Eksempler på brug af Aadhaar på Dansk og deres oversættelser til Engelsk
{-}
-
Colloquial
-
Official
-
Medicine
-
Financial
-
Ecclesiastic
-
Official/political
-
Computer
Aadhaar ikke gemme oplysninger om din bankkonto.”.
Kontroverserne omkring Aadhaar database har været i gang.
Aadhaar databasen ikke holde nogen oplysninger om bankkonti.”.
Nu er databasen lække oplysninger om hver Aadhaar indehaveren, en sikkerheds-forsker har fortalt ZDNet.
På Aadhaar, hverken på holdet, som jeg mødte eller PM et svar på mit[spørgsmål] på sikkerheds-trussel den kan udgøre.
Det er blevet rapporteret, at en sammenkædning af Aadhaar numre til SIM-kort har ført til, at stjålne penge og bedrageri.
Det er længe troet, at identitetstyveri er en af de største udfordringer inden for både UIDAI og Aadhaar antal indehavere.
Men adgang til Aadhaar numre og tilsvarende navne øger risikoen for identitetstyveri, eller kunne føre til efterligning.
Indiens tidligere attorney general Mukul Rohtagi sagde engang, at en tidligere lækage af Aadhaar tal er“stor ståhej for ingenting.”.
En angriber er bundet til at finde nogle gyldige Aadhaar tal, der, som derefter kunne bruges til at finde tilsvarende oplysninger,” sagde han.
Karan Saini, en New Delhi-baseret sikkerhed forsker, der har fundet den sårbare endpoint,sagde, at alle med en Aadhaar nummer er påvirket.
Han forklarede, at det ville være muligt at opregne Aadhaar numre ved at cykle gennem kombinationer som 1234 5678 0000 til 1234 5678 9999.
Kendt som Aadhaar, regeringen ID-database er fyldt med identitet og biometriske oplysninger-ligesom fingeraftryk og iris-scanninger-på mere end 1,1 mia registreret Indiske borgere, officielle tal viser.
Endpoint ikke bare trække data omden nytte udbyderens kunder, API giver adgang til Aadhaar indehavere” oplysninger, der har forbindelser med andre elselskaber, så godt.
Når Saini kørte en håndfuld af Aadhaar numre(fra venner, som gav ham tilladelse) gennem endpoint, serverens svar medtaget Aadhaar indehaverens fulde navn og deres forbruger-nummer- en unik kunde-nummer, der bruges af dette program udbyderen.
De berørte endpoint bruger en hardcodede adgang token, som, når den afkodes,kan oversættes til“INDAADHAARSECURESTATUS,” nogen tilladelse til at søge Aadhaar numre mod databasen uden yderligere godkendelse.
Baptiste har været en busy bee i Indien. Blot to uger siden, athan afdækket en større lækage i landet er meget kapret Universel Identifikation program- som ZDNet skrev om for et par dage siden, hvor de biometriske data og Aadhaar kort scanninger af mennesker, der var åbent til rådighed.
Den nytte udbyder, som vi ikke er navngivning,har adgang til Aadhaar database via en API, som virksomheden bygger på at kontrollere en kundes status og bekræfte deres identitet.
Saini fandt også, at API‘ en ikke har nogen sats begrænsning på plads,der giver en hacker mulighed for at bladre gennem hver permutation- potentielt billioner- af Aadhaar numre og indhente oplysninger, hver gang et vellykket resultat er ramt.
Fra de anmodninger, der blev sendt ind til en sats, der begrænser spørgsmål ogafgøre muligheden for at snuble på tværs af gyldigt Aadhaar numre, jeg har fundet, at denne information er ikke hentet fra en statisk database eller en one-off data få fat i, men det er helt klart ved at blive opdateret-fra så tidligt som i 2014 til medio 2017,” fortalte han ZDNet.
Der synes at modsige en tweetaf Indiens Unikke Identifikation af Myndighed(UIDAI), den offentlige myndighed, der administrerer Aadhaar database, som sagde:“Aadhaar databasen ikke holde nogen oplysninger om bankkonti.”.
En data-lækage på et system, der drives af en statsejede energiselskab kan tillade nogen at hente private oplysninger på alle Aadhaar indehavere, de udsætter deres navne, deres unik 12-cifret identitet numre, og oplysninger om ydelser, som de er tilsluttet, såsom deres bankoplysninger og andre private oplysninger.