ফ্রি ওয়াই-ফাই ব্যবহার করে যেসব ঝুঁকি বাড়াচ্ছেন

স্টার অনলাইন রিপোর্ট

বিমানবন্দর, রেস্টুরেন্ট, শপিং মল, হোটেল কিংবা কোনো লাউঞ্জে বসে অপেক্ষার সময় ‘ফ্রি ওয়াই-ফাই’ পেয়ে অনেকেই সঙ্গে সঙ্গে সংযুক্ত হয়ে যান। তাতে মোবাইল ডেটা যেমন বাঁচে, ইন্টারনেটও পাওয়া যায় বিনা খরচে।

কিন্তু ফ্রি বা পাবলিক ওয়াই-ফাই ব্যবহারের আগে একটি প্রশ্ন করা জরুরি—নিজের ব্যক্তিগত তথ্যগুলোকে ঝুঁকিতে ফেলছেন না তো?

পাবলিক ওয়াই-ফাই মানেই বিপজ্জনক—এ ধারণা পুরোপুরি ঠিক নয়।

বর্তমানে অধিকাংশ পরিচিত ওয়েবসাইট এইচটিটিপিএস এনক্রিপশন ব্যবহার করে, ফলে আগের তুলনায় ঝুঁকি অনেক কমেছে। তবে নকল ওয়াই-ফাই, ভুয়া ওয়েবসাইট বা দুর্বল সিকিউরিটির কারণে এখনো আপনার ব্যক্তিগত ও সংবেদনশীল তথ্য ঝুঁকিতে পড়তে পারে।

যুক্তরাষ্ট্রের ফেডারেল ট্রেড কমিশন (এফটিসি) জানিয়েছে, আধুনিক এনক্রিপশনের কারণে পাবলিক ওয়াই-ফাই সাধারণত আগের চেয়ে নিরাপদ হলেও ব্যবহারকারীর সতর্ক থাকা প্রয়োজন।

কোন কোন তথ্য ঝুঁকিতে পড়তে পারে?

পাবলিক ওয়াই-ফাই ব্যবহারের সময় সবচেয়ে ঝুঁকিতে পড়তে পারে যেসব তথ্য—

•    ইমেইল বা সামাজিক যোগাযোগমাধ্যম অ্যাকাউন্টের লগ-ইন সংক্রান্ত তথ্য 
•    পাসওয়ার্ড
•    ব্যাংকিং বা ব্যাংক কার্ডের তথ্য
•    ব্যক্তিগত মেসেজ ও ডকুমেন্ট
•    অন্যান্য বিভিন্ন অ্যাকাউন্টের সংবেদনশীল তথ্য

বিশেষ করে এনক্রিপটেড নয় এমন ওয়েবসাইট বা সন্দেহজনক নেটওয়ার্ক ব্যবহার করলে অন্য কেউ ওই নেটওয়ার্ক ট্রাফিক পর্যবেক্ষণের চেষ্টা করতে পারে।

যুক্তরাষ্ট্রের সাইবারসিকিউরিটি অ্যান্ড ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি (সিআইএসএ) পাবলিক ওয়াই-ফাই ব্যবহারের সময় ব্যাংকিং, শপিং, পাসওয়ার্ড কিংবা কার্ডের তথ্য ব্যবহারের সময় বাড়তি সতর্ক থাকার পরামর্শ দেয়।

যুক্তরাষ্ট্রের সাইবারসিকিউরিটি অ্যান্ড ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি (সিআইএসএ) এবং ফেডারেল ট্রেড কমিশনের (এফটিসি) লোগো

সবচেয়ে বড় ফাঁদ হতে পারে নকল ওয়াই-ফাই

ধরুন, একটি কফিশপের আসল ওয়াই-ফাই-এর নাম ‘কফিহাউজ_গেস্ট’। এখন কোনো প্রতারক কাছাকাছি বসে আরেকটি হটস্পট চালু করল ‘কফিহাউজ_ফ্রি_ওয়াইফাই’-নামে।

এ ধরনের নকল হটস্পট-কে অনেক সময় ‘ইভিল টুইন’ বলা হয়। উদ্দেশ্য হলো—ব্যবহারকারীকে আসল নেটওয়ার্ক মনে করিয়ে প্রতারকের তৈরি নেটওয়ার্কে যুক্ত করা।

এবার নাম দেখে আপনি দ্বিতীয়টিতে সংযুক্ত হলেন। আর এতেই ওই প্রতারক আপনার ব্যক্তিগত তথ্য হাতিয়ে নিতে পারে।

তাই এয়ারপোর্ট, হোটেল বা রেস্টুরেন্টের ফ্রি বা পাবলিক ওয়াই-ফাই ব্যবহার করার আগে প্রতিষ্ঠানের স্টাফের কাছ থেকে নেটওয়ার্কের সঠিক নাম জেনে নেওয়া ভালো।

পাসওয়ার্ড থাকলেই কি ওয়াই-ফাই নিরাপদ?

অবশ্যই নয়।

রেস্টুরেন্টের দেয়ালে লেখা একটি পাসওয়ার্ড দিয়ে শত শত মানুষ একই নেটওয়ার্ক ব্যবহার করতে পারেন। ফলে শুধু পাসওয়ার্ড থাকাকে নিরাপত্তার নিশ্চয়তা হিসেবে ধরা যাবে না।

তবে কোনো পাসওয়ার্ড ছাড়াই সরাসরি সংযুক্ত হতে পারা উন্মুক্ত ওয়াই-ফাই-এর ক্ষেত্রে আরও বেশি সতর্ক হওয়া উচিত।

আর নিজের বাসার ওয়াই-ফাই হলে ডব্লিউপিএ২ বা ডব্লিউপিএ৩ এনক্রিপশন ব্যবহার করা নিরাপদ। এফটিসি বর্তমানে ডব্লিউপিএ৩-কে নতুন ও শক্তিশালী এনক্রিপশনের মানদণ্ড হিসেবে হিসেবে উল্লেখ করেছে।

ওয়েবসাইট-এর ঠিকানায় এইচটিটিপিএস দেখুন

পাবলিক ওয়াই-ফাই দিয়ে কোনো ওয়েবসাইট ব্যবহার করার আগে অ্যাড্রেস বারে ‘https://’ এবং ব্রাউজারের লক ইনডিকেটর আছে কি না খেয়াল করুন।

এইচটিটিপিএস থাকলে আপনার ডিভাইস এবং ওয়েবসাইটের মধ্যে পাঠানো তথ্য এনক্রিপটেড থাকে। ফলে একই ওয়াই-ফাই ব্যবহার করা অন্য কারোর পক্ষে আপনার তথ্য সরাসরি পড়ে ফেলা অনেক কঠিন।

তবে এখানে একটি গুরুত্বপূর্ণ বিষয় রয়েছে।

এইচটিটিপিএস মানেই ওয়েবসাইটটি বিশ্বাসযোগ্য নয়।

প্রতারকের ভুয়া ওয়েবসাইটও এইচটিটিপিএস ব্যবহার করতে পারে। এ বিষয়ে এফটিসি সতর্ক করেছে, স্ক্যামাররাও এনক্রিপটেড ওয়েবসাইট বানাতে পারে। এতে আপনার সংযোগ এনক্রিপটেড হলেও তথ্য সরাসরি প্রতারকের কাছেই যাচ্ছে।

তাই লক চিহ্ন দেখার পাশাপাশি ডোমেইনটিও ঠিক আছে কি না যাচাই করুন।

সংগৃহীত গ্রাফিক্স

ব্যাংকিংয়ের জন্য মোবাইল ডেটা ব্যবহারই নিরাপদ

পাবলিক ওয়াই-ফাই ব্যবহার করে ফেসবুক স্ক্রল করা বা সংবাদ পড়া আর ব্যাংকিংয়ের কাজ করা এক বিষয় নয়।

ব্যাংকিং অ্যাপ, মোবাইল ফিন্যান্সিয়াল সার্ভিস (এমএফএস) কিংবা কার্ড দিয়ে পেমেন্টের মতো গুরুত্বপূর্ণ কাজ করার ক্ষেত্রে সম্ভব হলে ওয়াই-ফাই সংযোগ বিচ্ছিন্ন করে নিজের মোবাইল ডেটা ব্যবহার করুন।

বিশেষ করে অপরিচিত উন্মুক্ত ওয়াই-ফাই-তে বসে ইন্টারনেট ব্যাংকিং বা গুরুত্বপূর্ণ অর্থ লেনদেন এড়িয়ে যাওয়াই ভালো।

অটো-কানেক্ট বন্ধ করে রাখুন

ফোনে ওয়াই-ফাই অটো-কানেক্ট অপশন চালু থাকলে আগে ব্যবহার করা নেটওয়ার্কের নাম পেলেই ডিভাইস স্বয়ংক্রিয়ভাবে সংযুক্ত হতে পারে।

এটি সুবিধাজনক হলেও জনসমাগমের স্থানে ঝুঁকি তৈরি করতে পারে।

তাই অপ্রয়োজনীয় নেটওয়ার্ক-এর ক্ষেত্রে অটো-কানেক্ট বা অটো-জয়েন অপশন বন্ধ রাখুন এবং কাজ শেষ হলে নেটওয়ার্কটি ডিভাইস থেকে মুছে (ফরগেট) ফেলুন।

পাবলিক ওয়াই-ফাই-এর ক্ষেত্রে সিআইএসএও অটোমেটিক কানেকশন বন্ধ রাখার পরামর্শ দেয়।

ভিপিএন ব্যবহার কি পুরোপুরি নিরাপদ?

বিশ্বস্ত ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (ভিপিএন) ব্যবহার করলে ডিভাইস ও ভিপিএন সার্ভারের মধ্যকার ট্রাফিক এনক্রিপটেড থাকে। ফলে পাবলিক ওয়াই-ফাই এর লোকাল নেটওয়ার্ক থেকে ট্রাফিক পর্যবেক্ষণ করা আরও কঠিন হয়।

সংবেনশীল কাজের জন্য সিআইএসএ পাবলিক ওয়্যারলেস নেটওয়ার্ক বা ওয়াই-ফাই ব্যবহারের সময় ভিপিএন ব্যবহারের পরামর্শ দিয়েছে।

তবে ভিপিএন কোনো জাদুকরী ঢাল নয়।

আপনি যদি ভিপিএন চালু রেখেও ভুয়া ব্যাংকিং ওয়েবসাইট-এ আপনার পাসওয়ার্ড লিখে দেন, ভিপিএন আপনাকে সেই প্রতারণা থেকে বাঁচাবে না।

তাই ভিপিএনের পাশাপাশি ওয়েবসাইট ও সার্ভিসের সত্যতা যাচাই করাও জরুরি।

ফ্রি ওয়াই-ফাই নিরাপদ কি না বোঝার সহজ চেকলিস্ট

সংযোগ দেওয়ার আগে কয়েকটি বিষয় দেখুন—

নেটওয়ার্ক-এর নাম নিশ্চিত করুন: একই ধরনের একাধিক নাম থাকলে স্টাফ-এর কাছে প্রকৃত নাম জেনে নিন।

অচেনা লগইন পেজ-এ তথ্য দেবেন না: ওয়াই-ফাই চালু করতে যদি ইমেইল পাসওয়ার্ড, ফেসবুক পাসওয়ার্ড বা ব্যাংকিং তথ্য চায়, সঙ্গে সঙ্গে সেখান থেকে বের হয়ে আসুন।

এইচটিটিপিএস ব্যবহার করুন: গুরুত্বপূর্ণ ওয়েবসাইট-এর ডোমেইন ও এনক্রিপশন দুটোই পরীক্ষা করুন।

সংবেদনশীল কাজ এড়িয়ে চলুন: ব্যাংকিং বা গুরুত্বপূর্ণ অ্যাকাউন্ট ব্যবস্থাপনার জন্য মোবাইল ডেটা ব্যবহার করুন।

অটো-কানেক্ট বন্ধ রাখুন: অপ্রয়োজনীয় ওয়াই-ফাই নেটওয়ার্কে নিজে থেকে ফোনকে যুক্ত হতে দেবেন না।

ফোন আপডেট রাখুন: সিকিউরিটি আপডেট পুরোনো থাকলে ঝুঁকি বাড়তে পারে। তাই ফোনের সিকিউরিটি নিয়মিত আপডেট রাখুন।

ফ্রি ওয়াই-ফাই মানেই নিষিদ্ধ নয়

পাবলিক ওয়াই-ফাই নিয়ে অতিরিক্ত ভয় পাওয়ারও প্রয়োজন নেই।

আধুনিক ওয়েবসাইট ও অ্যাপের অধিকাংশ যোগাযোগ এনক্রিপটেড হওয়ায় সাধারণ ব্রাউজিং আগের তুলনায় অনেক নিরাপদ হয়েছে।

কিন্তু ঝুঁকি পুরোপুরি শেষ হয়নি।

সবচেয়ে নিরাপদ অভ্যাস হলো—কোনো ওয়াই-ফাই নেটওয়ার্ককে অন্ধভাবে বিশ্বাস না করা এবং গুরুত্বপূর্ণ তথ্য দেওয়ার আগে সেগুলো যাচাই করা।

ফ্রি ওয়াই-ফাই এর কয়েক মিনিটের ইন্টারনেট হয়তো আপনার কিছু মোবাইল ডেটা বাঁচাবে।

কিন্তু ভুল নেটওয়ার্কে একবার পাসওয়ার্ড দিয়ে দিলে ক্ষতির মূল্য তার চেয়ে অনেক বেশি হতে পারে।