আপনি যদি সম্প্রতি স্ট্রিমিং স্টিকের খোঁজে থাকেন, তাহলে নিশ্চয়ই এগুলো দেখেছেন: H96, T95, বা X96-এর মতো নামের সাধারণ Android TV বক্স, যা Roku বা Chromecast-এর দামের এক-তৃতীয়াংশে বিক্রি হয়, প্রায়ই দামের তুলনায় অবিশ্বাস্যরকম ভালো স্পেসিফিকেশন নিয়ে। কেনার আগে এই ফারাকটা নিয়ে একটু থেমে ভাবা দরকার, কারণ গবেষকরা সম্প্রতি ঠিক দেখিয়ে দিয়েছেন যে এই ডিভাইসগুলোর কিছু কীভাবে সেই পার্থক্য পুষিয়ে নেয় — আর তা মুনাফার মার্জিন কমিয়ে নয়।

নিরাপত্তা সংস্থা Bitsight এমনই একটি ডিভাইস পরিবার, H96, নিয়ে তদন্ত করে, যখন গবেষক Pedro Falé একটি মেয়াদোত্তীর্ণ ডোমেইন রেজিস্টার করেন যেখানে বক্সগুলো তখনও যোগাযোগ করছিল। Krebs on Security-এর প্রতিবেদন অনুযায়ী তিনি যা খুঁজে পান তা হলো একটি বড় অ্যাড-ফ্রড নেটওয়ার্ক: ডিভাইসগুলো গোপনে নিজেদের সম্পূর্ণ ভিন্ন ফোন হিসেবে জাহির করছিল — মিথ্যাভাবে Samsung, Vivo, Huawei এবং Xiaomi হ্যান্ডসেট হিসেবে পরিচয় দিয়ে — এবং সেই ভুয়া পরিচয় ব্যবহার করে AI-জেনারেটেড ওয়েবসাইটে বিজ্ঞাপনে ক্লিক করছিল। এর ফলাফল হলো, যেসব বিজ্ঞাপনদাতা ও ব্যবসায়ী প্রকৃত মানুষ বা প্রকৃত ফোন থেকে কখনও না হওয়া ইমপ্রেশন ও ক্লিকের জন্য অর্থ দেন, তাদের প্রতারিত করা। এটা এই শ্রেণীর ডিভাইসের সাথে যুক্ত ইতিমধ্যে পরিচিত একটি ঝুঁকির উপরে যোগ হয়েছে: কিছু ডিভাইস মালিকের বাড়ির ইন্টারনেট সংযোগ চুপিসারে তৃতীয় পক্ষের কাছে ভাড়া দিতে ব্যবহৃত হয়েছে, যা আপনার আবাসিক IP ঠিকানাকে একটি প্রক্সিতে পরিণত করে যার মাধ্যমে অপরিচিতরা তাদের নিজস্ব ট্র্যাফিক পাঠায় — এমন ট্র্যাফিক যার উপর আপনার কোনো দৃষ্টিভঙ্গি বা যাচাই করার ক্ষমতা নেই।

সস্তা ডিভাইসগুলোই কেন, নির্দিষ্টভাবে

অর্থনীতিই এই আচরণের ব্যাখ্যা দেয়। একটি বৈধ Android TV ডিভাইস — যেমন Chromecast, Nvidia Shield, বা কোনো অফিসিয়াল Google TV বা Fire TV বক্স — এমনভাবে দাম নির্ধারণ করা হয় যাতে হার্ডওয়্যার, অ্যাপ স্টোর, বা সাবস্ক্রিপশন ইকোসিস্টেম থেকে মুনাফা হয়, এবং বাজারে আসার আগে এটি একটি প্রস্তুতকারকের সার্টিফিকেশন প্রক্রিয়ার মধ্য দিয়ে যায়। সেই দামের এক ভগ্নাংশে বিক্রি হওয়া, কোনো স্বীকৃত কোম্পানির সমর্থনহীন একটি নাম-না-জানা বক্সকে অন্য কোথাও থেকে তার মার্জিন তৈরি করতে হয়। যদি বিক্রয়মূল্য যুক্তিসঙ্গতভাবে উৎপাদন, শিপিং এবং মুনাফা কভার না করে, তাহলে বিক্রির পরে অন্য কিছু থেকে অর্থ উপার্জন করা হচ্ছে — আর আপনার নেটওয়ার্ক ব্যান্ডউইথ ও ডিভাইস আইডেন্টিটিই এক্ষেত্রে সবচেয়ে সম্ভাব্য প্রার্থী, কারণ এই দুটোই আপনার কাছে অদৃশ্য অথচ অ্যাড-ফ্রড ও প্রক্সি-ভাড়া কারবারিদের কাছে মূল্যবান।

কেনার আগে যা যাচাই করবেন

  • একটি প্রকৃত, জবাবদিহিমূলক প্রস্তুতকারক খুঁজুন। Google TV, Roku, Amazon Fire TV, Nvidia Shield, এবং Chromecast ডিভাইসগুলো এমন একটি কোম্পানির সাথে যুক্ত যাদের একটি সার্টিফিকেশন প্রক্রিয়া রয়েছে এবং যাদের হারানোর মতো একটি সুনাম আছে। তৃতীয় পক্ষের মার্কেটপ্লেস তালিকার মাধ্যমে শুধুমাত্র একটি সাধারণ মডেল নম্বরে (H96, T95, MXQ, X96, এবং অনুরূপ) বিক্রি হওয়া বক্সের এর কোনোটিই নেই।
  • Google Play Protect সার্টিফিকেশন যাচাই করুন। Google Android ডিভাইসগুলোর একটি তালিকা রাখে যেগুলো তাদের Play Protect সামঞ্জস্যতা ও নিরাপত্তা পরীক্ষায় উত্তীর্ণ হয়েছে — কেনার আগে আপনি একটি মডেল নম্বর অনুসন্ধান করতে পারেন। সার্টিফিকেশনবিহীন একটি ডিভাইস একেবারেই যাচাই করা হয়নি, যা এমন কিছুর জন্য একটি গুরুত্বপূর্ণ ঘাটতি যা আপনার নেটওয়ার্কে ২৪/৭ সংযুক্ত থাকে।
  • সঠিক অভিযোগগুলোর জন্য রিভিউ পড়ুন। গবেষকরা কোনো ডিভাইসকে ক্ষতিকর কিছু করতে ধরার আগেই, মালিকরা প্রায়ই প্রথমে পার্শ্বপ্রতিক্রিয়া লক্ষ্য করেন: অব্যাখ্যাত তাপ, একটি ডিভাইস যা কখনও ঘুমাতে যায় বলে মনে হয় না, বা "শুধু স্ট্রিমিং করা" কোনো কিছুর জন্য অস্বাভাবিকভাবে বেশি ডেটা ব্যবহার। কেনার আগে, পরে নয়, সঠিক মডেল নম্বরের সাথে "data usage," "always on," বা "proxy"-এর মতো শব্দ যোগ করে অনুসন্ধান করুন।

যদি আপনার কাছে ইতিমধ্যে একটি থেকে থাকে তাহলে যা যাচাই করবেন

  • রাতভর আপনার রাউটারের ডিভাইস তালিকা দেখুন। বেশিরভাগ হোম রাউটার সংযুক্ত প্রতিটি ডিভাইসের ব্যান্ডউইথ দেখায়। রাত ৩টায় যখন কেউ কিছু দেখছে না, তখন স্ট্রিমিং বক্সটি কী করছে তা পরীক্ষা করুন। যে ডিভাইসের অলস থাকার কথা তা থেকে স্থিতিশীল আপলোড ট্র্যাফিক, বা কোনো ট্র্যাফিকই, একটি লাল পতাকা যা তদন্তের যোগ্য।
  • এটি কার সাথে যোগাযোগ করছে তা লক্ষ্য করুন। যদি আপনার রাউটার কানেকশন লগ সমর্থন করে, বা আপনি Pi-hole বা অনুরূপ কোনো DNS-লগিং টুল চালান, তাহলে দেখুন বক্সটি বারবার অপরিচিত বা পরিবর্তনশীল ডোমেইনের সাথে যোগাযোগ করছে কিনা, যেখানে আপনি আশা করবেন হাতেগোনা কয়েকটি স্ট্রিমিং-সার্ভিস এন্ডপয়েন্ট।
  • এটিকে একটি পৃথক নেটওয়ার্কে রাখুন। বেশিরভাগ হোম রাউটার একটি গেস্ট নেটওয়ার্ক, বা আরও ভালো হার্ডওয়্যারে, একটি VLAN সমর্থন করে। স্ট্রিমিং বক্স এবং অন্যান্য IoT ডিভাইসগুলোকে আপনার ফোন, ল্যাপটপ ও ফাইল শেয়ার থেকে আলাদা রাখলে, তাদের কোনোটি খারাপ আচরণ করলে ক্ষতি সীমিত থাকে — এটি এমন ডিভাইসের মাধ্যমে ট্র্যাফিক প্রক্সি করতে পারবে না যা সে দেখতে পায় না, এবং এটির উপর কোনো আপোস আপনার বাকি নেটওয়ার্ক তুলে দেয় না।

যদি আপনি কিছু ভুল খুঁজে পান

যে ডিভাইসের ফার্মওয়্যার ডিজাইন অনুযায়ী এই কাজটি করছে তা "পরিষ্কার" করার কোনো নির্ভরযোগ্য উপায় নেই — একটি ফ্যাক্টরি রিসেট ফার্মওয়্যার ইমেজের মধ্যেই বেকড হওয়া আচরণ সরিয়ে দেবে না, এবং সাধারণত এটি ঠিক করার জন্য কোনো বৈধ আপডেট চ্যানেলও থাকে না, কারণ প্রস্তুতকারক ইচ্ছাকৃতভাবেই এটি এভাবে তৈরি করেছে। বাস্তবসম্মত বিকল্পগুলো হলো এটি আনপ্লাগ করে ব্যবহার বন্ধ করা, অথবা একটি জবাবদিহিমূলক প্রস্তুতকারকের সার্টিফাইড ডিভাইস দিয়ে এটি প্রতিস্থাপন করা। যদি এটি কিছুদিন ধরে আপনার প্রধান নেটওয়ার্কে থেকে থাকে, তাহলে পরে আপনার Wi-Fi পাসওয়ার্ড পরিবর্তন করাও ভালো, যদি এটি একই নেটওয়ার্কের অন্যান্য ডিভাইস পর্যবেক্ষণ বা তাদের সাথে ইন্টারঅ্যাক্ট করার সুযোগ পেয়ে থাকে।

বজায় রাখার মতো ব্যাপক অভ্যাসটি হলো: সবসময়-সংযুক্ত থাকা যেকোনো ডিভাইসের অবিশ্বাস্য রকম কম দামকে একটি প্রশ্ন হিসেবে দেখুন, দর কষাকষির সুযোগ হিসেবে নয় — কারণ আপনি যদি বুঝতে না পারেন যে সেই ছাড়ের খরচ আসলে কে বহন করছে, তাহলে বেশ সম্ভাবনা আছে যে সেটা আপনিই।

সূত্র: H96 Android TV বক্স নিয়ে Bitsight-এর গবেষণা, Krebs on Security-এ প্রতিবেদিত।