기계적 인조 인간

Jio 데이터 유출로 향상된 온라인 보안 프레임 워크가 필요합니다.

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

차례:

Anonim

Reliance Jio 데이터 유출은 인도의 통신 업계에서 가장 큰 데이터 유출 중 하나 인 것으로 언론에 널리보고되었으며 이는 인도 산업 전반에 걸친 개인 정보의 최대 데이터 해킹 일뿐입니다.

개인 정보 보호 운동가와 우려하는 시민들이 Aadhaar 카드의 보안 문제에 대해 적극적으로 토론하는 동안 magicapk.com은 이름, 휴대폰 번호, 이메일 ID 및 Aadhaar 번호가 포함 된 수백만 Jio 가입자 데이터베이스를 공개했습니다.

해킹이보고 된 시점에서 Aadhaar 번호가 웹 사이트에서 제공되지 않았지만 동일한 정보에 대한 빈 매개 변수가 있었기 때문에 해커가 Aadhaar 카드 번호를 소유하고 있다고 많은 사람들이 믿게되었습니다.

뉴스에서 더 알아보기: 새로운 JioFi 사용자는 최대 224GB의 데이터를 얻을 수 있습니다: 다음은 행사를 제공하는 방법입니다.

웹 사이트는 현재 비활성 상태이지만 2017 년 6 월 9 일 오후 6시 (IST)에 라이브로 출연 한 것으로 간주되어 헤드 라인에 표시된 직후 웹 사이트가 삭제되었습니다.

신뢰는 해킹을 '정직하지 못한'것으로 간주합니다.

이전의 성명서에서 릴 라이언스는 데이터 유출을 '비 정체성'이라고 뻔뻔하게 브랜드화했으며 '데이터가 안전하고 최고의 보안으로 유지 관리되고 있음'을 가입자에게 확신시켜줍니다.

의 보고서에서 확인 된 Reliance Jio의 초기 구독자 만의 데이터가 누출되었다는 추측이 있었지만 Indian Express의 보고서에 따르면 "지난주에 구입 한 전화 번호의 세부 정보가 사이트에 올라와 있습니다"라고 주장합니다.

Reliance Jio는 현재 1 억 2 천만 명의 가입자를 보유하고 있으므로 데이터가 해킹당한 고객의 수는 수천만 명 이상일 수 있습니다.

누출이 어떻게 영향을 미칩니 까?

데이터베이스에 정보가있는 사람의 Aadhaar 카드 번호를 사용할 수 없었지만 이름, 성, 이름, 휴대폰 번호, 이메일 ID, 서클 ID 및 SIM 활성화 날짜 및 시간은 자유롭게 사용할 수있었습니다. 이 정보를 가져 오는 데 필요한 모든 것은 Jio 전화 번호입니다.

대부분의 사람들에게 공개적으로 공유 되더라도이 정보는 유해한 것으로 보이지 않지만 전자 메일 ID에 대한 휴대 전화 번호 및 피싱 공격에 많은 스팸 전화 및 메시지를 유발할 수 있습니다.

현재의 'magicapk-Jio leak'는 우리가 알고있는 Aadhaar 정보를 작성하지 않았지만 여기에서 주목할 주요 포인트는 Aadhaar 생체 인식 누설의 가능성과 그 의미입니다.

더 큰 의미는 무엇입니까? Aadhaar Biometrics!

Jio 고객에 대한 Aadhaar의 세부 사항이 magicapk.com 해킹 및 유출로 유출되었다는 징후는 없었지만, 정부는 특히 Aadhaar 정보가 필요한 조직의 경우 새롭고 강력한 보안 프레임 워크를 구현하기위한 엄격한 지침을 마련해야합니다. 시민.

Aadhaar 카드는 개인 정보뿐만 아니라 10 억 명이 넘는 인도 시민의 생체 인식 데이터를 담고 있기 때문에 정보를 안전하게 보관해야한다는 사실에 대해 논쟁의 여지가 없습니다.

지문과 같은 생체 인식은 바람직한 옵션이 아니지만 요즘 스마트 폰과 랩톱을 비롯한 사람들의 데이터를 확인하고 식별하는 데 주로 사용됩니다.

극단적 인 경우, 사람의 Aadhaar 데이터가 도난 당하면 생체 인식과 동일한 지문을 사용하여 범죄 현장에서 도난당한 지문을 설치하여 범죄에 해당 사람을 관련시킬 수 있습니다.

뉴스에서 더 알아보기: Skype Lite에서 Aadhaar 통합 사용 가능: 사용 방법

이것이 매우 부진한 것처럼 보일 수 있지만, 훌륭한 보안 프레임 워크가 없으면 명목상의 가격으로 그러한 정보가 판매되는 깊은 웹에 대한 지식과 지식을 가진 사람이이를 가능하게 할 것입니다.

정부는 이미 UIDAI 웹 사이트에서 자신의 생체 정보를 안전하게 보호 할 수있는 솔루션을 제공하지만 생체 인증을 잠재적 인 오용으로부터 방지하기 위해 생체 인증을 필요로하는 Aadhaar와 통합 된 특정 서비스를 사용하지 못하게 할 것입니다.

"이 시스템은 거주자가 자신의 생체 인식 시스템을 잠그고 일시적으로 잠금 해제 할 수있게 해줍니다. 이는 주민의 생체 인식 데이터의 개인 정보와 기밀성을 보호하기위한 것입니다. "UIDAI 웹 사이트에서 읽습니다.

Aadhaar를 여러 서비스에 연결하면 보안 취약점이 높아집니다.

Aadhaar는 서비스에 액세스하는 동안 시민들에게 더한 편의를 제공하는 것을 목표로하고 있지만 보안 온라인 프레임 워크가 없으면 해커의 공격에 Aadhaar 데이터가 취약 해집니다.

몇 분 안에 서비스에 대한 무제한 액세스를 얻으려면 사람들이 Aadhaar 정보를 연결해야하므로 Aadhaar 정보를 연결하면서 고객이 제공 한 데이터를 저장하는 안전한 프레임 워크를 유지해야합니다.

효과적인 보안 대책이없는 상황에서 가해자가 Aadhaar 세부 정보를 고유 서비스 공급자에게 연결 한 횟수만큼 데이터 증가를 도출하는 수단으로 Aadhaar 세부 정보에 쉽게 액세스 할 수 있습니다.

The Wire의 보고서에서 제시 한 또 다른 유효한 인수는 Aadhaar 데이터베이스를 보유한 서버에 DDoS 공격을 시도 할 수 있다는 것입니다. DDoS 공격으로 인해 Aadhaar를 사용할 수 없게 된 수많은 필수 서비스가 발생할 수 있습니다.

지난 몇 개월 동안 정부는 Aadhaar 번호를 서비스 제공 업체와 통합하여 혜택을 얻으려는 노력을 시작하여 일부 경우에는 통합을 의무화했습니다.

뉴스에서 더 많은 것: 여기 Aadhaar를 PAN 카드와 연결하는 방법입니다

그리고 점점 더 많은 전화 통신 사업자들이 Aadhaar ID가 모바일 번호와 연결되도록 요구함에 따라, 정부는 안전한 프레임 워크를위한 가이드 라인을 구현해야합니다.이 프레임 워크는이 모든 회사들이 준수해야 할 보안 프레임 워크를위한 지침을 구현해야합니다. Aadhaar 데이터 보안.

10 억 이상 증가하는 시민들의 신원을 인증하고 필수 서비스와 통합하기위한 통합 데이터베이스를 만드는 것이 최근의 맬웨어 공격에 비추어 훨씬 덜 잘못된 오류를 지닌보다 체계적인 관리 시스템을 형성하게 될 것이라는 데는 의심의 여지가 없습니다. 정부는 디지털 시대의 주요 재앙을 피하기 위해이 중요한 데이터베이스의 보안을 심각하게 고려합니다.