আপনি এমন একটি স্ট্রিমিং স্টিকের জন্য ত্রিশ ডলার দিয়েছেন, যা প্রতিশ্রুতি দিয়েছিল "সবকিছু, কোনো সাবস্ক্রিপশন ছাড়াই।" এটি ভালোভাবেই সিনেমা চালায়। কিন্তু Krebs on Security-এ প্রকাশিত গবেষণা অনুযায়ী, এই সস্তা Android TV বক্সগুলোর একটি শ্রেণির পেছনে আরেকটি কাজ চলতে থাকে: মোবাইল ফোনের ভান করা, AI-নির্মিত ওয়েবসাইট ব্রাউজ করা এবং বিজ্ঞাপনে ক্লিক করে বিজ্ঞাপনদাতা ও অনলাইন ব্যবসায়ীদের প্রতারণা করা—সবই আপনার বাড়ির ইন্টারনেট সংযোগ ও বিদ্যুৎ ব্যবহার করে।
গবেষকেরা আসলে যা পেয়েছেন
নিরাপত্তা প্রতিষ্ঠান Bitsight-এর থ্রেট গবেষক Pedro Falé এই কার্যক্রমগুলোর একটির ভেতরে বিরলভাবে নজর দেওয়ার সুযোগ পান। এর জন্য তিনি এমন একটি মেয়াদোত্তীর্ণ ডোমেইন নিবন্ধন করেন, যা আগে এই চক্রের সমন্বয়ে ব্যবহৃত হয়েছিল। Krebs-এর প্রতিবেদন অনুযায়ী, ওই ডোমেইনটি সারা বিশ্বের টিভিতে সংযুক্ত কয়েক দশ হাজার স্ট্রিমিং স্টিক থেকে সম্পূর্ণ হার্ডওয়্যার-সংক্রান্ত তথ্য এবং ইনস্টল করা সব অ্যাপের পূর্ণ তালিকা সংগ্রহ করছিল—বিশেষ করে H96 নামের জনপ্রিয় ও ব্যাপকভাবে বিক্রি হওয়া একটি ব্র্যান্ডের ডিভাইস থেকে। Falé ডোমেইনটির নিয়ন্ত্রণ নেওয়ার পরও সেখানে প্রবাহিত ট্রাফিক দেখতে পান: ডিভাইসগুলো নিজেদের মোবাইল ফোন হিসেবে পরিচয় দিচ্ছিল এবং বৃহত্তর একটি বিজ্ঞাপন-জালিয়াতি নেটওয়ার্কের অংশ হিসেবে AI-নির্মিত ওয়েবসাইটে বিজ্ঞাপনে ক্লিক করছিল।
এটি এমন একটি বিষয়েরই বিস্তার, যেটি নিয়ে নিরাপত্তা গবেষকেরা বহু বছর ধরে সাধারণ, অখ্যাত ব্র্যান্ডের স্ট্রিমিং বক্স সম্পর্কে সতর্ক করে আসছেন: এগুলোর অনেকগুলো আবার "রেসিডেনশিয়াল প্রক্সি" হিসেবেও কাজ করে—গোপনে আপনার বাড়ির ইন্টারনেট সংযোগের একটি অংশ অপরিচিতদের ভাড়া দেয়, যাতে অন্যদের ট্রাফিক—কখনো বৈধ, কখনো নয়—আপনার ঠিকানা থেকে এসেছে বলে মনে হয়। Bitsight যে বিজ্ঞাপনে ক্লিক করার আচরণ নথিবদ্ধ করেছে, তা একই অন্তর্নিহিত সমস্যার আরও নির্দিষ্ট ও সক্রিয় রূপ: বক্সটি শুধু আপনার অনুষ্ঠান চালিয়ে বসে নেই, এটি আপনার খরচে এবং আপনার IP ঠিকানা ব্যবহার করে অন্য কারও জন্যও কাজ করছে।
সবচেয়ে সস্তা বক্সগুলোই কেন সম্ভাব্য প্রার্থী
প্রতিটি স্ট্রিমিং ডিভাইস এমনটি করে না। গবেষকেরা যে ধরণটি বারবার খুঁজে পাচ্ছেন, তা একটি নির্দিষ্ট শ্রেণির সঙ্গে সম্পর্কিত: ব্র্যান্ডহীন বা অখ্যাত ব্র্যান্ডের Android বক্স, যেগুলো সাধারণত প্রতিটি স্ট্রিমিং অ্যাপ আগে থেকেই ইনস্টল করা অবস্থায় "সম্পূর্ণ প্রস্তুত" হিসেবে সাবস্ক্রিপশন ছাড়াই এককালীন কম দামে বিক্রি হয়। এই ব্যবসায়িক মডেলটিই ইঙ্গিত দেয়। বৈধ হার্ডওয়্যার নির্মাতারা (Roku, Google, Amazon-এর অফিসিয়াল Fire TV লাইন) ডিভাইস, নিজেদের অ্যাপ স্টোর বা সেবার অংশ থেকে অর্থ উপার্জন করে—তাদের দ্বিতীয় কোনো আয়ের ধারা দরকার হয় না। কোনো বক্স সস্তা, বিনামূল্যে সবকিছু করে, তবু লাভ করতে হলে, সংজ্ঞা অনুযায়ী তার অর্থ আপনাকে ছাড়া অন্য কেউ দিচ্ছে। বিজ্ঞাপন জালিয়াতি ও ব্যান্ডউইথ পুনর্বিক্রি—গবেষকেরা এমনটি ঘটার এই দুটি উপায়ই নথিবদ্ধ করেছেন।
এই ডিভাইসগুলো Google-এর Play Protect সার্টিফিকেশন এড়িয়ে চলার, নিয়মিত নিরাপত্তা আপডেট ছাড়াই বাজারে আসার এবং Play Store-এর বদলে অনানুষ্ঠানিক APK স্টোর থেকে সাইডলোড করা অ্যাপের ওপর নির্ভর করার প্রবণতাও রাখে—ঠিক এমন একটি ইনস্টলেশন পদ্ধতি, যা আপনার চাওয়া মিডিয়া প্লেয়ারের সঙ্গে একটি গোপন জালিয়াতি বা প্রক্সি মডিউল জুড়ে দেওয়া সহজ করে।
আপনি সত্যিই করতে পারেন এমন পাঁচটি পরীক্ষা
এর বেশিরভাগের জন্য আপনার বিশেষ কোনো সরঞ্জাম দরকার নেই—শুধু রাউটারের অ্যাডমিন পেজ এবং বক্সের সেটিংস মেনুতে প্রবেশাধিকার থাকলেই হবে।
- মডেলের নাম পরীক্ষা করুন। ব্র্যান্ডের নাম দেখতে বক্সটি নিজে বা এর সেটিংস/অ্যাবাউট স্ক্রিন দেখুন। Bitsight-এর গবেষণায় H96 মডেলটির নাম বিশেষভাবে উল্লেখ করা হয়েছে; আপনারটি যদি সেটিই হয়, তাহলে এই তালিকার বাকি অংশকে ঐচ্ছিক নয়, জরুরি হিসেবে বিবেচনা করুন। Amazon-এর তৃতীয় পক্ষের তালিকা, AliExpress বা eBay-এর মতো মার্কেটপ্লেস থেকে এমন ব্র্যান্ড নামে কেনা অখ্যাতদর্শন Android বক্স, যেগুলো আপনি চেনেন না, সেগুলোকেও একইভাবে যাচাই করা উচিত।
- রাউটারের অ্যাডমিন প্যানেলে প্রতি ডিভাইসের ডেটা ব্যবহার দেখুন। বেশিরভাগ বাড়ির রাউটার (এবং সব মেশ সিস্টেম) সংযুক্ত প্রতিটি ডিভাইস অনুযায়ী ডেটা ব্যবহারের হিসাব দেখায়। আপনি সক্রিয়ভাবে কিছু দেখার সময় একটি স্ট্রিমিং স্টিকে বেশি ডাউনলোড কার্যকলাপ দেখা উচিত, আর বাকি সময় প্রায় কিছুই নয়। ধারাবাহিক আপলোড ট্রাফিক, অথবা টিভি বন্ধ ও কোনো কিছু না চলার সময়ও যেকোনো ট্রাফিক, খতিয়ে দেখা উচিত।
- ইনস্টল করা অ্যাপের তালিকা খুলুন। Android TV বক্সে এটি সাধারণত Settings > Apps > See all apps-এর অধীনে থাকে এবং সেখানে সিস্টেম অ্যাপও দেখা যায়। এমন কিছু খুঁজুন যা আপনি চেনেন না বা ইনস্টল করেননি—সাধারণ নাম, ফাঁকা আইকন, অথবা এমন অনুমতিসম্পন্ন অ্যাপ (যেমন নেটওয়ার্কে প্রবেশাধিকার), যা অ্যাপটির দাবিকৃত কাজের সঙ্গে মেলে না।
- শুরুতে আপনি বক্সটি কীভাবে সেটআপ করেছিলেন, তা মনে করুন। যদি এতে Google Play Store-এর বদলে আগে থেকেই কোনো তৃতীয় পক্ষের "অ্যাপ স্টোর" ইনস্টল করা থাকে, অথবা স্ট্রিমিং অ্যাপ চালু করতে বক্সের ম্যানুয়ালে দেওয়া কোনো লিংক বা QR কোড থেকে APK সাইডলোড করতে বলা হয়ে থাকে, তাহলে সেটিই সেই বিতরণপথ, যেটি ব্যবহার করে জালিয়াতির মডিউল সরবরাহ করা হয়েছে বলে গবেষণায় বর্ণনা করা হয়েছে।
- কিছু না চললেও ভারী কাজের লক্ষণ দেখুন। স্ক্রিন বন্ধ এবং কোনো অ্যাপ খোলা না থাকা অবস্থায় কোনো বক্স ছুঁলে গরম লাগে, ফ্যান ঘোরে বা কার্যকলাপের আলো নিয়মিত জ্বলতে থাকে, তাহলে সেটি কিছু করছে। এটি পুরোপুরি নির্দোষও হতে পারে (ব্যাকগ্রাউন্ড আপডেট), কিন্তু ওপরের যেকোনো লক্ষণের সঙ্গে মিললে আরও গভীরভাবে দেখার কারণ রয়েছে।
কিছু পেলে
শুধু সন্দেহজনক দেখতে একটি অ্যাপ আনইনস্টল করেই থেমে যাবেন না। গবেষকেরা যে আচরণের কথা বর্ণনা করেছেন, তা প্রায়ই একটি একক অপসারণযোগ্য অ্যাপে নয়, ডিভাইসের টেলিমেট্রি ও সিস্টেম স্তরে তৈরি করা থাকে—তাই বক্সটি ফ্যাক্টরি রিসেট করলেও তা নাও মুছতে পারে, কারণ রিসেট ইমেজটি ডিভাইসের সঙ্গে পাঠানো একই আপসকৃত ফার্মওয়্যার হতে পারে। নির্ভরযোগ্য সমাধান হলো ডিভাইসটি ব্যবহার বন্ধ করা: এটি খুলে রাখুন, আপনার Wi-Fi থেকে সংযোগ বিচ্ছিন্ন করুন (অন্যভাবে এটি বন্ধ করতে পারবেন কি না নিশ্চিত না হলে Wi-Fi পাসওয়ার্ড বদলান), এবং একটি মূলধারার ব্র্যান্ডের হার্ডওয়্যার দিয়ে এটি замен করুন।
এর বদলে কী কিনবেন
এই ঝুঁকির শ্রেণি এড়াতে আপনাকে খুব বেশি অতিরিক্ত খরচ করতে হবে না—আপনাকে এমন একটি কোম্পানি থেকে কিনতে হবে, যার ব্যবসায়িক মডেলের জন্য গোপন দ্বিতীয় আয়ের ধারা দরকার হয় না। অফিসিয়াল Roku, Amazon Fire TV, Google TV/Chromecast এবং Apple TV ডিভাইসে стандарт অ্যাপ-স্টোর বিতরণব্যবস্থা ও বিক্রেতার জবাবদিহি রয়েছে, যা "সম্পূর্ণ প্রস্তুত" অখ্যাত ব্র্যান্ডের বক্সে থাকে না। কোনো অফারে যদি সাবস্ক্রিপশন ছাড়াই এককালীন কম দামে সব স্ট্রিমিং সেবায় বিনামূল্যে প্রবেশাধিকার দেওয়ার কথা বলা হয়, তাহলে গবেষণা যে очевид প্রশ্নটির উত্তর বারবার দিচ্ছে, সেটিই করুন: আপনি যদি এর জন্য টাকা দিয়ে মূল্য না দেন, তাহলে কী দিয়ে মূল্য দিচ্ছেন?