Technology Used by Successwful Businesses

হ্যাকাররা চাইলেই আপনার স্যামসাং গ্যালাক্সি ফোন থেকে কল শুনতে এবং রেকর্ড করতে পারে

haking samsung galaxy

আপনার যদি একটি স্যামসাং গ্যালাক্সী ফোন – এস৬, এস৬ এজ বা নোট ৪ থেকে থাকে, বিশেষভাবে – একজন দক্ষ হ্যাকার দ্বারা আপনার ভয়েস কলগুলো শুনা এবং এমনকি আপনার কথোপকথনগুলো রেকর্ড করে রাখতে পারার সম্ভবনা রয়েছে।

দুইজন নিরাপত্তা গবেষক, স্যান ফ্র্যান্সিসকো এর ডেনিয়েল কোমারোমি এবং বার্লিনের নিকো গোল্ডে, টোকিও এর একটি নিরাপত্তামূলক সম্মেলনে একই তত্ত্ব প্রমাণ করেন। 

তাঁরা দুজন প্রমাণ করেছেন, বাজারজাতকৃত সকল হালনাগাদ হ্যান্ডসেটসমূহে একটি ম্যান-ইন-দ্যা-মিডল (এমআইটিএম) আক্রমণের মাধ্যমে নকল সেলুলার বেস স্ট্যাশেনগুলোর সাথে ডিভাইসটি সংযোগের দ্বারা ভয়েস কলগুলোকে বিচ্ছিন্ন করা সক্ষম।

ইস্যুটি মূলত স্যামসাং এর বেসবেন্ড চিপের, যা স্যামসাং হ্যান্ডসেটগুলোতে আসা সকল ভয়েস কলসমূহ পরিচালনা করে থাকে কিন্তু এটি অপর প্রান্তের ব্যবহারকারীর নিকট গমণীয় নয়।

কিভাবে ভয়েস কলসমূহ বিচ্ছিন্ন হয়?
গবেষকরা স্যামসাং ডিভাইসগুলোর কাছাকাছি একটি কৃত্রিম ওপেনবিটিএস বেস স্ট্যাশেন স্থাপন করেন, যথাক্রমে হালনাগাদ স্যামসাং এস৬ এবং এস এজ, এটিকে একটি বৈধ সেলুলার টাওয়ার মনে করে।

এটির সাথে একবার সংযোগ হওয়ার পর, কৃত্রিম বেস স্ট্যাশেনটি দূর থেকে ফোনের বেসব্যান্ড প্রসেসরে প্রবেশ করে যা ব্যবহারকারীর জ্ঞানের বাইরে। এটি আক্রমণকারীকে আপনার ফোনের কলসমূহকে বিচ্ছিন্ন, শোনা এবং এমনকি রেকর্ড করে রাখার ক্ষমতা দেয়। সংক্ষেপে, হ্যাকটি হচ্ছে একটি সেলুলার এমআইটিএম আক্রমণ, এবং ব্যবহারীদের কোন ধারণায় থাকে না ঠিক কি হচ্ছে।

যাইহোক, এমন একটি আক্রমণ সম্পন্ন করার জন্য প্রয়োজনীয় উপকরণসমূহ উল্লেখ করা হয়, যা একজন সাধারণ হ্যাকারের দ্বারা হ্যাক করা সম্ভব নয়।

“বেসব্যান্ড পরিবর্তনের মাধ্যমে কলসমূহকে হাইজ্যাক করা আমাদের দেয়া একটি উদাহরণ মাত্র,” কোমারোমি রেগকে বলেছেন। “হাইজ্যাকের ধারণাটি এমন যে আপনি কলগুলোকে একটি প্রক্সিতে পাঠিয়ে দিতে পারবেন এবং এই পদ্ধতিটিই হচ্ছে কলটির মধ্যে অবস্থিত ম্যান-ইন-দ্যা-মিডল। তার মানে ব্যবকারীরা তার ফোনে কল সংযোগকৃত দেখলেও – কিন্তু তা প্রক্সির মধ্যে রেকর্ড হতে পারে [সেটা কেমন?] এটি অনেকটা ওয়্যারট্যাপে রেকর্ড হওয়ার মতো। 

যুগলটি স্যামসাং কোম্পনীকে তাদের ফলাফল প্রকাশ করেছে এবং আক্রমণটির বিস্তারিত তথ্যসমূহ জনগণের নাগালের বাইরে রেখেছে। আশা করি, কোম্পানীটি অতিশীগ্রই তাদের নিরাপত্তামূলক ত্রুটিটি মেরামত করবে।

Author:

Founder and Chief Editor At Hacker News Bd And Interested In Hacking.

Facebook Comment