शहरं
Join us  
Trending Stories
1
“२०२९ला सुनेत्रा पवार मुख्यमंत्रीपद अन् बारामतीच्या उमेदवार असतील”; जय पवारांचा मोठा दावा
2
SSC Result: दहावीच्या विद्यार्थ्यांची निकालाची प्रतीक्षा संपली! उद्या दुपारी १ वाजता जाहीर होणार रिझल्ट; 'या'वेबसाईटवर पाहा
3
पश्चिम बंगालमध्ये निवडणुकीनंतर हिंसाचार सुरूच! हावड्यात भाजप कार्यकर्त्यांवर बॉम्बफेक; पाच जण गंभीर
4
गोड बातमी! भारतीय T20 कर्णधार सूर्यकुमार यादवला कन्यारत्न; देविशाने दिला गोंडस मुलीला जन्म
5
Nagpur Crime : धक्कादायक ! २१ वर्षीय तरुणाकडून सावत्र आईवर बलात्कार; पीडिता चार महिन्यांची गरोदर
6
"गजब भयो रामा जुलम भयो रे..."; बंगालमध्ये 'मुर्शिद ते मोदी' अन् 'मदीना ते कृष्णा'; निकालानंतर धून तीच बोल नवीन...! - VIDEO 
7
तामिळनाडूमध्ये राज्यपाल विरोधाचा दुसरा अंक! विजय दुसऱ्यांदा माघारी परतला; कार्यकर्ते संतापले
8
कोण आहेत तामिळनाडूचे राज्यपाल राजेंद्र आर्लेकर? बहुमत असून सत्तास्थापनेत पेच; देशाचे लागले लक्ष
9
ठाणे, कल्याण डोंबिवलीत वादळी वारे, धुळीचे लोट; DCM शिंदेंच्या हेलिकॉप्टरचे 'इमर्जन्सी लँडिंग'
10
Suvendu Adhikari : "मी भवानीपूरमध्ये ममता बॅनर्जींचा पराभव केला, म्हणूनच चंद्रनाथची हत्या झाली"; सुवेंदू अधिकारी आक्रमक
11
Mumbai Watermelon Case : ना कलिंगड, ना बिर्याणी...पायधुनीतील 'त्या' चौघांच्या मृत्यूचं खरं कारण अखेर समोर!
12
यंदा शनि जयंती कधी आहे? दर्श भावुका अमावास्या अन् सौभाग्य योग; पाहा, महत्त्व अन् मान्यता
13
नुसतं सोनंच नाही, तर खाणीतून सोनं काढणंही महागलं! इराण युद्धामुळे डिझेल-स्फोटकांचे दर भडकले; पाहा काय आहे गणित
14
मोठी बातमी! नांदेड ग्रामीण पोलिसांनी उद्ध्वस्त केला शस्त्रांचा महाअड्डा; तब्बल ४,७९६ शस्त्रे जप्त
15
बाप रे! काव्या मारनच्या SRH संघाचा कर्णधार पॅट कमिन्सला ११३ कोटींची ऑफर; मेगा डीलसाठी तो IPL सोडणार?
16
४० रोडरोमिओंना अद्दल घडवणारी लेडी सिंघम; सरपंचाची लेक झाली धडाकेबाज IPS ऑफिसर
17
“विद्यार्थ्यांची फसवणूक करणाऱ्या संस्थांवर फौजदारी गुन्हे दाखल करा”: चंद्रकांत पाटील
18
चिराग पासवान यांनी मांडली वेगळी चूल...! पंजाबमध्ये सर्व जागा लढविण्याची घोषणा
19
Mumbai Watermelon Case: कलिंगड प्रकरणात नवा ट्विस्ट, चौघांचा बुचकळ्यात टाकणारा 'ब्लड रिपोर्ट'; काय समोर आलं?
20
ऑपरेशन सिंदूरदरम्यान, पाकिस्तानचे ११ तळ उडवले, १३ विमाने पाडली, तसेच..., वर्षभरानंतर तिन्ही सैन्यदलांनी आकडाच सांगितला    
Daily Top 2Weekly Top 5

मोठा अनर्थ टळला! रिसर्चरमुळे IRCTC वरील बुकिंग हॅक होण्यापासून वाचल्या; आधी केलेल्या बुकिंगच्या सुरक्षेवर अजूनही प्रश्नचिन्ह

By सिद्धेश जाधव | Updated: September 16, 2021 17:35 IST

IRCTC Vulnerbility exposed: IRCTC वेबसाईटवरील एका मोठ्या त्रुटीचा शोध एका सिक्योरिटी रिसर्चरने लावला आहे. या त्रुटींचा वापर करून कोणत्याची युजरची तिकीट कॅन्सल केली जाऊ शकत होती.

IRCTC च्या वेबसाईटवरील एका मोठ्या समस्येचा खुलासा झाला आहे. एका सिक्योरिटी रिसर्चरने या समस्येची माहिती इंडियन कम्प्युटर इमर्जन्सी रिस्पॉन्स टीम (CERT-IN) ला दिली आहे. या रिसर्चरचे नाव रंगनाथन पी असे आहे, जे एक स्वतंत्र सिक्योरिटी रिसर्चर आहेत. IRCTC वेबसाईटवरील या त्रुटीचा वापर करून लाखो प्रवाश्यांची खाजगी माहिती हॅकर्स सहज अ‍ॅक्सेस करू शकत होते. प्रवाश्यांची खाजगी माहिती मिळवण्याचा हा छुपा मार्ग होता जणू, असे वृत्त टाइम्स ऑफ इंडियाने दिले आहे.  

रंगनाथन यांनी 30 ऑगस्ट 2021 रोजी ईमेलद्वारे या गडबडीची माहिती CERT-IN दिली होती. आयआरसीटीसीने 4 सप्टेंबरला ही समस्या सोडवली आणि 11 सप्टेंबरला याची माहिती दिली. परंतु वेबसाईटवर हा दोष कधीपासून अस्तित्वात होता हे मात्र समजले नाही. या काळात प्रवाशांच्या डेटाशी कोणती छेडछाड झाली आहे कि नाही हे देखील स्पष्ट झाले नाही.  

आयआरसीटीसीमधील या दोषामुळे फक्त युजर्सच्या खाजगी माहितीला धोका नव्हता तर या द्वारे हॅकर्स बुक केलेल्या तिकीटाची माहिती देखील बदलता येत होती. हॅकर्स बुक केलेले कोणतेही तिकीट कॅन्सल करू शकत होते तसेच बोर्डिंग स्टेशन बदलणे, जेवणाची ऑर्डर, हॉटेल बुकिंग, टूरिस्ट पॅकेज आणि बस बुकिंग देखील बदलता येत होती, असे रंगनाथन यांनी TOI ला सांगितले आहे.  

रंगनाथन यांनी आतापर्यंत LinkedIn, UN, BYJU, Nike, Lenove आणि Upstox च्या वेब अ‍ॅप्लिकेशनमधील दोष निदर्शनास आणून दिले आहेत. सामान्य प्रवाश्याप्रमाणे तिकीट बुक करत असताना त्यांना टेस्टिंग करण्याचा विचार आला आणि त्यांना हा दोष सापडला.  

टॅग्स :IRCTCआयआरसीटीसी