À la suite du rapport de la Tribune sur la faille de sécurité massive d'Aadhaar et de la révélation ultérieure de l'enquête, Beebom a réussi à déterrer de nouvelles informations de la personne présumée derrière la fuite, sur la base des détails révélés dans l'enquête initiale..
L'article de Tribune mentionne clairement le numéro de téléphone portable utilisé pour communiquer avec le vendeur présumé des informations d'Aadhaar, qui a transféré l'accès à un portail révélant tous les détails d'Aadhaar en échange de Rs 500. Avec un milliard de détails de compte divulgués, c'est le plus grand Aadhaar. faille de sécurité en Inde.
Cependant, en contactant l'individu présumé (nom expurgé car on nous a donné un nom différent de celui mentionné par Tribune), Beebom a été informé que le service était temporaire et qu'il n'est plus disponible, comme c'était le cas pour les journalistes de Tribune. Beebom a contacté les numéros mentionnés dans la capture d'écran ci-dessus.
La connexion au Gujarat
Lors d'une conversation téléphonique, le vendeur présumé a expliqué en hindi comment il s'était impliqué dans cet arrangement et a insisté sur le fait qu'un tel accord n'était plus sur la table. La personne, qui est originaire du Pendjab, a déclaré que son travail habituel était d'intermédiaire entre les comptables agréés et les particuliers, organisant des documents pour les demandes de PAN, les déclarations de revenus, etc. faisait partie d'un groupe WhatsApp, qui le tenait au courant des développements ici. C'est là qu'il aurait rencontré l'individu qui l'amènerait à vendre des détails sur Aadhaar.
Le vendeur a parlé à Beebom d'un autre prétendu revendeur du Gujarat qui l'a contacté via le groupe UTI WhatsApp pour les faire participer au stratagème. La personne du Gujarat l'a informé de la possibilité de gagner de l'argent en vendant des informations sur Aadhaar aux parties intéressées. L'arrangement aurait commencé en septembre 2017 et s'est maintenant arrêté, selon le vendeur présumé à qui nous nous sommes entretenus. Avant la fin de l'appel, il a réitéré comment l'opération s'était arrêtée après qu'une connaissance l'ait informé de la nature illégale du `` service ''..
Réponse officielle du gouvernement
L'autorité d'identification unique de l'Inde, ou UIDAI, a publié une déclaration officielle niant la violation de la sécurité d'Aadhaar. «Les données d'Aadhaar, y compris les informations biométriques, sont entièrement sûres et sécurisées», a déclaré le corps. Il a soutenu que la sécurité d'Aadhaar était bien conçue et qu'il y avait une approche multicouche avec un système de sécurité robuste en place. Ils ont ajouté qu'il était régulièrement mis à niveau pour maintenir le plus haut niveau de sécurité et d'intégrité des données..
«UIDAI maintient un journal complet et la traçabilité de l'installation et toute mauvaise utilisation peut être retracée et des mesures appropriées prises. Le cas signalé semble être un cas d'utilisation abusive de la fonction de recherche de recours pour réclamation », a-t-il affirmé, selon un rapport de PTI sur NDTV.
Numéro déconnecté
Beebom a tenté d'obtenir le numéro du mystérieux agent du Gujarat, mais les tentatives ultérieures d'atteindre notre source ont échoué car le numéro en question "a été temporairement déconnecté".
De plus, les tentatives pour atteindre la source sur WhatsApp et obtenir les coordonnées supplémentaires de l'agent du Gujarat ont également été rencontrées sans réponse..
METTRE À JOUR:
Buzzfeed India corrobore notre histoire et en a plus sur le vendeur présumé. Voici la partie pertinente de leur rapport.
BuzzFeed News a retrouvé Kumar, qui a déclaré que son nom était un pseudonyme. Kumar a déclaré à BuzzFeed News qu'il avait donné accès à la base de données Aadhaar à sept autres personnes en plus du journaliste de Tribune la semaine dernière pour Rs. 500 un pop mais a affirmé qu'il ne savait pas qu'il compromettait la vie privée des gens et enfreignait la loi en le faisant. «J'ai payé Rs. 6 000 (environ 95 $) à une personne anonyme dans un groupe WhatsApp dont je faisais partie pour créer moi-même un nom d'utilisateur et un mot de passe pour la base de données Aadhaar », a-t-il déclaré. «On m'a dit que je pourrais alors créer autant de noms d'utilisateur et de mots de passe pour accéder à la base de données que je le souhaitais. J'ai vendu chacun d'eux pour faire mes Rs. 6 000 de retour. »
Nous mettrons à jour l'histoire dès que nous pourrons à nouveau atteindre la source et continuerons le suivi de l'enquête révélatrice de Tribune..