शहरं
Join us  
Trending Stories
1
कुख्यात गुंड नीलेश घायवळच्या मुलाच्या परदेशातील शिक्षणासाठीचा पैसा कुठून आला? तपास होणार!
2
जालना मनपा आयुक्त संतोष खांडेकर यांना अटक; १० लाखांची लाच घेताना रंगेहाथ पकडलं!
3
एकरकमी ३७५१ पहिली उचल टाका, मगच ऊसाला कोयता; राजू शेट्टी यांनी स्पष्ट केली भूमिका
4
DIGच्या घरात सापडलं घबाड, नोटा मोजण्यासाठी मागवावी लागली मशीन, CBIची मोठी कारवाई  
5
'PM मोदी आणि ट्रम्प यांच्यात फोनवरून कसलीही चर्चा झाली नाही'; भारताने दावा फेटाळला, अमेरिकेच्या अध्यक्षांची 'पंचाईत'
6
बिहारच्या मुख्यमंत्रिपदाबाबत अमित शाहांचं सस्पेन्स वाढवणारं विधान, नितिश कुमारांबाबत म्हणाले...
7
ऑस्ट्रेलियन भूमीवर वनडेत सर्वाधिक षटकार कोणी मारले? पहिलं नाव पाहून खूश व्हाल!
8
'स्वतःच्या अपयशांसाठी शेजाऱ्यांना दोष देणे पाकिस्तानची जुनी सवय', अफगाण-पाक संघर्षावरुन भारताचे टीकास्त्र
9
कर्मचारीच द्यायचा टिप, मग फ्लिपकार्टच्या ट्रकमधील वस्तूंवर मारायचे डल्ला, ७ जण अटकेत, २२६ मोबाईल जप्त  
10
रणजी ट्रॉफी स्पर्धेत 'जर्सी' चित्रपटाचा ट्रेलर! मुंबईकरांवर भारी पडला जम्मू-काश्मीरचा ४० वर्षीय कॅप्टन
11
डीएसएलआर कॅमेऱ्याला टक्कर देणारी ओप्पो फाइंड एक्स ९ सीरीज लॉन्च; जाणून घ्या किंमत!
12
सलग दुसऱ्या सेंच्युरीसह एलिसा हीलीनं पा़डला बांगलादेशचा बुक्का; ऑस्ट्रेलियाला मिळालं सेमीचं पहिलं तिकीट
13
Gujarat Cabinet Resignation: भाजपने गुजरातमधील सर्व मंत्र्यांचे राजीनामे का घेतले, आता पुढे काय घडणार?
14
टी-२० विश्वचषक २०२६ साठी पात्र ठरलेले सर्व २० संघ कोणते? येथे पाहा संपूर्ण यादी
15
वापरली अशी ट्रिक आणि दोन वर्षे फ्रीमध्ये ऑनलाइन ऑर्डर केलं जेवण, बिंग फुटताच...   
16
"इज्जत गेली गावाची, मग आठवण आली भावाची" एकनाथ शिंदेंचा उद्धव ठाकरेंना टोला
17
कुंभमेळा आयोजनाची कामं नियोजित वेळेत पूर्ण झाली पाहिजेत; मुख्य सचिव राजेश कुमारांचे निर्देश
18
VIDEO: बापरे !! महाकाय अजगराने महिलेच्या पायाला घातला विळखा, महिलेचे धाडस पाहून सारे थक्क
19
Kaps Cafe Firing: कपिल शर्माच्या कॅफेवर पुन्हा गोळीबार; बिश्नोई टोळीच्या गोल्डी-सिद्धूने घेतली हल्ल्याची जबाबदारी
20
‘गर्भवती असाल तर सुट्टी घ्या, पैसे कमावण्यासाठी येता आणि बैठकीला अनुपस्थित राहता” महिला अधिकाऱ्यावर काँग्रेसचे आमदार भडकले

मोठा अनर्थ टळला! रिसर्चरमुळे IRCTC वरील बुकिंग हॅक होण्यापासून वाचल्या; आधी केलेल्या बुकिंगच्या सुरक्षेवर अजूनही प्रश्नचिन्ह

By सिद्धेश जाधव | Updated: September 16, 2021 17:35 IST

IRCTC Vulnerbility exposed: IRCTC वेबसाईटवरील एका मोठ्या त्रुटीचा शोध एका सिक्योरिटी रिसर्चरने लावला आहे. या त्रुटींचा वापर करून कोणत्याची युजरची तिकीट कॅन्सल केली जाऊ शकत होती.

IRCTC च्या वेबसाईटवरील एका मोठ्या समस्येचा खुलासा झाला आहे. एका सिक्योरिटी रिसर्चरने या समस्येची माहिती इंडियन कम्प्युटर इमर्जन्सी रिस्पॉन्स टीम (CERT-IN) ला दिली आहे. या रिसर्चरचे नाव रंगनाथन पी असे आहे, जे एक स्वतंत्र सिक्योरिटी रिसर्चर आहेत. IRCTC वेबसाईटवरील या त्रुटीचा वापर करून लाखो प्रवाश्यांची खाजगी माहिती हॅकर्स सहज अ‍ॅक्सेस करू शकत होते. प्रवाश्यांची खाजगी माहिती मिळवण्याचा हा छुपा मार्ग होता जणू, असे वृत्त टाइम्स ऑफ इंडियाने दिले आहे.  

रंगनाथन यांनी 30 ऑगस्ट 2021 रोजी ईमेलद्वारे या गडबडीची माहिती CERT-IN दिली होती. आयआरसीटीसीने 4 सप्टेंबरला ही समस्या सोडवली आणि 11 सप्टेंबरला याची माहिती दिली. परंतु वेबसाईटवर हा दोष कधीपासून अस्तित्वात होता हे मात्र समजले नाही. या काळात प्रवाशांच्या डेटाशी कोणती छेडछाड झाली आहे कि नाही हे देखील स्पष्ट झाले नाही.  

आयआरसीटीसीमधील या दोषामुळे फक्त युजर्सच्या खाजगी माहितीला धोका नव्हता तर या द्वारे हॅकर्स बुक केलेल्या तिकीटाची माहिती देखील बदलता येत होती. हॅकर्स बुक केलेले कोणतेही तिकीट कॅन्सल करू शकत होते तसेच बोर्डिंग स्टेशन बदलणे, जेवणाची ऑर्डर, हॉटेल बुकिंग, टूरिस्ट पॅकेज आणि बस बुकिंग देखील बदलता येत होती, असे रंगनाथन यांनी TOI ला सांगितले आहे.  

रंगनाथन यांनी आतापर्यंत LinkedIn, UN, BYJU, Nike, Lenove आणि Upstox च्या वेब अ‍ॅप्लिकेशनमधील दोष निदर्शनास आणून दिले आहेत. सामान्य प्रवाश्याप्रमाणे तिकीट बुक करत असताना त्यांना टेस्टिंग करण्याचा विचार आला आणि त्यांना हा दोष सापडला.  

टॅग्स :IRCTCआयआरसीटीसी