যুক্তরাষ্ট্রের লাসভেগাসে আয়োজিত ডিফকন নিরাপত্তা সম্মেলনে নিরাপত্তা গবেষক কোরি সলোভিউইচ এবং মাইক শেওয়ার্ড জানিয়েছেন, বিভিন্ন কোম্পানির সিস্টেমের ত্রুটির কারণে বিপুল পরিমাণ গোপন তথ্য ভুলবশত ‘নোরিপ্লাই’ ইমেইল ঠিকানায় চলে যাচ্ছে। সলোভিউইচ এবং শেওয়ার্ডের মতো গবেষকরা নোরিপ্লাই ডট নেট বা ডিলিটেডইউজার ডট কম-এর মতো ডোমেইন কিনে পরীক্ষা চালিয়ে দেখেন যে, শত শত কোম্পানি তাদের অভ্যন্তরীণ গোপন তথ্য সেখানে পাঠাচ্ছে।
সলোভিউইচ জানিয়েছেন, কেবল ২০২৪ সালের ডিসেম্বর থেকে তার কেনা একটি ডোমেইনেই চার লাখের বেশি বার্তা জমা হয়েছে। এর মধ্যে অনেকের ব্যক্তিগত ইনজুরি রিপোর্ট, পিৎজা অর্ডার নিশ্চিতকরণ থেকে শুরু করে করপোরেট অ্যাকাউন্টের তথ্যাদিও রয়েছে। তিনি জানান, অনেক সময় কোম্পানিগুলো কোনো ব্যবহারকারীর অ্যাকাউন্ট মুছে ফেললে বা ইমেইল ঠিকানা পরিবর্তন করলে নোরিপ্লাই ডোমেইনে স্বয়ংক্রিয়ভাবে সেই তথ্য পাঠিয়ে দেয়, যা মোটেও নিরাপদ নয়।
মাইক শেওয়ার্ড জানান, তিনি ডিলিটেডইউজার ডট কম ডোমেইনটি কেনার এক ঘণ্টার মধ্যেই বিভিন্ন প্রতিষ্ঠানের ইমেইল পেতে শুরু করেন। এর মধ্যে ভায়াগ্রা অর্ডার, ছুটির আবেদন, হোটেল বুকিং এবং কোনো কোনো ক্ষেত্রে এআই প্রযুক্তি ব্যবহার করা বিভিন্ন ইন্ডাস্ট্রির সিসিটিভি ফুটেজও রয়েছে।
কেন এই সমস্যাটি গুরুত্বপূর্ণ
গবেষকদের মতে, এই তথ্যগুলো যদি কোনো অপরাধী বা হ্যাকারদের হাতে পৌঁছাত, তবে তা বড় ধরনের সাইবার হামলার সুযোগ তৈরি করত। কোম্পানিগুলোর সিস্টেমের দুর্বল কনফিগারেশনের কারণে এই ভুল হচ্ছে। গবেষকরা বলছেন, এটি শুধু তাদের পাওয়া তথ্যের ক্ষুদ্র অংশ, প্রকৃত সমস্যা এর চেয়েও বিশাল।
পরবর্তী পদক্ষেপ
সলোভিউইচ এবং শেওয়ার্ড ব্যক্তিগতভাবে সংশ্লিষ্ট কোম্পানিগুলোকে তাদের সিস্টেমের ত্রুটি সম্পর্কে অবহিত করছেন। তবে সমস্যার পরিধি এত বেশি যে এটি একক প্রচেষ্টায় সামলানো কঠিন হয়ে পড়েছে। গবেষকদের দাবি, কোম্পানিগুলো যেন তাদের সিস্টেম অডিট করে এবং নোরিপ্লাই ডোমেইনে সংবেদনশীল তথ্য পাঠানো বন্ধ করে, যাতে গ্রাহক ও প্রতিষ্ঠানের নিরাপত্তা নিশ্চিত হয়।