शहरं
Join us  
Trending Stories
1
आरक्षणाची मर्यादा ७३ टक्के करणार, शेतकऱ्यांना कर्जमाफी देऊ; राहुल गांधी यांची पुण्यातील सभेत घोषणा
2
आजचे राशीभविष्य - ४ मे २०२४; आज आपणास खूप मोठा आर्थिक लाभ होईल
3
जादूटोण्याच्या संशयातून दोघांना जिवंत जाळले; घरात मृत्युसत्र, १५ जणांना अटक
4
मुंबईत मराठी टक्का कोणाच्या फायद्याचा? मराठी मते आपल्याच झोळीत पाडून घेण्यासाठी घमासान रंगणार
5
सरकारने सर्वसामान्यांचे जगणे मुश्कील केले; आदित्य ठाकरेंचा हल्लाबोल
6
ॲड. उज्ज्वल निकम २८ कोटींचे मालक; एक कार, अंधेरी, जळगाव आणि दहिसर येथे घरे
7
आता ‘त्या’ महिलेच्या अपहरणाचाही गुन्हा दाखल; पाच दिवसांपासून बेपत्ता असल्याची तक्रार दाखल
8
रवींद्र वायकर यांच्या मालमत्तेत ६ कोटींनी वाढ; २०१९ मध्ये १० कोटी १९ लाखांची संपत्ती
9
या निवडणुकीतला पहिला हेलिकॉप्टर अपघात; महाड येथील दुर्घटना, पायलट किरकोळ जखमी
10
नरेश म्हस्के यांच्याकडे २६ कोटींची संपत्ती; तीन कार, ३ कोटी ६२ लाखांचे कर्ज
11
हैदराबादमध्ये अमित शाह यांच्याविरोधात गुन्हा दाखल, नेमकं काय घडलं? जाणून घ्या संपूर्ण प्रकरण
12
IPL 2024 MI vs KKR: Mumbai Indians ने घरच्या मैदानावर लाज आणली! १२ वर्षांनी कोलकाताचा वानखेडेवर दमदार विजय
13
किराडपुऱ्यात आग, सिलिंडर, विजेच्या तारांमुळे सलग तीन स्फोट; चिमुकलीचा मृत्यू, ८ जण भाजले
14
"काय बोलावं सुचत नाहीये, काही प्रश्न..."; Mumbai Indians च्या लाजिरवाण्या पराभवानंतर Hardik Pandya काय म्हणाला, वाचा
15
रोहित वेमुला दलित नव्हता, आईनं तयार केलं होतं बनावट जात प्रामाणपत्र! तेलंगणा पोलिसांकडून सर्व आरोपींना क्लीन चिट
16
T20 World Cup 2024 मध्ये Virat Kohli ने ओपनिंग करावी, Rohit Sharma ने 'या' नंबरवर खेळावं; माजी भारतीय कर्णधाराचा अजब सल्ला
17
कोथळे खून खटल्यात आता कोणाची नियुक्ती? उज्वल निकम यांचा राजीनामा; राज्य शासनाच्या निर्णयाकडे लक्ष
18
IPL2024 MI vs KKR: नुसते आले नि गेले... रोहित, इशान, तिलक, हार्दिक स्वस्तात बाद; Mumbai Indians चा डाव गडगडला! 
19
Andre Russell Run Out, IPL 2024 MI vs KKR: नुसता गोंधळ! व्यंकटेश धावलाच नाही, रसेल मात्र कुठच्या कुठे पोहोचला अन् मग... (Video)
20
अमित शाह फेक व्हिडिओप्रकरणी दिल्ली पोलिसांची कारवाई; काँग्रेस नेते अरुण रेड्डींना अटक

मोठा अनर्थ टळला! रिसर्चरमुळे IRCTC वरील बुकिंग हॅक होण्यापासून वाचल्या; आधी केलेल्या बुकिंगच्या सुरक्षेवर अजूनही प्रश्नचिन्ह

By सिद्धेश जाधव | Published: September 16, 2021 5:33 PM

IRCTC Vulnerbility exposed: IRCTC वेबसाईटवरील एका मोठ्या त्रुटीचा शोध एका सिक्योरिटी रिसर्चरने लावला आहे. या त्रुटींचा वापर करून कोणत्याची युजरची तिकीट कॅन्सल केली जाऊ शकत होती.

IRCTC च्या वेबसाईटवरील एका मोठ्या समस्येचा खुलासा झाला आहे. एका सिक्योरिटी रिसर्चरने या समस्येची माहिती इंडियन कम्प्युटर इमर्जन्सी रिस्पॉन्स टीम (CERT-IN) ला दिली आहे. या रिसर्चरचे नाव रंगनाथन पी असे आहे, जे एक स्वतंत्र सिक्योरिटी रिसर्चर आहेत. IRCTC वेबसाईटवरील या त्रुटीचा वापर करून लाखो प्रवाश्यांची खाजगी माहिती हॅकर्स सहज अ‍ॅक्सेस करू शकत होते. प्रवाश्यांची खाजगी माहिती मिळवण्याचा हा छुपा मार्ग होता जणू, असे वृत्त टाइम्स ऑफ इंडियाने दिले आहे.  

रंगनाथन यांनी 30 ऑगस्ट 2021 रोजी ईमेलद्वारे या गडबडीची माहिती CERT-IN दिली होती. आयआरसीटीसीने 4 सप्टेंबरला ही समस्या सोडवली आणि 11 सप्टेंबरला याची माहिती दिली. परंतु वेबसाईटवर हा दोष कधीपासून अस्तित्वात होता हे मात्र समजले नाही. या काळात प्रवाशांच्या डेटाशी कोणती छेडछाड झाली आहे कि नाही हे देखील स्पष्ट झाले नाही.  

आयआरसीटीसीमधील या दोषामुळे फक्त युजर्सच्या खाजगी माहितीला धोका नव्हता तर या द्वारे हॅकर्स बुक केलेल्या तिकीटाची माहिती देखील बदलता येत होती. हॅकर्स बुक केलेले कोणतेही तिकीट कॅन्सल करू शकत होते तसेच बोर्डिंग स्टेशन बदलणे, जेवणाची ऑर्डर, हॉटेल बुकिंग, टूरिस्ट पॅकेज आणि बस बुकिंग देखील बदलता येत होती, असे रंगनाथन यांनी TOI ला सांगितले आहे.  

रंगनाथन यांनी आतापर्यंत LinkedIn, UN, BYJU, Nike, Lenove आणि Upstox च्या वेब अ‍ॅप्लिकेशनमधील दोष निदर्शनास आणून दिले आहेत. सामान्य प्रवाश्याप्रमाणे तिकीट बुक करत असताना त्यांना टेस्टिंग करण्याचा विचार आला आणि त्यांना हा दोष सापडला.  

टॅग्स :IRCTCआयआरसीटीसी