Aadhaar 數據庫未被黑客入侵以獲取 Trai 主席 RS Sharma 的詳細信息:UIDAI
已發表: 2018-07-30• RS Sharma 在推特上發布了他的 Aadhaar 號碼,公開挑戰人們根據該號碼對他造成傷害
• Twitterati,包括道德黑客 Elliot Alderson 在 Twitter 上發布了 Sharma 的個人信息
• UIDAI 表示,Sharma 的個人詳細信息可在線獲取,但並未從 Aadhaar 數據庫中獲取
雖然面臨 57 億美元的美國稅收法案的 Facebook 剛剛受到“滅霸快照”的打擊,在 24 小時內市值蒸發了超過 1200 億美元,其股價暴跌超過 20%,但 Twitter 仍然是一個 Kurukshetra(戰場)為奧威爾的話語。
除了特朗普,Aadhaar 數據安全——一直受到黑客和安全分析師的挑戰——是 Twitter 上許多此類討論的中心點,Twitterati 對政策制定者和印度唯一身份驗證機構 (UIDAI) 進行了攻擊。
然而,這一次為了改變,印度電信監管局 (TRAI) 主席 Ram Sewak Sharma提出了 Aadhaar 挑戰。 作為 IAS、IIT-Kanpur 和加州大學的校友, Sharma 過去還擔任過 UIDAI 的總幹事和電子和信息技術部(隸屬於中心通信和信息技術部)的秘書。
夏爾馬回應一條推文,要求他在推特上發布自己的 Aadhaar 號碼,如果他信任該系統,他就會發表自己的講話,實際上分享了他的 Aadhaar 號碼並提出了反挑戰,要求任何人以任何方式傷害他,理由是此信息。
雖然 Twitterati 立即做出反應,公開了 Sharma 的手機號碼和 WhatsApp 個人資料圖片,但 UIDAI 在一份新聞聲明中斷言,即使 Sharma 公開了他的 Aadhaar,也沒有人能夠真正獲取或調動任何可以直接鏈接或烹飪的信息他的 Aadhaar 號碼。
UIDAI 還澄清說,在 Twitter 上發布的有關 Sharma 的任何信息都不是“從 Aadhaar 數據庫或 UIDAI 的服務器中獲取的。 ” 事實上,它補充說,這些“所謂的被黑信息”——Sharma 的個人詳細信息,例如他的地址、出生日期、照片、手機號碼、電子郵件等——已經在公共領域可用,因為 Sharma 一直是公眾的幾十年的僕人。 它補充說,通過沒有 Aadhaar 號碼的簡單搜索,可以在谷歌和其他各種網站上輕鬆獲得這些信息。
夏爾馬的個人詳細信息早些時候由法國安全研究員羅伯特·巴蒂斯特(又名埃利奧特·奧爾德森)和其他人在 Twitter 上發布。
Elliot Alderson 經常通過在 Twitter 上發布包含 Aadhaar 數據的網站鏈接來譴責 Aadhaar 的安全性。 黑客還發布了一段視頻,解釋“如何在 1 分鐘內繞過官方#Aadhaar #android #app 的密碼保護”。
為什麼 RS Sharma 在 Twitter 上分享他的 Aadhaar 號碼?
一位匿名 Twitter 用戶從 @kingslyj 的句柄上發推文挑戰 Sharma,如果他“非常信任這個 13 英尺的牆壁安全系統”,他就分享他的 Aadhaar 號碼。 @kingslyj 推文是對 ThePrint 最近一篇題為“如果你有我的 Aadhaar 詳細信息,你會對我造成什麼傷害,Trai 主席 RS Sharma 問道”的回應。
為了回應@kingslyj 的推文,RS Sharma 於 7 月 28 日發布了他的 Aadhaar 號碼,挑戰人們利用這些信息對他造成任何傷害。
為你推薦:
夏爾馬在推特上寫道:“我的 Aadhaar 號碼是 7621 XXXX XXXX。 現在我向你提出這個挑戰,給我舉一個具體的例子,你可以對我造成任何傷害。”
此後,Aadhaar 誹謗者和道德黑客 Elliot Alderson 在一系列推文中發布了 Sharma 的公開信息,包括他的手機號碼、電子郵件 ID 和他的 WhatsApp 個人資料圖片。 然而,安德森錯誤地聲稱沒有銀行賬戶與 Aadhaar ID 相關聯,夏爾馬對此回應說:“我已將我所有的銀行賬戶與 Aadhaar 相關聯,以供您參考。”
很快,其他一些人也發布了他的銀行賬戶詳細信息。
Aadhaar 數據庫完全安全可靠:UIDAI 聲明
第二天,即 7 月 29 日,UIDAI 在 17 條推文中駁斥了任何可能對 Aadhaar 數據進行的黑客攻擊,堅稱 Twitter 上發布的有關 Sharma 的任何信息都沒有從 Aadhaar 數據庫或 UIDAI 的服務器中獲取。
Aadhaar 數據庫權威機構表示,“某些所謂的黑客在回應 Sharma 提出的試圖真正‘通過使用他的 Aadhaar 來傷害他’的挑戰時,聲稱已經找到了他的暴民編號、PAN 和其他詳細信息,例如 alt . 通過 Aadhaar 的暴民編號、DoB、電子郵件、照片、頻繁的航班詳細信息等。 他們吹噓說他們通過入侵 Aadhaar 數據庫獲得了 Sharma 的上述個人信息。 這種所謂的說法是一場鬧劇,人們不應該相信這種活躍在社交媒體和其他媒體上的欺詐元素。”
“Aadhaar 數據庫是完全安全的,沒有從 UIDAI 的服務器或 Aadhaar 數據庫中獲取有關 Sharma 的此類信息。 這只不過是這些不擇手段的人通過製造這種假新聞來吸引註意力的廉價宣傳。 事實上,任何人都可以穀歌或訪問其他來源並找出 Sh。 沒有 Aadhaar 的 Sharma 的個人詳細信息。 例如,Sh。 Sharma 的手機號碼可以在 NIC 網站上找到,因為他曾經是印度政府的 IT 部長。”
這不是第一次,也不是最後一次,世界上最大的生物識別程序 Aadhaar 在 Twitter 上因一系列數據洩露和安全漏洞而受到攻擊。 事實上,對 Aadhaar 及其支持者的此類攻擊在 Twitter 上屢見不鮮。 事實上,多虧了 Aadhaar 爭議,印度政府在最高法院作出裁決後終於接受了隱私權為人民的基本權利。
因此,它在製定個人數據保護法案草案中發揮了作用,該法案由 Srikrishna 大法官委員會於 7 月 27 日星期五提交給政府。
然而,這裡的關注點並不是 RS Sharma 的個人詳細信息可以或不可以從 Aadhaar 數據庫中竊取。 眾所周知,Aadhaar 數據是如何從應用程序階段獲取到購買訪問其管理員登錄 ID 的,因此,基本點是,如果 Aadhaar 系統中有多個洩漏,為什麼要破解 Aadhaar! 而且,UIDAI 不能迴避已經導致 UIDAI 黑名單和阻止 49K Aadhaar 運營商的洩漏。