बिहार सरकारच्या वेबसाईटवर २१ वर्षीय तरुणाला 'आपत्तीजनक' त्रुटी आढळली. प्रशांत कुमार नावाच्या तरुणाने हे संपूर्ण प्रकरण मीडियासमोर लीक केले. ज्याच्या आसपास खळबळ उडाली आहे.
एका अखिल भारतीय माध्यमाच्या सूत्रानुसार, परिस्थिती जशी होती, कोणीही वेबसाइटवरून (बिहार महादलित विकास मिशन) आधार क्रमांक, पेन्शन तपशील, सरकारी कर्मचारी आयडी इत्यादी संवेदनशील माहिती काढू शकतो. योगायोगाने, संबंधित राज्याच्या सरकारी योजनेचा लाभ घेण्यासाठी उक्त वेबसाइटचा वापर केला जातो. एवढी महत्त्वाची वेबसाइट हॅकर्स कधीही हॅक करू शकतील अशा स्थितीत असल्याचे मानले जात आहे.
अशी डेटा लीक किती गंभीर असू शकते याचा संदर्भ म्हणून, वेबसाइटवर अतिशय महत्त्वाच्या माहितीचा डेटाबेस होता. ज्यामध्ये आधार क्रमांक, फोन नंबर आणि पॅन कार्ड तपशील समाविष्ट आहेत. याशिवाय, बँक खात्यांची आवश्यकता असलेल्या सरकारी प्रकल्पांसाठी खाते क्रमांक आणि IFSC कोड सारखे बँक खाते तपशील देखील होते!
प्रशांत कुमार यांच्या मते, ही त्रुटी बीएमव्हीएम वेबसाइटवरील 'पासवर्ड विसरला' पृष्ठावरील SQL इंजेक्शन समस्येशी संबंधित आहे. या दोषामुळे, जो कोणी लॉग इन न करता डेटाबेसमध्ये प्रवेश करतो तो डेटा बदलू शकतो किंवा कॉपी करू शकतो आणि डेटा हटवू शकतो.
योगायोगाने, सरकारी वेबसाइटवर मोठ्या त्रुटी आढळून येण्याचे हे पहिले लक्षण नाही. या वर्षाच्या सुरुवातीला, बारावीच्या विद्यार्थ्यांनी सीबीएसईच्या वेबसाइटवर गंभीर सुरक्षा त्रुटी शोधल्या. ज्यामुळे सर्वत्र नाराजी पसरली. शिवाय, डेटा लीक होण्याची चिंताही वाढली आहे. अलीकडेच, बँक ऑफ बडोदाचा 1 टेराबाइट संवेदनशील डेटा विनामूल्य ऑनलाइन लीक झाला.