Članak

Kršenje podataka BHIM-a otkriva financijske detalje 7 milijuna Indijaca

protection click fraud

Istraživački tim vpnMentor-a ima otkrio da je ogromna količina osjetljivih financijskih podataka povezanih s indijskom aplikacijom BHIM za mobilno plaćanje bila izložena javnosti. Prema web mjestu za kibernetsku sigurnost, svi podaci s web mjesta BHIM, koji je korišten u kampanji za prikupljanje milijuna indijskih korisnika i poslovni trgovci da bi počeli koristiti aplikaciju, bio je pohranjen u "pogrešno konfiguriranom segmentu Amazon Web Services S3" i bio je javno dostupan.

S3 segmenti globalno su među najpopularnijim oblicima trgovine oblakom, ali zahtijevaju od programera da postave sigurnosne protokole na svoje račune. Budući da nezaštićeni segment S3 nije pravilno konfiguriran, hakeri i cyber kriminalci možda su lako mogli pristupiti podacima. Tim za istraživanje sigurnosti na vpnMentor pokušao je kontaktirati programere web stranice u vezi s pogrešnom konfiguracijom, ali nije dobio nikakav odgovor.

28. travnja 2020., pet dana nakon što je otkrio pogrešnu konfiguraciju, vpnMentor je kontaktirao indijski tim za hitne računalne reakcije (CERT-In) u vezi s problemom. Pitanje sigurnosti konačno je riješeno oko 22. svibnja, nakon što je CERT kontaktiran drugi put.

Prema vpnMentoru, u segmentu S3 bilo je oko 7,26 milijuna zapisa, a ukupna veličina procjenjuje se na 409 GB. Evidencija sadržana u pogrešno konfiguriranoj kanti S3 obuhvaćala je skeniranje Aadhaar kartica, potvrde kaste, fotografije korištene kao dokaz boravka, kartice s trajnim računom (PAN) i još mnogo toga. Ti su zapisi dali cjelovit profil pojedinaca, uključujući njihova puna imena, dob, adresu stanovanja, biometrijske detalje, bankarske evidencije i matične brojeve za razne državne programe.

NPCI je, međutim, demantirao izvješće i rekao u izjavi da nije bilo kršenja podataka u aplikaciji BHIM. Također je zatražio od svih da "ne nasedaju na takva nagađanja".

Najsigurniji Android telefon u 2020

Ovo su najbolje bežične slušalice koje možete kupiti po svakoj cijeni!
Vrijeme je da presiječete kabel!

Ovo su najbolje bežične slušalice koje možete kupiti po svakoj cijeni!

Najbolje bežične slušalice su udobne, zvuče sjajno, ne koštaju previše i lako se stave u džep.

Sve što trebate znati o PS5: Datum izlaska, cijena i još mnogo toga
Iduća generacija

Sve što trebate znati o PS5: Datum izlaska, cijena i još mnogo toga.

Sony je službeno potvrdio da radi na PlayStationu 5. Evo svega što o tome zasad znamo.

Nokia lansira dva nova proračunska Android One telefona ispod 200 dolara
Nove Nokije

Nokia lansira dva nova proračunska Android One telefona ispod 200 dolara.

Nokia 2.4 i Nokia 3.4 najnoviji su dodaci proračunskoj liniji pametnih telefona tvrtke HMD Global. Budući da su oba Android One uređaja, zajamčeno će dobiti dva glavna ažuriranja OS-a i redovita sigurnosna ažuriranja do tri godine.

Začinite svoj pametni telefon ili tablet najboljim paketima ikona za Android
tematizirajte sami

Začinite svoj pametni telefon ili tablet najboljim paketima ikona za Android.

Mogućnost prilagodbe uređaja fantastična je jer pomaže da vaš uređaj učinite još više „svojim“. Snagom Androida možete koristiti neovisne pokretače za dodavanje prilagođenih tema ikona i to su samo neke od naših omiljenih.

instagram story viewer