ট্রাম্প মোবাইলের গ্রাহকদের তথ্য চুরি, সাইবার হামলায় নতুন করে বাড়ছে নিরাপত্তা শঙ্কা
ট্রাম্প মোবাইলের হাজারো গ্রাহকের নাম ঠিকানা ফোন নম্বর ফাঁসের ঘটনায় ব্যক্তিগত তথ্যের নিরাপত্তা নিয়ে যুক্তরাষ্ট্রজুড়ে নতুন উদ্বেগ তৈরি হয়েছে
ট্রাম্প মোবাইলের গ্রাহকদের তথ্য চুরি, সাইবার হামলায় নতুন করে বাড়ছে নিরাপত্তা শঙ্কা
যুক্তরাষ্ট্রের প্রেসিডেন্ট ডোনাল্ড ট্রাম্পের পরিবারের সঙ্গে যুক্ত মুঠোফোন সেবা প্রতিষ্ঠান ট্রাম্প মোবাইলের গ্রাহকদের ব্যক্তিগত তথ্য সাইবার অপরাধীদের হাতে চলে যাওয়ার অভিযোগ উঠেছে। নতুন এই ঘটনায় ৩ হাজার ৬১৫ জন গ্রাহকের তথ্য প্রকাশ্যে চলে গেছে বলে একটি সাম্প্রতিক প্রতিবেদনে জানানো হয়েছে। ঘটনাটি এমন সময়ে সামনে এলো, যখন প্রতিষ্ঠানটি এর আগে গ্রাহকদের ব্যক্তিগত তথ্য অনলাইনে উন্মুক্ত হয়ে যাওয়ার আরেকটি গুরুতর নিরাপত্তা সমস্যার মুখোমুখি হয়েছিল।
সাম্প্রতিক ঘটনায় নিজেদের বিওয়াইওডি নামে পরিচয় দেওয়া একটি সাইবার অপরাধী দল ট্রাম্প মোবাইলের তথ্য নিজেদের হাতে পাওয়ার দাবি করেছে। দলটি তাদের তথাকথিত ফাঁস করা তথ্যের মধ্যে ৩ হাজার ৬১৫ জন গ্রাহকের ব্যক্তিগত পরিচয়সংক্রান্ত তথ্য রয়েছে বলে জানিয়েছে। এসব তথ্যের মধ্যে নাম, ইলেকট্রনিক ডাকের ঠিকানা, ফোন নম্বর, বাড়ির ঠিকানা এবং প্রতিষ্ঠানের সঙ্গে করা ক্রয় বা সেবার আদেশসংক্রান্ত তথ্য রয়েছে বলে প্রতিবেদনে উল্লেখ করা হয়েছে।
তবে এখানে একটি গুরুত্বপূর্ণ বিষয় হলো, ৩ হাজার ৬১৫ জনকে প্রতিষ্ঠানের বর্তমান সক্রিয় গ্রাহক হিসেবে নিশ্চিত করা হয়নি। প্রকাশিত তথ্যের মধ্যে এমন ব্যক্তিও থাকতে পারেন, যারা আগে ট্রাম্প মোবাইলের সেবা নিয়েছেন, ফোন কেনার চেষ্টা করেছেন অথবা কোনো সময় প্রতিষ্ঠানটির সঙ্গে লেনদেন করেছেন। ফলে ৩ হাজার ৬১৫ সংখ্যাটিকে বর্তমানে ট্রাম্প মোবাইলের মোট গ্রাহকসংখ্যা হিসেবে ধরে নেওয়া সঠিক হবে না। এই দাবির স্বাধীনভাবে পূর্ণাঙ্গ যাচাইও এখনো পাওয়া যায়নি।
ঘটনার আরও উদ্বেগজনক দিক হলো, ফাঁস হওয়া তথ্যের মধ্যে ট্রাম্প সংস্থার তথ্যপ্রযুক্তি প্রধান এরিক ব্রুনেটের তথ্যও থাকার কথা প্রতিবেদনে বলা হয়েছে। ব্রুনেট পুরো ট্রাম্প সংস্থার তথ্যপ্রযুক্তি ও সাইবার নিরাপত্তা ব্যবস্থার সঙ্গে যুক্ত একজন গুরুত্বপূর্ণ কর্মকর্তা। তার তথ্য প্রকাশ পাওয়ার বিষয়টি এই ঘটনার গুরুত্ব আরও বাড়িয়েছে। তবে এর অর্থ এই নয় যে ট্রাম্প সংস্থার পুরো তথ্যভাণ্ডার বা রাষ্ট্রীয় কোনো গোপন তথ্য চুরি হয়েছে। প্রকাশিত প্রতিবেদনে এমন কোনো প্রমাণ পাওয়া যায়নি।
সাইবার অপরাধী দলটি দাবি করেছে, তারা ট্রাম্প মোবাইলকে আগে থেকেই নিরাপত্তা ভঙ্গের বিষয়ে জানিয়েছিল। তাদের দাবি অনুযায়ী, প্রতিষ্ঠানটির পক্ষ থেকে জানানো হয়েছিল যে বিষয়টি সামলানোর মতো কোনো দল তাদের নেই। এরপরই অপরাধী দলটি গ্রাহকদের তথ্য প্রকাশ করে বলে তারা দাবি করেছে। এই বক্তব্যটি বর্তমানে ওই সাইবার অপরাধী দলের নিজেদের দাবি হিসেবে বিবেচনা করা হচ্ছে। ট্রাম্প মোবাইলের পক্ষ থেকে এই নির্দিষ্ট বক্তব্যের স্বাধীন নিশ্চয়তা এখনো পাওয়া যায়নি।
আরও গুরুত্বপূর্ণ হলো, অপরাধী দলটি এখনো ট্রাম্প মোবাইলের অভ্যন্তরীণ ব্যবস্থায় প্রবেশাধিকার রয়েছে বলেও দাবি করেছে। তারা একটি গ্রাহকের ব্যক্তিগত তথ্যসহ অভ্যন্তরীণ ব্যবস্থার ছবি দেখিয়েছে বলে প্রতিবেদনে বলা হয়েছে। যদি এই দাবি সত্য হয়, তাহলে শুধু পুরোনো তথ্য ফাঁস নয়, ভবিষ্যতেও নতুন গ্রাহকের তথ্য চুরি হওয়ার ঝুঁকি থাকতে পারে। তবে তাদের বর্তমান প্রবেশাধিকার সম্পর্কে স্বাধীনভাবে নিশ্চিত হওয়ার মতো তথ্য এখনো প্রকাশিত হয়নি।
তথ্য ফাঁসের উৎস নিয়েও একটি গুরুত্বপূর্ণ দাবি সামনে এসেছে। সাইবার অপরাধী দলের একজন প্রতিনিধি জানিয়েছে, ফ্লোরিডাভিত্তিক লিবার্টি মোবাইল নামের প্রতিষ্ঠানের একজন কর্মীর যন্ত্রে ক্ষতিকর সফটওয়্যার ঢোকানোর মাধ্যমে তারা প্রাথমিকভাবে প্রবেশাধিকার পেয়েছিল। ট্রাম্প মোবাইলের সেবা পরিচালনায় লিবার্টি মোবাইলের অবকাঠামোর ভূমিকা রয়েছে। তবে এই দাবিও এখনো স্বাধীন তদন্তের মাধ্যমে চূড়ান্তভাবে নিশ্চিত হয়নি।
এখানে আরেকটি বিষয় পরিষ্কার করা জরুরি। সামাজিক যোগাযোগমাধ্যমে ঘটনাটিকে সরাসরি মুক্তিপণ আদায়ের হামলা হিসেবে বলা হলেও প্রকাশিত তথ্য অনুযায়ী অপরাধী দলটির পরিচয় ও হামলার প্রকৃতি নিয়ে এখনো পুরোপুরি স্বাধীন নিশ্চয়তা নেই। একটি সাইবার অপরাধ পর্যবেক্ষণকারী তালিকায় ঘটনাটিকে ক্ষতিকর সফটওয়্যার ও তথ্য চুরির ঘটনা হিসেবে উল্লেখ করা হয়েছে। তাই ঘটনাটিকে নিশ্চিতভাবে নির্দিষ্ট ধরনের মুক্তিপণ হামলা বলে ঘোষণা করার আগে আরও তদন্তের প্রয়োজন রয়েছে।
ট্রাম্প মোবাইলের জন্য এটি অবশ্য প্রথম তথ্য নিরাপত্তা সংকট নয়। চলতি বছরের মে মাসে প্রতিষ্ঠানটি স্বীকার করেছিল যে তাদের গ্রাহকদের নাম, ইলেকট্রনিক ডাকের ঠিকানা, ডাকের ঠিকানা, ফোন নম্বর এবং আদেশসংক্রান্ত পরিচিতি উন্মুক্তভাবে দেখা যাচ্ছিল। তখন প্রতিষ্ঠানটি জানিয়েছিল, তাদের নিজস্ব নেটওয়ার্ক, অবকাঠামো বা মূল ব্যবস্থা সরাসরি আক্রান্ত হওয়ার প্রমাণ পাওয়া যায়নি। তৃতীয় পক্ষের একটি প্রযুক্তি সরবরাহকারীর সঙ্গে যুক্ত সমস্যার কারণে তথ্য উন্মুক্ত হওয়ার কথা জানানো হয়েছিল।
সেই মে মাসের ঘটনায় প্রায় ২৭ হাজার সম্ভাব্য গ্রাহকের তথ্য উন্মুক্ত হওয়ার আশঙ্কার কথা বিভিন্ন প্রতিবেদনে উঠে এসেছিল। সেখানে নাম, ঠিকানা, ফোন নম্বর এবং আদেশসংক্রান্ত তথ্যের মতো বিষয় ছিল। তবে ব্যাংক হিসাব, অর্থপ্রদানের তথ্য, সামাজিক নিরাপত্তা নম্বর, ফোনালাপ বা খুদে বার্তার তথ্য উন্মুক্ত হওয়ার প্রমাণ পাওয়া যায়নি বলে প্রতিষ্ঠানটি জানিয়েছিল।
সাম্প্রতিক ঘটনাটি তাই আগের তথ্য উন্মুক্ত হওয়ার সমস্যার সঙ্গে এক করে দেখা ঠিক হবে না। মে মাসের ঘটনা ছিল ওয়েবসাইটের নিরাপত্তা ত্রুটির সঙ্গে যুক্ত তথ্য উন্মুক্ত হওয়ার ঘটনা। অক্টোবরের নতুন ঘটনায় একটি সাইবার অপরাধী দল সরাসরি তথ্য নিজেদের হাতে পাওয়ার দাবি করছে। দুটি ঘটনার মধ্যে কোনো সরাসরি সম্পর্ক আছে কি না, তা এখনো প্রকাশ্যে নিশ্চিত করা হয়নি।
ট্রাম্প মোবাইল মূলত ট্রাম্প পরিবারের ব্র্যান্ড ব্যবহার করে পরিচালিত একটি মুঠোফোন সেবা। প্রতিষ্ঠানটি কয়েক বছর আগে আলোচনায় আসে সোনালি রঙের টি-ওয়ান মুঠোফোন এবং মাসিক ৪৭ ডলারের বেশি মূল্যের বিশেষ সেবা পরিকল্পনা নিয়ে। ফোনটি যুক্তরাষ্ট্রে তৈরি হবে বলে শুরুতে প্রচার করা হলেও পরে উৎপাদন ও সরবরাহ নিয়ে নানা পরিবর্তন এবং বিলম্ব দেখা যায়।
গ্রাহকদের জন্য সবচেয়ে বড় ঝুঁকি এখন পরিচয় চুরি, প্রতারণামূলক ফোন, ভুয়া বার্তা এবং অর্থ হাতিয়ে নেওয়ার চেষ্টা। কারও নাম, ফোন নম্বর ও বাড়ির ঠিকানা অপরাধীদের হাতে গেলে তারা ওই ব্যক্তিকে লক্ষ্য করে বিশ্বাসযোগ্য ভুয়া বার্তা পাঠাতে পারে। এমনকি কেউ ট্রাম্প মোবাইলের কর্মী পরিচয় দিয়ে গ্রাহকের কাছে গোপন তথ্য, পাসওয়ার্ড বা অর্থপ্রদানের তথ্য চাইতে পারে। মে মাসের তথ্য উন্মুক্ত হওয়ার পরও প্রতিষ্ঠানটি গ্রাহকদের এ ধরনের সন্দেহজনক যোগাযোগ থেকে সতর্ক থাকার পরামর্শ দিয়েছিল।