Android

Vazamento de dados Jio exige uma estrutura de segurança on-line aprimorada

Reliance Jio User Data Leaked Online | Biggest Data Hack 2017 | Jio 4G Servers Hacked

Reliance Jio User Data Leaked Online | Biggest Data Hack 2017 | Jio 4G Servers Hacked

Índice:

Anonim

Reliance Jio violação de dados que tem sido amplamente divulgado na mídia como uma das maiores violações de dados no setor de telecomunicações na Índia, que, com toda a probabilidade, é um dos maiores hacks de dados de informações pessoais em todos os setores da Índia também.

Enquanto ativistas de privacidade e cidadãos interessados ​​estão debatendo ativamente sobre os problemas de segurança com o cartão Aadhaar, o magicapk.com revelou um banco de dados de vários milhões de assinantes da Jio, incluindo nome, número de celular, ID de e-mail e número de Aadhaar.

Embora o número de Aadhaar não estivesse disponível no site no momento em que o hack foi divulgado, um parâmetro em branco para o mesmo foi, o que levou muitos a acreditar que o hacker poderia estar de posse dos números dos cartões de Aadhaar.

Mais notícias: Novos usuários da JioFi para obter até 224 GB de dados: Veja como aproveitar a oferta O site agora está inativo, mas acredita-se que ele tenha entrado em vigor no dia 9 de junho de 2017, por volta das 18h (horário de Brasília) e logo depois de chegar às manchetes, o site foi removido.

Reliance considera o Hack 'Inauthentic'

Em uma declaração anterior, a Reliance declarou descaradamente que o vazamento de dados era "inautêntico" e garantiu a seus assinantes que "seus dados são seguros e mantidos com a mais alta segurança".

Embora houvesse especulações de que os dados de apenas os primeiros assinantes da Reliance Jio vazaram - confirmado por nosso relatório na - um relatório da Indian Express afirma que "os detalhes dos números comprados na semana passada estão em alta no site".

Como a Reliance Jio atualmente tem um norte de 120 milhões de assinantes no país, o número de clientes cujos dados foram hackeados pode chegar a dezenas de milhões ou até mais.

Como o vazamento me afeta?

Enquanto o número do cartão Aadhaar das pessoas cujas informações apareciam no banco de dados não estava disponível, o primeiro nome, nome do meio, sobrenome, número de celular, ID de e-mail, ID de círculo e data e hora de ativação do SIM estavam disponíveis gratuitamente. E tudo o que foi necessário para obter essa informação é um número de telefone da Jio.

Para a maioria de nós, essas informações, mesmo que compartilhadas publicamente, não parecem prejudiciais, mas podem gerar muitas chamadas e mensagens de spam no seu número de telefone celular e ataques de phishing no seu ID de e-mail.

O atual 'vazamento do magicapk-Jio' não divulgou nenhuma informação da Aadhaar de que estamos cientes, mas o ponto principal a ser observado aqui é a possibilidade do vazamento de biometria da Aadhaar e suas implicações.

Quais são as maiores implicações? Aadhaar Biometrics!

Embora não tenha havido nenhuma indicação de que os detalhes de Aadhaar dos clientes da Jio tenham vazado no hack e vazamento do magicapk.com, o governo precisa estabelecer diretrizes rígidas para implementar uma nova e robusta estrutura de segurança, especialmente para organizações que precisam de informações da Aadhaar. um cidadão.

Como o cartão Aadhaar não apenas traz informações pessoais, mas também dados biométricos de mais de um bilhão de cidadãos indianos, não há como debater o fato de que as informações precisam ser mantidas em segurança.

Biometria, como impressões digitais, não é uma opção preferível, mas está amplamente sendo usada para identificar e proteger os dados das pessoas - incluindo nossos smartphones e laptops nos dias de hoje.

Em casos extremos, se os dados de Aadhaar de uma pessoa são roubados, as mesmas impressões digitais da biometria podem ser usadas para implicar a dita pessoa em um crime ao plantar as impressões digitais roubadas na cena do crime.

Mais em Notícias: Aadhaar Integração Agora Disponível no Skype Lite: Como Usá-lo

Embora isso possa parecer improvável, a falta de uma boa estrutura de segurança tornará isso possível para qualquer pessoa com meios e conhecimento da deep web onde essas informações são vendidas por um preço nominal.

Embora o governo já tenha uma solução para proteger sua biometria no site da UIDAI que permite um 'bloqueio biométrico' em seu perfil - impedindo sua utilização biométrica - isso também impedirá o uso de determinados serviços integrados com Aadhaar que precisam de autenticação biométrica.

“Este sistema permitirá ao residente bloquear e desbloquear temporariamente sua biometria. Isso é para proteger a privacidade e a confidencialidade dos Dados Biométricos do Residente ”, diz o site da UIDAI.

Vincular Aadhaar a vários serviços aumenta a vulnerabilidade

Aadhaar é indiscutivelmente destinada a proporcionar maior conforto aos seus cidadãos enquanto acessa serviços, mas na ausência de um quadro on-line seguro, também está deixando os dados do Aadhaar vulneráveis ​​a ataques de hackers.

Como as pessoas precisam vincular suas informações Aadhaar para obter acesso irrestrito a um serviço em questão de minutos, também é importante que o provedor de serviços em questão mantenha uma estrutura segura para armazenar os dados fornecidos pelos clientes enquanto vincula suas informações Aadhaar.

Na ausência de medidas efetivas de segurança, torna-se mais fácil para um infrator acessar os detalhes de Aadhaar, pois os meios para obter os dados aumentam pelo número de vezes que uma pessoa vinculou seus detalhes Aadhaar a um provedor de serviços exclusivo.

Outro argumento válido apresentado por um relatório no The Wire é que os servidores que mantêm o banco de dados Aadhaar também podem ser desafiados com um ataque DDoS, o que poderia resultar na indisponibilidade de vários serviços essenciais vinculados ao Aadhaar.

Nos últimos meses, o governo iniciou campanhas que precisam integrar seu número Aadhaar a um provedor de serviços para aproveitar os benefícios - tornando a integração obrigatória em alguns casos.

Mais em Notícias: Aqui está como link Aadhaar com cartão PAN

E agora, como um número crescente de operadoras de telecomunicações está pedindo que o Aadhaar ID seja vinculado a números móveis, o governo precisa implementar diretrizes para uma estrutura segura que todas essas empresas terão que cumprir para poder adquirir e manter Dados Aadhaar seguros.

Não há dúvida de que criar um banco de dados unificado para autenticar a identidade de seus cidadãos em crescimento e integrá-lo aos serviços essenciais formará um sistema de administração mais organizado, com falácias muito menores - à luz dos recentes ataques de malware - é importante o governo leva a sério a segurança desse banco de dados sensível para evitar uma grande calamidade na era digital.