গুগল, হোয়াটসঅ্যাপ, ফেসবুক ও টিকটকের মতো অ্যাপগুলোর পাসওয়ার্ড রিসেট লিঙ্ক এবং টু–ফ্যাক্টর–অথেনটিকেশনসহ কোটি কোটি কোটি সিকিউরিটি কোড ফাঁস হয়েছে। এক নিরাপত্তা গবেষক সম্প্রতি এমন একটি অনিরাপদ ডেটাবেজ আবিষ্কার করেছেন, যেটি যে কেউ সহজেই খুঁজে পেতে পারেন। আর তাই, টু–ফ্যাক্টর অথেনটিকেশন কোডের জন্য এসএমএস ব্যবহার করতে নিষেধ করেছেন নিরাপত্তা বিশেষজ্ঞরা।
ডেটাবেজটি অনলাইনে অরক্ষিত অবস্থায় ফেলে রাখা হয়েছিল। নিরাপত্তা গবেষক অনুরাগ সেনের আবিষ্কৃত অভ্যন্তরীণ ডেটাবেজটি ইন্টারনেটভিত্তিক হওয়া সত্ত্বেও পাসওয়ার্ড ছাড়াই অরক্ষিত অবস্থায় ফেলে রাখা হয়। ডেটাবেজের আইপি অ্যাড্রেস জানেন এমন যে কেউ সাধারণ ওয়েব ব্রাউজারের চেয়ে পরিশীলিত কিছু ব্যবহার করেই এটিতে প্রবেশ করতে পারবেন।
উন্মুক্ত ডেটাবেজটির মালিকানা সম্পর্কে তাৎক্ষণিকভাবে নিশ্চিত না হওয়া গেলেও টেকক্রাঞ্চে সাংবাদিকদের সঙ্গে যোগাযোগ করার পরে ওয়াইএক্স ইন্টারন্যাশনালকে দায়ী হিসেবে চিহ্নিত করা হয়। ওয়াইএক্স ইন্টারন্যাশনাল একটি এশীয় প্রতিষ্ঠান, যা অন্যান্য পরিষেবাগুলোর মধ্যে এসএমএস সরবরাহ করে। প্রতিষ্ঠানটির সঙ্গে যোগাযোগ করার পর তারা ডেটাবেজটি সিকিউর করে দেয়।
সংবেদনশীল তথ্যের ভান্ডার ওয়াইএক্স ইন্টারন্যাশনাল ডেটাবেজটিতে দৈনিক প্রায় ৫০ লাখের বেশি এসএমএস সরবরাহ করা হয়। সংবেদনশীল তথ্যের মধ্যে রয়েছে—গুগল, হোয়াটসঅ্যাপ, ফেসবুক এবং টিকটকের মতো অ্যাপগুলোর পাসওয়ার্ড রিসেট লিঙ্ক এবং টু–ফ্যাক্টর–অথেনটিকেশন কোড সহ অন্যান্য তথ্য।
গবেষক অনুরাগ সেন ফোর্বস ম্যাগাজিনকে বলেন, নিয়মিত পরীক্ষা নিরীক্ষার সময় এ ডেটাবেজটি খুঁজে পান। গত পাঁচ বছর ধরে ক্লাউডভিত্তিক ডেটাবেজের ওপর নজরদারি করার জন্য তাঁরা এই পরীক্ষা চালিয়ে আসছেন।
সেন বলেন, অনেক প্রতিষ্ঠান তাদের প্রোডাকশন সার্ভার ক্লাউডে স্থানান্তরিত করছে, অথচ মৌলিক অথেনটিকেশন এবং এনক্রিপশনই নিরাপদ করা হয়নি। উন্মুক্ত ডেটাবেজ থেকে বোঝা যায়, টু–ফ্যাক্টর–অথেনটিকেশনের সংরক্ষণ এবং প্রক্রিয়া করার পদ্ধতিটি আরও শক্তিশালী এবং সুরক্ষিত হওয়া উচিত।
টু–ফ্যাক্টর–অথেনটিকেশনের বিষয়ে গুগল, হোয়াটসঅ্যাপ ও টিকটক ব্যবহারকারীদের খুব বেশি উদ্বেগের প্রয়োজন নেই। কারণ এ ধরনের কোড জলদিই মেয়াদোত্তীর্ণ হয়ে যায়।
গুগল, হোয়াটসঅ্যাপ, ফেসবুক ও টিকটকের মতো অ্যাপগুলোর পাসওয়ার্ড রিসেট লিঙ্ক এবং টু–ফ্যাক্টর–অথেনটিকেশনসহ কোটি কোটি কোটি সিকিউরিটি কোড ফাঁস হয়েছে। এক নিরাপত্তা গবেষক সম্প্রতি এমন একটি অনিরাপদ ডেটাবেজ আবিষ্কার করেছেন, যেটি যে কেউ সহজেই খুঁজে পেতে পারেন। আর তাই, টু–ফ্যাক্টর অথেনটিকেশন কোডের জন্য এসএমএস ব্যবহার করতে নিষেধ করেছেন নিরাপত্তা বিশেষজ্ঞরা।
ডেটাবেজটি অনলাইনে অরক্ষিত অবস্থায় ফেলে রাখা হয়েছিল। নিরাপত্তা গবেষক অনুরাগ সেনের আবিষ্কৃত অভ্যন্তরীণ ডেটাবেজটি ইন্টারনেটভিত্তিক হওয়া সত্ত্বেও পাসওয়ার্ড ছাড়াই অরক্ষিত অবস্থায় ফেলে রাখা হয়। ডেটাবেজের আইপি অ্যাড্রেস জানেন এমন যে কেউ সাধারণ ওয়েব ব্রাউজারের চেয়ে পরিশীলিত কিছু ব্যবহার করেই এটিতে প্রবেশ করতে পারবেন।
উন্মুক্ত ডেটাবেজটির মালিকানা সম্পর্কে তাৎক্ষণিকভাবে নিশ্চিত না হওয়া গেলেও টেকক্রাঞ্চে সাংবাদিকদের সঙ্গে যোগাযোগ করার পরে ওয়াইএক্স ইন্টারন্যাশনালকে দায়ী হিসেবে চিহ্নিত করা হয়। ওয়াইএক্স ইন্টারন্যাশনাল একটি এশীয় প্রতিষ্ঠান, যা অন্যান্য পরিষেবাগুলোর মধ্যে এসএমএস সরবরাহ করে। প্রতিষ্ঠানটির সঙ্গে যোগাযোগ করার পর তারা ডেটাবেজটি সিকিউর করে দেয়।
সংবেদনশীল তথ্যের ভান্ডার ওয়াইএক্স ইন্টারন্যাশনাল ডেটাবেজটিতে দৈনিক প্রায় ৫০ লাখের বেশি এসএমএস সরবরাহ করা হয়। সংবেদনশীল তথ্যের মধ্যে রয়েছে—গুগল, হোয়াটসঅ্যাপ, ফেসবুক এবং টিকটকের মতো অ্যাপগুলোর পাসওয়ার্ড রিসেট লিঙ্ক এবং টু–ফ্যাক্টর–অথেনটিকেশন কোড সহ অন্যান্য তথ্য।
গবেষক অনুরাগ সেন ফোর্বস ম্যাগাজিনকে বলেন, নিয়মিত পরীক্ষা নিরীক্ষার সময় এ ডেটাবেজটি খুঁজে পান। গত পাঁচ বছর ধরে ক্লাউডভিত্তিক ডেটাবেজের ওপর নজরদারি করার জন্য তাঁরা এই পরীক্ষা চালিয়ে আসছেন।
সেন বলেন, অনেক প্রতিষ্ঠান তাদের প্রোডাকশন সার্ভার ক্লাউডে স্থানান্তরিত করছে, অথচ মৌলিক অথেনটিকেশন এবং এনক্রিপশনই নিরাপদ করা হয়নি। উন্মুক্ত ডেটাবেজ থেকে বোঝা যায়, টু–ফ্যাক্টর–অথেনটিকেশনের সংরক্ষণ এবং প্রক্রিয়া করার পদ্ধতিটি আরও শক্তিশালী এবং সুরক্ষিত হওয়া উচিত।
টু–ফ্যাক্টর–অথেনটিকেশনের বিষয়ে গুগল, হোয়াটসঅ্যাপ ও টিকটক ব্যবহারকারীদের খুব বেশি উদ্বেগের প্রয়োজন নেই। কারণ এ ধরনের কোড জলদিই মেয়াদোত্তীর্ণ হয়ে যায়।
অ্যাপলের বহুল প্রতীক্ষিত ও বছরের প্রথম বড় প্রযুক্তি ইভেন্ট ‘ওয়ার্ল্ডওয়াইড ডেভেলপার্স কনফারেন্স ২০২৫’ আজ মঙ্গলবার (৯ জুন) শুরু হচ্ছে। এই সম্মেলনের মাধ্যমে অ্যাপল তাদের সফটওয়্যার প্ল্যাটফর্মগুলোর গুরুত্বপূর্ণ আপডেট ও নতুন ফিচার উন্মোচন করবে।
২৪ মিনিট আগেযুক্তরাষ্ট্রের চিপ নির্মাতা কোয়ালকম গতকাল সোমবার ব্রিটিশ সেমিকন্ডাক্টর কোম্পানি আলফাওয়েভ অধিগ্রহণের ঘোষণা দিয়েছে। এ অধিগ্রহণের জন্য প্রায় ২ দশমিক ৪ বিলিয়ন বা ২৪০ কোটি মার্কিন ডলার খরচ করবে কোয়ালকম। কৃত্রিম বুদ্ধিমত্তা বা এআই প্রযুক্তি শক্তিশালী করতে এই পদক্ষেপ নিয়েছে কোম্পানিটি।
২ ঘণ্টা আগেস্টুডিও জিবলি স্টাইলে ছবি তৈরি এখন পুরোনো খবর। বর্তমানে কৃত্রিম বুদ্ধিমত্তা বা এআই টুল ব্যবহার করে মানুষ নানা ধরনের সৃজনশীল কাজ করছে। পোষা প্রাণীকে মানবসদৃশ রূপ দেওয়া থেকে শুরু করে বার্বি স্টাইলের অবতার তৈরি—এসবই এখন খুব সাধারণ। তবে এখন সবচেয়ে জনপ্রিয় প্রবণতা হলো, চ্যাটজিপিটি ব্যবহার করে পুরোনো সাদা
২ ঘণ্টা আগেকৃত্রিম বুদ্ধিমত্তা (এআই) যেখানে প্রতিনিয়ত বদলে দিচ্ছে সফটওয়্যার শিল্পকে, ঠিক সেই সময়ে প্রযুক্তি খাতে পা রাখতে চাওয়া তরুণদের জন্য এক স্পষ্ট বার্তা দিয়েছেন মাইক্রোসফটের প্রধান নির্বাহী কর্মকর্তা সত্য নাদেলা। তাঁর মতে, এআই যতই শক্তিশালী হোক না কেন, সফটওয়্যার ইঞ্জিনিয়ারদের জন্য মৌলিক কম্পিউটেশনাল চিন্ত
৫ ঘণ্টা আগে