Science And Technology
oi-Poushali Patra
ইনস্টাগ্রামের কিছু ব্যক্তিগত অ্যাকাউন্টের তথ্য ফাঁস হওয়ার আশঙ্কা নিয়ে সামনে এসেছে এক চাঞ্চল্যকর অভিযোগ। এক সাইবার নিরাপত্তা গবেষকের দাবি যে, নির্দিষ্ট কিছু ক্ষেত্রে প্রাইভেট প্রোফাইলের ছবি এবং ক্যাপশনের লিংক এমন কিছু ব্যবহারকারীদের কাছে পৌঁছে যাচ্ছিল, যাঁরা ওই অ্যাকাউন্টের অনুমোদিত ফলোয়ার নন অথবা লগ ইনও করেননি।

এই বিষয়টি সামনে আনেন নিরাপত্তা গবেষক যতীন বাঙ্গা। তাঁর দাবি যে, ২০২৫ সালের অক্টোবর মাসে তিনি ইনস্টাগ্রামের মালিক সংস্থা মেটাকে এই বিষয়টি জানান। অভিযোগ, পরে সমস্যাটি ঠিক করা হলেও মেটা বিষয়টিকে গুরুত্ব সহকারে না দেখেই তদন্ত শেষ করে দেয়।
গবেষকের ব্যাখ্যা অনুসারে, যদি বাইরে থেকে কোনও প্রাইভেট প্রোফাইল দেখা হয় তাহলে সাধারণ নিয়মে সেটি বন্ধ দেখাত। কিন্তু নির্দিষ্ট কিছু মোবাইল ডিভাইস ব্যবহার করে লগ আউট অবস্থায় প্রোফাইল খোলা হলে সার্ভারের ভিতরের ডেটায় প্রোফাইলে থাকা ছবির সরাসরি লিংক এবং ক্যাপশনের তথ্য দেখা যাচ্ছিল। তাঁর পরীক্ষায় দেখা যায় যে, অনুমতি নিয়ে যেসমস্ত অ্যাকাউন্ট পরীক্ষা করা হয়েছিল, তার প্রায় ২৮ শতাংশ ক্ষেত্রে এই একই সমস্যা ছিল।
বাঙ্গার মতে, এই সমস্যাটি মূলত সার্ভার স্তরের নিরাপত্তা ত্রুটি। অর্থাৎ ব্যবহারকারীর অনুমতি যাচাই করার আগেই কিছু তথ্য সার্ভার থেকে সরাসরি পাঠানো হচ্ছিল। যদিও মেটা প্রথমে এই বিষয়টিকে প্রযুক্তিগত ক্যাশিং সমস্যার ফল বলে জানায়।
তিনি জানান যে, ১২ অক্টোবর অভিযোগ জানানোর কয়েক দিনের মধ্যেই এই ত্রুটিটি আর কাজ করছিল না। তবে মেটা পরে দাবি করে যে, তারা এই সমস্যা পুনরায় খুঁজে পায়নি। অন্য কোনও আপডেটের কারণে হয়তো বিষয়টি ঠিক হয়ে গিয়েছে।
গবেষক স্পষ্ট ভাবে জানিয়েছেন যে, তিনি কোনও পুরস্কারের জন্য নয় বরং, ব্যবহারকারীদের তথ্য সুরক্ষার স্বার্থেই এই বিষয়টি প্রকাশ্যে এনেছেন। এই ত্রুটিটি ঠিক কতদিন ধরে ছিল অথবা কেউ এর অপব্যবহার করেছে কি না, তা এখনও স্পষ্ট হয়নি। উল্লেখযোগ্যভাবে, এই বিষয়ে মেটার তরফ থেকে এখনও কোনও আনুষ্ঠানিক প্রতিক্রিয়া পাওয়া যায়নি।
