Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon

Óriási adatbiztonsági rés az adóhivatalnál

Súlyos biztonsági hibát találtak India online adóbevallási rendszerében, amely az ország adófizetőinek különösen érzékeny személyes és pénzügyi adatait tette hozzáférhetővé. A problémára két biztonsági kutató, Akshay CS és Viral bukkant rá szeptemberben, miközben saját adóbevallásukat akarták benyújtani. A hibát kihasználva bármely bejelentkezett felhasználó hozzáférhetett mások friss személyes és banki adataihoz, címéhez, e-mail-címéhez, születési idejéhez, telefonszámához, sőt még az Aadhaar-azonosítójához is. Az Aadhaar egyedi, állami azonosító, amely kulcsfontosságú a személyazonosság igazolásához, illetve több állami szolgáltatás igénybevételéhez.

Könnyen kihasználható biztonsági hiba

A kutatók elmondták, hogy a portálra PAN-azonosítóval (India hivatalos adóazonosítója) lehetett belépni. Ezután, ha valaki a saját PAN-számát egy másik felhasználóéval cserélte ki – például ismert szoftverekkel, egyszerű webes fejlesztői eszközzel vagy nyilvánosan elérhető programokkal –, máris mások adatait lekérdezhette. Fontos megjegyezni, hogy ezt a hibát kizárólag belépett felhasználók tudták kihasználni, de így is több mint 135 millió regisztrált felhasználó adatai váltak sebezhetővé, ráadásul a 2024–2025-ös pénzügyi évben több mint 76 millióan adtak le adóbevallást. Ennek ellenére a hiba annyira alapvetőnek számít a kiberbiztonságban, hogy meglepően könnyen kihasználható volt, és súlyos következményekkel járt.

A hatóságok lassú reakciója és az érintettek száma

A problémát a kutatók a CERT-In nevű indiai kiberbiztonsági ügyeleti szolgálatnak jelentették röviddel a felfedezés után. A szervezet elismerte a hiba létezését, de nem árult el ütemtervet a javításról. Miután az adóhivatalt is értesítették, október elejére sikerült orvosolni a sebezhetőséget. Ugyanakkor továbbra sem tudható pontosan, mióta állt fenn a probléma, vagy hogy illetéktelenek milyen mértékben férhettek hozzá az érzékeny adatokhoz. Nem világos az sem, hogy céges felhasználók vagy még be nem nyújtott adóbevallások is érintettek voltak-e, de a szakértők szerint a veszély valós volt. Mindezt figyelembe véve az ilyen biztonsági hibák komoly veszélyt jelentenek a lakosság és a cégek adatainak védelmére, hiszen az információvesztés következménye személyes és gazdasági szempontból is súlyos lehet.

2025, adminboss, techcrunch.com alapján


Legfrissebb posztok

MA 09:55

Az Oracle álmait eltiporja az Nvidia drágasága

Az Oracle részvényei kedden 3%-ot estek, miután kiderült, hogy a cég jelentős összegeket költ Nvidia MI-chipekre, de ezek bérbeadásából csupán 14%-os bruttó haszonkulcsot ért el. Ez a vállalat...

Az MI-harcban az AMD-vel szövetkezik az OpenAI
MA 09:46

Az MI-harcban az AMD-vel szövetkezik az OpenAI

💻 Az OpenAI és az AMD együttműködési megállapodást kötött, amelynek értelmében a chipgyártó AMD fogja szállítani az MI-fejlesztésekhez szükséges hardvert az OpenAI számára. A megállapodás lehetőséget ad a cégnek...

Elbukott a Google: nagy átalakulás jön a Play Áruházban
MA 09:37

Elbukott a Google: nagy átalakulás jön a Play Áruházban

💸 Az amerikai Legfelsőbb Bíróság nem adott halasztást a Google-nek, így heteken belül jelentős változások lépnek életbe az Android alkalmazásboltban. Miután a bíróság elutasította a Google beadványát, a vállalatnak...

Az új MI-vezérelt Google Nest Hub közeleg?
MA 09:28

Az új MI-vezérelt Google Nest Hub közeleg?

A Google továbbra is kitart az okoskijelzők mellett, még akkor is, amikor az Amazon egyre komolyabban fektet be ebbe a kategóriába. Bár a legutóbbi bejelentéskor nem mutattak be...

A Vörös-tenger szárazfölddé vált, majd özönvíz mosta el
MA 09:19

A Vörös-tenger szárazfölddé vált, majd özönvíz mosta el

💧 Hatmillió évvel ezelőtt a Vörös-tenger egészen elképesztő változáson ment keresztül: teljesen kiszáradt, és sós sivataggá vált – mielőtt egy óriási indiai-óceáni ár vissza nem töltötte vízzel mindössze 100...

APPok, Amik Ingyenesek MA, 10/8
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Math Racing 2 (iPhone/iPad)A Math Racing 2 egy 3D-s, fizika alapú versenyjáték, amely a matematikatanulást gyorsabbá...

Az albérletárak miatt egyre több fiatal kénytelen otthon maradni
MA 09:10

Az albérletárak miatt egyre több fiatal kénytelen otthon maradni

Egyre több fiatal felnőtt él újra a szüleivel, mint korábban bármelyik generáció. Sok frissen végzett egyetemista nem önálló albérletbe vagy saját lakásba költözik, hanem visszatér gyermekkori otthonába. Az...

Az újszülöttek agya már a pocakban nyelvet tanul
MA 09:01

Az újszülöttek agya már a pocakban nyelvet tanul

A montreali kutatók meglepő felfedezést tettek: már az anyaméhben hallott idegen nyelveket is felismeri az újszülöttek agya, szinte ugyanúgy, mint az anyanyelvet. Eddig is gyanították a szakemberek, hogy...

Emelkedik a dél-afrikai partvidék, trükk vagy komoly változás?
MA 08:56

Emelkedik a dél-afrikai partvidék, trükk vagy komoly változás?

Dél-Afrika déli partvidékének lassú, de észrevehető emelkedését eddig a föld mélyében zajló erőknek, a köpenyben áramló olvadt kőzeteknek tulajdonították a geológusok. Ezek a plazmaszerű áramlatok hosszú évmilliók alatt...