জেরক্স প্রিন্টারগুলির একটি বিপজ্জনক দুর্বলতা তাদের সম্পূর্ণরূপে অক্ষম করেছে, বক্তৃতার তথ্য সুরক্ষা কোর্স মস্কো

জেরক্স প্রিন্টারগুলির একটি বিপজ্জনক দুর্বলতা তাদের সম্পূর্ণরূপে অক্ষম করেছে, বক্তৃতার তথ্য সুরক্ষা কোর্স মস্কো

জেরক্সের প্রতিনিধিরা তাদের সরঞ্জামের একটি বিপজ্জনক দুর্বলতা প্রকাশ করেছেন। এটি প্রথম আবিষ্কৃত হয়েছিল দেড় বছর আগে। তবে, কোম্পানির বিশেষজ্ঞরা এই ত্রুটিটি প্রকাশ করতে দ্বিধাগ্রস্ত ছিলেন, কারণ এটিকে একটি বিশেষভাবে বিপজ্জনক দুর্বলতা হিসেবে বিবেচনা করা হয়েছিল এবং এটি বিপুল সংখ্যক ডিভাইসকে প্রভাবিত করতে পারত। এই ত্রুটিটি কোম্পানির তথ্য নিরাপত্তাকে মারাত্মকভাবে ক্ষতিগ্রস্ত করেছিল ।

কি দুর্বলতা সম্পর্কে জানা যায়, বক্তৃতা মস্কো তথ্য নিরাপত্তা কোর্স

প্রথমত এবং সর্বাগ্রে, জেরক্স বিশ্বের অন্যতম শীর্ষস্থানীয় অফিস সরঞ্জাম প্রস্তুতকারক। এই সংস্থাটি বাড়ির ব্যবহারের জন্য প্রিন্টার, স্ক্যানার এবং কপিয়ারও তৈরি করে। এই উচ্চ-মানের সরঞ্জামগুলির দীর্ঘ পরিষেবা জীবন রয়েছে, যা এটিকে বিশ্বজুড়ে ব্যবহারকারীদের কাছে একটি জনপ্রিয় পছন্দ করে তুলেছে। জেরক্স সরঞ্জামের জনপ্রিয়তার কারণেই এই দুর্বলতা আবিষ্কারের ফলে বিশেষজ্ঞরা শঙ্কিত হয়েছিলেন। এর অর্থ হলো, বিশ্বজুড়ে লক্ষ লক্ষ ব্যবহারকারীর তথ্য নিরাপত্তা বিঘ্নিত হয়েছে।

দৃশ্যত, এই দুর্বলতার কারণে একজন আক্রমণকারী ডিভাইসটিতে একটি DoS ত্রুটি ঘটাতে পারত, যার ফলে ডিভাইসটি কার্যত কাজ করা বন্ধ করে দিত। যখন বাগটি সক্রিয় হতো, প্রিন্টারটি স্বয়ংক্রিয়ভাবে রিবুট হতো, কিন্তু ত্রুটিটি থেকেই যেত। এরপর এটিকে আবার জোরপূর্বক রিবুট করার প্রয়োজন পড়ত। এর ফলে প্রিন্টারটি সম্পূর্ণ অকেজো হয়ে পড়ে। অধিকন্তু, এই বাগটি পুনরায় ঘটানো কতটা সহজ ছিল, তা নিয়ে গবেষকরা উদ্বিগ্ন ছিলেন।

একই সময়ে, একটি নির্দিষ্ট ধরণের এক্সটেনশন সহ একটি ফাইল ব্যবহার করে দুর্বলতা অ্যালগরিদম চালু করা হয়েছিল। এবং এটি এই মত লাগছিল:

  • প্রিন্টার মুদ্রণ সংস্থান সংজ্ঞায়িত করার জন্য ফাইলটি অনুলিপি করেছে;
  • একটি ত্রুটিপূর্ণ ফাইল একটি DoS ত্রুটি ট্রিগার করেছে;
  • ত্রুটি একটি স্বয়ংক্রিয় রিবুট প্রয়োজন;
  • চালু করার পরে, প্রিন্টারটি সারিতে থাকা শেষ ফাইলটি প্রিন্ট করার চেষ্টা করেছিল।

দুর্ভাগ্যবশত, এমনকি একজন অভিজ্ঞ ব্যবহারকারী নিজে থেকে এই ধরনের চক্রকে বাধা দিতে পারে না। এটি করার জন্য, বেশ কয়েকটি নির্দিষ্ট পদক্ষেপ নেওয়া প্রয়োজন ছিল। এবং একটি নির্দিষ্ট প্রিন্টার মডেলের অপারেটিং বৈশিষ্ট্যগুলিও বুঝুন।

দুর্বলতা এতদিন চুপ করে ছিল কেন?

ত্রুটিটি ২০১৯ সালে আবিষ্কৃত হয়েছিল। তবে, যে বিশেষজ্ঞরা সমস্যাটি আবিষ্কার করেছিলেন, তাঁরা অবিলম্বে সরাসরি জেরক্স কর্তৃপক্ষের সাথে যোগাযোগ করেন। তাঁরা অনুরোধ করেন যেন এই দুর্বলতাটি জনসমক্ষে প্রকাশ না করা হয়। দেখা গেল যে, এটি বেশ কয়েকটি অত্যন্ত জনপ্রিয় প্রিন্টার মডেলকে প্রভাবিত করে। এর অর্থ হলো, ত্রুটিটি জনসমক্ষে প্রকাশ পেলে সমস্ত ডিভাইস ঝুঁকির মধ্যে পড়বে। ফলস্বরূপ, অনেক কোম্পানির তথ্য নিরাপত্তা বিঘ্নিত হবে।

অবশ্য এটা হতে দেওয়া যায় না। অতএব, জেরক্স ডেভেলপাররা সমস্যাটি একবার এবং সর্বদা সমাধান করার জন্য গভীরভাবে অধ্যয়ন করতে শুরু করেছিলেন। তাদের কাছে যথেষ্ট সময় ছিল, যেহেতু হ্যাকাররা নতুন বাগ সম্পর্কে জানত না। ফলে এই পদ্ধতি ফল দিয়েছে। এবং ইতিমধ্যে 2020 সালে, জেরক্স বিকাশকারীরা একটি নতুন প্যাচ প্রকাশ করতে সক্ষম হয়েছিল। কিন্তু এটি সমস্ত সরঞ্জাম রক্ষা করার জন্য যথেষ্ট ছিল না। সর্বোপরি, সবাই জানে যে প্রশাসকরা প্রায়শই নতুন প্যাচগুলিকে অবহেলা করে। যেহেতু তারা নির্দিষ্ট ডিভাইসের কর্মক্ষমতা হ্রাস করতে পারে।

অধিকাংশ ব্যবহারকারীকে প্যাচটি ইনস্টল করাতে বিশেষজ্ঞদের আরও দেড় বছর সময় লেগেছিল। তাই, কেবল এখন তারা দুর্বলতাটি প্রকাশ করেছেন। সতর্কতামূলক ব্যবস্থা হিসেবে, গবেষকরা প্রিন্টারের ত্রুটিটি সাময়িকভাবে কীভাবে ঠিক করা যায়, সে সম্পর্কিত তথ্যও প্রকাশ করেছেন। এর জন্য ডিভাইসটিতে সরাসরি প্রবেশাধিকার লাভ এবং কয়েকটি সহজ পদক্ষেপ গ্রহণ করা প্রয়োজন ছিল। ফলস্বরূপ, মস্কোতে জেরক্সের উন্নত প্রশিক্ষণ কোর্সগুলোতে তাদের তথ্য নিরাপত্তা উচ্চ পর্যায়ে বজায় ছিল।

SEDICOMM বিশ্ববিদ্যালয় দল : সিসকো একাডেমি , লিনাক্স প্রফেশনাল ইনস্টিটিউট , পাইথন ইনস্টিটিউট