ON
← Nazaj na pregled
Cert-In prosi najstniškega raziskovalca, da ne razkrije ranljivosti javnosti
India🏛️ PolitikaBolj progresivnopred 3 urami

Cert-In prosi najstniškega raziskovalca, da ne razkrije ranljivosti javnosti

19-letni raziskovalc kibernetske varnosti Nisarga Adhikary je kritiziral Indijsko agencijo za kibernetsko varnost (Cert-In) zaradi domnevne odvračanja od razkritja ranljivosti programske opreme. Adhikary, znan po prejšnji kršitvi spletnega sistema za označevanje CBSE, trdi, da je od leta 2026 poročal o več kot 200 ranljivostih za Cert-In, pri čemer je bilo rešenih manj kot 1%. Cert-In je zahteval, da odloži javno razkritje, dokler ne bodo izvedene popravke, ki jih je Adhikary zavrnil in obtožil agencijo nesposobnosti in ustrahovanja. Trdil je, da je javno razkritje potrebno za zagotovitev obravnave ranljivosti, zlasti v kritičnih sistemih, kot je infrastruktura kazenskega pregona.

Indijski organi so 19-letnega varnostnega raziskovalca prosili, naj odložiti razkritje ranljivosti programske opreme, dokler ne bodo rešene, kar je sprožilo vročo izmenjavo med posameznikom in glavno kibernetsko varnostno agencijo v državi.

Adhikary, znan po tem, da je v začetku tega leta razkril pomanjkljivosti v indijskem sistemu za ocenjevanje na spletu Centralnega odbora za srednješolsko izobraževanje (CBSE), je močno odzval, zavrnil zahtevo in obtožil Cert-In za neučinkovitost. Po Adhikaryju je od februarja 2026 predložil več kot 200 poročil o ranljivostih Cert-In, predvsem usmerjenih v sisteme zasebnega sektorja.

Agencija je zahtevala, da jih vključi v vse prihodnje razkritje časovnih okvirov, s sklicevanjem na svojo politiko odgovornega razkritja ranljivosti in usklajevanja. Ta politika prizadetim subjektom omogoča čas za obravnavanje pomanjkljivosti, preden se objavijo.

Adhikary je bil glasen na družbenih omrežjih, ki so privedli do incidenta. 28. avgusta je napovedal, da ima več kot 100 kritičnih varnostnih poročil, ki jih čakajo na predložitev v Cert-In.

Adhikary je pojasnil, da običajno organizacijam zagotovi tri do štiri tedne pred javno razkritjem ranljivosti in se izogiba delitvi kode za dokazovanje koncepta, korakih reprodukcije, končnih točk ali pooblastil. Kljub tem previdnostim trdi, da se pritisk za javno razkritje pojavi zaradi počasnega tempa reševanja s strani ustreznih agencij.

Karan Saini, še en neodvisni varnostni raziskovalec iz New Delhija, je izrazil podobne občutke, ko je dejal, da je Cert-In zgodovinsko počasna in netransparentna, zlasti glede kritične infrastrukture. Opozoril je na zamude pri reševanju ranljivosti, povezanih z podatkovno zbirko Aadhaar, sistemom ZIPNET Delhijske policije, portalom pravice do informacij (RTI) in spletno stranjo volilne komisije. Saini je trdil, da je javno razkritje pogosto edina učinkovita metoda za zagotovitev, da se popravki izvajajo takoj, in je opozoril, da so bile številne njegove prijavljene ranljivosti obravnavane šele potem, ko je razkril dovolj podrobnosti, da bi pritegnil pozornost na težave.

2 poročil

Hindustan Times logoHindustan TimesNeodvisenSredinapred 3 urami
Kako so napake na portalu NEET, ki jih je označil najstnik, pripeljale do zaposlitve na IIT Kanpur

Rylen Anil, 16-letni študent v Indiji, je odkril varnostne pomanjkljivosti na portalu za ponovni izpit NEET nacionalne testne agencije in na spletni strani JEE Advanced, ki jo upravlja IIT Roorkee. Po tem, ko so te težave poročali prek ustreznih kanalov, vključno s CERT-In, so oblasti hitro ukrepale, da bi jih odpravile.

Ocena pristranskosti (Sredina): Članek predstavlja dejanski opis tehničnih dosežkov mladega posameznika in njihovega vpliva na institucionalne procese.

Hindustan Times logoHindustan TimesNeodvisenProgresivnovčeraj
Cert-In prosi najstniškega raziskovalca, da ne razkrije ranljivosti javnosti

19-letni raziskovalc kibernetske varnosti Nisarga Adhikary je kritiziral Indijsko agencijo za kibernetsko varnost (Cert-In) zaradi domnevne odvračanja od razkritja ranljivosti programske opreme. Adhikary, znan po prejšnji kršitvi spletnega sistema za označevanje CBSE, trdi, da je od leta 2026 poročal o več kot 200 ranljivostih za Cert-In, pri čemer je bilo rešenih manj kot 1%. Cert-In je zahteval, da odloži javno razkritje, dokler ne bodo izvedene popravke, ki jih je Adhikary zavrnil in obtožil agencijo nesposobnosti in ustrahovanja. Trdil je, da je javno razkritje potrebno za zagotovitev obravnave ranljivosti, zlasti v kritičnih sistemih, kot je infrastruktura kazenskega pregona.

Ocena pristranskosti (Progresivno): V članku so dejanja Cert-In označena kot ovirajoča in nesposobna, poudarjajo pa se sistemske napake v upravljanju kibernetske varnosti.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe