Apesar das repetidas garantias da UIDAI sobre a segurança dos dados em torno dos cartões Aadhaar, repetidas vezes, houve casos de vazamentos ou violações de dados que acionaram o alarme novamente.
Indiscutivelmente, a maior violação de dados foi relatada hoje pelo The Tribune, que conseguiu “comprar” um serviço por meio de vendedores anônimos no WhatsApp que deu aos usuários acesso irrestrito a mais de 1 bilhão de contas Aadhaar e todos os seus detalhes. Esta é provavelmente a maior violação de segurança de dados no país e a facilidade com que os repórteres do Tribune conseguiram obter acesso deve causar arrepios na espinha.
Racket no WhatsApp
Como tudo na Índia atualmente, a venda ilegal de informações do Aadhaar também é realizada no WhatsApp. Como o Tribune diz em seu relatório:
Foram necessários apenas Rs 500, pagos através do Paytm, e 10 minutos nos quais um “agente” do grupo que comandava a raquete criou um “gateway” para este correspondente e forneceu um login e senha. Veja, você pode inserir qualquer número Aadhaar no portal e obter instantaneamente todos os dados que um indivíduo pode ter enviado à UIDAI (Autoridade de Identificação Única da Índia), incluindo nome, endereço, código postal (PIN), foto, telefone numero e email.
Isso não é tudo. Também se pode imprimir cartões Aadhaar para esses números usando este serviço. O Tribune contatou funcionários da UIDAI em Chandigarh, que “expressaram choque” e “admitiram que parecia ser uma grande violação da segurança nacional”. O assunto foi relatado aos consultores técnicos da UIDAI em Bengaluru.
Outras investigações do jornal revelaram que a rede de centros de criação de Aadhaar e as pessoas responsáveis por administrar esses centros podem ser os únicos que vazam as informações para as partes, que podem vendê-las para qualquer pessoa com Rs 500. O fascinante relatório listou os todo o processo investigativo, incluindo como os agenciadores os contataram e como eles conseguiram obter acesso ao portal.
ATUALIZAR:
Beebom falou com o agente / vendedor mencionado no artigo do Tribune, e podemos relatar que o serviço de informações de Aadhaar estava realmente disponível, mas agora foi fechado. Isso apesar da negação da violação da UIDAI e de sua declaração afirmando que os dados da Aadhaar estão seguros e protegidos.
LEIA NOSSA HISTÓRIA EXCLUSIVA AQUI!