ഡിജിലോക്കര്‍ ആപ്പില്‍ സാങ്കേതിക പിഴവ്; 3.8കോടിയിലധികം അക്കൗണ്ടുകളെ ഭീഷണിയിലാക്കി

-
-

 കേന്ദ്രസര്‍ക്കാരിന്റെ ഡിജിലോക്കര്‍ ആപ്പില്‍ സുരക്ഷാവീഴ്ച. ആപ്പിലെ ഒതന്റിക്കേഷന്‍ സംവിധാനം വളരെ എളുപ്പത്തില്‍ മറികടക്കാനും 3.8 കോടി അക്കൗണ്ട് ഉടമകളുടെ ഔദ്യോഗിക രേഖകളിലേക്ക് ഹാക്കര്‍മാര്‍ക്ക് കടന്നുകയറാന്‍ അവസരമൊരുക്കുന്നതാണ് ആപ്പിലെ സാങ്കേതിക പിഴവ്.  ആഷിഷ് ഗഹ്ലോട്ട് എന്ന സുരക്ഷാ ഗവേഷകനാണ് പ്രശ്‌നം കണ്ടെത്തിയത്. മീഡിയം വെബ്‌സൈറ്റില്‍ തന്റെ കണ്ടെത്തലുകള്‍ അദ്ദേഹം പ്രസിദ്ധീകരിച്ചിട്ടുണ്ട്. 

ഡ്രൈവിങ് ലൈസന്‍സ്, ഇന്‍ഷുറന്‍സ് രേഖകള്‍, ആര്‍സി ഉള്‍പ്പെടെയുള്ള ഔദ്യോഗിക രേഖകള്‍ ഡിജിറ്റലായി സൂക്ഷിക്കാന്‍ സാധിക്കുന്ന സര്‍ക്കാര്‍ സേവനമാണ് ഡിജിലോക്കര്‍.  ഡിജിലോക്കറില്‍ രേഖകള്‍ ഉണ്ടെങ്കില്‍ അവയുടെ ഒറിജിനല്‍ രേഖകള്‍ കയ്യില്‍ കരുതേണ്ടതില്ല. ഡിജിലോക്കറിലെ രേഖകളുടെ ഡിജിറ്റല്‍ പകര്‍പ്പുകള്‍ ആധികാരിക രേഖയായി കണക്കാക്കുന്നതാണ്. 

രേഖകള്‍ നല്‍കുന്ന വകുപ്പുകളില്‍ നിന്നും സ്ഥാപനങ്ങളില്‍ നിന്നും നേരിട്ട് ആപ്ലിക്കേഷനിലേക്ക് ഡൗണ്‍ലോഡ് ചെയ്‌തെടുക്കാവുന്ന രേഖകള്‍ക്ക് പുറമെ മറ്റ് സര്‍ട്ടിഫിക്കറ്റുകളുടെ പകര്‍പ്പ് അപ് ലോഡ് ചെയ്യുകയും ചെയ്യാം. ഇക്കാരണം കൊണ്ടു തന്നെ ഡിജി ലോക്കറില്‍ ഒരു സുരക്ഷാ വീഴ്ചയുണ്ടായാല്‍ ഈ ഔദ്യോഗിക രേഖകളെല്ലാം ചോരുന്നതിന് ഇടയാക്കും. 

ഡിജിലോക്കറിന്റെ ക്ലൗഡ് അധിഷ്ടിത ഡോക്യുമെന്റ് സ്‌റ്റോറേജിലേക്ക് പ്രവേശിക്കുന്നതിന് വണ്‍ ടൈം പാസ് വേഡും ആറക്ക പിന്‍ നമ്പറും ഉള്‍പ്പെടുന്ന ഒതന്റിക്കേഷന്‍ സംവിധാനമാണുള്ളത്. ഡിജി ലോക്കര്‍ ആപ്പില്‍ ലോഗിന്‍ ചെയ്യുന്നതിനുള്ള റ്റൂ സ്റ്റെപ്പ് ഒതന്റിക്കേഷന്‍ സംവിധാനം ആധാര്‍ നമ്പര്‍ നല്‍കിയും ചില കാര്യങ്ങളില്‍ മാറ്റങ്ങള്‍ വരുത്തിയും മറികടക്കാനാവുമെന്ന് ഗഹ് ലോട്ട് പറഞ്ഞു. അങ്ങനെ ചെയ്യുമ്പോള്‍ പുതിയ പിന്‍ ചേര്‍ക്കാനുള്ള  നിര്‍ദേശമാണ് കാണുക. ഇതുവഴി ഹാക്കര്‍ക്ക് ഒരാളുടെ ഡിജിലോക്കര്‍ അക്കൗണ്ടിന്റെ പിന്‍ നമ്പര്‍ മാറ്റി അക്കൗണ്ട് കയ്യടക്കാന്‍ സാധിക്കും. 

അതേസമയം ഈ പ്രശ്‌നം ഇതിനോടകം പരിഹരിച്ചു കഴിഞ്ഞതായി ഗാഡ്ജറ്റ് 360 റിപ്പോര്‍ട്ട് ചെയ്യുന്നു. 

Content Highlights: