বিহারের এক সরকারি ওয়েবসাইটের 'সাংঘাতিক' ত্রুটি খুঁজে করলেন ২১ বছরের এক তরুণ। প্রশান্ত কুমার নামের ওই তরুণ পুরো বিষয়টি ফাঁস করেছেন সংবাদমাধ্যমে। যাকে ঘিরে চাঞ্চল্য ছড়িয়েছে।
এক সর্বভারতীয় সংবাদমাধ্যমের সূত্রে জানা যাচ্ছে, পরিস্থিতি যা ছিল, যে কেউই ওই ওয়েবসাইট (বিহার মহাদলিত বিকাশ মিশন) থেকে কোনও ব্যক্তির আধার নম্বর, পেনশনের বিস্তারিত বিবরণ, সরকারি চাকরিরতদের আইডি প্রভৃতি সংবেদনশীল তথ্য বের করে আনতে পারতেন। প্রসঙ্গত, সংশ্লিষ্ট রাজ্যের সরকারি প্রকল্পের সুবিধা গ্রহণ করতে ওই ওয়েবসাইট ব্যবহার করা হয়। এত গুরুত্বপূর্ণ এক ওয়েবসাইটের যা পরিস্থিতি ছিল তাতে হ্যাকাররা যখন তখন তা হ্যাক করতে পারত বলেই মনে করা হচ্ছে।
এই ধরনের তথ্য ফাঁস কতটা গুরুতর হতে পারে তার প্রেক্ষাপট হিসেবে জানানো যেতে পারে, ওই ওয়েবসাইটটিতে অত্যন্ত গুরুত্বপূর্ণ তথ্যের একটি ডেটাবেস ছিল। যার মধ্যে রয়েছে আধার নম্বর, ফোন নম্বর এবং প্যান কার্ডের বিবরণ। এছাড়া যেসব সরকারি প্রকল্পের ক্ষেত্রে ব্যাঙ্ক অ্যাকাউন্টের প্রয়োজন হয়, সেগুলোর ক্ষেত্রে ব্যাঙ্ক অ্যাকাউন্ট সংক্রান্ত তথ্য, যেমন অ্যাকাউন্ট নম্বর ও আইএফএসসি কোডও সেখানে ছিল!
প্রশান্ত কুমার ব্যাখ্যা করে দাবি করেছেন, এই ত্রুটিটি বিএমভিএম ওয়েবসাইটের ‘পাসওয়ার্ড ভুলে যাওযা’ সংক্রান্ত একটি পেজে থাকা এসকিউএল ইনজেকশন সমস্যার সঙ্গে সম্পর্কিত। এই ত্রুটির কারণে যে কেউ কোনও রকম লগ ইন ছাড়াই ডেটাবেসে প্রবেশ করে সেখানে পরিবর্তন বা তথ্য অনুলিপি করতে এবং এমনকী তথ্য মুছেও ফেলতে পারবেন।
\প্রসঙ্গত, সরকারি ওয়েবসাইটে বড় ধরনের ত্রুটি খুঁজে পাওয়ার এটাই প্রথম নিদর্শন নয়। চলতি বছরের শুরুর দিকে দ্বাদশ শ্রেণির শিক্ষার্থীরা সিবিএসই-র ওয়েবসাইটে নিরাপত্তার গুরুতর ত্রুটি খুঁজে পেয়েছিল। যা নিয়ে ব্যাপক ক্ষোভের সৃষ্টি করেছিল। পাশাপাশি, তথ্য ফাঁস নিয়ে উদ্বেগও বেড়েছে। সম্প্রতি দেখা গিয়েছে, ব্যাঙ্ক অফ বরোদার ১ টেরাবাইট সংবেদনশীল তথ্য অনলাইনে বিনামূল্যেই ফাঁস হয়ে গেছে।
