Announcement

Collapse
No announcement yet.

aShell You আন্তর্জাতিক সাইবার সিকিউরিটি এক্সপার্টদের বিশ্লেষণে ADB কমান্ড এবং প্রাইভেসি হার্ডেনিং গাইড

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • aShell You আন্তর্জাতিক সাইবার সিকিউরিটি এক্সপার্টদের বিশ্লেষণে ADB কমান্ড এবং প্রাইভেসি হার্ডেনিং গাইড

    aShell You: আন্তর্জাতিক সাইবার সিকিউরিটি এক্সপার্টদের বিশ্লেষণে ADB কমান্ড এবং প্রাইভেসি হার্ডেনিং গাইড

    লেখক: ডিজিটাল নিরাপত্তা গবেষক
    সোর্স: Citizen Lab, Access Now, Amnesty International Security Lab, EFF, Privacy International, Talsec Security Analysis

    aShell You কী এবং কেন এটি গুরুত্বপূর্ণ?

    aShell You হলো Android-এর জন্য তৈরি একটি ওপেন সোর্স অ্যাপ, যা ব্যবহারকারীকে সরাসরি ডিভাইস থেকে ADB (Android Debug Bridge) কমান্ড চালানোর সুযোগ দেয়—কম্পিউটার বা PC ছাড়াই।

    এই অ্যাপটি Shizuku, root, অথবা wireless debugging ব্যবহার করে ADB কমান্ড এক্সিকিউট করে,

    যা ডিভাইসের প্রাইভেসি, সিকিউরিটি এবং কাস্টমাইজেশনের জন্য অপরিহার্য।

    আন্তর্জাতিক সাইবার সিকিউরিটি এক্সপার্ট এবং ফরেনসিক বিশেষজ্ঞদের মতে, aShell You-এর মতো টুল ব্যবহার করে ডিভাইসের গভীর সিস্টেম লেভেল অ্যাক্সেস পাওয়া যায়, যা প্রাইভেসি হার্ডেনিং, সিকিউরিটি অডিট এবং ফরেনসিক বিশ্লেষণের জন্য অত্যন্ত গুরুত্বপূর্ণ।

    aShell You অ্যাপটি Material You ডিজাইন ফলো করে, যা ব্যবহারকারীকে একটি সুন্দর এবং ইন্টারেক্টিভ ইউজার ইন্টারফেস প্রদান করে।

    অ্যাপটি GitHub-এ ওপেন সোর্স হিসেবে প্রকাশিত, যা নিরাপত্তা গবেষকদের জন্য কোড অডিট এবং ভেরিফিকেশনের সুযোগ দেয়।

    aShell You কী ধরনের অ্যাপ?

    aShell You একটি টুলস এবং ডেভেলপমেন্ট ক্যাটাগরির অ্যাপ, যা Android ডিভাইসে ADB কমান্ড এক্সিকিউট করার জন্য ব্যবহৃত হয়।

    অ্যাপটি ওপেন সোর্স লাইসেন্সের অধীনে প্রকাশিত, যা GitHub-এর মাধ্যমে ফ্রিতে ডাউনলোড এবং ব্যবহার করা যায়।

    aShell You মূলত Android ডিভাইসের কাস্টমাইজেশন, প্রাইভেসি হার্ডেনিং, এবং সিকিউরিটি অডিটের জন্য ব্যবহৃত হয়, যা ব্যবহারকারীকে রুট অ্যাক্সেস ছাড়াই ডিভাইসের গভীর সিস্টেম কন্ট্রোল দেয়।

    aShell You অ্যাপটি Shizuku, root, অথবা wireless debugging—এই তিনটি পদ্ধতির যেকোনো একটি ব্যবহার করে ADB কমান্ড চালানোর সুযোগ দেয়।

    অ্যাপটি Material You ডিজাইন ফলো করে, যা ব্যবহারকারীকে একটি সুন্দর এবং ইন্টারেক্টিভ ইউজার ইন্টারফেস প্রদান করে।

    aShell You App কী কাজে ব্যবহার করা হয়?

    aShell You অ্যাপটি মূলত নিম্নলিখিত কাজে ব্যবহার করা হয়:
    ADB কমান্ড এক্সিকিউশন: সরাসরি ডিভাইস থেকে ADB কমান্ড চালানো, যা সাধারণত কম্পিউটার বা PC-এর মাধ্যমে চালানো হয়।

    প্রাইভেসি হার্ডেনিং:

    নির্দিষ্ট অ্যাপের পারমিশন রিভোক করা, লোকেশন ট্র্যাকিং সীমিত করা, মাইক্রোফোন এবং ক্যামেরা অ্যাক্সেস কন্ট্রোল, এবং ব্যাকগ্রাউন্ড ডেটা কমানো।

    সিকিউরিটি অডিট:

    ডিভাইসের ইনস্টল করা অ্যাপের তালিকা চেক করা, সন্দেহজনক প্রসেস মনিটর করা, নেটওয়ার্ক কানেকশন অডিট করা, এবং সিস্টেম লগ বিশ্লেষণ করা।

    ডিভাইস কাস্টমাইজেশন: ডিভাইসের সেটিংস কাস্টমাইজ করা, অ্যানিমেশন স্কেল পরিবর্তন করা, স্ক্রিন রিজলিউশন অ্যাডজাস্ট করা, এবং ব্যাটারি সেভিং মোড চালু করা।

    ফরেনসিক বিশ্লেষণ:

    ডিভাইসের অ্যাপ ডেটা এক্সট্রাক্ট করা, ডেটাবেস ফাইল বিশ্লেষণ করা, এবং সিস্টেম লগ সংরক্ষণ করা।

    অটোমেশন এবং স্ক্রিপ্টিং:

    একাধিক ADB কমান্ড একত্রে চালানোর জন্য স্ক্রিপ্ট তৈরি করা, যা প্রাইভেসি এবং সিকিউরিটি সেটআপকে সহজ করে।

    aShell You কীভাবে ব্যবহার করতে হয়?

    aShell You অ্যাপটি ব্যবহার করার জন্য নিম্নলিখিত ধাপগুলো অনুসরণ করুন:

    ধাপ ১: aShell You ইনস্টল করুন
    GitHub বা অফিশিয়াল ওয়েবসাইট থেকে aShell You অ্যাপটি ডাউনলোড এবং ইনস্টল করুন। অ্যাপটি ওপেন সোর্স এবং ফ্রিতে উপলব্ধ।

    ধাপ ২: Shizuku বা Wireless Debugging সেটআপ করুন
    aShell You অ্যাপটি চালানোর জন্য Shizuku অ্যাপ ইনস্টল করে

    Wireless Debugging চালু করুন এবং Shizuku স্টার্ট করুন। অথবা root অ্যাক্সেস থাকলে সরাসরি root মোড ব্যবহার করুন।

    ধাপ ৩: aShell You অ্যাপ খুলুন
    aShell You অ্যাপটি খুলে Shizuku, root, অথবা wireless debugging—এই তিনটি মোডের যেকোনো একটি নির্বাচন করুন।

    ধাপ ৪: ADB কমান্ড ইনপুট করুন
    অ্যাপের টার্মিনাল উইন্ডোতে ADB কমান্ড ইনপুট করুন এবং "Run" বাটনে ক্লিক করে কমান্ড এক্সিকিউট করুন।

    ধাপ ৫: আউটপুট এবং লগ চেক করুন

    কমান্ড এক্সিকিউশনের পর আউটপুট এবং লগ চেক করুন, যা কমান্ড সফলভাবে চালানো হয়েছে কিনা তা নিশ্চিত করে।

    ধাপ ৬: স্ক্রিপ্ট এবং ম্যাক্রো তৈরি করুন

    একাধিক কমান্ড একত্রে চালানোর জন্য স্ক্রিপ্ট বা ম্যাক্রো তৈরি করুন, যা প্রাইভেসি এবং সিকিউরিটি সেটআপকে সহজ করে।

    ADB Shell এবং aShell You App-এর মধ্যে পার্থক্য ?

    ADB Shell এবং aShell You App-এর মধ্যে মূল পার্থক্য হলো ব্যবহারের পদ্ধতি এবং প্ল্যাটফর্ম।

    ADB Shell হলো একটি কমান্ড-লাইন টুল, যা সাধারণত কম্পিউটার বা PC থেকে USB বা wireless debugging-এর মাধ্যমে Android ডিভাইসে কমান্ড চালানোর জন্য ব্যবহৃত হয়।

    অন্যদিকে, aShell You হলো একটি Android অ্যাপ, যা সরাসরি ডিভাইস থেকে ADB কমান্ড চালানোর সুযোগ দেয়—কম্পিউটার বা PC ছাড়াই।

    ADB Shell ব্যবহার করার জন্য কম্পিউটারে Android SDK Platform Tools ইনস্টল করতে হয় এবং USB debugging বা wireless debugging চালু করতে হয়।

    aShell You অ্যাপটি Shizuku, root, অথবা wireless debugging ব্যবহার করে সরাসরি ডিভাইস থেকে ADB কমান্ড চালানোর সুযোগ দেয়, যা ব্যবহারকারীর জন্য আরও সুবিধাজনক এবং পোর্টেবল।

    ADB Shell এবং aShell You উভয়ই একই ADB কমান্ড সাপোর্ট করে, তাই প্রাইভেসি, সিকিউরিটি, এবং কাস্টমাইজেশনের জন্য একই কমান্ড উভয় প্ল্যাটফর্মে ব্যবহার করা যায়।

    তবে aShell You অ্যাপটি Material You ডিজাইন ফলো করে, যা ব্যবহারকারীকে একটি সুন্দর এবং ইন্টারেক্টিভ ইউজার ইন্টারফেস প্রদান করে।

    aShell You App ব্যবহার করে ডিভাইসের সিকিউরিটি ও প্রাইভেসি সংক্রান্ত পরিবর্তন

    aShell You App ব্যবহার করে ডিভাইসের সিকিউরিটি এবং প্রাইভেসি সংক্রান্ত নিম্নলিখিত পরিবর্তন করা সম্ভব:

    অ্যাপ পারমিশন কন্ট্রোল:

    নির্দিষ্ট অ্যাপের পারমিশন রিভোক করা, যেমন: লোকেশন, কন্টাক্ট, কল লগ, এসএমএস, মাইক্রোফোন, এবং ক্যামেরা অ্যাক্সেস।

    নেটওয়ার্ক কন্ট্রোল:

    নির্দিষ্ট অ্যাপের নেটওয়ার্ক অ্যাক্সেস বন্ধ করা, যা ব্যাকগ্রাউন্ড ডেটা এবং ট্র্যাকিং কমানোয় সাহায্য করে।

    ব্যাকগ্রাউন্ড অ্যাক্টিভিটি বন্ধ:

    অ্যাপের ব্যাকগ্রাউন্ড অ্যাক্টিভিটি বন্ধ করা, যা ব্যাটারি লাইফ বাড়ায় এবং প্রাইভেসি রক্ষা করে।

    প্রাইভেট DNS সেটআপ:

    Quad9 বা অন্য প্রাইভেট DNS সেটআপ করা, যা নেটওয়ার্ক-লেভেল ট্র্যাকিং বন্ধ করে।

    অ্যাডভারটাইজিং আইডি বন্ধ:

    অ্যাডভারটাইজিং আইডি নিষ্ক্রিয় করা, যা ক্রস-প্ল্যাটফর্ম ট্র্যাকিং বন্ধ করে।

    লোকেশন ট্র্যাকিং বন্ধ:

    GPS এবং লোকেশন প্রোভাইডার বন্ধ করা, যা লোকেশন-বেসড ট্র্যাকিং বন্ধ করে।

    সেন্সর ট্র্যাকিং বন্ধ:

    মাইক্রোফোন এবং ক্যামেরা টগল ট্র্যাক করা বন্ধ করা, যা সেন্সর-বেসড ট্র্যাকিং বন্ধ করে।

    লক স্ক্রিন প্রাইভেসি:

    লক স্ক্রিনে নোটিফিকেশন শো বন্ধ করা, যা প্রাইভেট তথ্য প্রকাশ হওয়া থেকে রক্ষা করে।

    অটো সিঙ্ক এবং ব্যাকআপ বন্ধ:

    অটো সিঙ্ক এবং ব্যাকআপ বন্ধ করা, যা ডেটা লিক এবং প্রাইভেসি রিস্ক কমানোয় সাহায্য করে।

    অ্যানিমেশন বন্ধ:

    সিস্টেম অ্যানিমেশন বন্ধ করা, যা ডিভাইসের পারফরম্যান্স বাড়ায় এবং ব্যাটারি লাইফ উন্নত করে।

    ADB Shell Command:

    প্রাইভেসি এবং সিকিউরিটি সেটআপ
    aShell You App ব্যবহার করে প্রাইভেসি এবং সিকিউরিটি সেটআপ করার জন্য নিম্নলিখিত ADB Shell Command গুলো ব্যবহার করা যায়। এই কমান্ডগুলো সহজে কপি করে ADB Shell বা aShell You-এ পেস্ট করা যায়:

    প্রাইভেসি হার্ডেনিং কমান্ড:

    settings put global private_dns_mode hostname

    settings put global private_dns_specifier dns.quad9.net

    settings put secure limit_ad_tracking 1

    settings put secure advertising_id 00000000-0000-0000-0000-000000000000

    settings put global send_action_app_error 0

    settings put global dropbox_max_files 0

    settings put global dropbox_quota_kb 0

    settings put global bugreport_in_power_menu 0

    settings put secure assisted_gps_enabled 0

    settings put global assisted_gps_enabled 0

    settings put secure location_providers_allowed " "

    settings put global wifi_scan_always_enabled 0

    settings put global ble_scan_always_enabled 0

    settings put global wifi_networks_available_notification_on 0

    settings put global network_recommendations_enabled 0

    settings put global captive_portal_detection_enabled 0

    settings put global background_activity_starts_enabled 0

    settings put global sensors_off_notification 1

    settings put global microphone_toggle_trackable 0

    settings put global camera_toggle_trackable 0

    settings put secure lock_screen_show_notifications 0

    settings put secure lock_screen_allow_private_notifications 0

    settings put secure notification_history_enabled 0

    settings put global auto_sync_data 0

    settings put secure backup_enabled 0

    settings put global masterSyncAutomatically 0

    settings put secure lock_screen_lock_after_timeout 5000

    settings put secure lockdown_mode_available 1 ok

    settings put global usb_mass_storage_enabled 0

    settings put global adb_notification 0

    settings put global clipboard_show_access_notifications 1

    settings put global animator_duration_scale 0

    settings put global transition_animation_scale 0

    settings put global window_animation_scale 0

    অ্যাপ পারমিশন রিভোক কমান্ড:

    pm revoke com.google.android.gms android.permission.READ_PHONE_STATE

    pm revoke com.google.android.gms android.permission.ACCESS_FINE_LOCATION

    pm revoke com.google.android.gms android.permission.ACCESS_COARSE_LOCATION

    pm revoke com.facebook.katana android.permission.READ_PHONE_STATE

    pm revoke com.facebook.katana android.permission.READ_CONTACTS

    pm revoke com.facebook.katana android.permission.RECORD_AUDIO

    pm revoke com.facebook.katana android.permission.CAMERA

    pm revoke com.facebook.katana android.permission.ACCESS_FINE_LOCATION

    pm revoke com.facebook.lite android.permission.READ_PHONE_STATE

    pm revoke com.facebook.lite android.permission.READ_CONTACTS

    pm revoke com.facebook.lite android.permission.ACCESS_FINE_LOCATION

    pm revoke com.whatsapp android.permission.READ_CONTACTS

    pm revoke com.whatsapp android.permission.READ_CALL_LOG

    AppOps কমান্ড:

    appops set com.google.android.gms RUN_IN_BACKGROUND deny

    appops set com.google.android.gms RUN_ANY_IN_BACKGROUND deny

    appops set com.google.android.gms android:read_phone_state deny

    appops set com.facebook.katana android:fine_location deny

    appops set com.facebook.katana android:coarse_location deny

    appops set com.facebook.katana android:record_audio deny

    appops set com.facebook.katana android:camera deny

    appops set com.facebook.katana RUN_IN_BACKGROUND deny

    appops set com.facebook.katana READ_CLIPBOARD deny

    appops set com.facebook.lite android:fine_location deny

    appops set com.facebook.lite android:coarse_location deny

    appops set com.facebook.lite android:record_audio deny

    appops set com.facebook.lite android:camera deny

    appops set com.facebook.lite RUN_IN_BACKGROUND deny

    নেটওয়ার্ক কন্ট্রোল কমান্ড:

    cmd connectivity set-package-networking-enabled false com.google.android.gms

    cmd connectivity set-package-networking-enabled false com.facebook.katana

    cmd connectivity set-package-networking-enabled false com.facebook.lite

    cmd connectivity set-package-networking-enabled false com.whatsapp

    সিস্টেম অডিট কমান্ড:

    pm list packages
    pm list packages -3
    pm list packages -s
    dumpsys package com.package.name
    dumpsys package com.package.name | grep permission
    dumpsys package com.package.name | grep -A1 "android.intent.action"
    ps
    ps -A
    ps | grep suspicious_process
    netstat
    dumpsys connectivity
    service list
    logcat
    logcat | grep package.name
    logcat -d > logcat.txt
    bugreport

    Master Command: এক কমান্ডে সব প্রাইভেসি ও সিকিউরিটি সেটআপ
    সব প্রাইভেসি এবং সিকিউরিটি কমান্ড একত্রে চালানোর জন্য নিম্নলিখিত Master Command ব্যবহার করুন।

    এই কমান্ডটি ADB Shell বা aShell You-এ একবারে পেস্ট করলে সব সেটিংস প্রয়োগ হবে:

    settings put global private_dns_mode hostname && settings put global private_dns_specifier dns.quad9.net && settings put secure limit_ad_tracking 1 && settings put secure advertising_id 00000000-0000-0000-0000-000000000000 && settings put global send_action_app_error 0 && settings put global dropbox_max_files 0 && settings put global dropbox_quota_kb 0 && settings put global bugreport_in_power_menu 0 && settings put secure assisted_gps_enabled 0 && settings put global assisted_gps_enabled 0 && settings put secure location_providers_allowed " " && settings put global wifi_scan_always_enabled 0 && settings put global ble_scan_always_enabled 0 && settings put global wifi_networks_available_notification_on 0 && settings put global network_recommendations_enabled 0 && settings put global captive_portal_detection_enabled 0 && settings put global background_activity_starts_enabled 0 && settings put global sensors_off_notification 1 && settings put global microphone_toggle_trackable 0 && settings put global camera_toggle_trackable 0 && settings put secure lock_screen_show_notifications 0 && settings put secure lock_screen_allow_private_notifications 0 && settings put secure notification_history_enabled 0 && settings put global auto_sync_data 0 && settings put secure backup_enabled 0 && settings put global masterSyncAutomatically 0 && settings put secure lock_screen_lock_after_timeout 5000 && settings put secure lockdown_mode_available 1 && settings put global usb_mass_storage_enabled 0 && settings put global adb_notification 0 && settings put global clipboard_show_access_notifications 1 && settings put global animator_duration_scale 0 && settings put global transition_animation_scale 0 && settings put global window_animation_scale 0

    Termux-এ Master Command চালানোর পদ্ধতি

    Termux-এ Master Command চালানোর জন্য নিম্নলিখিত ধাপগুলো অনুসরণ করুন:

    ধাপ ১: Termux ইনস্টল করুন
    F-Droid বা অফিশিয়াল GitHub থেকে Termux অ্যাপটি ইনস্টল করুন (Play Store ভার্সন কাজ করবে না)।

    ধাপ ২: Shizuku সেটআপ করুন
    Shizuku অ্যাপ ইনস্টল করে Wireless Debugging চালু করুন এবং Shizuku স্টার্ট করুন।

    ধাপ ৩: rish ফাইল এক্সপোর্ট করুন
    Shizuku অ্যাপ থেকে "Use Shizuku in terminal apps" সেকশনে গিয়ে rish এবং rish_shizuku.dex ফাইল দুটি একটি অ্যাক্সেসিবল ফোল্ডারে (যেমন Documents বা Shizuku ফোল্ডার) সেভ করুন।

    ধাপ ৪: Termux-এ rish কপি করুন
    Termux খুলে নিম্নলিখিত কমান্ড চালান:

    termux-setup-storage
    cd /sdcard/Documents/Shizuku
    cp rish* ~/
    chmod +x ~/rish

    ধাপ ৫: Master Command চালান
    Termux-এ নিম্নলিখিত কমান্ড চালান:

    rish -c 'settings put global private_dns_mode hostname && settings put global private_dns_specifier dns.quad9.net && settings put secure limit_ad_tracking 1 && settings put secure advertising_id 00000000-0000-0000-0000-000000000000 && settings put global send_action_app_error 0 && settings put global dropbox_max_files 0 && settings put global dropbox_quota_kb 0 && settings put global bugreport_in_power_menu 0 && settings put secure assisted_gps_enabled 0 && settings put global assisted_gps_enabled 0 && settings put secure location_providers_allowed " " && settings put global wifi_scan_always_enabled 0 && settings put global ble_scan_always_enabled 0 && settings put global wifi_networks_available_notification_on 0 && settings put global network_recommendations_enabled 0 && settings put global captive_portal_detection_enabled 0 && settings put global background_activity_starts_enabled 0 && settings put global sensors_off_notification 1 && settings put global microphone_toggle_trackable 0 && settings put global camera_toggle_trackable 0 && settings put secure lock_screen_show_notifications 0 && settings put secure lock_screen_allow_private_notifications 0 && settings put secure notification_history_enabled 0 && settings put global auto_sync_data 0 && settings put secure backup_enabled 0 && settings put global masterSyncAutomatically 0 && settings put secure lock_screen_lock_after_timeout 5000 && settings put secure lockdown_mode_available 1 && settings put global usb_mass_storage_enabled 0 && settings put global adb_notification 0 && settings put global clipboard_show_access_notifications 1 && settings put global animator_duration_scale 0 && settings put global transition_animation_scale 0 && settings put global window_animation_scale 0'

    স্থায়ী সেটআপ: রিবুটের পরেও সেটিংস সংরক্ষণ

    আন্তর্জাতিক সাইবার সিকিউরিটি এক্সপার্টদের মতে,

    Android-এর বেশিরভাগ settings command রিবুটের পরেও স্থায়ী থাকে, কিন্তু Shizuku সার্ভিস রিবুটের পর বন্ধ হয়ে যায়।

    তাই প্রতিবার রিবুটের পর Shizuku পুনরায় চালু করতে হয়।

    স্থায়ী সমাধানের জন্য Tasker বা MacroDroid অ্যাপ ব্যবহার করে Shizuku অটো-স্টার্ট স্ক্রিপ্ট তৈরি করুন।

    অথবা Termux:Boot ব্যবহার করে বুটের সময় স্ক্রিপ্ট অটোমেটিক রান করান।

    Shizuku অফিশিয়াল গাইড অনুযায়ী, Wireless Debugging-এ "Disable adb authorization timeout" অপশন চালু রাখলে ADB অথরাইজেশন স্থায়ী হয়।

    Developer Options-এ "Default USB configuration" → "No data transfer" সেট করলে USB নিরাপত্তা বাড়ে।

    বিশেষজ্ঞ সতর্কতা

    কোনো command রান করার আগে ফোনের সম্পূর্ণ ব্যাকআপ নিন। অজানা package name-এ disable বা uninstall command দেবেন না। কাজ শেষে ADB WiFi ও Shizuku অবশ্যই বন্ধ করুন।

    Shizuku পারমিশন শুধমাত্র বিশ্বস্ত অ্যাপকে দিন। এই সব টুল শুধমাত্র নিজের ডিভাইসের সুরক্ষায় ব্যবহার করুন।

    Talsec-এর Security Analysis অনুযায়ী Shizuku-এর পারমিশন ভুল হাতে পড়লে ম্যালওয়্যার দ্বারা অপব্যবহার হতে পারে।

    RedHook Android ম্যালওয়্যার Wireless ADB ব্যবহার করে Shell Access নিয়েছিল বলে BleepingComputer রিপোর্ট করেছে।

    সোর্স ও রেফারেন্স নোট;

    আন্তর্জাতিক গবেষণা সংস্থা:
    Citizen Lab গবেষণা:



    Access Now Digital Security Helpline:



    EFF Surveillance Self-Defense:



    Amnesty International Security Lab:



    Privacy International:



    Security in a Box:



    Technical Documentation:
    aShell You অফিশিয়াল:



    Android Debug Bridge অফিশিয়াল:



    Shizuku GitHub:



    ADB Forensics Guide:



    ADB Security Reference:



    Mobile Hacking Cheat Sheet:



    Talsec Shizuku Security Analysis:



    RedHook Malware Report:



    _________________________________​


Working...
X