গত সপ্তাহে 'টিকটক' (Tik Tok) হ্যাক হওয়ার পরে বড় ব্র্যান্ড এবং সেলিব্রিটিদের হ্যান্ডেলগুলির অ্যাক্সেস পুনরুদ্ধার করার জন্য এখনও কাজ করছে। একটি প্রতিবেদনে বলা হয়েছে, হ্যাকাররা 'টিক টক'-এর প্ল্যাটফর্মের সরাসরি ম্যাসেজ করে একটি জিরো ডে'র দুর্বলতাকে কাজে লাগিয়ে হ্যাক করেছে।
ফোর্বসের মতে, অ্যাকাউন্ট হ্যাক করার জন্য হ্যাকাররা কোনও অ্যাকাউণ্টের দুর্বলতাকে ব্যবহার করেনি। কোনও অফিসিয়াল প্যাচ বা জনসাধারণের তথ্য ছাড়াই শূন্য- দিনের ত্রুটি বা নিরাপত্তার দুর্বলতাকে কাজে লাগিয়ে সরাসরি ম্যাসেজ অর্থাৎ ডিএম- এর মাধ্যমকে কাজে লাগিয়ে হ্যাক করেছে।
আরও পড়ুন: রাজপরিবারের যে দায়িত্ব, তা কি আর সামলাবেন না ক্যানসার আক্রান্ত কেট মিডলটন?
প্রতিবেদনে বলা হয়েছে, যে সমস্ত ব্যবহারকারীকে টার্গেট করে ম্যাসেজটি পাঠানো হয়েছিল, তাঁরা কেবল ইনবক্স ওপেন করলেই হ্যাক হয়ে যাবে এমনই সিস্টেম রাখা হয়েছিল। এর জন্য আলাদা করে ওই ম্যাসেজটি থেকে কিছু ডাউনলোড করার বা কোনও লিঙ্কে ক্লিক করার প্রয়োজন ছিল না।
প্রতিবেদন অনুযায়ী, হ্যাকাররা Sony, সংবাদ সংস্থা সিএনএন এবং প্যারিস হিলটনের অ্যাকাউন্টগুলিকে টার্গেট করেছিল, তাঁদের মধ্যেই গত সপ্তাহে প্রথম হ্যাক হয়েছিল সিএনএন- এর অ্যাকাউন্টটি।
আরও পড়ুন: নিজের সিরিজের প্রযোজক এবার অনন্যা স্বয়ং? অভিনেত্রী পোস্ট ঘিরে শোরগোল
'টিকটক' জানিয়েছে যে ত্রুটিগুলি যত তাড়াতাড়ি সম্ভব ঠিক করার চেষ্টা চলছে। পাশাপাশি যেসব ব্যবহারকারীর অ্যাকাউণ্ট ক্ষতিগ্রস্ত হয়েছে তাদের ডেটা পুনরুদ্ধার করার জন্যও কাজ চলছে।
'টিকটক'-এর মুখপাত্র অ্যালেক্স হাউরেক বলেছেন, "আমাদের নিরাপত্তা কর্মীরা বেশ কয়েকটি ব্র্যান্ড ও সেলিব্রিটি অ্যাকাউন্টের যেগুলির হ্যাক হওয়ার সম্ভাবনা বেশি সেগুলির দিকে বিশেষ ভাবে লক্ষ্য রাখছে। আমরা বর্তমান পরিস্থিতি যত তাড়াতাড়ি সামলে ওঠা যায় তার চেষ্টা করছি, পাশাপাশি ভবিষ্যতে যাতে এরকম ঘটনা আবার না ঘটে তার জন্য ব্যবস্থা নেওয়া হচ্ছে। প্রয়োজনে আমরা অ্যাক্সেস পুনরুদ্ধার করতে অ্যাকাউন্টের মালিকদের সঙ্গে সরাসরি কাজ করছি।" হাউরেক জানান, যে খুব অল্প সংখ্যক 'টিকটক' অ্যাকাউন্ট ক্ষতিগ্রস্ত হয়েছে।
'টিকটক' ব্যবহারকারিরা অতীতে নানা সমস্যার সম্মুখীন হয়েছে। কোম্পানি সূত্রে জানা গিয়েছে, মাইক্রোসফ্ট আবিষ্কৃত একটি অ্যান্ড্রয়েড অ্যাপের মাধ্যমে হ্যাকারদের কাজ দ্রুত ও সহজভাবে একটা ট্যাপ খোলার মাধ্যমেই হয়ে গিয়েছে৷ এর আগেও নিরাপত্তাহীনতা নিয়ে প্রশ্ন উঠেছিল। আর সেখান থেকেই অনেকে মনে করছেন, হ্যাকারদের প্ল্যাটফর্মের গোপনীয়তা ও সুরক্ষা দিকগুলিকে ব্যবহার করে ফোন নম্বর এবং আইডি-সহ ব্যবহারকারীর ব্যক্তিগত ডেটা চুরি করতে দেয়৷