Egy hiba miatt milliók adatai kerültek veszélybe az indiai adóportálon
Óriási adatbiztonsági rés az adóhivatalnál
Súlyos biztonsági hibát találtak India online adóbevallási rendszerében, amely az ország adófizetőinek különösen érzékeny személyes és pénzügyi adatait tette hozzáférhetővé. A problémára két biztonsági kutató, Akshay CS és Viral bukkant rá szeptemberben, miközben saját adóbevallásukat akarták benyújtani. A hibát kihasználva bármely bejelentkezett felhasználó hozzáférhetett mások friss személyes és banki adataihoz, címéhez, e-mail-címéhez, születési idejéhez, telefonszámához, sőt még az Aadhaar-azonosítójához is. Az Aadhaar egyedi, állami azonosító, amely kulcsfontosságú a személyazonosság igazolásához, illetve több állami szolgáltatás igénybevételéhez.
Könnyen kihasználható biztonsági hiba
A kutatók elmondták, hogy a portálra PAN-azonosítóval (India hivatalos adóazonosítója) lehetett belépni. Ezután, ha valaki a saját PAN-számát egy másik felhasználóéval cserélte ki – például ismert szoftverekkel, egyszerű webes fejlesztői eszközzel vagy nyilvánosan elérhető programokkal –, máris mások adatait lekérdezhette. Fontos megjegyezni, hogy ezt a hibát kizárólag belépett felhasználók tudták kihasználni, de így is több mint 135 millió regisztrált felhasználó adatai váltak sebezhetővé, ráadásul a 2024–2025-ös pénzügyi évben több mint 76 millióan adtak le adóbevallást. Ennek ellenére a hiba annyira alapvetőnek számít a kiberbiztonságban, hogy meglepően könnyen kihasználható volt, és súlyos következményekkel járt.
A hatóságok lassú reakciója és az érintettek száma
A problémát a kutatók a CERT-In nevű indiai kiberbiztonsági ügyeleti szolgálatnak jelentették röviddel a felfedezés után. A szervezet elismerte a hiba létezését, de nem árult el ütemtervet a javításról. Miután az adóhivatalt is értesítették, október elejére sikerült orvosolni a sebezhetőséget. Ugyanakkor továbbra sem tudható pontosan, mióta állt fenn a probléma, vagy hogy illetéktelenek milyen mértékben férhettek hozzá az érzékeny adatokhoz. Nem világos az sem, hogy céges felhasználók vagy még be nem nyújtott adóbevallások is érintettek voltak-e, de a szakértők szerint a veszély valós volt. Mindezt figyelembe véve az ilyen biztonsági hibák komoly veszélyt jelentenek a lakosság és a cégek adatainak védelmére, hiszen az információvesztés következménye személyes és gazdasági szempontból is súlyos lehet.
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...