Android

Kebocoran data Jio memerlukan rangka kerja keselamatan dalam talian yang lebih baik

Reliance Jio IUC explained - 1GB data per IUC top-up of ₹10 (Short version - Hindi)

Reliance Jio IUC explained - 1GB data per IUC top-up of ₹10 (Short version - Hindi)

Isi kandungan:

Anonim

Pelanggaran data Reliance Jio yang telah dilaporkan secara meluas dalam media sebagai salah satu pelanggaran data terbesar dalam industri telekom di India yang, dalam segala kemungkinan, adalah salah satu hacks data terbesar maklumat peribadi di seluruh industri di India juga.

Semasa aktivis privasi dan rakyat yang prihatin secara aktif membahaskan isu keselamatan dengan kad Aadhaar, magicapk.com mendedahkan pangkalan data beberapa juta pengguna Jio yang termasuk nama mereka, nombor telefon mudah alih, ID e-mel dan nombor Aadhaar.

Walaupun nombor Aadhaar tidak tersedia di laman web pada masa hack dilaporkan, parameter kosong untuk yang sama adalah, yang telah menyebabkan ramai yang percaya bahawa penggodam itu mungkin memiliki nombor kad Aadhaar.

Lebih Banyak di Berita: Pengguna JioFi Baru untuk Dapatkan Data 224GB: Inilah Cara Menawar Tawaran

Laman web ini kini tidak aktif tetapi dipercayai telah menjalani hidup pada 9 Jun, 2017, sekitar pukul 6 petang (IST) dan tidak lama selepas membuat tajuk utama, laman web itu telah diturunkan.

Reliance Menganggap Hack 'tidak masuk akal'

Dalam satu kenyataan terdahulu, Reliance secara terang-terangan merekam kebocoran data sebagai 'tidak sah' dan memberi jaminan kepada pelanggan mereka bahawa 'data mereka selamat dan dikekalkan dengan keselamatan tertinggi'.

Walaupun terdapat spekulasi bahawa data hanya pelanggan awal Reliance Jio telah dibocorkan - disahkan oleh laporan kami di - satu laporan oleh Indian Express mendakwa bahawa "butiran nombor yang dibeli pada akhir minggu lalu di laman web".

Memandangkan Reliance Jio kini mempunyai utara 120 juta pelanggan di negara ini, jumlah pelanggan yang datanya telah digodam mungkin berjalan pada puluhan juta atau lebih.

Bagaimana Leak Mempengaruhi Saya?

Walaupun nombor kad Aadhaar orang yang maklumatnya muncul dalam pangkalan data tidak tersedia, nama pertama, nama tengah, nama belakang, nombor mudah alih, ID e-mel, ID Lingkaran, dan tarikh dan masa pengaktifan SIM disediakan dengan bebas. Dan semua yang diperlukan untuk mendapatkan maklumat ini adalah nombor telefon Jio.

Bagi kebanyakan kita, maklumat ini walaupun dikongsi secara umum tidak kelihatan berbahaya tetapi boleh menyebabkan banyak panggilan spam dan mesej pada nombor telefon mudah alih anda dan serangan pancingan data pada ID e-mel anda.

Kebocoran 'magicapk-Jio' tidak pernah membuktikan apa-apa maklumat Aadhaar yang kami sedar, tetapi perkara utama yang perlu diperhatikan di sini adalah kemungkinan kebocoran biometrik Aadhaar dan implikasinya.

Apakah implikasi yang lebih besar? Biometrik Aadhaar!

Walaupun tidak ada petunjuk bahawa butiran Aadhaar mengenai pelanggan Jio telah bocor di hack dan kebocoran magicapk.com, kerajaan perlu meletakkan garis panduan yang ketat untuk melaksanakan rangka kerja keselamatan yang baru dan mantap, terutama bagi organisasi yang memerlukan maklumat Aadhaar penduduk.

Memandangkan kad Aadhaar bukan sahaja membawa maklumat peribadi tetapi juga data biometrik lebih daripada satu bilion warga India, tidak ada perdebatan fakta bahawa maklumat perlu disimpan dengan selamat.

Biometrik seperti cap jari bukanlah pilihan yang lebih baik tetapi sebahagian besarnya digunakan untuk mengenal pasti serta menjamin data orang - termasuk telefon pintar dan komputer riba kami pada hari ini.

Dalam kes yang teruk, jika data Aadhaar seseorang dicuri, cap jari yang sama dari biometrik boleh digunakan untuk membabitkan orang tersebut dalam jenayah dengan menanam cap jari yang dicuri di tempat kejadian.

Lebih Banyak di Berita: Integrasi Aadhaar Kini Tersedia di Skype Lite: Cara Menggunakannya Walaupun ini mungkin kelihatan jauh, kekurangan rangka kerja keselamatan yang baik akan menjadikan ini mungkin bagi sesiapa sahaja dengan cara dan pengetahuan tentang web yang mendalam di mana maklumat tersebut dijual dengan harga nominal.

Walaupun kerajaan sudah mempunyai penyelesaian untuk mengamankan biometrik anda di laman web UIDAI yang membolehkan 'biometrik kunci' pada profil anda - menghalang biometrik anda dari penyalahgunaan yang berpotensi - ini juga akan mengunci anda menggunakan perkhidmatan tertentu yang diintegrasikan dengan Aadhaar yang memerlukan pengesahan biometrik.

"Sistem ini akan membolehkan Residen mengunci dan membuka kunci biometrik mereka buat sementara waktu. Ini adalah untuk melindungi privasi dan kerahsiaan Data Biometrik Residen, "kata laman web UIDAI.

Menghubungkan Aadhaar ke Pelbagai Perkhidmatan Meningkatkan Kerentanan

Aadhaar boleh dikatakan bertujuan memberikan keselesaan tambahan kepada rakyatnya semasa mengakses perkhidmatan tetapi tanpa adanya rangka kerja dalam talian yang selamat, ia juga meninggalkan data Aadhaar yang terdedah kepada serangan oleh penggodam.

Oleh kerana orang dikehendaki menghubungkan maklumat Aadhaar mereka untuk mendapatkan akses yang tidak terkawal untuk perkhidmatan dalam beberapa minit, penting juga penyedia perkhidmatan tersebut mempertahankan kerangka yang selamat untuk menyimpan data yang disediakan oleh pelanggan sambil menghubungkan maklumat Aadhaar mereka.

Dalam ketiadaan langkah-langkah keselamatan yang berkesan, ia menjadi lebih mudah bagi pelaku untuk mengakses butiran Aadhaar sebagai jalan untuk mendapatkan data yang meningkat dengan beberapa kali seseorang telah mengaitkan butiran Aadhaarnya kepada pembekal perkhidmatan yang unik.

Satu lagi hujah yang sah yang dikemukakan oleh sebuah laporan di The Wire ialah pelayan yang memegang pangkalan data Aadhaar juga boleh dicabar dengan serangan DDoS, yang boleh mengakibatkan beberapa perkhidmatan penting yang dikaitkan dengan Aadhaar yang diberikan tidak tersedia.

Sepanjang tempoh beberapa bulan yang lalu, kerajaan telah memulakan pemacu yang perlu mengintegrasikan nombor Aadhaar anda dengan pembekal perkhidmatan untuk memanfaatkan manfaat - menjadikan integrasi wajib dalam beberapa kes.

Lebih dalam Berita: Berikut adalah Cara Pautan Aadhaar Dengan Kad PAN

Dan kini semakin banyak pengendali telekom meminta Aadhaar ID dikaitkan dengan nombor mudah alih, kerajaan perlu melaksanakan garis panduan untuk rangka kerja yang selamat yang semua syarikat-syarikat ini perlu mematuhi untuk dapat memperoleh dan menyimpan Data Aadhaar selamat.

Tidak syak lagi bahawa mencipta pangkalan data bersatu untuk mengesahkan identiti penduduknya yang beribu-belas dan semakin berkembang dan mengintegrasikannya dengan perkhidmatan penting akan membentuk sistem pentadbiran yang lebih teratur dengan banyak kesalahan yang lebih kecil - berdasarkan serangan malware baru-baru ini - penting bahawa kerajaan mengambil serius pangkalan data sensitif yang sensitif ini untuk mengelakkan bencana besar dalam era digital.