Aadhaar Veritabanı, Trai Başkanı RS Sharma'nın Ayrıntılarını Getirmek İçin Hacklenmedi: UIDAI
Yayınlanan: 2018-07-30• RS Sharma, Aadhaar numarasını tweetledi ve bu sayıya dayalı olarak insanlara kendisine zarar vermeleri için açık bir meydan okuma attı
• Twitterati, etik hacker Elliot Alderson da dahil olmak üzere, Sharma'nın kişisel bilgilerini Twitter'da yayınladı
• UIDAI, Sharma'nın kişisel bilgilerinin çevrimiçi olarak mevcut olduğunu ve Aadhaar veri tabanından alınmadığını söyledi.
Facebook, 5,7 milyar dolarlık bir ABD vergi faturasıyla karşı karşıya kalırken, hisseleri %20'nin üzerinde değer kaybederek 24 saat içinde 120 milyar dolardan fazla piyasa değerini silen bir 'Thanos Snap' tarafından vurulurken, Twitter bir Kurukshetra olmaya devam ediyor ( savaş alanı) Orwellian söylemler için.
Trump bir yana, bilgisayar korsanları ve güvenlik analistleri tarafından sürekli olarak sorgulanan Aadhaar veri güvenliği, Twitterati trolling politika yapıcıları ve Hindistan'ın Benzersiz Kimlik Kurumu (UIDAI) ile Twitter'daki bu tür birçok söylemin merkez noktasıdır.
Bununla birlikte, bu sefer bir değişiklik için , Hindistan Telekom Düzenleme Kurumu (TRAI) başkanı Ram Sewak Sharma'dan başkası tarafından bir Aadhaar meydan okuması yapılmadı. IAS, IIT-Kanpur ve California Üniversitesi mezunu olan Sharma, geçmişte UIDAI genel müdürü ve elektronik ve bilgi teknolojisi (Merkezin iletişim ve bilgi teknolojisi bakanlığına bağlı) bölümünün sekreteri olarak da hizmet vermiştir .
Sharma, sisteme güveniyorsa Twitter'da kendi Aadhaar numarasını yayınlayarak konuşmasını yürütmeye davet eden bir Tweet'e tepki göstererek, aslında Aadhaar numarasını paylaştı ve herhangi birinin kendisine herhangi bir şekilde zarar vermesini isteyen bir karşı meydan okuma attı. bu bilgi.
Twitterati, Sharma'nın cep telefonu numarasını ve WhatsApp profil resmini herkese açık hale getirerek anında tepki verirken, UIDAI bir basın açıklamasında, Sharma'nın Aadhaar'ını herkese açık hale getirse bile, kimsenin doğrudan bağlantılı veya pişirilmiş olabilecek herhangi bir bilgiyi gerçekten getiremeyeceğini veya harekete geçiremeyeceğini iddia etti. onun Aadhaar numarası.
UIDAI ayrıca Twitter'da Sharma hakkında yayınlanan hiçbir bilginin “ Aadhaar veri tabanından veya UIDAI'nin sunucularından alınmadığını” açıkladı. Aslında, bu "saldırıya uğramış bilgiler" - Sharma'nın adresi, doğum tarihi, fotoğrafı, cep telefonu numarası, e-postası vb. onlarca yıldır hizmetçi. Bu bilgilerin, Aadhaar numarası olmadan basit bir aramayla Google ve diğer çeşitli sitelerde kolayca bulunabileceğini ekledi.
Sharma'nın kişisel bilgileri daha önce Fransız güvenlik araştırmacısı Robert Batiste aka Elliot Alderson ve diğerleri tarafından Twitter'da yayınlandı.
Elliot Alderson, Twitter'da Aadhaar verilerini içeren web sitesi bağlantılarını yayınlayarak Aadhaar güvenliğini sık sık azarladı. Bilgisayar korsanı ayrıca, "Resmi #Aadhaar #android #uygulamasının şifre korumasını 1 dakikada nasıl atlanır" diye açıklayan bir video yayınladı.
RS Sharma Neden Aadhaar Numarasını Twitter'da Paylaştı?
@kingslyj kolundan tweet atan anonim bir Twitter kullanıcısı, Sharma'ya "bu 13 ft'lik duvar korumalı sisteme çok güveniyorsa" Aadhaar numarasını paylaşması için meydan okudu. @kingslyj tweeti, ThePrint'te "Aadhaar ayrıntılarıma sahipsen bana ne zarar verebilirsin, Trai başkanı RS Sharma'ya sorar" başlıklı yakın tarihli bir makaleye tepkiydi.
@kingslyj'in tweetine yanıt olarak, RS Sharma 28 Temmuz'da Aadhaar numarasını yayınladı ve insanları bu bilgilerle kendisine herhangi bir zarar vermeye zorladı.
Sizin için tavsiye edilen:
Sharma tweetledi, “Aadhaar numaram 7621 XXXX XXXX. Şimdi sana bu meydan okumayı veriyorum, bana herhangi bir zarar verebileceğin somut bir örnek göster.”
Bunu takiben, Aadhaar detektörü ve etik hacker Elliot Alderson, bir dizi tweet'te Sharma'nın cep telefonu numaraları, e-posta kimliği ve WhatsApp profil resimleri de dahil olmak üzere kamuya açık bilgilerini yayınladı. Ancak Anderson, hatalı bir şekilde Aadhaar Kimliği ile hiçbir banka hesabının ilişkilendirilmediğini iddia etti ve Sharma, "Sizin bilginiz için tüm banka hesaplarımı Aadhaar ile ilişkilendirdim" yanıtını verdi.
Çok yakında, bazıları onun banka hesap bilgilerini de yayınladı.
Aadhaar Veritabanı Tamamen Güvenli ve Güvenli: UIDAI Beyanı
Ertesi gün, 29 Temmuz'da UIDAI, 17 tweet dizisiyle, Twitter'da Sharma hakkında yayınlanan herhangi bir bilginin Aadhaar veri tabanından veya UIDAI'nin sunucularından alınmadığını öne sürerek, olası Aadhaar verilerinin hack'lerini reddetti.
Aadhaar veri tabanı yetkilisi, "Bazı sözde bilgisayar korsanları, Sharma tarafından 'Aadhaar'ını kullanarak ona gerçekten zarar vermeye' çalışmak için atılan bir meydan okumaya yanıt verirken, mafya no., PAN ve diğer ayrıntıları bulduklarını iddia ettiler. . Aadhaar aracılığıyla mafya no., DoB, e-posta, fotoğraf, sık uçuş ayrıntıları vb. Aadhaar veri tabanını hackleyerek Sharma'nın yukarıda belirtilen kişisel bilgilerini ele geçirdikleriyle övündüler. Bu sözde iddia bir maskaralıktır ve insanlar sosyal medyada ve diğer mecralarda aktif olan bu tür dolandırıcılık unsurlarına inanmamalıdır.”
“Aadhaar veritabanı tamamen güvenli ve güvenli ve UIDAI'nin sunucularından veya Aadhaar veritabanından Sharma hakkında böyle bir bilgi alınmadı. Bu, bu tür yalan haberler üreterek dikkat çekmeye çalışan bu vicdansız unsurlar tarafından yapılan ucuz bir tanıtımdır. Aslında herkes google'a gidebilir veya başka kaynakları ziyaret edebilir ve Sh'ı öğrenebilir. Aadhaar olmadan Sharma'nın kişisel bilgileri. Örneğin, Ş. Sharma'nın cep telefonu numarası, bir zamanlar Hindistan Hükümeti BT Sekreteri olduğu için NIC web sitesinde mevcuttur.”
Bu, dünyanın en büyük biyometrik programı Aadhaar'ın bir dizi veri sızıntısı ve güvenlik açığı nedeniyle Twitter'da ilk veya son kez saldırıya uğraması değil. Aslında, Aadhaar'a ve destekçilerine yönelik bu tür saldırılar Twitter'da sık görülen bir şey. Aslında, Hindistan hükümetinin bir Yüksek Mahkeme kararından sonra Mahremiyet Hakkını insanların temel hakkı olarak kabul ettiği Aadhaar tartışması sayesinde.
Bu nedenle, 27 Temmuz Cuma günü Adalet Srikrishna komitesi tarafından hükümete sunulan bir Kişisel Verileri Koruma Yasası taslağının oluşturulmasında rol oynamıştır.
Ancak burada endişe edilen nokta, RS Sharma'nın kişisel detaylarının Aadhaar veri tabanının hacklenmesi veya ele geçirilememesi değildir. Aadhaar verilerinin doğrudan uygulama aşamasından yönetici oturum açma kimliklerine erişim satın almaya kadar nasıl getirildiği bir sır değil, bu nedenle temel nokta, Aadhaar sisteminde birden fazla sızıntı varsa Aadhaar'ı neden hacklemeniz gerektiğidir! Ve UIDAI, UIDAI'nin 49K Aadhaar operatörlerinin kara listeye alınmasına ve engellenmesine yol açan sızıntılardan uzak duramaz.