وجود یک باگ امنیتی در مهمترین وب سایت بزرگترین ایالت هند، منجر به افشای حیاتی ترین اطلاعات شهروندان منجر شد.به گزارش خبرنگار پایگاه خبری صنایع مدرن، این اتفاق در ایالت راجستان که بزرگترین ایالت هندوستان محسوب می شود رخ داده است.به گزارش پایگاه خبری صنایع مدرن و به نقل از تک کرانچ، ویکتور مارکوپولوس که یک محقق امنیتی است این باگ ها را در دسامبر 2023 کشف کرده بود.این باگ های امنیتی منجر به افشای اطلاعاتی مانند شناسه هویتی و اقتصادی شهروندان منجر شد.البته گروه واکنش اضطراری کامپیوتری دولت هند CERT-In هفته گذشته این اشکالات را کاملا رفع کرد.یکی از اشکالات رفع شده به افراد اجازه می داد تا تنها با دانستن شماره تلفن یک فرد به اطلاعات شخصی او دست پیدا کنند.
یکی دیگر از باگها که به بررسی نادرست رمزهای یکبارمصرف از سوی سرور مربوط میشد، امکان دسترسی به اطلاعات حساس شهروندان را فراهم میکرد.
شناسهی اطلاعاتی هند که بیش از ۲۰ میلیون خانواده را تحت پوشش خود دارد، در سال ۲۰۱۹ با هدف دسترسی به طرحهای رفاهی دولتی تأسیس شده بود.
دانشگاه آزاد: هک و دسترسی غیرمجاز به دادهها در سامانه انتخاب واحد صورت نگرفته است
نامه آژانس امنیت ملی آمریکا نشان داد؛ جاسوسی از کاربران با خرید دادههای حساس آنها
بزرگترین نشت اطلاعاتی تاریخ؛ کشف 26 میلیارد رکورد از دادههای کاربران توییتر، لینکدین و دیگر شبکه های اجتماعی
افشای ۱۰۰ میلیون رمز عبور در اینترنت؛ پسورد خود را عوض کنید
نقص امنیتی شرکت مخابراتی Xfinity اطلاعات 35 میلیون کاربر را به خطر انداخت
صدور هزار گواهی در حوزه امنیت فضای تبادل اطلاعات
معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران از صدور نزدیک به یک هزار گواهی و تاییدیه در حوزه امنیت اطلاعات خبر داد.
به گزارش پایگاه خبری صنایع مدرن، طبق آخرین آمار ارائه شده از سوی سازمان فناوری اطلاعات ایران در حال حاضر ۹۵۶ گواهی و تاییدیه تاکنون توسط معاونت امنیت فضای تولید و تبادل اطلاعات صادر شده است.
این گواهیها به تفکیک نوع فعالیت عبارتند از ۴۶۶ پروانه فعالیت خدمات امنیت فضای تولید و تبادل اطلاعات که توسط اداره کل نظام ملی مدیریت امنیت اطلاعات (نما) صادر شده است.
همچنین از میان مجموع گواهیهای صادره تعداد ۸۴ گواهی معتبر متعلق به ارزیابی امنیتی محصول فاوا، ۱۳ گواهی در حال تمدید، ۲۱ گواهی منقضی شده، ۹۸ تاییدیه صادره برای محصولات خارجی در سال ۱۳۹۸، ۲۹۷ تاییدیه صادره برای محصولات خارجی در سال ۱۳۹۹ و نیز ۷ گواهی به ارزیابی امنیتی آزمایشگاهها تعلق دارد که وظیفه بررسی و صدور آن را اداره کل ارزیابی امنیتی محصولات (ارم) به عهده دارد.
ارتقای امنیت شبکه ملی اطلاعات و پیشگیری از خسارات احتمالی ناشی از به کارگیری محصولات ناامن، از جمله اهداف به کارگیری محصولات، خدمات و آزمایشگاههای دارای صلاحیت خدمات امنیتی به شمار میرود.
این آزمایشگاهها طی فعالیت مشترک مرکز مدیریت راهبردی افتای ریاست جمهوری و سازمان فناوری اطلاعات ایران وظیفه ارائه این خدمات را برعهده دارند.
بر این اساس، کلیه متقاضیان دریافت گواهی ارزیابی امنیتی محصولات (گواهی افتا) میتوانندجهت شروع و تمدید فرآیند ارزیابی امنیتی محصولات و اخذ گواهی امنیتی محصول، به سامانه جامع خدمات و محصولات افتا به نشانی https://arzyabi.ito.gov.ir مراجعه کنند.
طبق اعلام معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران به دلیل شرایط کرونایی و تسهیل مراجعین به منظور تمدید اعتبار گواهینامههای منقضی شده یا در حال انقضای محصولات، از تاریخ ۰۱/۰۲/۱۴۰۰ اعتبار این دسته از گواهیها به مدت ۶ ماه تمدید میشود و معتبر خواهند بود.
