泄露了大约72.6亿条的BHIM用户数据:报告
安全研究人员发现,与移动支付应用程序Bhim的用户联系的约72.6万条记录被网站留下了公众。
公开的数据包括敏感信息,如姓名,出生日期,年龄,性别,家庭住址,种姓状态和Aadhaar卡详细信息,其中包括VPN评论网站VPnmentor的报告。
“暴露数据的规模是非凡的,影响着数百万的人在印度敞开了诸如博客和网络犯罪分子的潜在毁灭性的欺诈,盗窃和攻击,”VPnmentor的安全研究人员在星期天在一个博客文章中写道。
在研究人员在一个月的时间内联系了印度的计算机应急响应团队(CERT-IN)后,突破于上个月后结束。
有问题的Bhim网站是由一家名为CSC电子治理服务有限公司的公司开发的。与印度政府合作。
“在这种情况下,数据存储在不安全的亚马逊Web服务(AWS)S3桶上,”研究人员表示,添加了S3桶是全球流行的云存储形式,但需要开发人员设置安全协议他们的帐户。
“我们致电网站的开发人员将他们的S3桶中的错误配置通知,并提供我们的帮助。在没有收到答复后,我们联系了印度的计算机应急响应团队(Cert-In),该团队涉及该国的网络安全,“他们补充道。
似乎CSC建立了网站,该网站连接到Misconpd S3桶,推动印度的Bhim使用,并根据VPnmentor的研究报告,在应用程序上注册新商家,例如机械师,农民,服务提供商和商店所有者在应用程序上。 Noam Rotem和Ran Locar。
4月23日第一次由安全研究人员发现的暴露数据的数量达到409GB。
“很难准确地说,但S3桶似乎包含短时间内的记录:2019年2月。然而,即使在这样一个短的时间范围内,已经上传和公开了超过700万条记录,“报告说。
“BHIM用户数据的曝光类似于黑客获得对银行的整个数据基础架构的访问,以及数百万用户”帐户信息“。
由印度国家支付公司(NPCI),APP BHIM或Bharat界面提供资金,于2016年推出。郑重声明:文章仅代表原作者观点,不代表本站立场;如有侵权、违规,可直接反馈本站,我们将会作修改或删除处理。
相关阅读
猜你喜欢
-
印度的第二个Spaceport是在泰米尔纳德邦的Thoothukudi:伊斯罗
2021-08-26 -
报告称,Apple Depers在印度推出了在线商店
2021-08-26 -
Mitron App创始人地址谷歌暂停,巴基斯坦连接争议和更多
2021-08-26 -
亚马逊印度最受欢迎的互联网品牌,显示了调查
2021-08-26 -
距北京的Tiktok距离以回应印度应用禁令
2021-08-26 -
2019年综述:10个股票中有7种股票有助于漂亮它在2019年上升近10%
2021-08-26 -
英国允许5G网络中的华为,但不在“核心”部分中
2021-08-26 -
ABB India在班加罗尔开设了新的机器人工厂
2021-08-26 -
whatsapp在sc上寻求禁止whatsapp支付的“思维坦克”
2021-08-26 -
数据隐私和免费的价格:科技巨人不会告诉你
2021-08-26 -
诺基亚在印度科学研究所为5克进行成立机器人实验室
2021-08-26 -
三星Galaxy A31在印度推出了21,999卢比
2021-08-25 -
JIO交易是否使Facebook印度的顶级科技投资者在软银中?
2021-08-25 -
调查说,印度第二最具承诺的破坏性科技来源
2021-08-25 -
迪士尼加上3月29日通过Hotstar在印度推出
2021-08-25