מאמר

הפרת נתונים של BHIM חושפת פרטים פיננסיים של 7 מיליון הודים

protection click fraud

צוות המחקר ב- vpnMentor יש גילה כי כמות עצומה של נתונים פיננסיים רגישים הקשורים לאפליקציית התשלומים הסלולרית BHIM בהודו נחשפה לציבור. לפי אתר אבטחת הסייבר, כל הנתונים מאתר BHIM, ששימשו בקמפיין להשגת מיליוני משתמשים הודים ו סוחרים עסקיים שהתחילו להשתמש באפליקציה, אוחסנו על "דלי S3 של שירותי האינטרנט של אמזון לא מוגדרים" והיה ציבורי נגיש.

דלי S3 הם בין הצורות הפופולריות ביותר של חנות ענן ברחבי העולם, אך דורשים מהמפתחים להגדיר את פרוטוקולי האבטחה בחשבונות שלהם. מכיוון שדלי ה- S3 הלא מאובטחים לא הוגדרו כהלכה, יתכן שהאקרים ופושעי הרשת גשו בקלות לנתונים. צוות מחקר האבטחה ב- vpnMentor ניסה לפנות למפתחי האתר בנוגע לתצורה שגויה אך לא קיבל שום תגובה.

ב- 28 באפריל 2020, חמישה ימים לאחר שגילה את התצורה השגויה, vpnMentor יצר קשר עם צוות תגובת החירום של מחשבים בהודו (CERT-In) בנושא. בעיית האבטחה תוקנה לבסוף בסביבות 22 במאי, לאחר שנפנה ל- CERT בפעם השנייה.

בהתאם ל- vpnMentor, היו בסביבת S3 כ- 7.26 מיליון רשומות, והגודל הכולל נאמד כ- 409GB. הרשומות הכלולות בדלי ה- S3 שהוגדרו בצורה שגויה כללו סריקות של כרטיסי אדהאר, אישורי קסטות, תמונות המשמשות כהוכחת מגורים, כרטיסי PAN (מספר חשבון קבוע) ועוד. רשומות אלה נתנו פרופיל מלא של אנשים, כולל שמותיהם המלאים, גילם, כתובת מגורים, פרטי ביומטריה, רשומות בנקאיות ומספרי תעודת זהות עבור תוכניות ממשלתיות שונות.

ה- NPCI, עם זאת, הכחיש את הדיווח ואמר בהצהרה כי לא הייתה הפרת נתונים באפליקציית BHIM. היא גם ביקשה מכולם "לא ליפול טרף לספקולציות כאלה".

טלפון האנדרואיד המאובטח ביותר בשנת 2020

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!
זה הזמן לחתוך את הכבל!

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!

האוזניות האלחוטיות הטובות ביותר נוחות, נשמעות נהדר, לא עולות יותר מדי ונכנסות בקלות לכיס.

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד
הדור הבא

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד.

סוני אישרה רשמית שהיא עובדת על פלייסטיישן 5. הנה כל מה שאנחנו יודעים עליו עד כה.

נוקיה משיקה שני מכשירי אנדרואיד One בתקציב חדש, הנמוך מ- $ 200
נוקיה חדש

נוקיה משיקה שני מכשירי אנדרואיד One בתקציב חדש, הנמוך מ- $ 200.

נוקיה 2.4 ונוקיה 3.4 הן התוספות האחרונות למערך הסמארטפונים התקציביים של HMD Global. מכיוון ששניהם מכשירי Android One, מובטח שהם יקבלו שני עדכוני מערכת הפעלה עיקריים ועדכוני אבטחה רגילים עד שלוש שנים.

תבל את הטלפון החכם או הטאבלט שלך עם חבילות האייקונים הטובות ביותר עבור Android
תכנן את זה בעצמך

תבל את הטלפון החכם או הטאבלט שלך עם חבילות האייקונים הטובות ביותר לאנדרואיד.

היכולת להתאים אישית את המכשיר שלך היא פנטסטית שכן היא עוזרת להפוך את המכשיר שלך ליותר "משלך". בעזרת העוצמה של אנדרואיד, אתה יכול להשתמש במפעילי צד שלישי כדי להוסיף ערכות נושא של אייקונים מותאמים אישית ואלה רק חלק מהמועדפים שלנו.

instagram story viewer