ইনস্টাতে প্রাইভেট প্রোফাইল? সুরক্ষিত নন আপনিও, ফাঁস হচ্ছে গোপন ভিডিও-ফটো! কীভাবে? জানুন | Personal photos leaked? There are allegations that photos have been leaked from locked accounts due to a glitch on Instagram


Science And Technology

oi-Poushali Patra

ইনস্টাগ্রামের কিছু ব্যক্তিগত অ্যাকাউন্টের তথ্য ফাঁস হওয়ার আশঙ্কা নিয়ে সামনে এসেছে এক চাঞ্চল্যকর অভিযোগ। এক সাইবার নিরাপত্তা গবেষকের দাবি যে, নির্দিষ্ট কিছু ক্ষেত্রে প্রাইভেট প্রোফাইলের ছবি এবং ক্যাপশনের লিংক এমন কিছু ব্যবহারকারীদের কাছে পৌঁছে যাচ্ছিল, যাঁরা ওই অ্যাকাউন্টের অনুমোদিত ফলোয়ার নন অথবা লগ ইনও করেননি।

-

এই বিষয়টি সামনে আনেন নিরাপত্তা গবেষক যতীন বাঙ্গা। তাঁর দাবি যে, ২০২৫ সালের অক্টোবর মাসে তিনি ইনস্টাগ্রামের মালিক সংস্থা মেটাকে এই বিষয়টি জানান। অভিযোগ, পরে সমস্যাটি ঠিক করা হলেও মেটা বিষয়টিকে গুরুত্ব সহকারে না দেখেই তদন্ত শেষ করে দেয়।

গবেষকের ব্যাখ্যা অনুসারে, যদি বাইরে থেকে কোনও প্রাইভেট প্রোফাইল দেখা হয় তাহলে সাধারণ নিয়মে সেটি বন্ধ দেখাত। কিন্তু নির্দিষ্ট কিছু মোবাইল ডিভাইস ব্যবহার করে লগ আউট অবস্থায় প্রোফাইল খোলা হলে সার্ভারের ভিতরের ডেটায় প্রোফাইলে থাকা ছবির সরাসরি লিংক এবং ক্যাপশনের তথ্য দেখা যাচ্ছিল। তাঁর পরীক্ষায় দেখা যায় যে, অনুমতি নিয়ে যেসমস্ত অ্যাকাউন্ট পরীক্ষা করা হয়েছিল, তার প্রায় ২৮ শতাংশ ক্ষেত্রে এই একই সমস্যা ছিল।

বাঙ্গার মতে, এই সমস্যাটি মূলত সার্ভার স্তরের নিরাপত্তা ত্রুটি। অর্থাৎ ব্যবহারকারীর অনুমতি যাচাই করার আগেই কিছু তথ্য সার্ভার থেকে সরাসরি পাঠানো হচ্ছিল। যদিও মেটা প্রথমে এই বিষয়টিকে প্রযুক্তিগত ক্যাশিং সমস্যার ফল বলে জানায়।

তিনি জানান যে, ১২ অক্টোবর অভিযোগ জানানোর কয়েক দিনের মধ্যেই এই ত্রুটিটি আর কাজ করছিল না। তবে মেটা পরে দাবি করে যে, তারা এই সমস্যা পুনরায় খুঁজে পায়নি। অন্য কোনও আপডেটের কারণে হয়তো বিষয়টি ঠিক হয়ে গিয়েছে।

গবেষক স্পষ্ট ভাবে জানিয়েছেন যে, তিনি কোনও পুরস্কারের জন্য নয় বরং, ব্যবহারকারীদের তথ্য সুরক্ষার স্বার্থেই এই বিষয়টি প্রকাশ্যে এনেছেন। এই ত্রুটিটি ঠিক কতদিন ধরে ছিল অথবা কেউ এর অপব্যবহার করেছে কি না, তা এখনও স্পষ্ট হয়নি। উল্লেখযোগ্যভাবে, এই বিষয়ে মেটার তরফ থেকে এখনও কোনও আনুষ্ঠানিক প্রতিক্রিয়া পাওয়া যায়নি।



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *