vikyp

AADHAR VERIFICATION VULNERABILITY WRITE-UP.TXT

Jun 17th, 2017
356
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.56 KB | None | 0 0
  1. This Is A Small Research Write-Up About, How a Aadhar card Information Can Be Hacked And Used For Illegal Activities Or Make it More Scary Like You Can Be A Murderer Or Even A Terrorist.
  2. -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  3.  
  4. Let Me Explain How Aadhar Authentication Works.
  5. =====================================================
  6. When A Aadhar User Do a Verification Or A Tranaction They Provide Their Finger Print And Aadhar No. To A Public Host Machine And A Public Bio metric Reader For Authentication Purposes.
  7.  
  8. The Host Machine Takes Aadhar No. and That Fingerprint Photograph Captured By Optical Bio metric Sensor. Then The Whole Data is Converted Into A Template, Which Is Then Converted To PID BLOCK Or Personal ID Block.
  9. Note:I Will Provide A Link Down About What Is PID Block.
  10.  
  11. So, After The Whole Process The PID Block is Sent To UIDAI Gateway Server's For Authentication.
  12.  
  13. Then, The UIDAI Servers responds Either A Successful Or A Failed Authentication.
  14.  
  15. THIS IS THE WHOLE PROCESS TO Authenticate A AADHAR CARD.
  16. ==================================================================================
  17.  
  18. Now let Me Explain About Its Vulnerability and How It Can Be Hacked.
  19. ----------------------------------------------------------------------------
  20. ========================================================================================================
  21. GOOGLE DORK: aadhaar name filetype:xls (PUBLIC AADHAR CARD INFORMATION AVAILABLE THROUGH A GOOGLE SEARCH)
  22. ========================================================================================================
  23. So, lets Start With First Step, Host Machine Takes Fingerprint Aadhar No. OK.! POC: First Thing, The Host Machine Can Store The User Adhar No. And Bio metrics, Which Can Then Be Used Without Individual's Consent.
  24.  
  25. In Second Step, POC: The PID Block Is Not Encrypted And So It Is Vulnerable To Interception By Hackers Or Criminals While Data Transmission.
  26.  
  27. In Last Process, POC: The Host Computer Is Connected To Public Internet Servers (ISP) And Hence Is Vulnerable To Viruses And Malware That Can Also Steal The PID BLOCK.
  28. -----------------------------------------------------------------------------------------------------------------------------------------------------------------------
  29.  
  30. How My Data Is Used For Illegal Activities.
  31. ---------------------------------------------
  32.  
  33. ONES YOUR INFORMATION AND BIO METRIC ARE STOLEN THEY CAN BE USED AGAINST YOU. BIO METRICS CAN BE USED TO MAKE A 3D PRINTED FINGERPRINT CLONE THAT CAN BE PLANTED IN A CRIME SCENE.
  34. THIS INFORMATION CAN ALSO BE USED IN BOMB BLAST TO IDENTIFY SPECIFIC PERSON. HAVING THIS INFORMATION IS WRONG HANDS CAN SAVE A CRIMAL AND RUIN YOUR LIFE.
  35.  
  36. IS THAT SCARY ENOUGH.? IT CAN BE MORE WROST THAT THIS,
  37.  
  38. ==========================================================================================================================================================================================================
  39.  
  40. Sources: https://authportal.uidai.gov.in/web/uidai/developer -- https://authportal.uidai.gov.in/static/aadhaar_authentication_api_1_6.pdf
  41.  
  42. ==========================================================================================================================================================
  43.  
  44. Credit: Scientist Pandit (Team Losers) Help Me.! I Need Someone To Prove Me Wrong In This Write-Up. :)
  45. Facebook page:https://www.facebook.com/officialvikashpandey/
  46. Instagram:@vikashpandey_official
Add Comment
Please, Sign In to add comment