Wygląda na to, że prawie nie istnieje dokument powiązany z Aadhaar, który byłby zabezpieczony przed kradzieżą danych. Czy to szczegóły ciąży i historia medyczna kobiet, dane identyfikacyjne dzieci czy informacje o beneficjentach programów socjalnych, nie ma dnia, zanim pojawi się kolejny raport o wycieku danych Aadhaar. Ale rząd zawsze utrzymuje, że dane Aadhaar są bezpieczne.
Jednak w końcu otrzymaliśmy oświadczenie organu rządowego EPFO (Organizacja Funduszu Opiekuńczego Pracowników) o kradzieży danych związanej z zasiewem Aadhaar. EPFO tymczasowo zamknęło swój portal Aadhaar-seeding po ujawnieniu, że hakerzy wydobyli pewne dane.
Niezależny dziennikarz z Delhi Arvind Gunasekar niedawno opublikował na Twitterze zdjęcie listu napisanego przez komisarza Central Provident Fund, V. P. Joy, w którym wspomniano, że dane zostały skradzione przez hakerów ze strony internetowej EPFO..
Dane EPFO skradzione przez hakerów wykorzystujących luki w serwisie (https://t.co/ohpaCFwomY): Wiceprezes Joy, komisarz Central Provident Fund w MeitY.
Sprawa Aadhaara w SC na ostatnim etapie, jak rząd będzie teraz tego bronił? pic.twitter.com/yYQJ3qDiCh- Arvind Gunasekar (@arvindgunasekar) 2 maja 2018 r
Skierowany do szefa Common Service Center, organu działającego w ramach Ministerstwa Elektroniki i Technik Informacyjnych, czytamy w liście,„Podejrzewano, że dane zostały skradzione przez hakerów poprzez wykorzystanie luk w zabezpieczeniach występujących w witrynie internetowej (aadhaar.epfoservices.com) EPFO”. W liście Joy poprosił również o natychmiastowe wysłanie zespołu do naprawy dwóch luk w celu ochrony poufnych danych pracowników
Witryna EPFO zawiera szczegółowe informacje, takie jak numery pracowników Aadhaar, imiona i nazwiska, daty urodzenia, numer PAN i inne informacje o historii zatrudnienia, a także inne dane osobowe. Według raportu około 2,75 miliardów ludzi połączyło dane Aadhaar ze swoim kontem EPF, co daje wyobrażenie o powadze kradzieży danych.
EPFO obsługuje fundusze emerytalne pracowników dla wszystkich firm zarejestrowanych w Indiach, a jeśli jesteś pracownikiem najemnym, prawdopodobnie masz konto w ramach EPFO. Pracodawcy zazwyczaj dopasowują potrącenia pracowników w ramach programu EPFO, który jest instrumentem oszczędnościowym dla osób otrzymujących pensję w Indiach.
# Oświadczenie EPFO w sprawie zgłoszeń naruszenia danych. EPFO twierdzi, że usługi świadczone za pośrednictwem wspólnych centrów usług MeitY zostały wstrzymane od 22 marca. Pic.twitter.com/iGPccpcGb7
- Aanchal Magazine (@AanchalMagazine) 2 maja 2018 r
Pomimo listu mówiącego inaczej, EPFO zaprzeczyło, że doszło do kradzieży danych, wyjaśniając, że nie ma „nic do obaw” w odniesieniu do listu krążącego w mediach. „Jak dotąd nie stwierdzono ani nie zaobserwowano żadnego potwierdzonego wycieku danych. W ramach bezpieczeństwa i ochrony danych EPFO podjęło działania z wyprzedzeniem, zamykając serwer i usługę hosta za pośrednictwem Common Service Centers w oczekiwaniu na sprawdzenie luk w zabezpieczeniach ”, powiedział EPFO w opublikowanym dziś komunikacie prasowym. W chwili pisania tego artykułu portal wysiewu Aadhaar EPFO nadal nie działa.