
CBSE రీ-ఎగ్జామినేషన్ పోర్టల్లో ముఖ్యమైన దుర్బలత్వాలను గుర్తించిన తర్వాత, ఇద్దరు పరిశోధకులు – అక్షయ్ CS మరియు వైరల్ వాఘేలా – భారతదేశం యొక్క UMANG పోర్టల్లో ఆధార్ నంబర్లు మరియు EPFO UAN వివరాలతో సహా మిలియన్ల మంది భారతీయులకు సంబంధించిన సున్నితమైన డేటాను బహిర్గతం చేయగల లోపాలను కనుగొన్నారు.
నివేదించబడిన లోపాలు కొన్నేళ్లుగా ఉండి UMANG పోర్టల్లో అందుబాటులో ఉన్న వివిధ సేవలపై ప్రభావం చూపుతాయని పరిశోధకులు ది హిందూ వార్తాపత్రికతో చెప్పారు. “దాదాపు ప్రతిదీ దాని ప్రారంభం నుండి పేలవంగా రూపొందించబడింది,” అని వాఘేలా పేర్కొన్నట్లు నివేదిక పేర్కొంది.
న్యూ-ఏజ్ గవర్నెన్స్ కోసం యూనిఫైడ్ మొబైల్ అప్లికేషన్ (UMANG)ని నవంబర్ 2023లో న్యూ ఢిల్లీలో జరిగిన సైబర్స్పేస్పై ఐదవ గ్లోబల్ కాన్ఫరెన్స్ సందర్భంగా ప్రధాని నరేంద్ర మోదీ ప్రారంభించారు. పెన్షన్లు, హెల్త్కేర్, ప్రావిడెంట్ ఫండ్ (PF) బ్యాలెన్స్లు మరియు సర్టిఫికేట్లతో సహా కేంద్ర మరియు రాష్ట్ర ప్రభుత్వాల నుండి 2,400 సేవలను పోర్టల్ సమీకరించింది.
UMANG పోర్టల్లో నివేదించబడిన లోపాలు, 2016 ఆధార్ చట్టం ప్రకారం అటువంటి నిల్వ నిషేధించబడినప్పటికీ, వినియోగదారు గుర్తింపు నిల్వ చేయబడిన అనేక సేవల్లో ఆధార్ నంబర్లు సాదా వచనంలో కనిపిస్తాయని పరిశోధకులు అభిప్రాయపడ్డారు. అయితే, నివేదిక ప్రకారం, UMANGలోని ఆధార్ మాడ్యూల్ స్వయంగా హానిని కలిగి ఉండదు.
బహిర్గతం చేయబడిన డేటాలో EPFO యూనివర్సల్ అకౌంట్ నంబర్లు (UANలు) మరియు కనీసం ఒక ప్రధాన చమురు మార్కెటింగ్ కంపెనీతో LPG సిలిండర్ బుకింగ్లకు సంబంధించిన వివరాలు ఉండవచ్చు, ది హిందూ నివేదిక జతచేస్తుంది. ఉద్యోగుల ప్రావిడెంట్ ఫండ్ ఆర్గనైజేషన్ (EPFO) మాడ్యూల్ అనేది పోర్టల్లో అత్యధికంగా ఉపయోగించిన సేవ, గత మూడు నెలల్లో 400 మిలియన్లకు పైగా లావాదేవీలను నమోదు చేసింది – ఇది భారత్ ఆధార్ సీడింగ్ ఎనేబ్లర్ కంటే పదిహేను రెట్లు ఎక్కువ, తర్వాత అత్యధిక వినియోగ పరిమాణం కలిగిన సేవ.
భద్రతా కారణాల దృష్ట్యా లోపాలకు సంబంధించిన ఖచ్చితమైన సాంకేతిక వివరాలు బహిర్గతం చేయబడలేదు, UMANG పోర్టల్లో దుర్బలత్వాలు సక్రియంగా ఉన్నట్లు నివేదించబడింది. నివేదిక ప్రకారం, లోపాలు UAN నంబర్లను కలిగి ఉన్న సైబర్ నేరస్థులు “బ్యాంక్ ఖాతా వివరాలను సవరించడం మరియు చెల్లింపులను ప్రారంభించడం రెండింటినీ ప్రారంభించడం ద్వారా” పెద్ద ఎత్తున నిధులను మళ్లించడానికి అనుమతించాయి.
UMANG పోర్టల్లో దుర్బలత్వాలను గుర్తించిన తర్వాత, పరిశోధకులు లోపాలను IT మంత్రిత్వ శాఖ మరియు ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్ (CERT-In)కి నివేదించారు. CERT-ఇన్ సైబర్ సెక్యూరిటీ సమస్యలకు ప్రతిస్పందించడంలో సంస్థలకు హెచ్చరికలు మరియు సహాయం చేస్తుంది.
బహిర్గతం చేసిన కొద్దిసేపటికే, EPFO ”మైగ్రేషన్” చేయడానికి దాని ఆన్లైన్ పోర్టల్ను ఆఫ్లైన్లోకి తీసుకుంది మరియు కొన్ని సేవలు వారం పొడవునా అందుబాటులో లేవు. ఈ చర్య వారు సంస్థకు పంపిన హెచ్చరికలతో ముడిపడి ఉందని పరిశోధకులు అనుమానిస్తున్నారు.
UMANG పోర్టల్ బగ్ నివేదికపై ప్రభుత్వం ప్రతిస్పందించింది, ది హిందూకి చేసిన ప్రకటనలో ఎలక్ట్రానిక్స్ మరియు ఇన్ఫర్మేషన్ టెక్నాలజీ మంత్రిత్వ శాఖ బలహీనతలను గుర్తించింది. “మా అభివృద్ధి మరియు భద్రతా బృందాలు పరిశీలనలను జాగ్రత్తగా పరిశీలించాయి మరియు అవసరమైన దిద్దుబాటు మరియు నివారణ చర్యలను అమలు చేస్తున్నాయి” అని మంత్రిత్వ శాఖ తెలిపింది. “సంబంధిత APIలలోని సాదా వచన సమాచారం తగిన విధంగా గుప్తీకరించబడింది.”
“గత మూడు నెలలుగా API లావాదేవీల లాగ్లను సమీక్షించాము” మరియు “లావాదేవీ వాల్యూమ్లు” స్థిరంగా ఉన్నాయని మరియు పోర్టల్లో కార్యకలాపాలను పర్యవేక్షించడం కొనసాగిస్తున్నట్లు మంత్రిత్వ శాఖ తెలిపింది.
పరిశోధకుల అభిప్రాయం ప్రకారం, మంత్రిత్వ శాఖ సూచించిన ఎన్క్రిప్షన్ “లోపభూయిష్టమైనది మరియు సరిపోనిది” మరియు ఒక సాధారణ పరిష్కారం దానిని దాటవేయడానికి అనుమతించింది.



