Artikel

BHIM-Datenverletzung enthüllt finanzielle Details von 7 Millionen Indern

protection click fraud

Das Forschungsteam von vpnMentor hat entdeckt dass eine riesige Menge sensibler Finanzdaten, die mit der indischen BHIM-App für mobiles Bezahlen verbunden sind, der Öffentlichkeit zugänglich gemacht wurde. Laut der Cybersecurity-Website alle Daten von der BHIM-Website, die in einer Kampagne verwendet wurde, um Millionen von indischen Nutzern und Nutzern zu gewinnen Business-Händler, um die App zu verwenden, wurden in einem "falsch konfigurierten Amazon Web Services S3-Bucket" gespeichert und öffentlich veröffentlicht zugänglich.

S3-Buckets gehören weltweit zu den beliebtesten Formen von Cloud-Speichern. Entwickler müssen jedoch die Sicherheitsprotokolle für ihre Konten einrichten. Da der ungesicherte S3-Bucket nicht ordnungsgemäß konfiguriert wurde, haben Hacker und Cyberkriminelle möglicherweise leicht auf die Daten zugegriffen. Das Sicherheitsforschungsteam von vpnMentor versuchte, die Entwickler der Website wegen der Fehlkonfiguration zu erreichen, erhielt jedoch keine Antwort.

Am 28. April 2020, fünf Tage nach Entdeckung der Fehlkonfiguration, wandte sich vpnMentor wegen des Problems an das indische Computer Emergency Response Team (CERT-In). Das Sicherheitsproblem wurde schließlich um den 22. Mai behoben, nachdem das CERT ein zweites Mal kontaktiert wurde.

Laut vpnMentor befanden sich rund 7,26 Millionen Datensätze im S3-Bucket, wobei die Gesamtgröße auf 409 GB geschätzt wurde. Die im falsch konfigurierten S3-Bucket enthaltenen Aufzeichnungen enthielten Scans von Aadhaar-Karten, Kastenzertifikaten, Fotos, die als Wohnsitznachweis verwendet wurden, PAN-Karten (Permanent Account Number) und vieles mehr. Diese Aufzeichnungen enthielten ein vollständiges Profil der Personen, einschließlich ihres vollständigen Namens, Alters, ihrer Wohnadresse, biometrischer Daten, Bankunterlagen und ID-Nummern für verschiedene Regierungsprogramme.

Die NPCI hat den Bericht jedoch abgelehnt und in einer Erklärung erklärt, dass bei der BHIM-App kein Datenverstoß vorliegt. Es hat auch alle aufgefordert, "solchen Spekulationen nicht zum Opfer zu fallen".

Das sicherste Android-Handy im Jahr 2020

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!
Es ist Zeit, die Schnur zu durchtrennen!

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!

Die besten kabellosen Ohrhörer sind bequem, klingen großartig, kosten nicht zu viel und passen problemlos in eine Tasche.

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr
Nächste Generation

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr.

Sony hat offiziell bestätigt, dass es auf der PlayStation 5 funktioniert. Hier ist alles, was wir bisher darüber wissen.

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt
Neue Nokias

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt.

Nokia 2.4 und Nokia 3.4 sind die neuesten Ergänzungen im Budget-Smartphone-Sortiment von HMD Global. Da es sich bei beiden um Android One-Geräte handelt, erhalten sie garantiert bis zu drei Jahre lang zwei wichtige Betriebssystemupdates und regelmäßige Sicherheitsupdates.

Peppen Sie Ihr Smartphone oder Tablet mit den besten Icon-Packs für Android auf
Thema es selbst

Peppen Sie Ihr Smartphone oder Tablet mit den besten Icon-Packs für Android auf.

Die Möglichkeit, Ihr Gerät anzupassen, ist fantastisch, da es dazu beiträgt, Ihr Gerät noch mehr zu "Ihrem eigenen" zu machen. Mit der Leistung von Android können Sie Starter von Drittanbietern verwenden, um benutzerdefinierte Symbolthemen hinzuzufügen. Dies sind nur einige unserer Favoriten.

instagram story viewer