সোমবার ১৯শে মে, ২০২৫ খ্রিস্টাব্দ | ৫ই জ্যৈষ্ঠ, ১৪৩২ বঙ্গাব্দ

ইউএসএ থেকে প্রকাশিত অনলাইন নিউজ পোর্টাল
সংবাদ এবং তথ্যে আপনার প্রয়োজন মেটাতে

ক্রোমের যে ৩৫টি এক্সটেনশন নিয়ে নিরাপত্তা উদ্বেগ

নিজস্ব প্রতিবেদক   |   বুধবার, ২৩ এপ্রিল ২০২৫   |   প্রিন্ট   |   151 বার পঠিত

ক্রোমের যে ৩৫টি এক্সটেনশন নিয়ে নিরাপত্তা উদ্বেগ

গুগলের ক্রোম ওয়েব স্টোরে থাকা অন্তত ৩৫টি এক্সটেনশন নিয়ে সম্প্রতি গুরুতর নিরাপত্তা উদ্বেগ দেখা দিয়েছে। একটি গবেষণায় উঠে এসেছে, এসব এক্সটেনশন ব্যবহারকারীদের অজান্তে নানা রকম অনুমতি নিয়ে ওয়েব ব্যবহারে তথ্য সংগ্রহ করছে এবং তা একাধিক অজানা সার্ভারে পাঠাচ্ছে। ইতিমধ্যে এসব এক্সটেনশন ইনস্টল হয়েছে ৪০ লাখের বেশি যন্ত্রে।

ব্রাউজার এক্সটেনশন বিশ্লেষণকারী প্রতিষ্ঠান ‘সিকিউর অ্যানেক্স’-এর প্রতিষ্ঠাতা জন টাকনার এই এক্সটেনশনগুলোর গোপন কার্যক্রম শনাক্ত করেন। তিনি জানান, এসব এক্সটেনশনের আচরণ এতটাই সন্দেহজনক যে, কোনো সচেতন ব্যবহারকারী বা প্রতিষ্ঠান এগুলো ব্যবহার করবে এমনটা ভাবার সুযোগ নেই। এই এক্সটেনশনগুলো অতিরিক্ত অনুমতির সুযোগ নিয়ে ব্রাউজারে ট্যাব ব্যবস্থাপনা, ওয়েব অনুরোধে হস্তক্ষেপ, কুকি পড়া ও সংরক্ষণ, ওয়েবসাইটে স্ক্রিপ্ট চালানো এবং নির্ধারিত সময় অনুযায়ী কাজ চালানোর মতো সক্ষমতা অর্জন করে। এর ফলে ব্যবহারকারীর ওয়েব ব্রাউজিংয়ের প্রায় পুরো নিয়ন্ত্রণই এক্সটেনশনের হাতে চলে যায়। অথচ যেসব কাজের জন্য এসব এক্সটেনশন তৈরি করা হয়েছে বলে দাবি করা হয়, সেগুলোর জন্য এত অনুমতির প্রয়োজন পড়ে না।

সবচেয়ে উদ্বেগের বিষয় হলো, এই এক্সটেনশনগুলোর ৩৪টি গুগলের ‘আনলিস্টেড’ শ্রেণিতে রয়েছে। অর্থাৎ, এগুলোর লিংক সরাসরি না জানলে ওয়েব স্টোরে খুঁজে পাওয়া যায় না। তা সত্ত্বেও গোপনে থেকে কীভাবে এগুলো ৪০ লাখ ইনস্টল অর্জন করল, তা নিয়ে প্রশ্ন উঠেছে। এর মধ্যে ১০টি এক্সটেনশন আবার গুগলের দেওয়া ‘ফিচার্ড’ স্বীকৃতি পেয়েছে, যা সাধারণত নির্ভরযোগ্য ডেভেলপারের মানসম্পন্ন এক্সটেনশনগুলোকেই দেওয়া হয়।

‘ফায়ার শিল্ড এক্সটেনশন প্রটেকশন’ নামের একটি এক্সটেনশন ব্রাউজারে ইনস্টল করা সন্দেহভাজন এক্সটেনশন শনাক্ত করে বলে দাবি করে। অথচ বিশ্লেষণে দেখা গেছে, এক্সটেনশনটি নিজেই ব্যবহারকারীর তথ্য একটি নির্দিষ্ট সার্ভারে পাঠাচ্ছে। এক্সটেনশনটি চালু করলে কোনো দৃশ্যমান ফিচার দেখা যায় না। এমনকি আইকনে ক্লিক করলেও কোনো অপশন দেখা যায় না। এটি দূরবর্তী কনফিগারেশনের মাধ্যমে নিয়ন্ত্রিত হয় এবং ব্যবহারকারীর দেখা ওয়েবসাইট, পর্দার আকারসহ নানা তথ্য গোপনে পাঠিয়ে দেয়। টাকনার বলেন, ‘কোনো এক্সটেনশনের মাধ্যমে সরাসরি পাসওয়ার্ড চুরি হওয়ার বিষয়টি শনাক্ত হয়নি, তবে যেভাবে কোড গোপন রাখা হয়েছে এবং যেভাবে দূর থেকে নিয়ন্ত্রণের সুযোগ রয়েছে, তাতে স্পষ্টভাবেই বলা যায়, এগুলো কোনো না কোনো রকমের স্পাইওয়্যার বা ইনফোস্টিলার।’ তিনি আরও বলেন, ‘এই পর্যায়ের নিয়ন্ত্রণ ও তথ্য আদান-প্রদানের ক্ষমতা থাকলে এগুলোর বিপজ্জনক উদ্দেশ্য না থাকার সম্ভাবনা খুবই ক্ষীণ।

Facebook Comments Box

Posted ৪:৩৪ এএম | বুধবার, ২৩ এপ্রিল ২০২৫

|

এ বিভাগের সর্বাধিক পঠিত

ইউএসএ থেকে প্রকাশিত অনলাইন নিউজ পোর্টাল সংবাদ এবং তথ্যে আপনার প্রয়োজন মেটাতে

NSM Moyeenul Hasan Sajal

Editor & Publisher
Phone: +1(347)6598410
Email: protidinkar@gmail.com, editor@protidinkar.com

এই ওয়েবসাইটের কোনো লেখা, ছবি, অডিও, ভিডিও অনুমতি ছাড়া ব্যবহার বেআইনি।