O governo estadual da Índia corrige bugs de sites que expõem detalhes dos residentes
O governo estadual da Índia corrige bugs de sites que expõem detalhes dos residentes As vulnerabilidades de segurança no portal Jan Aadhaar do governo do estado do Rajastão foram resolvidas com sucesso após serem identificadas pelo pesquisador de segurança Viktor Markopoulos em dezembro. O portal, lançado em 2019, faz parte da iniciativa do estado de fornecer aos residentes um identificador único para acesso aos planos de previdência. As falhas de segurança do site do estado indiano expuseram documentos confidenciais e informações pessoais de milhões de registrantes. Governo do Rajastão da Índia corrige problemas de site Os bugs identificados tiveram implicações significativas. Um deles permitia acesso não autorizado a documentos e informações pessoais caso o invasor soubesse o número de telefone do registrante. A outra vulnerabilidade estava relacionada à validação indevida de senhas de uso único, possibilitando a recuperação de dados confidenciais. Viktor Markopoulos, trabalhando com a empresa de segurança cibernética CloudDefense.ai, descobriu essas vulnerabilidades e as relatou às autoridades competentes. A intervenção da Equipe Indiana de Resposta a Emergências de Computadores (CERT-In) foi crucial para corrigir os bugs. Esta resposta oportuna garantiu que as questões de segurança fossem resolvidas prontamente. O portal do estado da Índia, concebido para oferecer “Um número, um cartão, uma









