Ondanks de herhaalde garanties van de UIDAI over de gegevensbeveiliging rond Aadhaar-kaarten, zijn er keer op keer gevallen geweest van lekken of datalekken waardoor de alarmbellen opnieuw rinkelden.
Ongetwijfeld werd de grootste datalek vandaag gemeld door The Tribune, die erin slaagde een dienst te 'kopen' via anonieme verkopers via WhatsApp die de gebruikers onbelemmerde toegang gaf tot meer dan 1 miljard Aadhaar-accounts en al hun details. Dit is waarschijnlijk de grootste inbreuk op de gegevensbeveiliging in het land en het gemak waarmee Tribune-verslaggevers toegang hebben gekregen, zou je rillingen moeten bezorgen.
Racket op WhatsApp
Zoals met alles in India tegenwoordig, wordt het illegaal verkopen van Aadhaar-informatie ook via WhatsApp uitgevoerd. Zoals de Tribune in zijn rapport zegt:
Het kostte slechts Rs 500, betaald via Paytm, en 10 minuten waarin een "agent" van de groep die het racket runde een "gateway" voor deze correspondent creëerde en een login-ID en wachtwoord gaf. Zie, u zou elk Aadhaar-nummer in het portaal kunnen invoeren en onmiddellijk alle gegevens krijgen die een persoon mogelijk heeft ingediend bij de UIDAI (Unique Identification Authority of India), inclusief naam, adres, postcode (PIN), foto, telefoon nummer en e-mail.
Dat is niet alles. Men kan ook Aadhaar-kaarten afdrukken voor deze nummers die deze service gebruiken. Tribune nam contact op met UIDAI-functionarissen in Chandigarh, die "geschokt waren" en "toegaven dat het een grote inbreuk op de nationale veiligheid leek te zijn". De kwestie is gemeld aan technische adviseurs van UIDAI in Bengaluru.
Nader onderzoek uit de krant bracht aan het licht dat het netwerk van Aadhaar-creatiecentra en de mensen die verantwoordelijk zijn voor het runnen van deze centra degenen kunnen zijn die de informatie lekken naar de partijen die het kunnen verkopen aan vrijwel iedereen met Rs 500. Het fascinerende rapport vermeldde de hele onderzoeksproces, inclusief hoe de sjacheraars contact met hen opnamen en hoe ze erin slaagden toegang te krijgen tot het portaal.
BIJWERKEN:
Beebom sprak met de agent / verkoper die in het Tribune-artikel wordt genoemd, en we kunnen melden dat de informatiedienst van Aadhaar inderdaad beschikbaar was, maar nu is gesloten. Dit ondanks de ontkenning van de inbreuk door de UIDAI en hun verklaring dat Aadhaar-gegevens veilig en beveiligd zijn.
LEES HIER ONS EXCLUSIEF VERHAAL!