Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Óriási adatbiztonsági rés az adóhivatalnál

Súlyos biztonsági hibát találtak India online adóbevallási rendszerében, amely az ország adófizetőinek különösen érzékeny személyes és pénzügyi adatait tette hozzáférhetővé. A problémára két biztonsági kutató, Akshay CS és Viral bukkant rá szeptemberben, miközben saját adóbevallásukat akarták benyújtani. A hibát kihasználva bármely bejelentkezett felhasználó hozzáférhetett mások friss személyes és banki adataihoz, címéhez, e-mail-címéhez, születési idejéhez, telefonszámához, sőt még az Aadhaar-azonosítójához is. Az Aadhaar egyedi, állami azonosító, amely kulcsfontosságú a személyazonosság igazolásához, illetve több állami szolgáltatás igénybevételéhez.

Könnyen kihasználható biztonsági hiba

A kutatók elmondták, hogy a portálra PAN-azonosítóval (India hivatalos adóazonosítója) lehetett belépni. Ezután, ha valaki a saját PAN-számát egy másik felhasználóéval cserélte ki – például ismert szoftverekkel, egyszerű webes fejlesztői eszközzel vagy nyilvánosan elérhető programokkal –, máris mások adatait lekérdezhette. Fontos megjegyezni, hogy ezt a hibát kizárólag belépett felhasználók tudták kihasználni, de így is több mint 135 millió regisztrált felhasználó adatai váltak sebezhetővé, ráadásul a 2024–2025-ös pénzügyi évben több mint 76 millióan adtak le adóbevallást. Ennek ellenére a hiba annyira alapvetőnek számít a kiberbiztonságban, hogy meglepően könnyen kihasználható volt, és súlyos következményekkel járt.

A hatóságok lassú reakciója és az érintettek száma

A problémát a kutatók a CERT-In nevű indiai kiberbiztonsági ügyeleti szolgálatnak jelentették röviddel a felfedezés után. A szervezet elismerte a hiba létezését, de nem árult el ütemtervet a javításról. Miután az adóhivatalt is értesítették, október elejére sikerült orvosolni a sebezhetőséget. Ugyanakkor továbbra sem tudható pontosan, mióta állt fenn a probléma, vagy hogy illetéktelenek milyen mértékben férhettek hozzá az érzékeny adatokhoz. Nem világos az sem, hogy céges felhasználók vagy még be nem nyújtott adóbevallások is érintettek voltak-e, de a szakértők szerint a veszély valós volt. Mindezt figyelembe véve az ilyen biztonsági hibák komoly veszélyt jelentenek a lakosság és a cégek adatainak védelmére, hiszen az információvesztés következménye személyes és gazdasági szempontból is súlyos lehet.

2025, adminboss, techcrunch.com alapján


Legfrissebb posztok

MA 10:47

Az állam leállása bénítja a légi közlekedést – mi jöhet még?

A kormányzati leállás egyre nagyobb nyomást helyez az amerikai légi irányítókra, akik amúgy is rendkívül stresszes munkát végeznek. Jelenleg fizetés nélkül kell dolgozniuk, miközben a biztonságra is figyelniük...

A daganatokban élő rejtett baktériumok segíthetnek legyőzni a rákot
MA 10:37

A daganatokban élő rejtett baktériumok segíthetnek legyőzni a rákot

🚀 Az emberi szervezet daganataiban élő baktériumok egészen új reményt hozhatnak a rákkezelésben. Ezek a mikrobák ugyanis képesek olyan molekulákat termelni, amelyek egyrészt gátolják a rákos sejtek növekedését, másrészt...

Így változtatja meg az OpenAI a netes vásárlást a mesterséges intelligenciával
MA 10:28

Így változtatja meg az OpenAI a netes vásárlást a mesterséges intelligenciával

A technológiai világban kiemelkedő jelentőséggel bír, hogy az OpenAI napjainkban a mesterséges intelligencia (MI) integrációját minden eddiginél gyakorlatiasabb szintre emeli. Egy legutóbbi bemutatón ChatGPT-vel irányítottak például Spotify- vagy...

Az új pénzügyi főnök a botrányok sodrában: az xAI leigazolta Armstrongot
MA 10:18

Az új pénzügyi főnök a botrányok sodrában: az xAI leigazolta Armstrongot

Elon Musk MI-cége, az xAI új vezetőt választott a pénzügyek élére: Anthony Armstrong, a Morgan Stanley korábbi bankára veszi át a pénzügyi igazgatói (CFO) pozíciót, miután hetek óta...

Vészesen zsugorodnak a svájci gleccserek, eltűnhetnek
MA 10:10

Vészesen zsugorodnak a svájci gleccserek, eltűnhetnek

🌨 Az elmúlt tíz évben Svájc gleccserei elképesztő mértékben, 24 százalékkal csökkentek, ami aggasztó tempójú jégtömeg-veszteséget jelent. Csak 2025-ben, a rendkívül kevés hóval kezdődő tél és a durva júniusi,...

A tíz legkeresettebb állás, amelyekre most vadásznak
MA 10:01

A tíz legkeresettebb állás, amelyekre most vadásznak

💼 Jelenleg sokan tapasztalják, mennyire nehéz munkát találni: több szektorban visszaesett a felvétel, miközben a leépítések miatt egyre többen versenyeznek a betöltetlen helyekért. Ennek ellenére vannak pozíciók, amelyekre most...

Az Oracle álmait eltiporja az Nvidia drágasága
MA 09:55

Az Oracle álmait eltiporja az Nvidia drágasága

Az Oracle részvényei kedden 3%-ot estek, miután kiderült, hogy a cég jelentős összegeket költ Nvidia MI-chipekre, de ezek bérbeadásából csupán 14%-os bruttó haszonkulcsot ért el. Ez a vállalat...

Az MI-harcban az AMD-vel szövetkezik az OpenAI
MA 09:46

Az MI-harcban az AMD-vel szövetkezik az OpenAI

💻 Az OpenAI és az AMD együttműködési megállapodást kötött, amelynek értelmében a chipgyártó AMD fogja szállítani az MI-fejlesztésekhez szükséges hardvert az OpenAI számára. A megállapodás lehetőséget ad a cégnek...

Elbukott a Google: nagy átalakulás jön a Play Áruházban
MA 09:37

Elbukott a Google: nagy átalakulás jön a Play Áruházban

💸 Az amerikai Legfelsőbb Bíróság nem adott halasztást a Google-nek, így heteken belül jelentős változások lépnek életbe az Android alkalmazásboltban. Miután a bíróság elutasította a Google beadványát, a vállalatnak...