Articol

Încălcarea datelor BHIM expune detalii financiare de 7 milioane de indieni

protection click fraud

Echipa de cercetare de la vpnMentor are descoperit că o cantitate masivă de date financiare sensibile conectate la aplicația de plată mobilă BHIM din India a fost expusă publicului. Conform site-ului web de securitate cibernetică, toate datele de pe site-ul web BHIM, care au fost utilizate într-o campanie pentru a atrage milioane de utilizatori indieni și comercianții de afaceri să înceapă să folosească aplicația, au fost stocate pe un „compartiment S3 Amazon Web Services mal configurat” și au fost publicate accesibil.

Găleatele S3 sunt printre cele mai populare forme de magazin cloud la nivel global, dar necesită dezvoltatorilor să configureze protocoalele de securitate pe conturile lor. Deoarece bucketul S3 nesecurizat nu a fost configurat corect, datele ar fi putut fi accesate cu ușurință de către hackeri și criminali cibernetici. Echipa de cercetare a securității de la vpnMentor a încercat să contacteze dezvoltatorii site-ului web despre configurarea greșită, dar nu a primit niciun răspuns.

La 28 aprilie 2020, la cinci zile după ce a descoperit configurarea greșită, vpnMentor a contactat echipa de intervenție în caz de urgență din India (CERT-In) cu privire la această problemă. Problema de securitate a fost în cele din urmă rezolvată în jurul datei de 22 mai, după ce CERT a fost contactat a doua oară.

Conform vpnMentor, au existat aproximativ 7,26 milioane de înregistrări în cupa S3, dimensiunea totală fiind estimată la 409 GB. Înregistrările conținute în cupa S3 mal configurată includeau scanări ale cardurilor Aadhaar, certificate de castă, fotografii folosite ca dovadă de reședință, carduri cu număr permanent de cont (PAN) și multe altele. Aceste înregistrări au oferit un profil complet al persoanelor, inclusiv numele complete, vârsta, adresa rezidențială, detalii biometrice, înregistrări bancare și numere de identitate pentru diferite programe guvernamentale.

Cu toate acestea, NPCI a negat raportul și a declarat într-o declarație că nu a existat nicio încălcare a datelor la aplicația BHIM. De asemenea, le-a cerut tuturor să „nu cadă pradă unor astfel de speculații”.

Cel mai sigur telefon Android în 2020

Acestea sunt cele mai bune căști fără fir pe care le puteți cumpăra la orice preț!
Este timpul să tăiați cablul!

Acestea sunt cele mai bune căști fără fir pe care le puteți cumpăra la orice preț!

Cele mai bune căști fără fir sunt confortabile, sună grozav, nu costă prea mult și se încadrează ușor într-un buzunar.

Tot ce trebuie să știți despre PS5: data lansării, prețul și multe altele
Generație următoare

Tot ce trebuie să știți despre PS5: data lansării, prețul și multe altele.

Sony a confirmat oficial că lucrează la PlayStation 5. Iată tot ce știm despre asta până acum.

Nokia lansează două noi telefoane Android One bugetare sub 200 USD
Nokias nou

Nokia lansează două noi telefoane Android One bugetare sub 200 USD.

Nokia 2.4 și Nokia 3.4 sunt cele mai recente adăugiri la gama de smartphone-uri bugetare HMD Global. Deoarece ambele sunt dispozitive Android One, li se garantează că primesc două actualizări majore ale sistemului de operare și actualizări regulate de securitate timp de până la trei ani.

Condimentați smartphone-ul sau tableta cu cele mai bune pachete de pictograme pentru Android
temă-l singur

Condimentați smartphone-ul sau tableta cu cele mai bune pachete de pictograme pentru Android.

Posibilitatea de a vă personaliza dispozitivul este fantastic, deoarece vă ajută să vă faceți dispozitivul și mai „propriu”. Cu puterea Android, puteți utiliza lansatoare terțe pentru a adăuga teme de pictograme personalizate și acestea sunt doar câteva dintre preferatele noastre.

instagram story viewer