Die Aadhaar-Datenbank wurde nicht gehackt, um Details des Trai-Vorsitzenden RS Sharma abzurufen: UIDAI
Veröffentlicht: 2018-07-30• RS Sharma twitterte seine Aadhaar-Nummer und forderte die Leute offen auf, ihm aufgrund der Nummer Schaden zuzufügen
• Twitterati, einschließlich des ethischen Hackers Elliot Alderson, veröffentlichten Sharmas persönliche Informationen auf Twitter
• Die UIDAI sagte, Sharmas persönliche Daten seien online verfügbar und seien nicht aus der Aadhaar-Datenbank abgerufen worden
Während Facebook, das mit einer US-Steuerrechnung in Höhe von 5,7 Milliarden US-Dollar konfrontiert war, gerade von einem „Thanos Snap“ getroffen wurde, der über 120 Milliarden US-Dollar seines Marktwerts innerhalb von 24 Stunden auslöschte und seine Aktien um über 20 % einbrachen, ist Twitter weiterhin ein Kurukshetra ( Schlachtfeld) für orwellsche Diskurse.
Abgesehen von Trump steht die Datensicherheit von Aadhaar – die von Hackern und Sicherheitsanalysten ständig in Frage gestellt wurde – im Mittelpunkt vieler solcher Diskurse auf Twitter, wobei Twitterati politische Entscheidungsträger und die Unique Identification Authority of India (UIDAI) trollt.
Dieses Mal jedoch wurde eine Aadhaar-Herausforderung zur Abwechslung von niemand anderem als dem Vorsitzenden der Telekom-Regulierungsbehörde von Indien (TRAI), Ram Sewak Sharma, gestellt . Als ehemaliger IAS-, IIT-Kanpur- und University of California-Absolvent war Sharma in der Vergangenheit auch Generaldirektorin der UIDAI und Sekretärin der Abteilung für Elektronik und Informationstechnologie (unter dem Ministerium für Kommunikation und Informationstechnologie des Zentrums).
Sharma reagierte auf einen Tweet, der ihn aufforderte, seinen Worten Taten folgen zu lassen, indem er seine eigene Aadhaar-Nummer auf Twitter veröffentlichte, wenn er Vertrauen in das System hatte, teilte tatsächlich seine Aadhaar-Nummer mit und forderte jemanden auf, ihm in irgendeiner Weise Schaden zuzufügen diese Information.
Während Twitterati sofort reagierte, indem es Sharmas Handynummer und sein WhatsApp-Profilbild veröffentlichte, behauptete die UIDAI in einer Presseerklärung, dass selbst wenn Sharma seinen Aadhaar öffentlich gemacht hätte, niemand tatsächlich Informationen abrufen oder mobilisieren könnte, die direkt verlinkt oder damit gekocht werden könnten seine Aadhaar-Nummer.
Die UIDAI stellte auch klar, dass alle auf Twitter veröffentlichten Informationen über die Sharma „nicht von der Aadhaar-Datenbank oder den Servern der UIDAI abgerufen wurden. Tatsächlich wurde hinzugefügt, dass diese „sogenannten gehackten Informationen“ – Sharmas persönliche Daten wie Adresse, Geburtsdatum, Foto, Handynummer, E-Mail usw. – bereits öffentlich verfügbar waren, da Sharma öffentlich war Diener seit Jahrzehnten. Es fügte hinzu, dass diese Informationen auf Google und verschiedenen anderen Websites durch eine einfache Suche ohne Aadhaar-Nummer leicht verfügbar seien.
Sharmas persönliche Daten wurden zuvor vom französischen Sicherheitsforscher Robert Batiste alias Elliot Alderson und anderen auf Twitter veröffentlicht.
Elliot Alderson hat die Sicherheit von Aadhaar oft zurechtgewiesen, indem er Website-Links mit Aadhaar-Daten auf Twitter veröffentlichte. Der Hacker hat auch ein Video gepostet, in dem erklärt wird: „Wie man den Passwortschutz der offiziellen #Aadhaar #Android #App in 1 Minute umgeht.“
Warum hat RS Sharma seine Aadhaar-Nummer auf Twitter geteilt?
Ein anonymer Twitter-Nutzer, der vom Handle @kingslyj aus twitterte, forderte Sharma auf, seine Aadhaar-Nummer zu teilen, wenn er „so viel Vertrauen in dieses 13-Fuß-Mauer-gesicherte System“ hätte. Der Tweet von @kingslyj war eine Reaktion auf einen kürzlich erschienenen Artikel auf ThePrint mit dem Titel „Was können Sie mir antun, wenn Sie meine Aadhaar-Daten haben, fragt Trai-Vorsitzender RS Sharma“.
Als Antwort auf den Tweet von @kingslyj veröffentlichte RS Sharma am 28. Juli seine Aadhaar-Nummer und forderte die Leute auf, ihm mit den Informationen Schaden zuzufügen.
Für dich empfohlen:
Sharma twitterte: „Meine Aadhaar-Nummer ist 7621 XXXX XXXX. Jetzt gebe ich Ihnen diese Herausforderung, zeigen Sie mir ein konkretes Beispiel, wo Sie mir Schaden zufügen können.“
Daraufhin veröffentlichte Elliot Alderson, ein Verleumder von Aadhaar und ethischer Hacker, in einer Reihe von Tweets Sharmas öffentlich zugängliche Informationen, einschließlich seiner Handynummern, seiner E-Mail-ID und seiner WhatsApp-Profilbilder. Anderson behauptete jedoch fälschlicherweise, dass keine Bankkonten mit der Aadhaar-ID verknüpft seien, worauf Sharma antwortete: „Ich habe alle meine Bankkonten mit Aadhaar verknüpft, für Ihre freundlichen Informationen.“
Sehr bald posteten einige andere auch seine Bankkontodaten.
Die Aadhaar-Datenbank ist absolut sicher: UIDAI-Erklärung
Am nächsten Tag, dem 29. Juli, wies die UIDAI in einem Thread mit 17 Tweets alle möglichen Hacks von Aadhaar-Daten zurück und behauptete, dass alle auf Twitter veröffentlichten Informationen über Sharma nicht aus der Aadhaar-Datenbank oder den Servern der UIDAI abgerufen worden seien.
Die Aadhaar-Datenbankbehörde erklärte: „Bestimmte sogenannte Hacker haben behauptet, seine Mob-Nummer, PAN und andere Details wie alt gefunden zu haben, als sie auf eine von Sharma geworfene Herausforderung reagierten, um zu versuchen, ihm wirklich 'zu schaden, indem sie seinen Aadhaar benutzten' . Mob-Nr., Geburtsdatum, E-Mail, Foto, häufige Flugdaten usw. über Aadhaar. Sie rühmten sich damit, Sharmas oben genannte persönliche Daten durch Hacken der Aadhaar-Datenbank erhalten zu haben. Diese sogenannte Behauptung ist eine Farce und die Leute sollten solchen betrügerischen Elementen, die in sozialen und anderen Medien aktiv sind, keinen Glauben schenken.“
„Die Aadhaar-Datenbank ist absolut sicher und geschützt, und es wurden keine derartigen Informationen über Sharma von UIDAIs Servern oder der Aadhaar-Datenbank abgerufen. Dies ist nur billige Werbung dieser skrupellosen Elemente, die versuchen, Aufmerksamkeit zu erregen, indem sie solche gefälschten Nachrichten erstellen. Eigentlich kann jeder googeln oder andere Quellen besuchen und Sh herausfinden. Sharmas persönliche Daten ohne Aadhaar. Zum Beispiel Sh. Sharmas Handynummer ist auf der NIC-Website verfügbar, da er einst IT-Sekretär der indischen Regierung war.“
Dies ist nicht das erste oder letzte Mal, dass das weltweit größte biometrische Programm, Aadhaar, auf Twitter wegen einer Reihe von Datenlecks und Sicherheitslücken angegriffen wurde. Tatsächlich sind solche Angriffe auf Aadhaar und seine Unterstützer eine häufige Sache auf Twitter. Dank der Aadhaar-Kontroverse hatte die indische Regierung nach einem Urteil des Obersten Gerichtshofs endlich das Recht auf Privatsphäre als Grundrecht der Menschen akzeptiert.
Es spielte daher eine Rolle bei der Formulierung eines Gesetzentwurfs zum Schutz personenbezogener Daten, der der Regierung am Freitag, den 27. Juli, vom Komitee der Justiz Srikrishna vorgelegt wurde.
Es geht hier jedoch nicht darum, ob die persönlichen Daten von RS Sharma aus der Aadhaar-Datenbank gehackt werden könnten oder nicht. Es ist kein Geheimnis, wie Aadhaar-Daten direkt von der Bewerbungsphase bis zum Kauf des Zugangs zu seinen Admin-Login-IDs abgerufen wurden. Der grundlegende Punkt ist daher, warum Aadhaar gehackt werden sollte, wenn es mehrere Lecks im Aadhaar-System gibt! Und die UIDAI kann sich nicht vor den Lecks scheuen, die bereits dazu geführt haben, dass die UIDAI auf die schwarze Liste gesetzt und 49.000 Aadhaar-Betreiber blockiert hat.