Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

印度郵局門戶漏洞暴露了 Aadhaar 數據詳細信息

  • 2025-02-21
  • Sherise

印度網絡安全專家兼道德黑客 Gokuleswaran B 對某些不安全直接對象引用 (IDOR) 敏感性發出了警報,這些敏感性在印度郵局門戶網站上暴露了 Aadhaar 數字 ID 和其他了解你的客戶 (KYC) 個人詳細信息。

IDOR 是一種網絡安全漏洞,如果沒有適當的用戶輸入驗證機制,當不良行為者操縱 URL、請求參數或 API 端點以獲取對系統的未經授權的訪問時,IDOR 會促進敏感數據的訪問。

在一個敘述在 System Weakness 發表的文章中,這位道德黑客講述了他與印度政府網站互動的經歷,他注意到郵局門戶存在漏洞,導致數千個個人數據詳細信息受到損害。

他解釋說,該門戶可用於通過玩弄門戶 URL 上的數字來訪問敏感的個人數據信息。他說,他操縱了網站的 URL,網站通過顯示敏感的個人數據來響應他的請求。

Gokuleswaran 表示,門戶網站上容易被利用的數據包括 Aadhaar 生物識別數字 ID、PAN 號碼、電子郵件地址和電話號碼,僅舉幾例。

注意到這些危險的漏洞後,這名道德黑客表示,他讓有關當局了解這一情況,這是正確的做法,並強調了允許此類個人數據可能暴露給網絡犯罪分子的危險。

專家警告說,有效填補此類漏洞的漏洞非常重要,因為由此產生的任何數據洩露都可能導致大規模身份盜竊、網絡釣魚攻擊和詐騙以及違反監管規定。

據報導,印度計算機應急響應小組 (CERT-In) 已註意到這一情況,並建議公共實體和組織必須採取措施,以避免 IDOR 造成的違規行為。根據網絡安全新聞。

就在郵局推出用於開設儲蓄銀行賬戶等服務的數字 KYC 系統幾週後,郵局門戶網站上的 IDOR 漏洞被曝光。

該系統於 1 月 6 日開始實施,即客戶需要使用其 Aadhaar 生物識別 ID 完成 KYC 的日期,如下所示報導印度時報報導。

根據 1 月 1 日發布的指令,該措施將從涉及新客戶的銀行登記交易開始分階段執行。

在實施的後期階段,儲蓄和存款等不同類型賬戶的開立和關閉以及與銀行業務相關的其他方面將需要使用 Aadhaar 生物識別驗證的 KYC。

近日,印度唯一身份識別機構(UIDAI)通報為私營和公共部門實體提供出於公共利益考慮的不同服務。多家提供金融服務的機構對於這個 Aadhaar 身份驗證方案。

文章主題

|||||

相關貼文

Keyless 聘請 Sarah Clark 和 Charles Walton 指導美國市場的成長

Keyless 聘請 Sarah Clark 和 Charles Walton 指導美國市場的成長

西弗吉尼亞州,IDEMIA,三星擴大了MDL的數字錢包支持

西弗吉尼亞州,IDEMIA,三星擴大了MDL的數字錢包支持

Mitek 推出多層 GenAI 詐欺偵測以阻止 PAD、注入攻擊

Mitek 推出多層 GenAI 詐欺偵測以阻止 PAD、注入攻擊

到 2029 年,全球將在 IDV 檢查上花費 26B 美元:瞻博網絡

到 2029 年,全球將在 IDV 檢查上花費 26B 美元:瞻博網絡

英國政府宣布Deepfakes“在線時代最大的挑戰”

英國政府宣布Deepfakes“在線時代最大的挑戰”

面部年齡估計的門檻錯誤,只有福音父母140萬美元

面部年齡估計的門檻錯誤,只有福音父母140萬美元

英國數位身分公司自 2015 年以來籌集了 10 億美元

英國數位身分公司自 2015 年以來籌集了 10 億美元

英國政府以人類身份以人為ID的身份標誌諒解備忘錄,AI成為經濟問題

英國政府以人類身份以人為ID的身份標誌諒解備忘錄,AI成為經濟問題

美國駐哥倫比亞大使館尋求生物辨識系統

美國駐哥倫比亞大使館尋求生物辨識系統

熱門閱讀

  • 紫外線激發螢光揭示了近 50 個隱藏的翼手龍標本 2024-12-19
  • 新西蘭警方說,NEC AFIS合同即將到期 2025-03-12
  • 隨著全球推廣的繼續,世界網絡聘請 X 資深人士來處理煩人的監管機構 2024-11-28
  • 精確的生物識別技術:四分之一,年度,SEC行動 2025-02-13
  • 據科學家稱,服用這種補充劑可能會重新啟動停滯的月經 2024-11-18
  • 關於 Deepfake 檢測您需要了解的一切 2024-10-23
  • 細胞農業研究設法在黑麥蛋白支架上培養豬肉脂肪組織 2024-09-23
  • GLP-1藥物真正告訴我們有關大腦獎勵系統的什麼? 2025-03-28
  • 哈勃捕獲閃閃發光的螺旋星系面對面:UGC 5460 2025-02-17
  • 哈勃看到狼蛛星雲中的宇宙氣體和灰塵盤旋 2025-02-10

上升趨勢

  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18

最近發布

  • 雷迪特說,美國最有趣,最獨特的城鎮在國家公園附近參觀 2025-03-04
  • 馬裡蘭州 5.4 英里的健行小徑,堪稱秋葉仙境 2024-09-26
  • 如何修復 Windows 關機後重新啟動的問題 2024-12-05
  • 遊客應提防“西雅圖凍結”(這與天氣無關) 2025-02-20
  • 如何更改 iPhone 和 iPad 上的桌布 2024-02-08
  • 什麼是撥號輔助以及如何在iPhone上使用它 2025-02-27
  • 德國最浪漫的酒店仍保持著舒適的世界紀錄 2022-10-31
  • 當地人在抵達倫敦後從不使用這種昂貴的交通選擇 2024-11-25
  • 北卡羅來納州藍嶺公路旁是一座童話般的山城,擁有屢獲殊榮的美食 2024-12-22
  • 暴力4.4級地震在清晨震撼那不勒斯,將人們捕獲在家裡並破壞建築物 2025-03-13

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜