Skip to main content

BHIM ऐप यूज़र्स सावधान, 70 लाख भारतीयों के निजी डेटा पर सेंध लगने का दावा



70 लाख से ज्यादा भारतीयों का निजी डेटा सरकारी वेबसाइट पर लीक हुआ है, जिसमें आधार कार्ड, जाति प्रमाण पत्र व अन्य डॉक्यूमेंट्स शामिल हैं। CSC BHIM वेबसाइट का इस्तेमाल यूपीआई पेमेंट ऐप BHIM को प्रमोट करने के लिए किया जाता है, लेकिन खबर है कि इस वेबसाइट का बड़े स्तर पर डेटा ब्रीच हुआ है। सीएससी ई-गवर्नेंस सर्विस इंडिया ग्रामिण इलाकों में डिज़िटल एक्सेस मुहया कराने का एक प्रोग्राम है और सीएससी भीम प्रोजेक्ट ग्रामीण स्तर पर QR कोड के माध्यम से UPI भुगतान स्वीकार करने के लिए लॉन्च किया गया था। हालांकि, अब इस साइट पर बड़ी संख्या में भारतीय नागरिकों का डेटा लीक होने की खबर सामने आई है।

इज़राइली साइबरसिक्योरिटी कंपनी vpnMentor के मुताबिक, भारतीय यूज़र्स का 409 जीबी डेटा लीक हुआ था। जिसमें काफी संवेदनशील व्यक्तिगत पहचान करने योग्य जानकारी शामिल थी। कंपनी का कहना है कि इस लीक से यूज़र के बैंक अकाउंट से लेकर यूज़र अकाउंट तक की जानकारी को हैक किया जा सकता है। यह कमी 23 अप्रैल को उजागर की गई थी, वहीं 22 मई को इसके फिक्स किया गया।

हालांकि, अब तक इस बारे में कोई सबूत नहीं मिला है कि BHIM App ने खुद डेटा लीक किया है, या फिर यूपीआई सिस्टम में कुछ गड़बड़ी है।
 

How was CSC BHIM data breached?

vpnMentor की रिपोर्ट में दावा किया गया है कि BHIM द्वारा एकत्रित डेटा को गलत तरीके से Amazon Web Services S3 bucket में स्टोर किया जा रहा था और यह पब्लिकली एक्सेसबल था यानी कोई भी इसका एक्सेस आसानी से ले सकता था। यह एक समान्य-सा एरर है, जो कि कई वेबसाइट द्वारा क्लाउड सिस्टम को सेट करते हुए आता है।

लाखों भारतीयों का संवेदनशील डेटा उनके अकाउंट पर बिना किसी सिक्योरिटी प्रोटोकॉल लगाए क्लाउड स्टोरेज में स्टोर किया गया था।

आपको बता दें, यह डेटा अनसिक्योर्ड Amazon Web Services (AWS) S3 bucket में स्टोर था। एस3 बकैट दुनियाभर में क्लाउड स्टोरेज का एक पॉपुलर फॉर्म है, लेकिन इसके लिए डेवलपर्स को अपने अकाउंट पर सिक्योरिटी प्रोटोकॉल लगाने की जरूरत होती है।

What all data was compromised in the CSC BHIM breach?

vpnMentor के अनुसार, निम्नलिखित निजी दस्तावेज़ एस3 बकैट पर हुए थे लीक-

1. स्कैन आधार कार्ड
2. स्कैन जाति प्रमाण पत्र
3. एड्रैस प्रूण की तस्वीर
4. प्रोफेशनल सर्टिफिकेट्स, डिग्री और डिप्लोमा
5. फंड ट्रांसफर के लिए बैंकिंग ऐप के स्क्रीनशॉट आदि
6. परमानेंट अकाउंट नंबर (पैन) कार्ड

इन सब के अलावा लोगों की यूपीआई वीपीए (ट्रांसजेक्शन आईडी) भी लीक हुई थी।


Techno Anoop Blog पर सबसे पहले updates पढ़ने के लिए हमें यूट्यूबफेसबुक और ट्विटर पर फॉलो करें. 

Comments

Popular posts from this blog

Thomson ने तीन नई वॉशिंग मशीन भारत में की लॉन्च, बजट रेंज में है कीमत

इलेक्ट्रॉनिक कंपनी Thomson ने भारतीय बाजार में अपनी पकड़ मजबूत करने के लिए 6.5 किलोग्राम, 7.5 किलोग्राम और 10.5 किलोग्राम क्षमता वाली तीन नई वॉशिंग मशीन लॉन्च की हैं। इनमें पहली दो टॉप-लोड मॉडल है, जबकि तीसरी फ्रंट-लोड मॉडल है। खास बात यह है कि तीनों वॉशिंग मशीन को भारतीय यूजर्स के हिसाब से तैयार किया गया है और इन्हें 5-स्टार की रेटिंग मिली है। तो आइए जानते हैं Thomson की नई वॉशिंग मशीन की कीमत और स्पेसिफिकेशन के बारे में विस्तार से... Thomson की नई वॉशिंग मशीन की कीमत कंपनी ने नई वॉशिंग मशीन के 6.5 किलोग्राम वाले मॉडल की कीमत 11,499 रुपए और 7.5 किलोग्राम वाले मॉडल की कीमत 12,999 रुपए रखी है। वहीं, इसके 10.5 किलोग्राम वाले मॉडल की कीमत 22,999 रुपए है। ग्राहकों को तीनों वॉशिंग मशीन पर 2 साल की वारंटी के साथ इनकी मोटर पर 5 साल की वारंटी मिलेगी। वहीं, तीनों वॉशिंग मशीन की बिक्री 1 सितंबर से ई-कॉमर्स साइट फ्लिपकार्ट पर शुरू होगी। Thomson की टॉप-लोड वाली वॉशिंग मशीन के फीचर्स Thomson की 6.5 किलोग्राम और 7.5 किलोग्राम क्षमता वाली वॉशिंग मशीन में सिक्स एक्शन Pulsator वॉश फीचर दिया गया है, जिस...

Google Pixel 4a का डिज़ाइन हुआ लीक, कंपनी के स्टोर पर दिखाई दिया रेंडर

Google Pixel 4a का रेंडर गूगल कनाडा स्टोर पर कुछ समय के लिए लिस्ट किया गया था, जिसमें आगामी स्मार्टफोन के डिज़ाइन की जानकारी का खुलासा हुआ है। गूगल पिक्सल 4ए स्मार्टफोन मई में I/O डेवलपर्स कॉन्फ्रेंस में लॉन्च होना था, लेकिन COVID-19 महामारी के चलते यह लॉन्च इवेंट रद्द कर दिया गया। तब से पिक्सल 4ए कई लीक्स में सामने आ चुका है, लेकिन गूगल ने फिलहाल इसके आधिकारिक लॉन्च के बारे में कोई जानकारी सार्वजनिक नहीं की है। हालांकि, ऑनलाइन स्टोर के जरिए सामने आए इस लेटेस्ट रेंडर से मालूम चलता है कि गूगल ने अभी Pixel 4A सीरीज़ की आस छोड़ी नहीं है, भविष्य में शायद इसे जल्द ही लॉन्च किया जा सकता है। Google Canada Store  वेबसाइट पर  Pixel 4a  का रेंडर गलती से Nest Wi-Fi carousel बैनर के साथ लिस्ट कर दिया गया था। हालांकि, यह लिस्टिंग बेहद ही कम समय के लिए लाइव हुई थी, लेकिन  Verge  की नज़र इस लिस्टिंग पर पड़ ही गई। लिस्ट हुए रेंडर की बात करें, तो पिक्सल 4ए स्मार्टफोन में होल-पंच डिस्प्ले डिज़ाइन फ्रंट पैनल पर दिया गया था, कैमरा कटआउट स्क्रीन के ऊपरी बायीं ओर स्थित था। वहीं, पिक्...