Αρθρο

Η παραβίαση δεδομένων BHIM εκθέτει οικονομικά στοιχεία 7 εκατομμυρίων Ινδών

protection click fraud

Η ερευνητική ομάδα στο vpnMentor έχει ανακαλύφθηκε ότι ένα τεράστιο ποσό ευαίσθητων οικονομικών δεδομένων που συνδέονται με την εφαρμογή πληρωμών BHIM για κινητά της Ινδίας εκτέθηκε στο κοινό. Σύμφωνα με τον ιστότοπο της ασφάλειας στον κυβερνοχώρο, όλα τα δεδομένα από τον ιστότοπο BHIM, που χρησιμοποιήθηκαν σε μια εκστρατεία για τη λήψη εκατομμυρίων Ινδών χρηστών και έμποροι επιχειρήσεων για να αρχίσουν να χρησιμοποιούν την εφαρμογή, αποθηκεύτηκαν σε έναν "λάθος διαμορφωμένο κάδο Amazon Web Services S3" και ήταν δημόσια προσιτός.

Οι κάδοι S3 είναι από τις πιο δημοφιλείς μορφές cloud store παγκοσμίως, αλλά απαιτούν από τους προγραμματιστές να ρυθμίσουν τα πρωτόκολλα ασφαλείας στους λογαριασμούς τους. Δεδομένου ότι ο μη ασφαλής κάδος S3 δεν είχε διαμορφωθεί σωστά, τα δεδομένα ενδέχεται να έχουν εύκολη πρόσβαση από χάκερ και εγκληματίες στον κυβερνοχώρο. Η ερευνητική ομάδα ασφαλείας στο vpnMentor προσπάθησε να επικοινωνήσει με τους προγραμματιστές του ιστότοπου σχετικά με την εσφαλμένη διαμόρφωση, αλλά δεν έλαβε καμία απάντηση.

Στις 28 Απριλίου 2020, πέντε ημέρες μετά την ανακάλυψη της εσφαλμένης διαμόρφωσης, ο vpnMentor επικοινώνησε με την ομάδα αντιμετώπισης καταστάσεων έκτακτης ανάγκης της Ινδίας (CERT-In) για το ζήτημα. Το ζήτημα της ασφάλειας επιλύθηκε τελικά στις 22 Μαΐου, αφού η CERT επικοινώνησε για δεύτερη φορά.

Σύμφωνα με το vpnMentor, υπήρχαν περίπου 7,26 εκατομμύρια εγγραφές στον κάδο S3, με το συνολικό μέγεθος να εκτιμάται στα 409 GB. Οι εγγραφές που περιέχονται στον κάδο S3 που δεν έχει διαμορφωθεί σωστά περιλαμβάνουν σάρωση καρτών Aadhaar, πιστοποιητικά κάστας, φωτογραφίες που χρησιμοποιούνται ως απόδειξη κατοικίας, κάρτες μόνιμου αριθμού λογαριασμού (PAN) και πολλά άλλα. Αυτά τα αρχεία έδωσαν ένα πλήρες προφίλ ατόμων, συμπεριλαμβανομένων των πλήρων ονομάτων, της ηλικίας, της κατοικίας τους, των βιομετρικών στοιχείων, των τραπεζικών αρχείων και των αριθμών ταυτότητας για διάφορα κυβερνητικά προγράμματα.

Το NPCI, ωστόσο, αρνήθηκε την αναφορά και δήλωσε σε μια δήλωση ότι δεν υπήρξε παραβίαση δεδομένων στην εφαρμογή BHIM. Ζήτησε επίσης από όλους να «μην πέσουν θύματα τέτοιων εικαστικών».

Το πιο ασφαλές τηλέφωνο Android το 2020

Αυτά είναι τα καλύτερα ασύρματα ακουστικά που μπορείτε να αγοράσετε σε κάθε τιμή!
Ήρθε η ώρα να κόψετε το κορδόνι!

Αυτά είναι τα καλύτερα ασύρματα ακουστικά που μπορείτε να αγοράσετε σε κάθε τιμή!

Τα καλύτερα ασύρματα ακουστικά είναι άνετα, υπέροχα, δεν κοστίζουν πάρα πολύ και χωράνε εύκολα στην τσέπη.

Όλα όσα πρέπει να γνωρίζετε για το PS5: Ημερομηνία κυκλοφορίας, τιμή και πολλά άλλα
Επόμενη γενιά

Όλα όσα πρέπει να γνωρίζετε για το PS5: Ημερομηνία κυκλοφορίας, τιμή και πολλά άλλα.

Η Sony επιβεβαίωσε επίσημα ότι εργάζεται στο PlayStation 5. Εδώ είναι ό, τι γνωρίζουμε μέχρι τώρα.

Η Nokia λανσάρει δύο νέα τηλέφωνα Android One προϋπολογισμού κάτω των 200 $
Νέα Nokias

Η Nokia λανσάρει δύο νέα τηλέφωνα Android One προϋπολογισμού κάτω των 200 $.

Το Nokia 2.4 και το Nokia 3.4 είναι οι τελευταίες προσθήκες στην οικονομική σειρά smartphone της HMD Global. Δεδομένου ότι είναι και οι δύο συσκευές Android One, είναι εγγυημένο ότι θα λαμβάνουν δύο σημαντικές ενημερώσεις λειτουργικού συστήματος και τακτικές ενημερώσεις ασφαλείας για έως και τρία χρόνια.

Φτιάξτε το smartphone ή το tablet σας με τα καλύτερα πακέτα εικονιδίων για Android
θέμα το μόνοι σας

Φτιάξτε το smartphone ή το tablet σας με τα καλύτερα πακέτα εικονιδίων για Android.

Η δυνατότητα προσαρμογής της συσκευής σας είναι φανταστική, καθώς βοηθά να κάνετε τη συσκευή σας ακόμη περισσότερο «δική σας». Με τη δύναμη του Android, μπορείτε να χρησιμοποιήσετε εκκινητές τρίτων για να προσθέσετε προσαρμοσμένα θέματα εικονιδίων και αυτά είναι μόνο μερικά από τα αγαπημένα μας.

instagram story viewer