ON
← Natrag na feed
Cert-In traži od tinejdžerskog istraživača da zadrži javno otkrivanje ranjivosti
India🏛️ PolitikaBliže progresivnomprije 3 h

Cert-In traži od tinejdžerskog istraživača da zadrži javno otkrivanje ranjivosti

19-godišnji istraživač kibernetičke sigurnosti Nisarga Adhikary kritizirao je Indijsku agenciju za kibernetičku sigurnost (Cert-In) zbog navodnog odvraćanja od otkrivanja ranjivosti softvera. Adhikary, poznat po prethodnom kršenju CBSE-ovog sustava za online označavanje, tvrdi da je od 2026. godine prijavio više od 200 ranjivosti Cert-In-u, s manje od 1% riješenih. Cert-In je zatražio da odgodi javno otkrivanje dok se ne provedu popravke, što je Adhikary odbio, optužujući agenciju za nesposobnost i zastrašivanje. Tvrdio je da je javno izlaganje potrebno kako bi se osigurala rješavanje ranjivosti, osobito u kritičnim sustavima kao što je pravna infrastruktura.

Indijske vlasti zatražile su od 19-godišnjeg istraživača sigurnosti da odloži otkrivanje ranjivosti softvera dok se ne riješe, što je izazvalo žestoku razmjenu informacija između pojedinca i glavne agencije za kibernetičku sigurnost u zemlji.

Adhikary, poznat po izlaganju slabosti u indijskom sustavu online ocjenjivanja Centralnog odbora za srednje obrazovanje (CBSE) ranije ove godine, snažno je odgovorio, odbacujući zahtjev i optužujući Cert-In za neefikasnost.

Nadalje je tvrdio da ga agencija pokušava spriječiti da nastavi s radom i nastoji zatražiti kredit za ranjivosti koje je identificirao. U poruci iz Cert-In-a, od 28. kolovoza, navodi se da su Adhikaryjeva otkrića bila prijevremena i pozvala ga da ograniči javnu raspravu o neriješenim ranjivostima. Agencija je zatražila da ih uključi u bilo kakve buduće vremenske linije otkrivanja, pozivajući se na svoju politiku odgovornog otkrivanja ranjivosti i koordinacije.

MeitY-jev dužnosnik objasnio je da bi javno otkrivanje moglo potencijalno omogućiti zlonamjernim akterima da iskoriste ranjivosti, dodajući da krajnja odgovornost leži na organizacijama koje posjeduju pogođene sustave kako bi provele potrebne zakrpe.

Adhikary je objasnio da obično pruža organizacijama tri do četiri tjedna prije objavljivanja ranjivosti javno i izbjegava dijeljenje dokaza o konceptu koda, koraka reprodukcije, krajnjih točaka ili poverenja.

Karan Saini, drugi neovisni sigurnosni istraživač iz New Delhija, ponovio je slične osjećaje, navodeći da je Cert-In povijesno bio spor i netransparentan, posebno u vezi s kritičnom infrastrukturom.

2 izvještaja

Hindustan Times logoHindustan TimesNeovisanSredinaprije 3 h
Kako su nedostaci na portalu NEET-a od strane tinejdžera doveli do posla na IIT-u Kanpur

Rylen Anil, 16-godišnji student u Indiji, otkrio je sigurnosne ranjivosti na portalu za ponovnu ispitivanje NEET Nacionalne testne agencije i na web stranici JEE Advanced koju upravlja IIT Roorkee. Nakon što je izvijestio o ovim problemima putem odgovarajućih kanala, uključujući CERT-In, vlasti su brzo djelovale kako bi ih riješile. Kao rezultat njegovih nalaza, Anilu je ponuđena udaljena pozicija mlađeg inženjera kibernetičke sigurnosti u središtu za inovacije kibernetičke sigurnosti IIT Kanpur, C3iHub. To ga je učinilo najmlađom pojedincem koji je ikada zaposlio IIT.

Procjena pristranosti (Sredina): Članak predstavlja činjenični izvještaj o tehničkim dostignućima mlade osobe i njihovom utjecaju na institucionalne procese.

Hindustan Times logoHindustan TimesNeovisanProgresivnojučer
Cert-In traži od tinejdžerskog istraživača da zadrži javno otkrivanje ranjivosti

19-godišnji istraživač kibernetičke sigurnosti Nisarga Adhikary kritizirao je Indijsku agenciju za kibernetičku sigurnost (Cert-In) zbog navodnog odvraćanja od otkrivanja ranjivosti softvera. Adhikary, poznat po prethodnom kršenju CBSE-ovog sustava za online označavanje, tvrdi da je od 2026. godine prijavio više od 200 ranjivosti Cert-In-u, s manje od 1% riješenih. Cert-In je zatražio da odgodi javno otkrivanje dok se ne provedu popravke, što je Adhikary odbio, optužujući agenciju za nesposobnost i zastrašivanje. Tvrdio je da je javno izlaganje potrebno kako bi se osigurala rješavanje ranjivosti, osobito u kritičnim sustavima kao što je pravna infrastruktura.

Procjena pristranosti (Progresivno): U članku se Cert-Inove akcije opisuju kao opstruktivne i nekompetentne, naglašavajući sistemske nedostatke u upravljanju kibernetičkom sigurnošću. Naglasak na "dobru vjeru" istraživača i kritika birokratske neefikasnosti usklađeni su s progresivnim kritikama državnih institucija.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče