Teknologier

Eksklusiv regjering nekter Aadhaar brudd, men mannen bak det sier at det skjedde [UPDATE]

Eksklusiv regjering nekter Aadhaar brudd, men mannen bak det sier at det skjedde [UPDATE]

Etter Tribune-rapporten i dag om det massive sikkerhetsbruddet i Aadhaar og den etterfølgende avsløringen av etterforskningen, har Beebom klart å avdekke ny informasjon fra den påståtte personen bak lekkasjen, basert på detaljene som ble avslørt i den opprinnelige etterforskningen..

Tribune-artikkelen nevner tydelig mobilnummeret som ble brukt til å kommunisere med den påståtte selgeren av Aadhaar-informasjonen, som overførte over tilgang til en portal som avslørte alle Aadhaar-detaljene i bytte mot Rs 500. Med en milliard kontodetaljer lekket ut, er dette den største Aadhaar sikkerhetsbrudd i India.

Skjermbilde av Tribunes undersøkelsestidslinje (bilde gjengitt fra www.tribuneindia.com)

Imidlertid ble Beebom informert om at tjenesten var midlertidig og at den ikke lenger var tilgjengelig, slik den var for Tribune-journalisterne, ved å kontakte den påståtte personen (navnet ble redigert ettersom vi fikk et annet navn enn det som ble nevnt av Tribune). Beebom kontaktet tallene som er nevnt i skjermbildet ovenfor.

Gujarat-forbindelsen

I en telefonsamtale forklarte den påståtte selgeren på hindi nøyaktig hvordan han ble involvert i denne ordningen og insisterte på at en slik avtale ikke lenger er på bordet. Personen, som kommer fra Punjab, sa at hans vanlige arbeid er som en mellommann for statsautoriserte regnskapsførere og enkeltpersoner, ordne dokumenter for PAN-søknader, selvangivelse, etc. Han var også involvert i å ordne dokumenter for United Trust of India-politikk og var en del av en WhatsApp-gruppe, som holdt ham oppdatert om utviklingen her. Det er her han angivelig møtte individet som ville slå ham på å selge Aadhaar-detaljer.

Innsamling av biometriske data for Aadhaar (Bilde: Biswarup Ganguly / Creative Commons Attribution 3.0 Unported

Selgeren fortalte Beebom om en annen påstått tout fra Gujarat som kontaktet ham gjennom UTI WhatsApp-gruppen for å bringe dem inn på ordningen. Personen fra Gujarat informerte ham om muligheten for å tjene litt penger på siden ved å selge Aadhaar-informasjon videre til interesserte. Arrangementet startet angivelig i september 2017 og har nå stengt, ifølge den påståtte selgeren vi snakket med. Før samtalen ble avsluttet, gjentok han hvordan operasjonen hadde avsluttet etter at en bekjent informerte ham om ulovligheten til 'tjenesten'..

Regjeringens offisielle svar

Den unike identitetsmyndigheten i India, eller UIDAI, utstedte en offisiell uttalelse som nektet Aadhaar-sikkerhetsbruddet. "Aadhaar-dataene, inkludert biometrisk informasjon, er helt trygge," sa kroppen. Det hevdet at Aadhaar-sikkerhet var godt designet, og hadde en flerlags tilnærming med et robust sikkerhetssystem på plass. De la til at det har blitt oppgradert regelmessig for å opprettholde det høyeste nivået av datasikkerhet og integritet.

“UIDAI opprettholder komplett logg og sporbarhet av anlegget, og misbruk kan spores og passende tiltak iverksettes. Det rapporterte tilfellet ser ut til å være et eksempel på misbruk av klageadgangen for søksmål for klager, ”hevdet det, ifølge en PTI-rapport på NDTV.

Antall frakoblet

Beebom forsøkte å få nummeret til den mystiske Gujarat-agenten, men påfølgende forsøk på å nå vår kilde mislyktes som nummeret i spørsmålet “Har blitt midlertidig koblet fra”.

I tillegg ble forsøk på å nå kilden på WhatsApp og få ytterligere kontaktinformasjon til Gujarat-agenten også uten svar.

OPPDATER:

Buzzfeed India bekrefter historien vår og har mer om den påståtte selgeren. Her er den relevante delen fra rapporten.

BuzzFeed News spores opp Kumar, som sa at navnet hans var et pseudonym. Kumar fortalte BuzzFeed News at han hadde gitt tilgang til Aadhaar-databasen til syv andre mennesker i tillegg til Tribune-reporteren den siste uken for Rs. 500 en pop, men hevdet at han ikke visste at han kompromitterte folks personvern og brøt loven da han gjorde det. “Jeg betalte Rs. 6000 (omtrent $ 95) til en anonym person i en WhatsApp-gruppe jeg var en del av for å opprette et brukernavn og passord til Aadhaar-databasen for meg selv, ”sa han. “Jeg fikk beskjed om at jeg da kunne opprette så mange brukernavn og passord for å få tilgang til databasen som jeg ønsket. Jeg solgte hver av dem for å lage mine Rs. 6000 tilbake. ”

Vi vil oppdatere historien så snart vi kan nå kilden igjen og fortsette å følge opp den iøynefallende Tribune-etterforskningen.

Topp ingeniørkarrierer hos sosiale nettverk
Sosiale nettverksselskaper er en av de beste destinasjonene for datateknikere som er i stand til å jobbe med de nåværende utfordringene som sosiale me...
Hvordan optimalisere PUBG Mobile for hakkede telefoner
Apples stygge løsning for å huse det fremovervendte kameraet og sensorer på sin nesten kantløse iPhone X har tatt Android-smarttelefons økosystem med ...
Slik forbedrer du PUBG-mobilytelsen på avanserte enheter
Helt siden Tencent ga ut mobilversjonen av PUBG har alle blitt limt på mobilskjermen og fått den ene kyllingmiddagen etter den andre. Mens PUBG på PC ...