BTCC / BTCC Square / M1n3r /
Цифровая идентификация Индии рухнула: 815 млн записей Aadhaar продаются за $80 тыс на темной сети

Цифровая идентификация Индии рухнула: 815 млн записей Aadhaar продаются за $80 тыс на темной сети

Author:
M1n3r
Published:
2025-11-04 12:08:46
15
3

Система цифровой идентификации в Индии потерпела катастрофический провал безопасности: 815 миллионов записей были утекли и продаются в даркнете за 80 000 долларов. Утечка данных Aadhaar раскрыла конфиденциальную информацию граждан, включая имена, адреса, номера телефонов и биометрические данные через взлом базы данных ICMR, который эксплуатировал неисправленные уязвимости в централизованной системе идентификации Индии.

Взлом цифровой ID системы Индии: Утечка Aadhaar, продажа в даркнете, хакерская атака на ICMR

Визуализация системы цифровой идентификации с картой Aadhaar и биометрическим сканированием

Как провалилась безопасность цифровой идентификации Индии

Утечка данных Aadhaar произошла из-за эксплуатируемых программных исправлений, доступных всего за 35 долларов, которые позволили хакерам обойти биометрическую аутентификацию и GPS-отслеживание. Эти патчи отключали сканирование радужной оболочки и отпечатков пальцев для операторов регистрации, что позволяло генерировать номера Aadhaar из любого места без верификации. Государственные веб-сайты также предоставляли неограниченный доступ к API, позволяя任何人 с базовыми данными получать информацию Aadhaar в нарушение Закона Aadhaar.

Рука держит карту Aadhaar с 12-значным идентификационным номером и биометрической системой идентификации Правительства Индии

Утекшие 815 миллионов записей включали полные персональные данные: имена, адреса, номера телефонов, паспортные данные, возраст, пол и информацию о районах. Взлом базы данных ICMR раскрыл медицинские записи, историю вакцинации и данные тестирования на COVID-19, собранные у граждан. Эта продажа в даркнете представляет собой одну из крупнейших утечек в истории цифровой идентификации Индии.

Продажа в даркнете и продолжающиеся угрозы

К 2024 году 815 миллионов утекших записей отслеживались на форумах даркнета вместе с другими конфиденциальными документами. Цена продажи в даркнете в 80 000 долларов означает, что каждая запись стоит меньше копейки — что делает реальные данные индийских граждан легко доступными для преступников с целью кражи личность, финансового мошенничества и фишинговых атак.

Крах системы цифровой идентификации Индии

Взлом базы данных ICMR был лишь одним инцидентом в серии хакерских атак. В 2018 году репортер купил бесплатный доступ к каждой записи Aadhaar за 500 рупий через WhatsApp. В том же году 210 государственных веб-сайтов опубликовали номера Aadhaar в открытом тексте, а коммунальное предприятие штата утекло 1,6 миллиона записей из-за папки без защиты.

Утечка данных Aadhaar подчеркнула фундаментальные недостатки централизованных биометрических систем. Хакеры взломали систему цифровой идентификации Индии и похитили биометрические данные, подвергнув миллионы индийцев постоянному мошенничеству и краже личность. Продажа в даркнете и провалы безопасности цифровой идентификации Индии сделали эту уязвимость необратимой.

Перевод: M1n3r

|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей

Отказ от ответственности: Все статьи, повторно размещенные на этой платформе, получены из публичных сетей и предназначены исключительно для цели распространения отраслевой информации. Они не представляют какую-либо официальную позицию BTCC. Все права на интеллектуальную собственность принадлежат их первоначальным авторам. Если вы считаете, что какой-либо контент нарушает ваши права или подозревается в нарушении авторских прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы рассмотрим вопрос незамедлительно и в соответствии с применимыми законами. BTCC не дает никаких явных или подразумеваемых гарантий относительно точности, своевременности или полноты повторно опубликованной информации и не несет никакой прямой или косвенной ответственности за любые последствия, возникшие в результате reliance на такой контент. Все материалы предоставляются только для справки при отраслевых исследованиях и не должны толковаться как инвестиционные, юридические или деловые консультации. BTCC не несет юридической ответственности за любые действия, предпринятые на основе контента, предоставленного здесь.