Skip to main content
  • মূলপাতা
  • অর্থনীতি
  • বাংলাদেশ
  • আন্তর্জাতিক
  • খেলা
  • বিনোদন
  • ফিচার
  • ইজেল
  • মতামত
  • অফবিট
  • সারাদেশ
  • কর্পোরেট
  • চাকরি
  • প্রবাস
  • English
The Business Standard বাংলা

Saturday
December 20, 2025

Sign In
Subscribe
  • মূলপাতা
  • অর্থনীতি
  • বাংলাদেশ
  • আন্তর্জাতিক
  • খেলা
  • বিনোদন
  • ফিচার
  • ইজেল
  • মতামত
  • অফবিট
  • সারাদেশ
  • কর্পোরেট
  • চাকরি
  • প্রবাস
  • English
SATURDAY, DECEMBER 20, 2025
অনলাইনে গুগল, হোয়াটসঅ্যাপ, ফেসবুকের লক্ষাধিক টু-ফ্যাক্টর অথেনটিকেশন নিরাপত্তা কোড ফাঁস

আন্তর্জাতিক

ফোর্বস
06 March, 2024, 05:40 pm
Last modified: 06 March, 2024, 05:55 pm

Related News

  • এটা আমার মেয়ের বিড়াল, আমরা ওকে জিবু বলে ডাকি: পোষা বিড়াল সম্পর্কে তারেক রহমান
  • ইসলামী ব্যাংকের অফিসিয়াল ফেসবুক পেজ হ্যাকড 
  • ফেসবুকে ভাইরাল হওয়া বিএনপির প্রার্থী মনোনয়নের তালিকা ভুয়া: রিজভী
  • যে কারণে নেপালে বন্ধ হলো ফেসবুক, এক্স ও ইউটিউবসহ জনপ্রিয় সামাজিক যোগাযোগমাধ্যম
  • সোশ্যাল মিডিয়া নিষিদ্ধের পর জেন-জিদের বিক্ষোভে উত্তাল নেপাল; গুলি, নিহত অন্তত ১৯

অনলাইনে গুগল, হোয়াটসঅ্যাপ, ফেসবুকের লক্ষাধিক টু-ফ্যাক্টর অথেনটিকেশন নিরাপত্তা কোড ফাঁস

প্রযুক্তিবিষয়ক ওয়েবসাইট টেকক্রাঞ্চের তথ্য অনুযায়ী, ডেটাবেস ফাঁস হওয়ার জন্য দায়ী কোম্পানিটি হলো এশিয়ান প্রযুক্তি কোম্পানি ওয়াইএক্স ইন্টারন্যাশনাল
ফোর্বস
06 March, 2024, 05:40 pm
Last modified: 06 March, 2024, 05:55 pm
প্রতীকী ছবি: রয়টার্স

একটি কোম্পানির অভ্যন্তরীণ ডেটাবেস থেকে গুগল, হোয়াটসঅ্যাপ, ফেসবুক এবং টিকটক ব্যবহারকারীদের লক্ষাধিক অ্যাকাউন্টের ব্যক্তিগত টু-ফ্যাক্টর অথেনটিকেশন (২এফএ) কোড অনলাইনে ফাঁস হয়ে গিয়েছে।

তবে একজন নিরাপত্তা গবেষকের বরাত দিয়ে এক প্রতিবেদনে ফোর্বস জানিয়েছে, ব্যবহারকারীদের বর্তমানে নিরাপত্তা নিয়ে দুশ্চিন্তা করার প্রয়োজন নেই।

প্রযুক্তিবিষয়ক ওয়েবসাইট টেকক্রাঞ্চের তথ্য অনুযায়ী, ডেটাবেস ফাঁস হওয়ার জন্য দায়ী কোম্পানিটি হলো এশিয়ান প্রযুক্তি কোম্পানি ওয়াইএক্স ইন্টারন্যাশনাল। টেকক্রাঞ্চ যোগাযোগ করার পর ওয়াইএক্স ইন্টারন্যাশনাল ইন্টারনেটে উন্মুক্ত থাকা ওই ডেটাবেস সুরক্ষিত করে।

নিরাপত্তা গবেষক অনুরাগ সেন প্রথম এ ত্রুটি খুঁজে পান। তিনি জানান, যেকোনো পাসওয়ার্ড ছাড়াই অরক্ষিত রাখা ডেটাবেসটির আইপি ঠিকানা জানলে যে কারও পক্ষেই যে কোনো সাধারণ ওয়েব ব্রাউজার ব্যবহার করেই ওই ডেটাবেসে প্রবেশ করা সম্ভব হতো।

ওয়াইএক্স ইন্টারন্যাশনাল টেক্সট মেসেজ রাউটিং সেবা প্রদান করে। প্রযুক্তি কোম্পানিটির সংগ্রহে থাকা তথ্যের মধ্যে উল্লেখযোগ্য হলো গুগল, হোয়াটসঅ্যাপ, ফেসবুক এবং টিকটকের পাসওয়ার্ড রিসেট লিংক ও ২এফএ কোড। প্রতিদিন প্রায় ৫০ লাখ এসএমএস প্রবাহের জন্য ওয়াইএক্স ইন্টারন্যাশনালের ডেটাবেসকে সংবেদনশীল তথ্যের ভান্ডার হিসেবে বিবেচনা করা হয়।

অনুরাগ জানান, নিয়মিত চেকিংয়ের অংশ হিসেবে এ ডেটাবেসের খোঁজ পান তিনি। গত পাঁচ বছর ধরে ক্লাউডভিত্তিক বিভিন্ন ডেটাবেসের নিরাপত্তা দুর্বলতাগুলো পরীক্ষা করে আসছেন তিনি।

তিনি বলেন, 'অনেক কোম্পানি তাদের প্রোডাকশন সার্ভারগুলোকে ক্লাউডে সরিয়ে নিচ্ছে, কিন্তু মৌলিক অথেনটিকেশন এবং এনক্রিপশন রাখছে না। টু-ফ্যাক্টর অথেনটিকেশন সংরক্ষণ এবং প্রক্রিয়াকরণের পদ্ধতি আরও শক্তিশালী এবং নিরাপদ হওয়া উচিত।'

নিরাপত্তা বিশেষজ্ঞরা টু-ফ্যাক্টর অথেনটিকেশন কোডের জন্য এসএমএস ব্যবহার না করার পরামর্শ দিয়ে থাকেন। সফটওয়্যার কোম্পানি ইএসইটির বৈশ্বিক সাইবার নিরাপত্তা উপদেষ্টা জেক মুর বলেন, 'এসএমএসের মাধ্যমে ব্যবহার করা ওয়ান টাইম সিকিউরিটি কোড বাড়তি নিরাপত্তা দিলেও বর্তমানে সাইবার নিরাপত্তা ঝুঁকি অনেক বেশি বেড়ে যাওয়ায় অ্যাকাউন্টগুলোতে কয়েক স্তরের নিরাপত্তা ব্যবহার করাই শ্রেয়।'

স্রেফ পাসওয়ার্ড ব্যবহার না করে তার সঙ্গে পাসকি, অথেনটিকেটর অ্যাপ এবং সিকিউরিটি কি ব্যবহার করলে নিরাপত্তা ঝুঁকি অনেকটা কমে যায়। তাই মুরের মতে, কেউ যদি শুধু পাসওয়ার্ড আর এসএমএস অথেন্টিকেশনের ওপর নির্ভর করেন, তাহলে সেক্ষেত্রে তাকে বিষয়টি দ্বিতীয়বার ভেবে দেখা উচিত।

তবে তিনি নিশ্চয়তা দিয়ে বলেন, ব্যবহারকারীদের টু-ফ্যাক্টর অথেনটিকেশন কোডগুলো ফাঁস হওয়া নিয়ে আপাতত চিন্তা করার কিছুই নেই। কিন্তু এ ত্রুটিটি থেকে অনেক কিছুই শেখার আছে। 'বর্তমানে অন্যান্য বিকল্প থাকার পরেও পুরোনো টেক্সট মেসেজিং প্রযুক্তি ব্যবহার করা নিরাপত্তার জন্য একটু বেশি ঝুঁকিপূর্ণ,' বলেন তিনি।
 

Related Topics

টপ নিউজ

গুগল / ফেসবুক / টু-ফ্যাক্টর অথেনটিকেশন নিরাপত্তা

Comments

While most comments will be posted if they are on-topic and not abusive, moderation decisions are subjective. Published comments are readers’ own views and The Business Standard does not endorse any of the readers’ comments.

MOST VIEWED

  • ফাইল ছবি
    কর্মসূচি স্থগিত, রাতে বিএনপির স্থায়ী কমিটির জরুরি বৈঠক
  • ছবি: মুমিত এম
    'অস্তিত্ব সঙ্কটে' টেক্সটাইল খাত: টিকে থাকতে 'সেফগার্ড ডিউটি' ও ১০ শতাংশ প্রণোদনা চান মালিকরা
  • আজ প্রকাশ হয়নি প্রথম আলো ও ডেইলি স্টার পত্রিকা, অনলাইন সংস্করণও বন্ধ
    আজ প্রকাশ হয়নি প্রথম আলো ও ডেইলি স্টার পত্রিকা, অনলাইন সংস্করণও বন্ধ
  • ছবি: মেহেদী হাসান
    ‘ভেতরে আটকে আছি; আপনারা মেরে ফেলছেন’: ডেইলি স্টার কার্যালয়ে আগুন, কর্মীদের বিভীষিকাময় রাত
  • ফাইল ছবি: সংগৃহীত
    সংবাদমাধ্যমে হামলা ও ময়মনসিংহে হত্যাকাণ্ডের নিন্দা, ‘মব ভায়োলেন্স’ রুখে দাঁড়ানোর আহ্বান সরকারের
  • প্রধান উপদেষ্টা অধ্যাপক মুহাম্মদ ইউনূস। ফাইল ছবি: সংগৃহীত
    দেশের শীর্ষ দুই গণমাধ্যমের ওপর হামলা স্বাধীন গণমাধ্যমের ওপর হামলার শামিল: প্রধান উপদেষ্টা

Related News

  • এটা আমার মেয়ের বিড়াল, আমরা ওকে জিবু বলে ডাকি: পোষা বিড়াল সম্পর্কে তারেক রহমান
  • ইসলামী ব্যাংকের অফিসিয়াল ফেসবুক পেজ হ্যাকড 
  • ফেসবুকে ভাইরাল হওয়া বিএনপির প্রার্থী মনোনয়নের তালিকা ভুয়া: রিজভী
  • যে কারণে নেপালে বন্ধ হলো ফেসবুক, এক্স ও ইউটিউবসহ জনপ্রিয় সামাজিক যোগাযোগমাধ্যম
  • সোশ্যাল মিডিয়া নিষিদ্ধের পর জেন-জিদের বিক্ষোভে উত্তাল নেপাল; গুলি, নিহত অন্তত ১৯

Most Read

1
ফাইল ছবি
বাংলাদেশ

কর্মসূচি স্থগিত, রাতে বিএনপির স্থায়ী কমিটির জরুরি বৈঠক

2
ছবি: মুমিত এম
অর্থনীতি

'অস্তিত্ব সঙ্কটে' টেক্সটাইল খাত: টিকে থাকতে 'সেফগার্ড ডিউটি' ও ১০ শতাংশ প্রণোদনা চান মালিকরা

3
আজ প্রকাশ হয়নি প্রথম আলো ও ডেইলি স্টার পত্রিকা, অনলাইন সংস্করণও বন্ধ
বাংলাদেশ

আজ প্রকাশ হয়নি প্রথম আলো ও ডেইলি স্টার পত্রিকা, অনলাইন সংস্করণও বন্ধ

4
ছবি: মেহেদী হাসান
বাংলাদেশ

‘ভেতরে আটকে আছি; আপনারা মেরে ফেলছেন’: ডেইলি স্টার কার্যালয়ে আগুন, কর্মীদের বিভীষিকাময় রাত

5
ফাইল ছবি: সংগৃহীত
বাংলাদেশ

সংবাদমাধ্যমে হামলা ও ময়মনসিংহে হত্যাকাণ্ডের নিন্দা, ‘মব ভায়োলেন্স’ রুখে দাঁড়ানোর আহ্বান সরকারের

6
প্রধান উপদেষ্টা অধ্যাপক মুহাম্মদ ইউনূস। ফাইল ছবি: সংগৃহীত
বাংলাদেশ

দেশের শীর্ষ দুই গণমাধ্যমের ওপর হামলা স্বাধীন গণমাধ্যমের ওপর হামলার শামিল: প্রধান উপদেষ্টা

EMAIL US
contact@tbsnews.net
FOLLOW US
WHATSAPP
+880 1847416158
The Business Standard
  • About Us
  • Contact us
  • Sitemap
  • Privacy Policy
  • Comment Policy
Copyright © 2025
The Business Standard All rights reserved
Technical Partner: RSI Lab

Contact Us

The Business Standard

Main Office -4/A, Eskaton Garden, Dhaka- 1000

Phone: +8801847 416158 - 59

Send Opinion articles to - oped.tbs@gmail.com

For advertisement- sales@tbsnews.net