটি ক্ষতিকারক ডাউনলোড এবং এক্সটেনশন সম্পর্কে আপনাকে আগাম সতর্কবার্তা দেবে।
বিশেষ সতর্কবার্তা- যদি আপনার ব্রাউজারে ‘Phantom Shuttle’ নামের কোনো এক্সটেনশন থেকে থাকে, তবে দেরি না করে এখনই সেটি আনইনস্টল করুন এবং আপনার গুরুত্বপূর্ণ অ্যাকাউন্টগুলোর পাসওয়ার্ড পরিবর্তন করে ফেলুন।

 

-সূত্র: দ্য হ্যাকার নিউজ/

এম. এইচ. মামুন