Статья

Утечка данных BHIM раскрывает финансовые детали 7 миллионов индийцев

protection click fraud

У исследовательской группы vpnMentor есть обнаружил что огромный объем конфиденциальных финансовых данных, связанных с мобильным платежным приложением Индии BHIM, стал достоянием общественности. Согласно веб-сайту кибербезопасности, все данные с веб-сайта BHIM, который использовался в кампании по привлечению миллионов индийских пользователей и бизнес-продавцов, чтобы начать использовать приложение, хранился в "неправильно настроенной корзине S3 Amazon Web Services" и был публично доступный.

Корзины S3 являются одними из самых популярных форм облачного хранилища во всем мире, но от разработчиков требуется настроить протоколы безопасности для своих учетных записей. Поскольку незащищенная корзина S3 не была настроена должным образом, данные могли быть легко доступны хакерам и киберпреступникам. Группа исследования безопасности в vpnMentor попыталась связаться с разработчиками веб-сайта по поводу неправильной конфигурации, но не получила никакого ответа.

28 апреля 2020 года, через пять дней после обнаружения неправильной конфигурации, vpnMentor связался с индийской группой реагирования на компьютерные чрезвычайные ситуации (CERT-In) по поводу проблемы. Проблема безопасности была окончательно устранена примерно 22 мая, после того как с CERT обратились во второй раз.

Согласно vpnMentor, в корзине S3 было около 7,26 миллиона записей, а общий размер оценивался в 409 ГБ. Записи, содержащиеся в неправильно настроенной корзине S3, включали сканирование карт Aadhaar, сертификаты каст, фотографии, используемые в качестве доказательства проживания, карты с постоянным номером счета (PAN) и многое другое. Эти записи давали полный профиль людей, включая их полные имена, возраст, адрес проживания, биометрические данные, банковские записи и идентификационные номера для различных государственных программ.

Однако NPCI опроверг это сообщение и в своем заявлении говорится, что утечки данных в приложении BHIM не было. Он также просил всех «не становиться жертвой подобных спекуляций».

Самый безопасный телефон Android в 2020 году

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!
Пора перерезать шнур!

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!

Лучшие беспроводные наушники удобны, отлично звучат, не стоят слишком дорого и легко помещаются в кармане.

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое
Следующее поколение

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое.

Sony официально подтвердила, что работает над PlayStation 5. Вот все, что мы знаем об этом на данный момент.

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов
Новые Нокиас

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов.

Nokia 2.4 и Nokia 3.4 - последние дополнения к линейке бюджетных смартфонов HMD Global. Поскольку оба они являются устройствами Android One, они гарантированно получат два основных обновления ОС и регулярные обновления безопасности на срок до трех лет.

Украсьте свой смартфон или планшет лучшими пакетами значков для Android
тема сама

Украсьте свой смартфон или планшет лучшими пакетами иконок для Android.

Возможность настроить ваше устройство - это фантастика, поскольку она помогает сделать ваше устройство еще более «вашим собственным». Благодаря возможностям Android вы можете использовать сторонние программы запуска для добавления пользовательских тем значков, и это лишь некоторые из наших любимых.

instagram story viewer