কেউ আপনার ক্যারিয়ারকে আপনিই বলে বিশ্বাস করার জন্য প্রতারণা করা এবং আপনার নিরাপত্তা বাইপাস করার জন্য আপনার দ্বি-ফ্যাক্টর অথেনটিকেশন (2FA) কোড পেতে তাদের ডিভাইসে আপনার নম্বর পোর্ট করতে বলা আপনার পক্ষে যতটা সহজ। আমরা সবাই এতক্ষণে জানি যে আপনার 2FA-এর জন্য SMS ব্যবহার করা খুবই খারাপ ধারণা, এবং এর পরিবর্তে আপনার একটি প্রমাণীকরণকারী অ্যাপ ব্যবহার করা উচিত (যেমন Google প্রমাণীকরণকারী বা এই ওপেন-সোর্স বিকল্প)। কিন্তু এটি প্রতিরোধ করার জন্য আপনি একটি সহজ পদক্ষেপ নিতে পারেন, যার জন্য আপনি একটি পিন দিয়ে আপনার সিম লক করতে পারেন, যাতে আপনি এই দুঃস্বপ্নের দৃশ্য থেকে নিজেকে সুরক্ষিত রাখতে পারেন যার মাধ্যমে একজন হ্যাকার আপনার ব্যাঙ্ক অ্যাকাউন্টটি নষ্ট করতে পারে বা আপনার পরিচয় চুরি করতে পারে৷
সিম অদলবদল কেন হয়?
আর কিভাবে আপনি সহজেই আপনার সিম লক করতে পারেন
একটি ফোন থেকে অন্য ফোনে একটি সিম সরানো তুলনামূলকভাবে সহজ, যা খারাপ অভিনেতাদের আপনার 2FA কোডগুলি পেতে সক্ষম করে৷ আপনার সিম লক করে, আপনি যখনই আপনার ফোন পুনরায় চালু করেন বা বিমান মোড চালু করেন তখন একটি কোডের প্রয়োজন হয় – পিন প্রবেশ করানো পর্যন্ত ক্যারিয়ার আপনার ডিভাইসটিকে নেটওয়ার্কে নথিভুক্ত করবে না। এটিকে আপনার ডিভাইসের পিন (অথবা আপনি ফেস আনলক বা আপনার আঙুলের ছাপ ব্যবহার করছেন) এর বাইরে নিরাপত্তার আরেকটি স্তর হিসেবে ভাবুন। যদি কেউ ভুল কোডটি তিনবার প্রবেশ করে, আপনার ক্যারিয়ার আপনার সিমের ব্যক্তিগত আনলকিং কী (PUK) লক করে দেবে। একটি PUK লক বিপরীত করতে, আপনার সরাসরি ক্যারিয়ার থেকে একটি বিশেষ কী প্রয়োজন৷
কাউকে আপনার সিম ট্রান্সফার করা থেকে আটকাতে এই ব্লক করা গুরুত্বপূর্ণ। এবং এটি আপনার সিম পিন চালু করার সাথে শুরু হয়, যা আপনি Android এবং iOS উভয় ক্ষেত্রেই নিম্নলিখিত পদক্ষেপের মাধ্যমে বা “সিম পিন বা সিম লক” এর জন্য আপনার সেটিংস অনুসন্ধান করে করতে পারেন:
অ্যান্ড্রয়েড: সেটিংস -> নিরাপত্তা এবং গোপনীয়তা -> আরও নিরাপত্তা এবং গোপনীয়তা -> সিম লক৷
iOS: সেটিংস -> সেলুলার -> সিম পিন৷
আপনি যখন উপরের ধাপগুলি অতিক্রম করবেন, তখন আপনি একটি কাস্টম পিন প্রবেশ করার আগে আপনাকে একটি ডিফল্ট পিন লিখতে হবে (যা আপনি নীচে উল্লেখ করতে পারেন – এটি ক্যারিয়ারের দ্বারা পরিবর্তিত হয়)। দ্রষ্টব্য: যদি আপনার ক্যারিয়ার নীচে তালিকাভুক্ত না হয় তবে আপনি “এর জন্য একটি দ্রুত Google অনুসন্ধান করতে পারেন[carrier] “ডিফল্ট সিম পিন”।
|
ভেরিজন |
1-1-1-1 |
|
AT&T |
1-1-1-1 |
|
টি মোবাইল |
1-2-3-4 |
আপনার ফোনে সিম লক চালু করার ক্ষেত্রে সত্যিই কোন ক্ষতি নেই, প্রতিবার আপনার ফোন রিবুট করার সময় সিম পিন লিখতে হবে এমন ছোট অসুবিধার বাইরে। সিম পিন আপনার ক্যারিয়ারকে বলে: “নিশ্চিত করুন যে প্রতিবার প্রথমবার সংযোগের চেষ্টা করার সময় সিমটি নেটওয়ার্কের সাথে সংযোগ করার জন্য অনুমোদিত।”
আপনি তিনবার ভুল কোড লিখলে, আপনার সিম ক্যারিয়ার দ্বারা লক করা হবে। তাই ডিফল্ট বা কাস্টম পিন প্রবেশ করার সময় সতর্ক থাকুন।
পরবর্তী স্তর: আপনার ক্যারিয়ারের সাথে একটি ডেডিকেটেড ট্রান্সফার পিন সেট আপ করুন
একটু বেশি কাজ, তবে এটি আপনাকে আরও নিরাপত্তা দেয়
আপনার প্রতিরক্ষার সবচেয়ে শক্তিশালী লাইন হল আপনার ক্যারিয়ারের সাথে একটি ডেডিকেটেড “ট্রান্সফার পিন” বা “পোর্ট-আউট লক” সেট আপ করা। এটি কারো পক্ষে অন্য ক্যারিয়ারে আপনার নম্বর পোর্ট করা এবং আপনার ফোন নম্বরের মালিকানা নেওয়া অসম্ভব করে তোলে। এটি উপরের সিম পিনের চেয়ে বেশি কাজ করে, তবে নিরাপত্তার শক্তিশালী স্তর রয়েছে৷
এটি কীভাবে করবেন তা ক্যারিয়ার অনুসারে পরিবর্তিত হয়। আমার ক্যারিয়ার, AT&T-এর ক্ষেত্রে, আমাকে myAT&T অ্যাপটি ডাউনলোড করতে হবে এবং ওয়্যারলেস অ্যাকাউন্ট লক চালু করতে হবে, যা একটি বিশেষ কোড সেট করবে যা আমার অ্যাকাউন্ট থেকে কোনো নম্বর পোর্ট হতে বাধা দেবে। Verizon-এর জন্য, আপনি আপনার অ্যাকাউন্টে লগ ইন করার পরে Verizon ওয়েবসাইট থেকে একটি নম্বর স্থানান্তর পিন সক্রিয় করতে পারেন৷ এবং T-Mobile-এর জন্য, আপনি T-Mobile অ্যাপ বা ওয়েবসাইট থেকে একটি ট্রান্সফার পিন অনুরোধ করে একই পদক্ষেপগুলি অনুসরণ করেন, যা অন্য ক্যারিয়ারে আপনার নম্বরের অবাঞ্ছিত স্থানান্তর রোধ করবে।
SMS দুর্বল নিরাপত্তা আছে এবং 2FA এর জন্য ব্যবহার করা উচিত নয়
এখানে আপনার পরিবর্তে কি করা উচিত
গুরুতর নিরাপত্তা ঝুঁকির আলোকে যে কেউ সহজেই আপনার ফোন নম্বর তাদের নিয়ন্ত্রণে স্থানান্তর করতে পারে, এই কারণে আপনার 2FA-এর জন্য SMS ব্যবহার বন্ধ করা উচিত। পরিবর্তে, Google প্রমাণীকরণকারী, Authy, Microsoft প্রমাণীকরণকারী, বা কিছু অনুরূপ অ্যাপ ব্যবহার করুন (এমনকি আপনার নোট অ্যাপ ব্যবহার করেও কাজ করতে পারে)। আমাকে এটি পুনরাবৃত্তি করতে দিন: আপনি যদি ব্যাঙ্ক অ্যাকাউন্ট এবং অন্যান্য গুরুত্বপূর্ণ অ্যাকাউন্টগুলির জন্য 2FA-এর জন্য SMS-এর উপর নির্ভর করেন, তাহলে আপনি নিজেকে একটি বিশাল নিরাপত্তা ঝুঁকিতে ফেলছেন, বিশেষ করে যদি আপনি আপনার ক্যারিয়ারের সাথে একটি ট্রান্সফার পিন সেট আপ করার পদক্ষেপ না নেন।
আমি আমার ফোনে 2G নিষ্ক্রিয় করেছি এবং এটি আমার সেরা নিরাপত্তা পদক্ষেপ
সম্ভাব্য নিরাপত্তা দুঃস্বপ্ন এড়িয়ে চলুন.
সিম অদলবদল সহজ করবেন না
একটি প্রমাণীকরণকারী অ্যাপ ব্যবহার করুন এবং সিম পিন সক্ষম করুন
এটি ফিঙ্গারপ্রিন্ট, ফেস আনলক বা পিন যাই হোক না কেন, আপনি ইতিমধ্যেই প্রতিবার আপনার ফোন আনলক করার সময় নিরাপত্তার একটি ফর্ম ব্যবহার করেন৷ আপনার সিম কার্ডও লক করছেন না কেন? এটি একটি ছোট অতিরিক্ত পদক্ষেপ যা আপনাকে একটি নিরাপত্তা দুঃস্বপ্ন বাঁচাতে পারে যদি কেউ আপনার 2FA কোড পেতে সক্ষম হওয়ার জন্য আপনার সিম অদলবদল করার চেষ্টা করে। অ্যান্ড্রয়েড এবং আইওএস উভয়ই একটি সিম পিন সেট করা খুব সহজ করে তোলে এবং এটি একটি নো-ব্রেইনার।