Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Óriási adatbiztonsági rés az adóhivatalnál

Súlyos biztonsági hibát találtak India online adóbevallási rendszerében, amely az ország adófizetőinek különösen érzékeny személyes és pénzügyi adatait tette hozzáférhetővé. A problémára két biztonsági kutató, Akshay CS és Viral bukkant rá szeptemberben, miközben saját adóbevallásukat akarták benyújtani. A hibát kihasználva bármely bejelentkezett felhasználó hozzáférhetett mások friss személyes és banki adataihoz, címéhez, e-mail-címéhez, születési idejéhez, telefonszámához, sőt még az Aadhaar-azonosítójához is. Az Aadhaar egyedi, állami azonosító, amely kulcsfontosságú a személyazonosság igazolásához, illetve több állami szolgáltatás igénybevételéhez.

Könnyen kihasználható biztonsági hiba

A kutatók elmondták, hogy a portálra PAN-azonosítóval (India hivatalos adóazonosítója) lehetett belépni. Ezután, ha valaki a saját PAN-számát egy másik felhasználóéval cserélte ki – például ismert szoftverekkel, egyszerű webes fejlesztői eszközzel vagy nyilvánosan elérhető programokkal –, máris mások adatait lekérdezhette. Fontos megjegyezni, hogy ezt a hibát kizárólag belépett felhasználók tudták kihasználni, de így is több mint 135 millió regisztrált felhasználó adatai váltak sebezhetővé, ráadásul a 2024–2025-ös pénzügyi évben több mint 76 millióan adtak le adóbevallást. Ennek ellenére a hiba annyira alapvetőnek számít a kiberbiztonságban, hogy meglepően könnyen kihasználható volt, és súlyos következményekkel járt.

A hatóságok lassú reakciója és az érintettek száma

A problémát a kutatók a CERT-In nevű indiai kiberbiztonsági ügyeleti szolgálatnak jelentették röviddel a felfedezés után. A szervezet elismerte a hiba létezését, de nem árult el ütemtervet a javításról. Miután az adóhivatalt is értesítették, október elejére sikerült orvosolni a sebezhetőséget. Ugyanakkor továbbra sem tudható pontosan, mióta állt fenn a probléma, vagy hogy illetéktelenek milyen mértékben férhettek hozzá az érzékeny adatokhoz. Nem világos az sem, hogy céges felhasználók vagy még be nem nyújtott adóbevallások is érintettek voltak-e, de a szakértők szerint a veszély valós volt. Mindezt figyelembe véve az ilyen biztonsági hibák komoly veszélyt jelentenek a lakosság és a cégek adatainak védelmére, hiszen az információvesztés következménye személyes és gazdasági szempontból is súlyos lehet.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 17:17

Az orosz hackerek új fegyvere: a Blender-modellek

Egy Oroszországhoz köthető támadássorozat új módszert vetett be a kiberbűnözés világában: Blender-formátumú 3D-modellekbe ágyazott, kártékony Python-kód segítségével terjesztik a StealC V2 nevű adatlopó kártevőt az online 3D-modellek piacterein, például a CGTraderen...

MA 17:01

Az altcoin ETF-láz berobban: az XRP és a Solana újra csúcson

🔥 A kriptopiac bizonytalansága közepette az USA-ban a spot altcoin ETF-ek, köztük a Solana és az XRP, hétfőn is jelentős tőkebeáramlást könyveltek el, miközben a piac egésze esik, a hangulat pedig feszült...

MA 16:34

Az EP 241021a rejtélye: villámgyors röntgenjel egy haldokló csillagtól?

Egy nemzetközi csillagászcsoport földi és űrtávcsövek segítségével vizsgálta az EP 241021a nevű, gyors röntgentranzienst...

MA 16:17

Az Amazon szuperszámítógépei kihúzzák Washingtont a bajból?

💻 Az Amazon Web Services óriási beruházásba vág: a következő években mintegy 1,3 gigawatt összteljesítményű új adatközpontokat épít kizárólag az amerikai kormány részére, akár 18 ezer milliárd forint (50 milliárd USD) értékben...

MA 16:02

Az ideális útitárs néha bárki – csak nem a család

🚂 Közeledik az ünnepi utazási szezon, és egy friss kutatás szerint a tökéletes útitárs nem feltétlenül a családtag...

MA 15:49

A Huawei Mate 80 Pro Max: vakító fény a zsebedben

💡 A Huawei bemutatta új Mate 80 szériáját Kínában, ahol a Mate 80 Pro Max rendkívül fényes, 6,9 colos, dupla rétegű OLED kijelzője mindenkit lenyűgöz...

MA 15:34

A valódi Tutanhámon-rejtély: lefejezés és évszázados eltussolás

🔮 1925 novemberében, száz évvel ezelőtt kerültek először tudományos vizsgálat alá Tutankhamon múmiájának maradványai...

MA 15:18

Az örökség tabuja: miért hallgatnak a szülők a pénzről?

Felmerül a kérdés, hogy vajon miért titkolják a szülők, milyen örökség vár a gyerekeikre – pedig a családok többségében elképesztő összegek cserélnek majd gazdát...

MA 15:02

Az ikertornádók éve: brutális pusztítás Mississippiben

🌩 Márciusban egy halálos vihar maradandó nyomot hagyott Mississippi állam tájain: a Landsat 8 műhold különleges műholdfelvételt rögzített Tylertown közelében, amelyen két, szinte teljesen párhuzamos tornádónyomvonal látható...

MA 14:50

Az Ox Bel Ha, a Föld leghosszabb víz alatti labirintusa

🚢 A mexikói Yucatán-félsziget alatt húzódó Ox Bel Ha barlangrendszer (jelentése: három vízi út a maja nyelven) a leghosszabb víz alatti barlang a világon...

MA 14:34

Az ősi belga barlang sötét titka: kannibalizmus és halál

A belgiumi Goyet-barlangban előkerült neandervölgyi csontok hátborzongató titkot rejtenek. Mintegy 45 000 évvel ezelőtt egy csoport neandervölgyi embertársait felfalta – és nem is akárhogy: elsősorban nőket és gyerekeket választottak áldozatul...

MA 14:17

A Facebook új becenevei: végre nem kötelező a valódi név!

👤 A Facebook újabb lépést tett afelé, hogy jobban hasonlítson a Redditre, ugyanis már a Facebook-csoportokban is lehetőség van becenéven posztolni, nem a valódi néven...

MA 14:01

Az ingatlanpénzügyi óriást adatlopási botrány rázza meg

SitusAMC, az egyik legnagyobb pénzügyi szolgáltató, november elején felfedezett adatlopásról számolt be, amely jelentős ügyféladatokat érintett...

MA 13:49

Felfedték az emberi sejtek titkos riasztórendszerét

A riboszómák nemcsak a fehérjék gyártásáért felelősek, hanem sejtjeink védelmi rendszerének első vonalát is jelentik...

MA 13:33

A részecskegyorsítók mellékterméke áttörést hozhat a rákkezelésben

💫 A nagy teljesítményű részecskegyorsítókban termelődő, eddig kihasználatlan energiát mostantól értékes orvosi izotópok előállítására lehetne felhasználni, állítják a Yorki Egyetem kutatói...

MA 13:18

A smaragdzöld festékek rejtélye: miért fakulnak a mesterművek?

Jó példa erre, amikor a 19. században elterjedt mesterséges smaragdzöld festékek bámulatosan élénk árnyalatukkal forradalmasították a művészetet...

MA 13:02

A tea és a kakaó: az ülőmunka váratlan szövetségesei

Többek között a tea, a bogyós gyümölcsök, az alma és a kakaó rendszeres fogyasztása bizonyítottan segíthet megvédeni a férfiak érrendszerét az ülő életmód rejtett káros következményeitől...

MA 12:36

Az élőlény, amely megkérdőjelezi, mit is nevezünk életnek

🦑 Az élet legfőbb szerkezeti egysége a sejt, hiszen minden élőlény abból épül fel, és a biológia szerint az alapvető életjelenségek – mint a biomolekulák feldolgozása, a növekedés, az örökítőanyag másolása és az önálló szaporodás – mind a sejt működéséből származnak...