Genç Araştırmacı Hindistan NTA Portalında Büyük Güvenlik Açıkları Tespit Etti
Özet
16 yaşındaki bir siber güvenlik araştırmacısı, Hindistan Ulusal Test Ajansı (NTA) portalında ciddi güvenlik açıkları keşfetti. Bu açıklar, milyonlarca öğrencinin hassas verilerine (Aadhaar numaraları ve sınav sonuçları dahil) erişim sağlayabilirdi.
Neler Oldu?
Çevrimiçi olarak genellikle ‘0xSagar’ olarak bilinen genç araştırmacı, NTA portalının arka uç sisteminde birkaç zayıflık tespit etti. Bulunan sorunlar arasında korumasız dizinler ve yönetici kimlik bilgilerini açığa çıkaran zayıf kimlik doğrulama mekanizmaları yer alıyor.
Neden Önemli?
NTA, Hindistan’daki NEET ve JEE gibi en büyük ulusal sınavların bazılarından sorumludur. Bu ölçekte bir veri sızıntısı yalnızca öğrenci gizliliğini tehlikeye atmakla kalmaz, aynı zamanda kimlik hırsızlığı ve akademik kayıtların manipülasyonu için de kullanılabilir.