शहरं
Join us  
Trending Stories
1
Maratha Morcha Mumbai: मनोज जरांगेंना दिलासा, पण एका दिवसाचाच! पोलिसांचा निर्णय काय?
2
'तुमचं तोंड भाजेल'; CM फडणवीसांचा उद्धव ठाकरेंवर पलटवार, आरक्षणाच्या मुद्द्यावरून सुनावलं
3
Manoj Jarange Patil Morcha Update Live: मराठ्यांना आरक्षण देऊन टाकावं, मनं जिंकण्याची हीच संधी : मनोज जरांगे-पाटील
4
चांद्रयान-5, तंत्रज्ञान , हायस्पीड रेल्वे अन् 10 ट्रिलियनची गुंतवणूक...भारत-जपानमध्ये १३ करार
5
"नुसती आश्वासने देऊन चालणार नाही, कायदेशीर..."; जरांगेंचे उपोषण, CM फडणवीसांनी मांडली सरकारची भूमिका
6
सरिता हिची आत्महत्या नव्हेतर हत्याच... पती पुरुषोत्तम खानचंदानी यांचा आरोप
7
"१९९१ मध्ये फसवणूक करूनच..."; सिद्धरामय्यांच्या एका विधानानं काँग्रेच्या 'मतचोरी' प्रकरणाची 'लंका' लावली; भाजपला मिळाला आयता मुद्दा!
8
राहुल गांधींना बदनाम करण्यासाठी भाजप कोणत्याही थराला जाईल; संजय राऊतांची टीका
9
मनोज जरांगे-पाटील यांना तात्काळ अटक करा; गुणरत्न सदावर्तेंची पोलीस महासंचालकांकडे मागणी
10
एअरपोर्टवर तरूणीच्या सामानाचं झालं 'चेकिंग'; पोलिसांनी बॅग उघडताच बसला धक्का.. आत काय निघालं?
11
बापरे! कच्च्या कांद्यामुळे आरोग्याचं मोठं नुकसान; समजल्यावर खाण्यापूर्वी कराल १०० वेळा विचार
12
पीएम मोदींना शिवीगाळ! अमित शाह म्हणाले- 'तुम्ही जितक्या शिव्या द्याल, तितके कमळ फुलेल...'
13
'सनी संस्कारी की तुलसी कुमारी'चा टीझर प्रदर्शित, वरुण धवन दिसला बाहुबली अवतारात
14
मुलीने बॉयफ्रेंडशी लग्नाचा तगादा लावला, बापाने लेकीचा आवाज बंद केला; मृतदेह लटकवून वेगळाच बनाव रचला 
15
ट्रम्प टॅरिफच्या संकटातही भारताची आर्थिक गाडी सुस्साट! GDP च्या वाढीत चीनलाही टाकलं मागे
16
पंक्चरचं दुकान अन् व्यवसायानं ड्रायव्हर; पंतप्रधान मोदींना शिवीगाळ करणारा तो' कोण?
17
नारळ पाणी प्यायल्याने खरंच कमी होतं का वजन? डॉक्टरांनीच सांगितलं 'हे' सत्य
18
सुवर्णसंधी! एनएचपीसीमध्ये विविध पदांसाठी भरती; २ सप्टेंबरपासून अर्ज प्रक्रियेला सुरुवात
19
पोस्ट ऑफिसच्या 'या' योजनेत ५ वर्षांत मिळवा ५ लाख रुपये व्याज! मुलांच्या नावावरही करू शकता गुंतवणूक
20
Video: दोन सिंहांमध्ये जुंपली... तुफान भांडण, एकमेकांवर हल्ले... पाहा कोण कुणावर भारी?

मोठा अनर्थ टळला! रिसर्चरमुळे IRCTC वरील बुकिंग हॅक होण्यापासून वाचल्या; आधी केलेल्या बुकिंगच्या सुरक्षेवर अजूनही प्रश्नचिन्ह

By सिद्धेश जाधव | Updated: September 16, 2021 17:35 IST

IRCTC Vulnerbility exposed: IRCTC वेबसाईटवरील एका मोठ्या त्रुटीचा शोध एका सिक्योरिटी रिसर्चरने लावला आहे. या त्रुटींचा वापर करून कोणत्याची युजरची तिकीट कॅन्सल केली जाऊ शकत होती.

IRCTC च्या वेबसाईटवरील एका मोठ्या समस्येचा खुलासा झाला आहे. एका सिक्योरिटी रिसर्चरने या समस्येची माहिती इंडियन कम्प्युटर इमर्जन्सी रिस्पॉन्स टीम (CERT-IN) ला दिली आहे. या रिसर्चरचे नाव रंगनाथन पी असे आहे, जे एक स्वतंत्र सिक्योरिटी रिसर्चर आहेत. IRCTC वेबसाईटवरील या त्रुटीचा वापर करून लाखो प्रवाश्यांची खाजगी माहिती हॅकर्स सहज अ‍ॅक्सेस करू शकत होते. प्रवाश्यांची खाजगी माहिती मिळवण्याचा हा छुपा मार्ग होता जणू, असे वृत्त टाइम्स ऑफ इंडियाने दिले आहे.  

रंगनाथन यांनी 30 ऑगस्ट 2021 रोजी ईमेलद्वारे या गडबडीची माहिती CERT-IN दिली होती. आयआरसीटीसीने 4 सप्टेंबरला ही समस्या सोडवली आणि 11 सप्टेंबरला याची माहिती दिली. परंतु वेबसाईटवर हा दोष कधीपासून अस्तित्वात होता हे मात्र समजले नाही. या काळात प्रवाशांच्या डेटाशी कोणती छेडछाड झाली आहे कि नाही हे देखील स्पष्ट झाले नाही.  

आयआरसीटीसीमधील या दोषामुळे फक्त युजर्सच्या खाजगी माहितीला धोका नव्हता तर या द्वारे हॅकर्स बुक केलेल्या तिकीटाची माहिती देखील बदलता येत होती. हॅकर्स बुक केलेले कोणतेही तिकीट कॅन्सल करू शकत होते तसेच बोर्डिंग स्टेशन बदलणे, जेवणाची ऑर्डर, हॉटेल बुकिंग, टूरिस्ट पॅकेज आणि बस बुकिंग देखील बदलता येत होती, असे रंगनाथन यांनी TOI ला सांगितले आहे.  

रंगनाथन यांनी आतापर्यंत LinkedIn, UN, BYJU, Nike, Lenove आणि Upstox च्या वेब अ‍ॅप्लिकेशनमधील दोष निदर्शनास आणून दिले आहेत. सामान्य प्रवाश्याप्रमाणे तिकीट बुक करत असताना त्यांना टेस्टिंग करण्याचा विचार आला आणि त्यांना हा दोष सापडला.  

टॅग्स :IRCTCआयआरसीटीसी