- জনপ্রিয় অ্যান্ড্রয়েড অ্যাপগুলি বিপজ্জনক অনুমতির অনুরোধ করে, যার ফলে ব্যক্তিগত তথ্য ফাঁস হয়ে যায়।
- এমনকি অফিসিয়াল স্টোরের অ্যাপগুলিও স্পার্ককিটির মতো ম্যালওয়্যার লুকাতে পারে।
- অপ্রয়োজনীয় অনুমতির সংখ্যা এবং ধরণ ডিজিটাল নজরদারি সম্পর্কে উদ্বেগ জাগায়।
- গোপনীয়তা রক্ষার জন্য প্রতিটি অ্যাপের অনুমতি এবং উৎস পর্যালোচনা করা অপরিহার্য।
অ্যান্ড্রয়েড ব্যবহারকারীদের গোপনীয়তা স্পটলাইটে রয়েছেমোবাইল ফোনে ইনস্টল করা প্রতিটি অ্যাপ ব্যক্তিগত তথ্য, অবস্থান থেকে শুরু করে ছবি, কথোপকথন, এমনকি ব্যাংকিং তথ্য অ্যাক্সেস করার একটি প্রবেশদ্বার হতে পারে। সাম্প্রতিক মাসগুলিতে, বিশেষজ্ঞদের দ্বারা বেশ কয়েকটি গবেষণা এবং বিশ্লেষণ সাইবার নিরাপত্তা প্রকাশ করেছে যে এমনকি সবচেয়ে জনপ্রিয় অ্যাপগুলিও তারা বিপজ্জনক বলে বিবেচিত পারমিটের জন্য অনুরোধ করে, কখনও কখনও অন্যায্যভাবে এবং ব্যবহারকারী এই সুযোগ-সুবিধার পরিধি সম্পর্কে সম্পূর্ণরূপে অবগত না হয়ে।
হেক্সিওসেকের সহযোগিতায় হুইচ? পোর্টাল কর্তৃক পরিচালিত একটি তদন্ত, বিশ্বব্যাপী সর্বাধিক ব্যবহৃত ২০টি অ্যাপের উপর আলোকপাত করেছে, যার মধ্যে রয়েছে বিভিন্ন বিভাগ: সোশ্যাল নেটওয়ার্কিং, অনলাইন শপিং, স্মার্ট ডিভাইস ম্যানেজমেন্ট এবং মেসেজিং পরিষেবা। ফলাফল ছিল অসাধারণ: তাদের সকলেরই সম্ভাব্য ঝুঁকিপূর্ণ পারমিটের প্রয়োজন ছিল, মাইক্রোফোন এবং সঠিক অবস্থানের অ্যাক্সেস থেকে শুরু করে পরিচিতি, ক্যামেরা, অথবা ফোনে সংরক্ষিত ফাইল।
অ্যান্ড্রয়েড অ্যাপগুলো কেন এত বিপজ্জনক অনুমতি চায়?
প্রতিটি অ্যাপ্লিকেশনের কার্যকারিতার উপর নির্ভর করে কারণগুলি পরিবর্তিত হয়, কিন্তু বিশেষজ্ঞরা উল্লেখ করেছেন যে অ্যাক্সেসের অনুরোধ প্রায়শই অতিরিক্ত হয়।উদাহরণস্বরূপ, WhatsApp ব্যবহার করে অডিও বার্তা পাঠানো বা কল করা আপনার মাইক্রোফোন অ্যাক্সেস করার ন্যায্যতা প্রমাণ করে, তবে কেন অন্যান্য অ্যাপ, যেমন কিছু শপিং বা বিনোদন অ্যাপ, আপনার অবস্থান সম্পর্কে তথ্য বা আপনার ফোনে ফাইল দেখার এবং পরিবর্তন করার অনুমতি চায় তা সবসময় স্পষ্ট নয়।
সবচেয়ে আকর্ষণীয় ঘটনাটি ছিল Xiaomi Home এর।স্মার্ট হোম ম্যানেজমেন্ট অ্যাপ, কমপক্ষে ৯১টি ভিন্ন ভিন্ন অনুমতি চেয়েছিল। এরপর রয়েছে স্যামসাং স্মার্টথিংস (৮২), ফেসবুক (৬৯) এবং হোয়াটসঅ্যাপ (৬৬)। এটিও দেখা গেছে যে বিশ্লেষণ করা ২০টি অ্যাপের মধ্যে ১৬টি অ্যাপ অন্যান্য অ্যাপের তুলনায় পপ-আপ উইন্ডো প্রদর্শনের চেষ্টা করেছে।, একটি অনুশীলন যা বিজ্ঞাপন ট্র্যাকিং বা আক্রমণাত্মক নগদীকরণ কৌশলের জন্য ব্যবহার করা যেতে পারে।
ক্ষতিগ্রস্ত কোম্পানিগুলির প্রতিক্রিয়া সাধারণত একই রকম: অনুমতিগুলি কার্যকর ফাংশনগুলি সক্ষম করার জন্য ডিজাইন করা হয় এবং ব্যবহারকারীরা সর্বদা সেগুলি প্রদান করবেন কিনা সে সম্পর্কে চূড়ান্ত সিদ্ধান্ত নিতে পারেন। তবে, বাস্তবতা হল যে বেশিরভাগ ব্যবহারকারী অনুমতিগুলি পর্যালোচনা না করেই গ্রহণ করেন।, একটি মিথ্যা গ্র্যাচুইটির বিনিময়ে ডিজিটাল গোপনীয়তাকে দর কষাকষির চিপে পরিণত করা।
ম্যালওয়্যার এবং অ্যাডওয়্যার: অ্যান্ড্রয়েড অ্যাপ অনুমতির অন্ধকার দিক
অতিরিক্ত অনুমতির বাইরেও, হুমকি তখন বৃদ্ধি পায় যখন ম্যালওয়্যার এবং স্পাইওয়্যার আপাতদৃষ্টিতে বৈধ অ্যাপ্লিকেশনগুলিতে লুকিয়ে থাকতে সক্ষম। এর সাম্প্রতিক উদাহরণ হল স্পার্ককিটি, একটি অত্যাধুনিক ট্রোজান যা অ্যান্ড্রয়েড এবং আইওএস উভয় ক্ষেত্রেই কাজ করার জন্য ডিজাইন করা হয়েছে, যা সক্ষম ডিভাইসে সংরক্ষিত ফটো, স্ক্রিনশট এবং পাসওয়ার্ড অ্যাক্সেস করতে পারে অপটিক্যাল ক্যারেক্টার রিকগনিশন (OCR) এর মতো উন্নত কৌশল ব্যবহার করে।
এই ধরণের ম্যালওয়্যার এটি নিরাপদ বলে মনে হয় এমন অ্যাপের মধ্যে লুকিয়ে থাকে, যেমন মেসেজিং টুল, ক্রিপ্টোকারেন্সি প্ল্যাটফর্ম, অনলাইন জুয়া, এমনকি জনপ্রিয় অ্যাপের পরিবর্তিত সংস্করণ। সংক্রামিত অ্যাপগুলি কখনও কখনও গুগল প্লে-এর ফিল্টারগুলিকে বাইপাস করতে সক্ষম হয়েছে, যা প্রমাণ করে যে এমনকি অফিসিয়াল স্টোরগুলিও এই ধরণের হুমকি থেকে নিরাপদ নয়।
প্রধান বিপদ হলো অতিরিক্ত অনুমতি এবং ব্যবহারকারীর দ্বারা অজ্ঞাত থাকার ক্ষমতার সংমিশ্রণউদাহরণস্বরূপ, স্পার্ককিটি ট্রোজান অত্যন্ত সংবেদনশীল তথ্য বের করার জন্য একটি ফোনের গ্যালারি এবং ফাইলগুলিতে অ্যাক্সেসের অনুরোধ করে, যা পরে সাইবার অপরাধীদের দ্বারা নিয়ন্ত্রিত সার্ভারগুলিতে পাঠানো হয়। এর বিস্তৃতি আন্তর্জাতিক, এশিয়া, ইউরোপ এবং আমেরিকাতে আক্রমণের নথিভুক্ত রয়েছে এবং বিশেষজ্ঞরা সতর্ক করে দিয়েছেন যে অ্যান্ড্রয়েড ইকোসিস্টেমে ইতিমধ্যেই অন্যান্য অনুরূপ হুমকি সক্রিয় থাকতে পারে।
যেসব অ্যাপ ডেটা সংগ্রহ করে এবং ব্যবহারকারীদের কাছে নিজেদেরকে কীভাবে ন্যায্যতা দেয়
কোনটি?-এর তদন্তে TikTok, Temu এবং Amazon-এর মতো অ্যাপগুলি হাইলাইট করা হয়েছে, যেগুলি অনুমতি চেয়েছিল যা বিশেষজ্ঞরা হস্তক্ষেপকারী বলে মনে করেন। উদাহরণস্বরূপ, TikTok ডিভাইসের মাইক্রোফোন এবং ফাইলগুলিতে অ্যাক্সেস চায়।, এমন একটি সিদ্ধান্ত যা কিছু অবিশ্বাস তৈরি করেছে। এর জবাবে, কোম্পানিগুলি প্রায়শই যুক্তি দেয় যে গোপনীয়তা এবং নিরাপত্তা স্ট্যান্ডার্ড হিসাবে অন্তর্নির্মিত; তারা জোর দিয়ে বলে যে তারা কেবল সেই তথ্য সংগ্রহ করবে যা কঠোরভাবে প্রয়োজনীয় অথবা ব্যবহারকারী প্রাথমিক সেটআপের সময় যা ভাগ করে নিতে সম্মত হন।
মেটা — হোয়াটসঅ্যাপ, ফেসবুক এবং ইনস্টাগ্রামের মালিক — তদন্তের পর আশ্বস্ত করেছেন যে আপনার কোনও অ্যাপ ব্যবহারকারীর সম্মতি ছাড়া ব্যাকগ্রাউন্ডে মাইক্রোফোন ব্যবহার করে না বা অ্যাক্সেস করে না।অ্যামাজন ক্যামেরা ব্যবহারের যুক্তিসঙ্গততা ব্যাখ্যা করে যে এটি ব্যবহারকারীদের তাদের মোবাইল ফোন থেকে পণ্য স্ক্যান করার অনুমতি দেয়, এবং টেমু জানিয়েছে যে অবস্থানটি অ্যাক্সেস করা তাদের শিপিং ঠিকানা সঠিকভাবে পূরণ করতে সহায়তা করে। তবে, সংগৃহীত তথ্যের পরিমাণ ডিজিটাল নজরদারির প্রকৃত পরিধি সম্পর্কে সন্দেহ জাগাচ্ছে। ব্যবহারকারীদের দৈনন্দিন জীবনে।
অ্যান্ড্রয়েডে আপনার গোপনীয়তা রক্ষা করার জন্য গুরুত্বপূর্ণ টিপস
এই ঝুঁকির মুখে, নিরাপত্তা বিশেষজ্ঞরা ব্যক্তিগত তথ্যের এক্সপোজার কমাতে বেশ কয়েকটি ব্যবহারিক ব্যবস্থা গ্রহণের পরামর্শ দিচ্ছেন:
- অফিসিয়াল স্টোর থেকে একচেটিয়াভাবে অ্যাপ ডাউনলোড করুন গুগল প্লের মতো, যেখানে নিয়ন্ত্রণগুলি আরও কঠোর, যদিও ভুল নয়।
- প্রতিটি অ্যাপ্লিকেশনের অনুরোধকৃত অনুমতিগুলি সাবধানতার সাথে পর্যালোচনা করুন। ইনস্টলেশনের আগে এবং পরে। যদি কোনও অনুরোধ অ্যাপের বৈশিষ্ট্যগুলির সাথে সম্পর্কিত না হয়, তাহলে তা প্রত্যাখ্যান করাই ভালো।
- আপনি যে অ্যাপগুলি চিনতে পারেন না সেগুলি মুছুন অথবা যেগুলো আপনি ব্যবহার করেন না, বিশেষ করে যদি সেগুলো অফিসিয়াল স্টোরের বাইরে থেকে ডাউনলোড করা হয়ে থাকে।
- সংবেদনশীল তথ্য সহ স্ক্রিনশট বা ছবি সংরক্ষণ করবেন না। ডিভাইসে অথবা লিঙ্কড ক্লাউড পরিষেবাগুলিতে।
- নির্ভরযোগ্য নিরাপত্তা সমাধান ব্যবহার করুন, আপনার অপারেটিং সিস্টেম আপডেট রাখুন এবং সোশ্যাল মিডিয়ায় সন্দেহজনক লিঙ্ক বা প্রচার থেকে সতর্ক থাকুন।
অ্যান্ড্রয়েডে আপনার গোপনীয়তা রক্ষা করার জন্য একটি সক্রিয় এবং সচেতন পদ্ধতির প্রয়োজন। প্রতিটি অ্যাপের উৎপত্তি এবং খ্যাতি যাচাই করা, অপ্রয়োজনীয় অনুমতি দেওয়া এড়ানো এবং নিয়মিতভাবে ইনস্টল করা অ্যাপগুলি পর্যালোচনা করা আপনার ডেটা সুরক্ষিত রাখার জন্য অপরিহার্য পদক্ষেপ। বিপজ্জনক অনুমতির বিস্তার ব্যক্তিগত তথ্য সুরক্ষাকে একটি দৈনন্দিন চ্যালেঞ্জ করে তোলে, তবে নিরাপদ অভ্যাস গ্রহণ সম্ভাব্য হুমকি এবং স্পষ্ট সম্মতি ছাড়াই আপনার ডেটা সংগ্রহ করতে চাওয়া কোম্পানিগুলির বিরুদ্ধে পার্থক্য আনতে পারে।