ഡിജിലോക്കര് ആപ്പില് സാങ്കേതിക പിഴവ്; 3.8കോടിയിലധികം അക്കൗണ്ടുകളെ ഭീഷണിയിലാക്കി

കേന്ദ്രസര്ക്കാരിന്റെ ഡിജിലോക്കര് ആപ്പില് സുരക്ഷാവീഴ്ച. ആപ്പിലെ ഒതന്റിക്കേഷന് സംവിധാനം വളരെ എളുപ്പത്തില് മറികടക്കാനും 3.8 കോടി അക്കൗണ്ട് ഉടമകളുടെ ഔദ്യോഗിക രേഖകളിലേക്ക് ഹാക്കര്മാര്ക്ക് കടന്നുകയറാന് അവസരമൊരുക്കുന്നതാണ് ആപ്പിലെ സാങ്കേതിക പിഴവ്. ആഷിഷ് ഗഹ്ലോട്ട് എന്ന സുരക്ഷാ ഗവേഷകനാണ് പ്രശ്നം കണ്ടെത്തിയത്. മീഡിയം വെബ്സൈറ്റില് തന്റെ കണ്ടെത്തലുകള് അദ്ദേഹം പ്രസിദ്ധീകരിച്ചിട്ടുണ്ട്.
ഡ്രൈവിങ് ലൈസന്സ്, ഇന്ഷുറന്സ് രേഖകള്, ആര്സി ഉള്പ്പെടെയുള്ള ഔദ്യോഗിക രേഖകള് ഡിജിറ്റലായി സൂക്ഷിക്കാന് സാധിക്കുന്ന സര്ക്കാര് സേവനമാണ് ഡിജിലോക്കര്. ഡിജിലോക്കറില് രേഖകള് ഉണ്ടെങ്കില് അവയുടെ ഒറിജിനല് രേഖകള് കയ്യില് കരുതേണ്ടതില്ല. ഡിജിലോക്കറിലെ രേഖകളുടെ ഡിജിറ്റല് പകര്പ്പുകള് ആധികാരിക രേഖയായി കണക്കാക്കുന്നതാണ്.
രേഖകള് നല്കുന്ന വകുപ്പുകളില് നിന്നും സ്ഥാപനങ്ങളില് നിന്നും നേരിട്ട് ആപ്ലിക്കേഷനിലേക്ക് ഡൗണ്ലോഡ് ചെയ്തെടുക്കാവുന്ന രേഖകള്ക്ക് പുറമെ മറ്റ് സര്ട്ടിഫിക്കറ്റുകളുടെ പകര്പ്പ് അപ് ലോഡ് ചെയ്യുകയും ചെയ്യാം. ഇക്കാരണം കൊണ്ടു തന്നെ ഡിജി ലോക്കറില് ഒരു സുരക്ഷാ വീഴ്ചയുണ്ടായാല് ഈ ഔദ്യോഗിക രേഖകളെല്ലാം ചോരുന്നതിന് ഇടയാക്കും.
ഡിജിലോക്കറിന്റെ ക്ലൗഡ് അധിഷ്ടിത ഡോക്യുമെന്റ് സ്റ്റോറേജിലേക്ക് പ്രവേശിക്കുന്നതിന് വണ് ടൈം പാസ് വേഡും ആറക്ക പിന് നമ്പറും ഉള്പ്പെടുന്ന ഒതന്റിക്കേഷന് സംവിധാനമാണുള്ളത്. ഡിജി ലോക്കര് ആപ്പില് ലോഗിന് ചെയ്യുന്നതിനുള്ള റ്റൂ സ്റ്റെപ്പ് ഒതന്റിക്കേഷന് സംവിധാനം ആധാര് നമ്പര് നല്കിയും ചില കാര്യങ്ങളില് മാറ്റങ്ങള് വരുത്തിയും മറികടക്കാനാവുമെന്ന് ഗഹ് ലോട്ട് പറഞ്ഞു. അങ്ങനെ ചെയ്യുമ്പോള് പുതിയ പിന് ചേര്ക്കാനുള്ള നിര്ദേശമാണ് കാണുക. ഇതുവഴി ഹാക്കര്ക്ക് ഒരാളുടെ ഡിജിലോക്കര് അക്കൗണ്ടിന്റെ പിന് നമ്പര് മാറ്റി അക്കൗണ്ട് കയ്യടക്കാന് സാധിക്കും.
അതേസമയം ഈ പ്രശ്നം ഇതിനോടകം പരിഹരിച്ചു കഴിഞ്ഞതായി ഗാഡ്ജറ്റ് 360 റിപ്പോര്ട്ട് ചെയ്യുന്നു.
Content Highlights: