пятница, 1 декабря 2023 г.

Крупнейшую в мире систему биометрической цифровой идентификации, индийскую Aadhaar, взломали – почти 10% населения мира

 Aadhaar был впервые представлен как добровольный способ улучшения предоставления социальных услуг. Но правительство Моди быстро расширило сферу его применения, сделав его обязательным для программ социального обеспечения и государственных пособий.

Следующий отчет подготовлен Naked Capitalism (выдержки):

Одним махом примерно 10% населения мира, по-видимому, подверглось компрометации части своей наиболее ценной личной информации (PII). Тем не менее, Aadhaar продолжает получать аплодисменты в Кремниевой долине. 

Анонимный хакер утверждает, что взломал цифровые идентификационные номера, а также другие конфиденциальные личные данные около 815 миллионов граждан Индии. Для сравнения: это более 60% из 1,3 миллиарда индийцев, участвующих в правительственной программе биометрической цифровой идентификации Aadhaar, и примерно 10% всего населения мира. Благодаря взлому — крупнейшему в истории страны, по данным Hindustan Times  — личные данные сотен миллионов индийцев теперь доступны в темной сети всего за 80 000 долларов США.

Чтобы зарегистрироваться для получения карты Aadhaar, жители Индии должны предоставить основную демографическую информацию, включая имя, дату рождения, возраст, адрес и пол, а также биометрическую информацию, включая десять отпечатков пальцев, два сканирования глазных яблок и фотографию лица. Большая часть этих данных, очевидно, была скомпрометирована.

Сообщения СМИ предполагают, что источником утечки стали данные испытаний Covid-19 Индийского совета медицинских исследований (ICMR), которые привязаны к номеру Aadhaar каждого человека. Тревога была впервые поднята Resecurity, лос-анджелесской компанией по кибербезопасности, которая 15 октября разместила следующее в посте на своем корпоративном веб-сайте:


9 октября злоумышленник под псевдонимом 'pwn0001' опубликовал ветку на форумах Breach о посредничестве доступа к 815 миллионам пользователей «Indian Citizen Aadhaar & Паспорт». Если представить эту группу жертв в перспективе, то все население Индии составляет немногим более 1,486 миллиарда человек.

Следователи HUNTER установили контакт с злоумышленником и узнали, что они готовы продать весь набор данных Aadhaar и индийских паспортов за 80 000 долларов.

Набор данных, предлагаемый pwn0001 содержит несколько полей, связанных с личными данными граждан Индии, включая, помимо прочего:

– имя
– имя отца
– номер телефона
– другой номер
– Номер паспорта
– Номер Аадхара
– Возраст
– Пол
– Адрес
– район
– пин-код
– штат…

Один из утекших образцов содержит 100 000 записей личной информации (PII), относящейся к жителям Индии. В этом образце утечки аналитики HUNTER выявили действительные идентификаторы карт Aadhaar, которые были подтверждены через правительственный портал, который предоставляет функцию «Проверить Aadhaar». Эта функция позволяет людям проверять подлинность учетных данных Aadhaar», — заявили в Resecurity…

Resecurity получила… 400 000 записей и связалась с несколькими жертвами для проверки информации, а также использовала функцию «Verify Aadhaar», доступную через официальный правительственный веб-ресурс Индии.

Жертвы, с которыми связались из полученного набора данных, подтвердили достоверность своих данных и заявили, что никогда раньше не были уведомлены о [нарушении].


Кража цифровых личных данных

Утечка столь конфиденциальной личной информации (PII) создает значительный риск кражи цифровых личных данных, предупреждает Отдел безопасности:Отдел безопасности: а>

Злоумышленники используют украденную идентификационную информацию для совершения кражи онлайн-банкинга, мошенничества с возвратом налогов и других финансовых преступлений с использованием кибербезопасности. Представители национальных государств также охотятся за данными Aadhaar с целью шпионажа и кампаний влияния, которые используют подробные сведения о населении Индии. Служба безопасности отметила всплеск инцидентов, связанных с идентификаторами Aadhaar и их утечкой на подпольных форумах киберпреступников злоумышленниками, которые стремятся нанести вред гражданам и жителям Индии.

Aadhaar (на хинди означает «основа») — это 12-значный уникальный идентификационный номер (UID), выдаваемый правительством после подтверждения биометрической и демографической информации человека. Запущенная в 2012 году в рамках инициативы по предоставлению каждому жителю Индии уникального идентификационного номера, это крупнейшая система цифровой идентификации на планете: к 2021 году будет выдано 1,3 миллиарда UID, охватывающих ошеломляющие 92% населения Индии.

Он был якобы создан для того, чтобы предоставить людям без удостоверения личности официальное государственное удостоверение личности, а также бороться с дубликатами, поддельными или украденными удостоверениями личности, используемыми для получения выгоды от государственных программ и схем социального обеспечения. И это быстро вызвало интерес и похвалу в элитных кругах по всему миру, включая Силиконовую долину.

Взаписи 2019 года в своем блоге «Заметки Гейтса» Билл Гейтс похвалил Aadhaar за то, что он сделал «невидимых людей Индии видимыми». Тремя годами ранее, в лекции о технологии трансформации, Гейтс сказал, что Aadhaar — это то, чего никогда раньше не делало ни одно правительство, даже в богатая страна. Он также заявил, что это не представляет никакого риска для конфиденциальности; попробуйте рассказать об этом 815 миллионам человек, чьи личные данные теперь доступны в даркнете!  

Вместе с Нанданом Нилекани, одним из соучредителей индийского технологического гиганта Infosys, который широко известен как главный архитектор Aadhaar, Гейтс продолжал играть ключевую роль в экспорте Aadhaar в другие части так называемого глобального мира. Юг, большая часть которого финансируется Всемирным банком. Два технологических миллиардера также, как сообщается, помогли убедить правительство Моди встать на катастрофический путь демонетизации, чтобы расширить возможности безналичных платежей. По данным Sunday Guardian, демонетизация привела к падению темпов роста ВВП Индии на 2 % только в 2016–2017 году, что эквивалентно 52 миллиардам долларов США.

Даже сегодня Aadhaar продолжает получать аплодисменты из Кремниевой долины, несмотря на все недостатки безопасности, проблемы конфиденциальности и другие проблемы. Worldcoin, скандальный криптовалютный проект, созданный генеральным директором OpenAI Сэмом Альтманом, который использует «сферу» для сканирования глаз, чтобы предоставить пользователям уникальную цифровую идентификацию для проверки того, являются ли они людьми, недавно заявил он стремится подражать индийской системе Aadhaar при создании глобальной идентификационной и финансовой сети.

По иронии судьбы, и Aadhaar, и World Coin были представлены в недавнем отчете Moody's Investor Services как примеры того, как не разрабатывать цифровую идентичность. система. Как я заметил в то время, неясно, была ли критика Moody's просто несвоевременной, учитывая геополитический фон, или же она представляла собой часть более широкой кампании в англосфера против интересов Индии. Правительство Моди и индийские технологические компании отчаянно стремятся экспортировать так называемый «индийский стек» — Jan Dhan Yojana, программу финансовой доступности; UPI, система мгновенных платежей, запущенная в 2016 году, всего за шесть месяцев до того, как правительство вывело из обращения 84% наличных банкнот Индии в ходе своей печально известной кампании по демонетизации; и Аадхаар.

Миссия Creep на стероидах

Aadhaar был впервые представлен как добровольный способ улучшения предоставления социальных услуг. Но правительство Моди быстро расширило сферу применения, сделав его обязательным для программ социального обеспечения и государственных пособий.

СМОТРИТЕ: Женщины в Индии используют цифровые идентификаторы для подачи заявления на получение универсального базового дохода

На этом миссия не закончилась. Aadhaar стал практически необходим для доступа к растущему списку услуг частного сектора, включая медицинские записи, банковские счета и пенсионные выплаты. По данным отдела безопасности, именно недостатки безопасности многих из этих третьих сторон, включая коммунальные компании, независимых поставщиков услуг, операторов мобильной и телекоммуникационной связи, а также кредитные и финтех-услуги, являются причиной многих нарушений данных.

Также разрабатываются планы связать регистрацию избирателей с Aadhaar, несмотря на явные недостатки системы безопасности. Помимо уязвимости хранилища данных, индийская система Aadhaar имеет множество других недостатков, как я отметил в своей книге Scanned:

Для начала он отслеживает перемещения пользователей между городами, их статус занятости и записи о покупках. Это де-факто система социального кредита, которая служит ключевой точкой входа для доступа к услугам в Индии. Хотя система помогла ускорить и очистить индийскую бюрократию, она также значительно расширила полномочия индийского правительства по надзору и исключила более 100 миллионов человек из программ социального обеспечения, а также базовых услуг.

Прочитайте остальную часть истории здесь.


КОММЕНТАРИЙ АВТОРА

У меня есть ряд отчетов, в которых рассказывается о том, как люди во всем мире принимают цифровые удостоверения личности, и о том, что это на самом деле означает. Цифровой идентификатор — это необходимый инструмент, необходимый для облегчения использования цифровых валют центрального банка (CBDC) и обеспечения соблюдения социальных кредитных рейтингов. Вы можете прочитать пару хороших примеров здесь:

Мошенничество с цифровыми удостоверениями еще даже не вышло из зачаточной стадии, и тем не менее, оно уже подверглось массовым взломам в Индии, и теперь у сотен миллионов людей украдена и выкуплена их самая личная и важная информация!

Но этот провал системы цифровых удостоверений по-прежнему будет провалом по замыслу, поскольку он имеет духовный подтекст; до тех пор, пока системы цифровой идентификации будут взрываться у всех на глазах, они будут использоваться для продвижения биометрии и имплантатов, что приведет к окончательному решению:

<а я=0> [16] И всем, и малым и великим, богатым и бедным, свободным и рабам, даст начертание в правую руку их или на чело их, [17] И чтобы никто не мог ни покупать, ни продавать, кроме того, кто имел начертание, или имя зверя, или число имени его. [18] Вот мудрость. Пусть разумный посчитает число зверя: ибо это число человека; и число его шестьсот шестьдесят и шесть.

Откровение 13:16-18.

<а я=0> [7] Кто когда-нибудь пойдет на войну за свои деньги? кто насаждает виноградник и не ест плодов его? или кто пасет стадо и не ест молока стада? [8] Говорю ли я это как человек? Или и закон не говорит то же самое? [9] Ибо в законе Моисея написано: не заграждай рта вола, топчущего хлеб. Заботится ли Бог о волах? [10] Или говорит, что это всего ради нас? Ради нас, без сомнения, это написано: кто пашет, пусть пашет с надеждой; и чтобы молотящий в надежде стал участником надежды его. (1 Коринфянам 9:7-10).

WinePress нуждается в вашей поддержке! Если Бог положил вам на сердце желание внести свой вклад, пожалуйста, с молитвой рассмотрите возможность пожертвования на это служение. Если вы не можете сделать денежное пожертвование, пожалуйста, пожертвуйте своими горячими молитвами, чтобы это служение продолжалось! Спасибо и да благословит вас Бог.

Комментариев нет:

Отправить комментарий

Бесстрашный Трамп раскрывает “ВстречиС Смерть не сломила мою волю”

    “Люди и нации выкованы в огне невзгод.” Цитируетсяцитата  является по  АмериканскийОснователь Отец Джон Адамс  (1735-1826), ставший втор...