অনুসরণ করুন:
শুক্রবার, ৭ আগস্ট ২০২৬

চীনা নির্মাতা Zbtlink-এর রাউটারে ‘বিল্ট-ইন ব্যাকডোর’ থাকার দাবি, সাইবার নিরাপত্তা নিয়ে নতুন উদ্বেগ

চীনের নেটওয়ার্কিং যন্ত্রপাতি নির্মাতা Zbtlink-এর তৈরি একাধিক রাউটারে পূর্বনির্মিত (Built-in) একটি ব্যাকডোর বা গোপন প্রবেশপথ থাকার দাবি করেছে যুক্তরাষ্ট্রভিত্তিক সাইবার নিরাপত্তা প্রতিষ্ঠান VulnCheck। প্রতিষ্ঠানটির প্রকাশিত এক গবেষণা প্রতিবেদনে বলা হয়েছে, পরীক্ষাধীন প্রতিটি রাউটারের ফার্মওয়্যারে এমন একটি সফটওয়্যার উপাদান পাওয়া গেছে, যা ব্যবহারকারী রাউটার চালু করলেই স্বয়ংক্রিয়ভাবে চীনের ক্লাউড সার্ভারের সঙ্গে যোগাযোগ স্থাপনের চেষ্টা করে।

সাইবার নিরাপত্তা বিশ্লেষকদের মতে, এ ধরনের সক্ষমতা থাকলে সংশ্লিষ্ট রাউটারের ওপর দূরবর্তী নিয়ন্ত্রণ প্রতিষ্ঠা করা এবং একই নেটওয়ার্কে যুক্ত অন্যান্য ডিভাইসেও প্রবেশের ঝুঁকি তৈরি হতে পারে। যদিও এমন অপব্যবহার বাস্তবে ঘটেছে—এমন কোনো প্রমাণ প্রতিবেদনে উপস্থাপন করা হয়নি।

২০টি মডেলে একই ধরনের আচরণের দাবি

VulnCheck জানিয়েছে, তারা Zbtlink-এর মোট ২০টি রাউটার মডেল পরীক্ষা করেছে এবং প্রতিটিতেই একই ধরনের সন্দেহজনক ফার্মওয়্যার উপাদান শনাক্ত করেছে। প্রতিষ্ঠানটির প্রধান প্রযুক্তি কর্মকর্তা (CTO) জ্যাকব বেইনসের ভাষ্য অনুযায়ী, রাউটারটি নেটওয়ার্কে সংযুক্ত হওয়ার সঙ্গে সঙ্গেই এটি চীনের একটি সার্ভারের সঙ্গে যোগাযোগ স্থাপনের চেষ্টা করে, যা তাত্ত্বিকভাবে ডিভাইসটির ওপর পূর্ণ নিয়ন্ত্রণ প্রতিষ্ঠার সুযোগ তৈরি করতে পারে।

তার দাবি, এটি প্রচলিত নিরাপত্তা দুর্বলতার মতো নয়, যেখানে ব্যবহারকারীর ভুল কনফিগারেশন বা ইন্টারনেটে উন্মুক্ত থাকা প্রয়োজন হয়। বরং এটি ফার্মওয়্যারের মধ্যেই সংযুক্ত থাকায় ব্যবহারকারী কিছু না করলেও রাউটারটি নিজ থেকেই বাইরের সার্ভারের সঙ্গে যোগাযোগ করতে পারে।

কেন বিষয়টি গুরুত্বপূর্ণ

সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে, রাউটার একটি নেটওয়ার্কের প্রবেশদ্বার হিসেবে কাজ করে। তাই রাউটারে যদি কোনো গোপন প্রবেশপথ থাকে, তবে সেই নেটওয়ার্কে যুক্ত কম্পিউটার, সার্ভার, আইপি ক্যামেরা, স্মার্ট ডিভাইস এবং অন্যান্য সংবেদনশীল সিস্টেমও ঝুঁকির মুখে পড়তে পারে।

তবে নিরাপত্তা গবেষকরা মনে করিয়ে দিয়েছেন, কোনো ব্যাকডোর শনাক্ত হওয়া আর সেটি ব্যবহার করে আক্রমণ চালানোর প্রমাণ পাওয়া—দুইটি ভিন্ন বিষয়। এখন পর্যন্ত প্রকাশিত তথ্যে সম্ভাব্য ঝুঁকির কথা বলা হলেও ব্যাপক অপব্যবহারের প্রমাণ প্রকাশ করা হয়নি।

পুরোনো বিতর্কে নতুন মাত্রা

সাম্প্রতিক বছরগুলোতে চীনে নির্মিত নেটওয়ার্কিং যন্ত্রপাতির নিরাপত্তা নিয়ে যুক্তরাষ্ট্রসহ পশ্চিমা দেশগুলোতে ব্যাপক বিতর্ক চলছে।

চলতি বছরের শুরুতে টেক্সাস অঙ্গরাজ্য চীনা প্রতিষ্ঠাতা-সম্পর্কিত রাউটার নির্মাতা TP-Link-এর বিরুদ্ধে মামলা করে। অভিযোগ ছিল, তাদের কিছু রাউটার চীনা সরকারের সাইবার কার্যক্রমে ব্যবহৃত হতে পারে। তবে এখন পর্যন্ত TP-Link-এর রাউটারে Zbtlink-এর মতো পূর্বনির্মিত ব্যাকডোর পাওয়ার তথ্য প্রকাশ্যে আসেনি।

একই প্রেক্ষাপটে যুক্তরাষ্ট্রের Federal Communications Commission (FCC) বিদেশে তৈরি নতুন কিছু রাউটার বিক্রির ওপর বিধিনিষেধ আরোপ করলেও পরবর্তীতে কয়েকটি অ-চীনা নির্মাতাকে ছাড় দেওয়া হয়।

বিশ্বজুড়ে বিক্রি হচ্ছে Zbtlink রাউটার

গবেষণা প্রতিবেদনে বলা হয়েছে, Zbtlink-এর রাউটার Zbtlink এবং Wiflyer—উভয় ব্র্যান্ড নামেই বিভিন্ন দেশে বিক্রি হয়। এগুলো অনলাইন মার্কেটপ্লেসেও পাওয়া যায় এবং বিশেষ করে ব্যবসায়িক প্রতিষ্ঠানে তুলনামূলক বেশি ব্যবহৃত হয়।

VulnCheck-এর ধারণা, বর্তমানে বিশ্বজুড়ে অন্তত এক লাখ Zbtlink রাউটার ব্যবহৃত হচ্ছে। তবে পরীক্ষার বাইরে থাকা অন্যান্য মডেলেও একই ধরনের ফার্মওয়্যার থাকতে পারে বলে আশঙ্কা প্রকাশ করেছে প্রতিষ্ঠানটি।

‘হোয়াইট-লেবেল’ পণ্যের ঝুঁকি

গবেষণার আরেকটি গুরুত্বপূর্ণ পর্যবেক্ষণ হলো, অনেক চীনা নির্মাতা তাদের তৈরি রাউটার অন্য প্রতিষ্ঠানের ব্র্যান্ড নামে বাজারজাত করে থাকে, যাকে হোয়াইট-লেবেলিং বলা হয়। ফলে কোনো রাউটার দক্ষিণ কোরিয়া, জার্মানি বা অন্য কোনো দেশের ব্র্যান্ড হিসেবে বিক্রি হলেও এর প্রকৃত নির্মাতা ভিন্ন হতে পারে।

এ কারণে নিরাপত্তা বিশেষজ্ঞরা শুধু ব্র্যান্ডের নাম নয়, ডিভাইসটির প্রকৃত নির্মাতা এবং ব্যবহৃত ফার্মওয়্যার সম্পর্কে নিশ্চিত হওয়ার পরামর্শ দিয়েছেন।

নির্মাতার প্রতিক্রিয়া মেলেনি

প্রতিবেদন প্রকাশের পর Zbtlink-এর কাছে গণমাধ্যমের পক্ষ থেকে প্রতিক্রিয়া চাওয়া হলেও সংবাদ প্রকাশ পর্যন্ত প্রতিষ্ঠানটির কোনো আনুষ্ঠানিক বক্তব্য পাওয়া যায়নি।

ব্যবহারকারীদের জন্য সতর্কতা

বিশেষজ্ঞদের পরামর্শ অনুযায়ী—

  • রাউটারের ফার্মওয়্যার নিয়মিত হালনাগাদ করুন।
  • অজানা উৎসের ফার্মওয়্যার ব্যবহার থেকে বিরত থাকুন।
  • প্রতিষ্ঠানের নেটওয়ার্কে ব্যবহৃত রাউটার ও অন্যান্য নেটওয়ার্ক ডিভাইসের নিরাপত্তা নিরীক্ষা (Security Audit) নিয়মিত করুন।
  • রাউটারের অস্বাভাবিক আউটবাউন্ড সংযোগ বা ট্রাফিক পর্যবেক্ষণ করুন।
  • প্রয়োজনে বিশ্বস্ত নির্মাতার নিরাপত্তা-সমর্থিত ডিভাইস ব্যবহার করুন।

VulnCheck-এর দাবিগুলো সাইবার নিরাপত্তা অঙ্গনে নতুন করে আলোচনা তৈরি করলেও স্বাধীনভাবে সব ফলাফল যাচাই এবং নির্মাতার আনুষ্ঠানিক ব্যাখ্যা পাওয়ার আগে বিষয়টিকে চলমান তদন্তের অংশ হিসেবেই দেখার পরামর্শ দিচ্ছেন বিশেষজ্ঞরা।


এই বিভাগের আরও খবর

আরও পড়ুন