Advertisement
Advertisement

JEE ಸುಧಾರಿತ 2026 ಡೇಟಾ ಸೋರಿಕೆ ಕ್ಲೈಮ್ ಮೇಲ್ಮೈಗಳು, ಸಂಶೋಧಕರು ಕ್ಲೌಡ್ ತಪ್ಪು ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತಾರೆ

Jee advanced 2026 data leak 2026 06 ea5b23cf9260a863ca9ca75f2d027cd8.jpg


ದುಬೈ ಮೂಲದ ಸೈಬರ್‌ ಸೆಕ್ಯುರಿಟಿ ಸಂಶೋಧಕರು JEE ಅಡ್ವಾನ್ಸ್‌ಡ್ 2026 ಸಿಸ್ಟಮ್‌ಗೆ ಲಿಂಕ್ ಮಾಡಲಾದ ಸಂಭವನೀಯ ಡೇಟಾ ಎಕ್ಸ್ಪೋಸರ್ ಅನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಿದ್ದಾರೆ.

ರೈಲೆನ್ ಅನಿಲ್ ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಎಕ್ಸ್‌ನಲ್ಲಿ ಪೋಸ್ಟ್ ಅನ್ನು ಹಂಚಿಕೊಂಡಿದ್ದಾರೆ ಮತ್ತು ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ಸೆಟಪ್ ದೊಡ್ಡ ಪ್ರಮಾಣದ ಪರೀಕ್ಷೆಗೆ ಸಂಬಂಧಿಸಿದ ಫೈಲ್‌ಗಳಿಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸಿದೆ ಎಂದು ಆರೋಪಿಸಿದ್ದಾರೆ. ಈ ಸಮಸ್ಯೆಯು ಸಾರ್ವಜನಿಕವಾಗಿ ಪ್ರವೇಶಿಸಬಹುದಾದ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ಬಕೆಟ್‌ಗಳನ್ನು ಒಳಗೊಂಡಿತ್ತು, ಅಲ್ಲಿ ಡೇಟಾವನ್ನು ದೃಢೀಕರಣವಿಲ್ಲದೆ ಪಟ್ಟಿ ಮಾಡಬಹುದು ಮತ್ತು ಡೌನ್‌ಲೋಡ್ ಮಾಡಬಹುದು.

“JEE ಅಡ್ವಾನ್ಸ್ಡ್ 2026 ಅಭ್ಯರ್ಥಿ/ಫಲಿತಾಂಶ ಮೂಲಸೌಕರ್ಯ (https://cdata.jeeadv.ac.in/result2026/) ಸಾರ್ವಜನಿಕ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ತಪ್ಪು ಸಂರಚನೆಯನ್ನು ಹೊಂದಿದ್ದು, ಅನುಮತಿಯಿಲ್ಲದೆ ಬೃಹತ್ ಅಭ್ಯರ್ಥಿ ಡೇಟಾವನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ” ಎಂದು ಪೋಸ್ಟ್ ಓದಿದೆ.

ಸುಮಾರು 1.79 ಲಕ್ಷ ಫಲಿತಾಂಶ ದಾಖಲೆಗಳು ಮತ್ತು ಸುಮಾರು 1.87 ಲಕ್ಷ ಪ್ರವೇಶ ಕಾರ್ಡ್ ಪಿಡಿಎಫ್‌ಗಳು ಬಹಿರಂಗಗೊಂಡಿರಬಹುದು ಎಂದು ಅವರು ಹೇಳಿದ್ದಾರೆ. ಡೇಟಾವು ಹೆಸರುಗಳು, ಜನ್ಮ ದಿನಾಂಕಗಳು ಮತ್ತು ಮೊಬೈಲ್ ಸಂಖ್ಯೆಗಳಂತಹ ಮೂಲಭೂತ ವೈಯಕ್ತಿಕ ವಿವರಗಳನ್ನು ಒಳಗೊಂಡಿದೆ ಎಂದು ವರದಿಯಾಗಿದೆ.

ಇದನ್ನೂ ಓದಿ | ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಫಿಕ್ಸ್ ನಂತರ CBSE ಒಂದು ದಿನ ತಡವಾಗಿ 12 ನೇ ತರಗತಿ ಮರು ಮೌಲ್ಯಮಾಪನ ಪೋರ್ಟಲ್ ಅನ್ನು ತೆರೆಯುತ್ತದೆ

ಐಐಟಿ ರೂರ್ಕಿ, ಸಂಘಟನಾ ಸಂಸ್ಥೆ, ಸಮಸ್ಯೆಯನ್ನು ಒಪ್ಪಿಕೊಂಡಿದೆ ಮತ್ತು ಆದ್ಯತೆಯ ಮೇಲೆ ಅದನ್ನು ನಿಗದಿಪಡಿಸಲಾಗಿದೆ ಎಂದು ಹೇಳಿದರು.

ಸಮಸ್ಯೆಯು ಹ್ಯಾಕಿಂಗ್ ಘಟನೆಯಲ್ಲ ಆದರೆ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್‌ನಲ್ಲಿನ ಕಾನ್ಫಿಗರೇಶನ್ ಸಮಸ್ಯೆ ಎಂದು ಅದು ಸ್ಪಷ್ಟಪಡಿಸಿದೆ. “ಕ್ಲೌಡ್ ಶೇಖರಣಾ ಸಾಧನದಲ್ಲಿ* ಕಾನ್ಫಿಗರೇಶನ್ ಸಮಸ್ಯೆಯನ್ನು ಸೂಚಿಸಿದ್ದಕ್ಕಾಗಿ @DarthKermy72747 ಅವರಿಗೆ ಧನ್ಯವಾದಗಳು. ಅದನ್ನು ಆದ್ಯತೆಯ ಮೇಲೆ ಪ್ಲಗ್ ಮಾಡಲಾಗುತ್ತಿದೆ.

“ಡೇಟಾವು ‘ಓದಲು-ಮಾತ್ರ’ ಮೋಡ್‌ನಲ್ಲಿ ಉಳಿದಿದೆ ಎಂದು ಇನ್ಸ್ಟಿಟ್ಯೂಟ್ ಹೇಳಿದೆ, ಅಂದರೆ ಅದನ್ನು ವೀಕ್ಷಿಸಬಹುದು ಆದರೆ ಬದಲಾಯಿಸಲಾಗುವುದಿಲ್ಲ. “ಸಂಗ್ರಹಿಸಲಾದ ಡೇಟಾ ಓದಲು-ಮಾತ್ರ ಮತ್ತು ಆದ್ದರಿಂದ ಯಾವುದೇ ಬದಲಾವಣೆಯ ಸಾಧ್ಯತೆಯಿಲ್ಲ. ನಿಮ್ಮ ಜವಾಬ್ದಾರಿಯುತ ಮತ್ತು ನೈತಿಕ ನಡವಳಿಕೆಯನ್ನು ನಾವು ಶ್ಲಾಘಿಸುತ್ತೇವೆ, ”ಎಂದು ಟ್ವೀಟ್ ಓದಿದೆ.

ತಪ್ಪಾದ AWS ಬಕೆಟ್ ಕಾನ್ಫಿಗರೇಶನ್‌ನಿಂದಾಗಿ ಪರೀಕ್ಷೆಗೆ ಸಂಬಂಧಿಸಿದ ಫೈಲ್‌ಗಳನ್ನು ಆನ್‌ಲೈನ್‌ನಲ್ಲಿ ಬಹಿರಂಗಪಡಿಸಲಾಗಿದೆ ಎಂದು ಹೇಳಲಾದ CBSE ಯ ಸಿಸ್ಟಮ್‌ಗಳು ಸಹ ಇದೇ ರೀತಿಯ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ಸಮಸ್ಯೆಯನ್ನು ಹೊಂದಿದೆ ಎಂದು ಇನ್ನೊಬ್ಬ ಬಳಕೆದಾರರು ಹೇಳಿದ ಒಂದು ದಿನದ ನಂತರ ಡೇಟಾ ಸೋರಿಕೆ ಹಕ್ಕು ಬಂದಿದೆ.

“ಇಲ್ಲಿ ಕಂಡುಬರುವ ದುರ್ಬಲತೆಯು @ni5arga ಎಲ್ಲಾ CBSE ಉತ್ತರ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಸೋರಿಕೆ ಮಾಡುವ ವಲ್ನ್‌ಗೆ ಹೋಲುತ್ತದೆ” ಎಂದು ಪೋಸ್ಟ್ ಓದಿದೆ.

ಹಕ್ಕು ಪ್ರಕಾರ, ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಸಂಗ್ರಹಣೆಯು ಉತ್ತರ ಪತ್ರಿಕೆಗಳು ಮತ್ತು ಪ್ರಶ್ನೆ ಪತ್ರಿಕೆಗಳಂತಹ ಪರೀಕ್ಷಾ ಸಾಮಗ್ರಿಗಳಿಗೆ ಸಾರ್ವಜನಿಕ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸುತ್ತದೆ.

ಸಿಸ್ಟಂನ ಪಟ್ಟಿ ವೈಶಿಷ್ಟ್ಯವು ದೃಢೀಕರಣವಿಲ್ಲದೆ ತೆರೆದಿರುತ್ತದೆ ಎಂದು ಸಂಶೋಧಕರು ಹೇಳಿದರು, ಅಂದರೆ ಲಿಂಕ್ ಹೊಂದಿರುವ ಯಾರಾದರೂ ಬಕೆಟ್‌ನಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ ಫೈಲ್‌ಗಳನ್ನು ಬ್ರೌಸ್ ಮಾಡಬಹುದು ಮತ್ತು ಡೌನ್‌ಲೋಡ್ ಮಾಡಬಹುದು. ಅನೇಕ ಸಂಸ್ಥೆಗಳು ಒಂದೇ ಸ್ಟೋರೇಜ್ ಸೆಟಪ್ ಅನ್ನು ಬಳಸುತ್ತಿರಬಹುದು ಎಂದು ಪೋಸ್ಟ್ ಆರೋಪಿಸಿದೆ.





Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

TOP