शहरं
Join us  
Trending Stories
1
प्रचारसभेहून परतत असताना वाहनावर दगडफेक; अनिल देशमुख जखमी, उपचारांसाठी रुग्णालयात दाखल
2
आपला उमेदवार १ नंबर, यादीत नाव १ नंबर, लीड १ नंबर लागली पाहिजे; रितेश देशमुखचा लय भारी प्रचार
3
“काँग्रेसचे कायम कुटुंबाला प्राधान्य, पण आमच्यासाठी राष्ट्र प्रथम”; CM मोहन यादव यांची टीका
4
'लोकशाहीचे धिंडवडे...', अनिल देशमुखांवरील हल्ल्याचा शरद पवार गटाकडून निषेध
5
“विश्वजित कदम यांच्यात मुख्यमंत्री होण्याची क्षमता, दीड लाखांहून अधिक मतांनी विजयी होतील”
6
2 तास पाठलाग अन् पाकिस्तानी जहाजावरून भारतीय मच्छिमारांची सुटका! इंडियन कोस्ट गार्डनं दाखवला दम
7
“अजितवर अन्याय, तो काय सोसतोय हे मला माहिती आहे”; आई आशाताई पवारांचा पत्राद्वारे संवाद
8
यंदा बारामती अंडरकरंट! दोन्ही पवारांच्या सभांना तोबा गर्दी, कोणालाच थांगपत्ता लागेना...
9
“...तर उद्या सकाळी निवडणुकीतून माघार घेईन”; दिलीप वळसे पाटलांचे खुले आव्हान
10
'ही राष्ट्रीय आणीबाणी', मुख्यमंत्री आतिशी यांनी दिल्लीतील प्रदूषणाचे खापर केंद्रावर फोडले
11
हो..., मी सोन्याचा चमचा घेऊन जन्माला आले, पण...; सुप्रिया सुळे स्पष्टच बोलल्या
12
गोरगरीब धारावीकरांना पक्के घर मिळू नये हीच राहुल गांधींची इच्छा; भाजपाचा घणाघाती आरोप
13
याला म्हणतात पैशांचा पाऊस...! ₹4 चा शेअर 4 महिन्यांत ₹282631 वर पोहोचला, गुंतवणूकदारांना केलं मालामाल
14
मुंबई पोलिसांना मोठे यश! लॉरेंस बिश्नोईच्या भावाला अमेरिकेत अटक; भारतात आणणार
15
'छोटा पोपटने काँग्रेसला बरबाद केले', राहुल गांधींच्या 'सेफ' विधानावर भाजपचा पलटवार
16
मणिपूरमध्ये कोकोमीचे मोठे प्रदर्शन, सरकारी कार्यालयांना टाळे; आता सात जिल्ह्यांत इंटरनेट बंद करण्यात
17
“खरगेंच्या गावात सोयाबीनला ३८०० चा दर, काँग्रेस निवडणुकांनंतर आश्वासन विसरते”: फडणवीस
18
Maharashtra Vidhan Sabha Election 2024 : 'हसन मुश्रीफ गाडला जाणार', शरद पवारांसाठी बहीण सरोज पाटील मैदानात, विरोधकांवर हल्लाबोल
19
“लोकांचे प्रश्न सोडवायची धमक, पुढच्या पिढीची गरज, युगेंद्रला निवडून द्या”: शरद पवार
20
“२ लाखांच्या लीडने विजयी होतील, बारामतीकरांनी ठरवलेय की अजितदादांना CM करायचे”: जय पवार

मोठा अनर्थ टळला! रिसर्चरमुळे IRCTC वरील बुकिंग हॅक होण्यापासून वाचल्या; आधी केलेल्या बुकिंगच्या सुरक्षेवर अजूनही प्रश्नचिन्ह

By सिद्धेश जाधव | Published: September 16, 2021 5:33 PM

IRCTC Vulnerbility exposed: IRCTC वेबसाईटवरील एका मोठ्या त्रुटीचा शोध एका सिक्योरिटी रिसर्चरने लावला आहे. या त्रुटींचा वापर करून कोणत्याची युजरची तिकीट कॅन्सल केली जाऊ शकत होती.

IRCTC च्या वेबसाईटवरील एका मोठ्या समस्येचा खुलासा झाला आहे. एका सिक्योरिटी रिसर्चरने या समस्येची माहिती इंडियन कम्प्युटर इमर्जन्सी रिस्पॉन्स टीम (CERT-IN) ला दिली आहे. या रिसर्चरचे नाव रंगनाथन पी असे आहे, जे एक स्वतंत्र सिक्योरिटी रिसर्चर आहेत. IRCTC वेबसाईटवरील या त्रुटीचा वापर करून लाखो प्रवाश्यांची खाजगी माहिती हॅकर्स सहज अ‍ॅक्सेस करू शकत होते. प्रवाश्यांची खाजगी माहिती मिळवण्याचा हा छुपा मार्ग होता जणू, असे वृत्त टाइम्स ऑफ इंडियाने दिले आहे.  

रंगनाथन यांनी 30 ऑगस्ट 2021 रोजी ईमेलद्वारे या गडबडीची माहिती CERT-IN दिली होती. आयआरसीटीसीने 4 सप्टेंबरला ही समस्या सोडवली आणि 11 सप्टेंबरला याची माहिती दिली. परंतु वेबसाईटवर हा दोष कधीपासून अस्तित्वात होता हे मात्र समजले नाही. या काळात प्रवाशांच्या डेटाशी कोणती छेडछाड झाली आहे कि नाही हे देखील स्पष्ट झाले नाही.  

आयआरसीटीसीमधील या दोषामुळे फक्त युजर्सच्या खाजगी माहितीला धोका नव्हता तर या द्वारे हॅकर्स बुक केलेल्या तिकीटाची माहिती देखील बदलता येत होती. हॅकर्स बुक केलेले कोणतेही तिकीट कॅन्सल करू शकत होते तसेच बोर्डिंग स्टेशन बदलणे, जेवणाची ऑर्डर, हॉटेल बुकिंग, टूरिस्ट पॅकेज आणि बस बुकिंग देखील बदलता येत होती, असे रंगनाथन यांनी TOI ला सांगितले आहे.  

रंगनाथन यांनी आतापर्यंत LinkedIn, UN, BYJU, Nike, Lenove आणि Upstox च्या वेब अ‍ॅप्लिकेशनमधील दोष निदर्शनास आणून दिले आहेत. सामान्य प्रवाश्याप्रमाणे तिकीट बुक करत असताना त्यांना टेस्टिंग करण्याचा विचार आला आणि त्यांना हा दोष सापडला.  

टॅग्स :IRCTCआयआरसीटीसी