باگ امنیتی در وبسایت بزرگترین ایالت هند، به افشای اطلاعات حیاتی میلیونها شهروند منجر شد.
به گزارش افتانا، مشکلات امنیتی ایجادشده در وبسایت ایالت راجستان (بزرگترین ایالت هند)، به لو رفتن اطلاعات محرمانه و حیاتی میلیونها شهروند هند ختم شد. مشکلات مورد بحث به شناسه اطلاعات هویتی و اقتصادی شهروندان هند مربوط میشد.
یک محقق امنیتی بهنام ویکتور مارکوپولوس باگهای امنیتی یادشده را در دسامبر ۲۰۲۳ (آذر و دی) کشف کرده بود. این باگها که به افشای اطلاعاتی از قبیل گواهی تولد و ازدواج و اطلاعات مالی شهروندان منجر شده بودند، هفتهی گذشته توسط گروه واکنش اضطراری کامپیوتری دولت هند (CERT-In) رفع شدند.
یکی از باگها به هر کسی اجازه میداد تا با استفاده از شماره تلفن فرد به اطلاعات شخصی او دست پیدا کند. یکی دیگر از باگها که به بررسی نادرست رمزهای یکبارمصرف از سوی سرور مربوط میشد، امکان دسترسی به اطلاعات حساس شهروندان را فراهم میکرد.
شناسه اطلاعاتی هند که بیش از ۲۰ میلیون خانواده را تحت پوشش خود دارد، در سال ۲۰۱۹ با هدف دسترسی به طرحهای رفاهی دولتی تأسیس شده بود.