Не нравится реклама? Зарегистрируйся на Колючке и ее не будет!

* Комментарии к новостям

1. Хлыст и шпоры. К Satisfaction Сhallenge присоединились конники (Музыка и новости шоу-бизнеса) от ЛенкаБелка 2. Встреча родителей Саши Гобозова с Катей)))) (Дом 2 новости) от simona963 3. Асратян. Сегодня я первый раз встала на лыжи (Дом 2 новости) от шулер 4. Герман Стерлигов. Ода эклеру из русской печи (Интернет знаменитости) от собака-кусака 5. Бузова. Мои люди, добрый вечер (Дом 2 новости) от Antipod 6. Катерина Зиновьева. Это большая удача в жизни - найти такого человека (Дом 2 новости) от anne-lene
7. Начинающую певицу Ольгу Бузову ждет тяжелый год (Дом 2 новости) от Фараон 8. Бузова.Эй,кому счастья кусманчик? А то из меня уже лезет!))) (Колючий взгляд на Дом 2) от собака-кусака 9. Люба Ткаченко, бывшая участница: Я за пару Романа и Марины (Дом 2 новости) от соседушка 10. Как назовём? (Наши детки) от Иван5 11. Бузова до сих пор отслеживает материалы и интересуется Настей Тарасовой (Дом 2 новости) от Фараон 12. Майя Донцова. Я тебя люблю (Дом 2 новости) от соседушка

Крупнейший в мире банк биометрических данных взломан за $8 и 10 минут  (Прочитано 233 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Лео

  • Профиль на проверке
  • Герой
  • Сообщений: 8934
  • Карма: 39327
2




Журналистам удалось получить доступ к системе, где хранятся биометрические данные миллиарда граждан Индии, заплатив за это всего $8 анонимному дилеру в WhatsApp. Также они приобрели ПО для изготовления ID-карт по этим данным. Индийские чиновники утверждают, что доступ к отпечаткам пальцев все же получен не был.
 

Расследование The Tribune

 

Издание The Tribune в ходе журналистского расследования смогло получить незаконный доступ к системе биометрических данных Агентства Индии по уникальной идентификации (UIDAI), заплатив за это всего 500 рупий, то есть около $8. Журналистам понадобилось 10 минут, чтобы найти в тайном чате в мессенджере WhatsApp дилера, который продал им логин и пароль для входа на сайт UIDAI, где находятся персональные данные пользователей. За дополнительные 300 рупий, то есть около $5, дилер предоставил софт для изготовления биометрической ID-карты пользователя UIDAI.

 

Система UIDAI закрепляет за каждым жителем Индии уникальный двенадцатизначный номер под названием Aadhaar. К нему привязаны имена, фамилии, адреса, телефонные номера и банковские данные физических лиц, а также их биометрические параметры — отпечатки пальцев и сканы радужной оболочки глаза. Всего в систему Aadhaar занесено более миллиарда граждан, это самая крупная база биометрических данных в мире. Номер Aadhaar используется при совершении платежей пользователем, при получении им государственных выплат и в других подобных случаях.

 

Неполный доступ

 

Исследователи безопасности, изучившие инцидент, полагают, что журналисты The Tribune получили доступ к сайту UIDAI на правах администрирования, а именно — для обработки обращений от пользователей, заметивших опечатку в своем имени или адресе. Администратор имеет право устранить такую опечатку, однако доступа к биометрическим данным при этом не получает.

 

Таким образом, приобретенные за $8 логин и пароль оказываются бесполезны для фальсификации денежных транзакций, поскольку банки требуют их биометрического подтверждения. Сама UIDAI также утверждает, что доступа к биометрии получено не было, поэтому заключенная в WhatsApp сделка не опасна для системы Aadhaar. Тем не менее, UIDAI пожаловалась на The Tribune в правоохранительные органы за приобретение нелегального доступа к базе.

 

Однако The Tribune пишет, что представители UIDAI в Чандигархе, с которыми связалось издание, были «шокированы», когда узнали, что приобретенные логин и пароль дают доступ к уникальным двенадцатизначным номерам, именам, адресам, телефонным номерам, адресам электронной почты и фотографиям граждан Индии. Дополнительный генеральный директор регионального центра UIDAI в Чандигархе Санджай Джиндал сообщил, что во всем штате Пенджаб только у него самого и у генерального директора центра должен быть логин для доступа к официальному порталу.

 

Мошенники в WhatsApp

 

Отследить дилера, действовавшего на условиях анонимности, пока что не удалось. Расследование The Tribune выявило, что анонимная группа в WhatsApp было создано около шести месяцев назад, и тогда же началась мошенническая деятельность участников сообщества, связанная с UIDAI. Злоумышленники предлагают доступ к системе Aadhaar операторам 300 тыс. предприятий сельского уровня, которых наняло Министерство электроники и информационных технологий Индии по программе создания общественных сервисных центров.

 

Изначально данные предприятия занимались выпуском карт Aadhaar по всей Индии, однако в ноябре 2017 г. эти полномочия были у них отобраны. В целях безопасности сейчас с Aadhaar могут работать только почтовые отделения и избранные банки. С помощью нелегального софта для выпуска карт общественные сервисные центры, которые с ноября простаивают без дела, могут возобновить работу подпольно, и по-прежнему получать деньги от населения, пишет The Tribune. Издание сообщает, что как минимум несколько сервисных центров в данный момент подозреваются в приобретении незаконного доступа к Aadhaar.

 

Усиление безопасности Aadhaar было вызвано тем, что в мае 2017 г. в различных соцсетях были выложены в общий доступ уникальные двенадцатизначные номера 135 млн граждан Индии. Как выяснила впоследствии полиция, 300 номеров были использованы для незаконного получения от государства пенсионных выплат на общую сумму около $60 тыс.

ссылка


 

Самая волосатая девушка в мире из Таиланда вышла замуж и теперь постоянно бреетс

Автор mellorn

Последний ответ 11 Январь 2018, 17:22
от Iraaaaa
Ответов: 4
Просмотров: 1022
кот выжил после 40 минут в работающей стиральной машине.....

Автор irinka5

Последний ответ 16 Декабрь 2017, 21:35
от Иванова Светлана
Ответов: 15
Просмотров: 701
Самые необычные конкурсы красоты в мире

Автор МилкаЯ

Последний ответ 08 Декабрь 2017, 22:29
от МилкаЯ
Ответов: 0
Просмотров: 454
Самые необычные услуги в мире

Автор МилкаЯ

Последний ответ 08 Декабрь 2017, 22:27
от МилкаЯ
Ответов: 0
Просмотров: 527
Перегрина – самая дорогая и самая большая жемчужина в мире

Автор МилкаЯ

Последний ответ 05 Декабрь 2017, 18:02
от МилкаЯ
Ответов: 0
Просмотров: 575

Размер занимаемой памяти: 1.75 мегабайт.
Страница сгенерирована за 0.119 секунд. Запросов: 43.