কি লগার হতে আপনার পাসওর্য়াড কে রক্ষা করুন
কি – লগার (Keylogger) কি?
কি লগার হচ্ছে এমন একটি প্রোগ্রাম যেটি আপনার কম্পিউটারে ইনস্টল করা থাকলে আপনি কি-বোর্ডে কি’ গুলো প্রেস করে কম্পিউটারে যা যা লিখছেন তা সেই প্রোগ্রামটি সংরক্ষন করে রাখবে আপনার অজান্তে। কি লগার হচ্ছে সবচেয়ে নিম্নস্তরের হ্যাকিং । কি লগার ব্যবহারের জন্য বিশেষ জ্ঞানের প্রয়োজন পড়েনা। এটি কারো ইমেইল এ্যাড্রেস বা অন্যান্য এ্যাকাউন্টের ইউজার নেম এবং পাসওয়ার্ড হ্যাক করার সহজ পদ্ধতি ।
আচ্ছা ধরুন আপনি সাইবার ক্যাফেতে ব্রাউজিং করছেন। আপনি হয়তো জানেনও না যে যেই পিসিতে বসে আপনি ব্রাউজিং করছেন তাতে কেউ পূর্বেই কি-লগার ইনস্টল করে রেখে গেছে। এখন ধরুন আপনি http://mail.yahoo.com এ গেলেন এবং ইউজারনেম এবং পাসওয়ার্ড প্রদান করলেন । তৎক্ষনাত কি লগার টি আপনি যা যা টাইপ করেছিলেন সব রেকর্ড করে ফেলছে । ভয়ংকর তাইনা । এখন আপনি বলতে পারেন ঠিকআছে আমি কি বোর্ড দিয়ে ইউজারনেম পাসওয়ার্ড লিখবো না উইন্ডোজের অনস্ক্রিন কিবোর্ড ব্যবহার করবো।
(Start > All Programs > Accessories > Accessibility > On-Screen Keyboard ) তবে জেনেনিন কি লগারটি সেটিও রেকর্ড করে ফেলবে (আমি পরিক্ষা করে দেখেছি) এছাড়াও প্রায় কি-লগার গুলোতে স্ক্রিনশট ফাংশনালিটি রয়েছে যার মাধ্যমে প্রতি সেকেন্ডে বা নির্দিষ্ট সময় পরপর কি-লগারটি ডেক্সটপের স্ক্রিনশট তুলে রাখে ফলে হ্যাকার এটিও জানতে পারবে আপনি ডেক্সটপে কি কাজ করছিলেন , কোন ওয়েবসাইট ভিজিট করছেন , ইউজারনেম বক্সে কি লেখা আছে , পাসওয়ার্ড এর ঘরে কালো বিন্দু গুলোর সংখ্যা কয়টি ( যা পরবর্তীতে লগ হতে ইউজার নেম ও পাসওয়ার্ড কে আলাদা ভাবে বুঝতে সহায়তা করে)
আমি একসময় কি-লগার ব্যবহার করেছিলাম এবং অনেকগুলো ইমেইল / অন্যান্য এক্যাউন্টের ইউজারনেম এবং পাসওয়ার্ড পেয়েছিলাম।
( পরবর্রিতে বোরিং লাগায় ছেড়ে দিয়েছি)
যা হোক এ বিষয় সম্পর্কে জানার পর আমার মনেও সঙ্কা জাগে যে আমি যেমন করছি তেমনি অন্য কেউ তো কি-লগার ব্যবহার করে আমার ইউজারনেম এবং পাসওয়ার্ড হ্যাক করতে পারে। আমি মরিয়া হয়ে এর সমাধান খোঁজা শুরু করলাম এবং হয়তো কিছুটা সমাধান ও পেয়ে গেছি। সেটি নিয়েই আজকে ব্লগে লেখা।
যা যা প্রয়োজন :
ক.) ১২৮ মেগাবাইটের একটি পেনড্রাইভ
খ.) ফায়ারফক্স পোর্টেবল
ফায়ারফক্স পোর্টেবল হচ্ছে ফায়ারফক্সেরই পোর্টেবল ভার্সন। অর্থাৎ এটি পেনড্রাইভে ইনস্টল করা হলে যে কোন কম্পিউটারে পেনড্রাইভ হতে ফায়ারফক্স চালানো যাবে , ইনস্টল করার প্রয়োজন পড়বে না।
এটি পাওয়া যাবে এখান থেকে : http://portableapps.com/apps/internet/firefox_portable
ফায়ারফক্স পোর্টেবল টি ডাউনলোড করে নিন। ডাউনলোড করার পর প্রোগ্রামটি রান করে ব্রাউজ করে আপনার পেনড্রাইভটি সিলেক্ট করে দিন। তারপর Install বাটনে ক্লিক করুন। ফায়ারফক্স পোর্টেবল আপনার পেনড্রাইভে ইনস্টল হওয়া শুরু করবে। পোর্টেবল ফায়ারফক্স অনুমানিক ২০ মেগাবাইটের মত যায়গা নেবে। বাকি ফ্রি স্পেস ব্যবহার হবে Cache ফাইল সংরক্ষনের জন্য (আপনি ওয়েবসাইট ভিজিট করলে ইমেজ, কুকি , ফ্ল্যাশ ফাইল ইত্যাদি লোকাল ডিস্কে সংরক্ষিত হয় এগুলোই ক্যাশ ফাইল)
আগেই বলে নেই আমরা ফায়ারফক্সের “পাসওয়ার্ড ম্যানেজার” ফিচার টি ব্যবহার করে পাসওয়ার্ড কে কি-লগারের হাত হতে রক্ষা করব। যদিও এটি খুব সহজ বিষয় তবুও যারা এ সম্পর্কে জানেননা তাদের জন্য এই টিউটোরিয়াল।
এখন আপনার পেনড্রাইভ থেকে FirefoxPortable ফোল্ডারে গিয়ে FirefoxPortable.exe রান করুন।ফায়ারফক্স পোর্টেবল এর স্প্ল্যাশ স্ক্রিন দেখাবে এবং ফায়ারফক্স চালু হবে। খেয়াল রাখবেন এই ফায়ারফক্স পেনড্রাইভ থেকে রান হচ্ছে তাই এটি মূল ফায়ারফক্স থেকে কিছূটা স্লো চালু হতে পারে তবে usb 2.0 হলে হয়তো বা পারফরমেন্স ভালো হতে পারে। এখন ধরে নিচ্ছি আপনার কম্পিউটারে ইন্টারনেট সংযোগ আছে এবং আপনার পিসিতে কিলগার নেই আপনি নিশ্চিত । এবার আপনার গুরুত্বপূর্ন ওয়েবসাইট টি ব্রাউজ করুন পোর্টেবল ফায়ারফক্স থেকে। ধরুন আপনি ইয়াহু মেইল বা জিমেইলে লগইন করবেন। এখন ইউজারনেম এবং পাসওয়ার্ড বক্সে আপনার ইউজারনেম এবং পাসওয়ার্ড টাইপ করুন। এবার সাইন ইন বা লগইন বাটনে ক্লিক করলে একটি পপআপ ম্যাসেজ আসবে যে আপনার ইউজার নেম এবং পাসওয়ার্ড ফায়ারফক্সের পাসওয়ার্ড ম্যানেজারে সেভ হবে কিনা।

চিত্রঃ – ১
এখান থেকে “Remember” বাটনে ক্লিক করুন তাহলে পাসওয়ার্ড ম্যানেজারে তা সংরক্ষিত হবে। সংরক্ষিত হয়েছে কিনা তা আপনি দেখতে পারেন
Tools > Options > থেকে Security ট্যাবে গিয়ে

চিত্রঃ – ২
Show Passwords.. এ ক্লিক করুন। তাহলে পাসওয়ার্ড ম্যানেজার দেখতে পাবেন

চিত্রঃ – ৩
এখানে সাইট কলামে সাইটের এ্যাড্রেসটি , ইউজারনেম কলামে সেই সাইটে ব্যবহৃত ইউজার নেমটি এবং পাসওয়ার্ড কলামে পাসওয়ার্ড টি দেখতে পাবেন।
এখন থেকে যখন ই আপনি উক্ত সাইট টি ভিজিট করবেন সেই পেজের ইউজারনেম এবং পাসওয়ার্ড বক্সে অটোমেটিক আপনার সংরক্ষিত ইউজারনেম এবং পাসওয়ার্ড দেওয়া থাকবে। আপনাকে কোনকিছু টাইপ করতে হবেনা তাই পাসওয়ার্ড যখন টাইপ’ই করছেন না তখন কি-লগার রেকর্ড করবে কি?? তবে একই এড্রেস বা সাইটের জন্য একের অধিক ইউজারনেম বা পাসওয়ার্ড সংরক্ষিত থাকলে ইউজার নেম পাসওয়ার্ড বক্স খালি থাকবে। আপনাকে নির্দিষ্ট ইউজারনেমটি টাইপ করতে হবে এবং পাসওয়ার্ড বক্সে এক ক্লিক করলে সেই ইউজারনেমের সাথে সংরক্ষিত পাসওয়ার্ডটি অটোমেটিক চলে আসবে।তবে এক্ষেত্রেও কি-লগার ইউজারনেম রেকর্ড করতে পারলেও পাসওয়ার্ড রেকর্ড করতে পারবেনা। তাছাড়াও কি-লগার স্ক্রিনশট তুললেও আপনার ইউজারনেমটিই দেখতে পারবে পাসওয়ার্ড নয়। ফলে আপনার পাসওয়ার্ড সুরক্ষিত থাকবে। এক্ষেত্রে অনুরোধ রইলো পাসওয়ার্ড এমন রাখবেন যা ইউজারনেম দেখে ধারনা করা না যায়।
আর কেউ যাতে আপনার পেনড্রাইভ থেকে আপনার সংরক্ষিত পাসওয়ার্ড দেখতে না পারে এ জন্য Options > Security Tab থেকে Use master password এ ক্লিক করে পাসওয়ার্ড দিয়ে রাখুন। ফলে কেউ পাসওয়ার্ড ম্যানেজার খুলে ইউজারনেম দেখতে পেলেও মাস্টার পাসওয়ার্ড ছাড়া পাসওয়ার্ড দেখতে পারবে না।
আর পোর্টেবল ফায়ারফক্সের মজা হচ্ছে আপনি এটি পেনড্রাইভে বহন করে নিতে পারছেন এবং সবচেয়ে অসুরক্ষিত পিসি (সাইবার ক্যাফের পিসি) তে বসে নিশ্চিন্তে আপনার প্রয়োজনীয় ওয়েবসাইট গুলো ব্রাউজ করতে পারছেন।







Sakib
September 4th, 2007 at 22:55
বাপরে আপনি ব্যাপারটাকে এত্ত জটিল করেছেন যে চিন্তার বাহিরে…
আমি অবশ্য এর সমাধা একটু অন্যভাবে চিন্তা করে বের করেছি। আমিও এটা টেস্ট করলাম। ভয়ং্কর ব্যাপার।
আসলে এটা স্টোক এর উপর নিভর করে। যতটুকু বুঝলাম। কারণ, আমি ইউজার নেম এর পর পাসওয়াড টাইপ করবো। এটাই স্বাভাবিক। কিন্তু যদি এমন হয় আমি ইউজার নেম ঠিক দিলাম তারপর পাসওয়াড দেওয়ার সময় ধুরন আমার পাসওয়াড example তাহলে আমি e চেপে uooiu তারপর কিছু আবল-তাবল টাইপ করলাম তারপর মুছে দিলাম আবার এভাবে করে x চেপে hshdsfh এবঙ এইভাবে example লিখলে দেখা যাবে পাসওযাড দাড়িয়েছে…. ehshdsfhxfdalfdldjmhfdhdfpdfdifusliudfydfuise. এখান থেকে সঠিক পাসওয়াড খুজে বের করাো কঠিন। এটা সময়লাগবে কিন্তু portable এরalternative বলা যেতে পারে…।
আর এই জন্যেই সবচেয়ে ভালো num+alfa mix করে password ব্যবহার করা…তাহলে ব্যাপারটা আরো কত্ত কঠিন হবে…
হা হা হা
ধন্যবাদ শেয়ার করার জন্য…
Darklord (: =
September 5th, 2007 at 20:20
জটিল কি মূল বিষয়টা হচ্ছে ফায়ারফক্সের পাসওয়ার্ড ম্যানেজার ব্যবহার করে পাসওয়ার্ড সেভ করে ব্যবহার করা। আমি শূধূ একটু বিস্তারিত গাইড দিলাম।
আপনি যেটা বললেন সেটাও করা যায় কিন্তু পাসওয়ার্ড দেবার জন্যে বারবার সেইউ কাজটি করা কি ঝামেলার বা বিরক্তিকর নয়? আর সবসময় সেই কাজটি করার কথা মনে নাও থাকতে পারে।
কিন্তু ফায়ারফক্সের পদ্ধতিটা ব্যবহার করলে আপনার একবার পাসওয়ার্ড সংরক্ষনের পর পরবর্তীতে উক্ত সাইট ভিজিট করলে আপনার কিছূই করতে হচ্ছে না । ইউজার নেম পাসওয়ার্ড অটোমেটিক বসে যাচ্ছে । একটা অক্ষরও টাইপ করতে হচ্ছেনা।
Darklord (: =
September 5th, 2007 at 20:22
জটিল কি মূল বিষয়টা হচ্ছে ফায়ারফক্সের পাসওয়ার্ড ম্যানেজার ব্যবহার করে পাসওয়ার্ড সেভ করে ব্যবহার করা। আমি শূধূ একটু বিস্তারিত গাইড দিলাম।
আপনি যেটা বললেন সেটাও করা যায় কিন্তু পাসওয়ার্ড দেবার জন্যে বারবার সেইউ কাজটি করা কি ঝামেলার বা বিরক্তিকর নয়? আর সবসময় সেই কাজটি করার কথা মনে নাও থাকতে পারে।
কিন্তু ফায়ারফক্সের পদ্ধতিটা ব্যবহার করলে আপনার একবার পাসওয়ার্ড সংরক্ষনের পর পরবর্তীতে উক্ত সাইট ভিজিট করলে আপনার কিছূই করতে হচ্ছে না । ইউজার নেম পাসওয়ার্ড অটোমেটিক বসে যাচ্ছে । একটা অক্ষরও টাইপ করতে হচ্ছেনা।
আর ফায়ারফক্স পোর্টেবল তারা ব্যবহার করবে যারা সাইবার ক্যাফে থেকে ব্রাউজ করে। সেখানেই কিলগিঙ এর সম্ভাবনা বেশী
jewelosman
September 19th, 2007 at 07:34
আমার ও এই ধরেনর একটা লেখা আছে।
http://caebd.com/index.php?option=com_content&task=view&id=173&Itemid=28
……….কেমন আছেন আপনি?………আপনার লেখাগুলো আমার ভাল লাগে বিশেষ করে wordpress ইনস্টলেশন এর লেখাটা আমার খুব কাজে এসেছিল…….
আপনার লেখাগুলোর একটা কপি যদি http://www.caebd.com এ দেন খুব খুশি হব।
Darklord (: =
September 19th, 2007 at 09:02
ভাল আছি। আপনার লেখাটা দেখেছি , ভালোই।
[আপনার লেখাগুলোর একটা কপি যদি http://www.caebd.com এ দেন খুব খুশি হব।]
অবশ্যই দিতে পারেন (আপনারে না দিলে আর কারে দিবো
) আপনার আর আমার উদ্দ্যেশ্য একই । জানা বিষয় গুলো সবার সাথে শেয়ার করা যাতে অন্যরা তা হতে উপকৃত হয়।
আমার তো ভাইয়া সময় হবেনা। আপনি নিজেই আপনার সাইটে লেখা তুলে দিতে পারেন। শুধূ আমার নাম আর ব্লগ এ্যাড্রেসটা উল্ল্যেখ করে দিলেই হবে।
ধ্যনবাদ……. ভাল থাকবেন
Darklord (: =
September 19th, 2007 at 09:04
এখন ব্যাস্ত আছি তবে ভবিষ্যতে সময় পেলে লেখবো
Rapidshare Bloggers
January 12th, 2008 at 22:03
bahut hii acha post hai yeh !