Objavljeno: 5.1.2018 16:00

Največja biometrična baza na svetu ranljiva

Največjo biometrično podatkovno bazo na svetu ima Indija, v njej pa je shranjenih več kot milijarda zapisov. Gre za bazo Aadhaar, ki vsebuje fotografije, prstne odtise, posnetke mrežnice (retina) in druge osebne podatke Indijcev. Sedaj pa so ugotovili, da podatke iz te baze odtekajo in jih je mogoče kupiti že za 500 rupij (sedem evrov) po osebi.

Časnik Tribune India namreč poroča, da so uspeli za 500 rupij kupiti osebne podatke preko osebe, ki je svoje storitve oglaševala prek WhatsAppa. Po plačilu je oseba novinarju poslala prijavne podatke, s katerimi je lahko v bazi vpogledal v podatke katerekoli osebe, če je le poznal njeno 12-mestno enolično identifikacijsko številko. Dostopni so bili fotografija, naslov, elektronski naslov in telefonska številka. Za dodatnih 300 rupij (štiri evre) pa je bilo mogoče naročiti programsko opremo, ki je omogočila pripravo in tiskanje lažnih kartic Aadhaar. Biometrični podatki naj bi bili varni.

UIDAI (Unique Identification Authority of India), ki z bazo upravlja, je že sporočil, da bodo incident preiskali. Izsledki raziskave časnika Tribune India pa kažejo, da je problem večji. Nezakoniti dostopi do baze naj bi se dogajali že vsaj šest mesecev, udeleženih pa naj bi bilo 100.000 ljudi, ki so nekoč delali za UIDAI, sedaj pa preprodajajo dostop.

To ni prvi primer, ko so odkrili ranljivosti v bazi Aadhaar. Lani je v javnost ušlo skoraj 135 milijonov številk iz baze Aadhaar. Problem še večji zato, ker se številka Aadhaar, ki jo ima posameznik, redko preverja z biometričnimi podatki v bazi. Tako lahko zgolj s poznavanjem te številke in osnovnimi osebnimi podatki zlikovci ukradejo identiteto. Sistem Aadhaar so sicer v Indiji začeli pospešeno uvajati po letu 2014 in naj bi 1,2 milijardama ljudi omogočil lažje delovanje v moderni družbi in komunikacijo z državo.

Tribune India

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji