சமீபத்தில் மத்தியப் பிரதேசம், ஆந்திரா, பஞ்சாப் போன்ற நம்மூர் அரசு இணையதளங்களில் ‘FitGirl repacks’ என்கிற வீடியோ கேம்கள் இருப்பதாகக் கூகுள் தேடல் முடிவுகள் காட்டுவதைப் பார்த்துப் பலரும் அதிர்ந்து போனார்கள். “என்னது, அரசு இணையதளத்தில் திருட்டு வீடியோ கேமா? ஹேக் செய்யப்பட்டுவிட்டதா? ஏற்கெனவே ஆதார் தகவல் கசிவு என்று பயமுறுத்துகிறார்கள், இதில் இது வேறா?” என்று ரெட்டிட், ட்விட்டர் போன்ற சமூக வலைத்தளங்களில் ஒரே பரபரப்பு.
உண்மையில் இது இந்தியாவின் அரசு தளங்களுக்கு மட்டும் வந்த சோதனையில்லை. அமெரிக்கா, ஐரோப்பா என்று பல வெளிநாட்டு அரசாங்கத் தளங்களிலும், ஏன் பெரிய பல்கலைக்கழகத் தளங்களிலும் கூட இது நடக்கிறது. இதைப் புரிந்து கொள்ளத் தொழில்நுட்பப் பெரிய படிப்பு எதுவும் தேவையில்லை. ஹேக்கர்கள் இந்தத் தளங்களில் நிஜமாகவே திருட்டு வீடியோ கேம்களைப் பதிவேற்றம் செய்யவில்லை, அதாவது கோப்புகளை அங்கே வைக்கவில்லை.
சுலபமாகச் சொல்லவேண்டுமென்றால், ஒரு அரசு அலுவலகச் சுவற்றில், யாரோ ஒரு வழிப்போக்கன் வந்து ‘இங்கே சூதாட்டம் நடக்கும்’ என்று போஸ்டர் ஒட்டிவிட்டுப் போவது போன்றது இது. கூகுள் போன்ற தேடுபொறிகள் அந்தத் தளத்தை வருடும்போது (crawl), ‘ஓகோ, இது அரசு தளம், இங்கே கேம் இருக்கிறது என்றால் அது முக்கியமானதாகத்தான் இருக்கும்’ என்று நினைத்துக் கொண்டு அந்தத் தவறான விவரங்களை நமக்குத் தேடலில் காட்டுகிறது. இதைத் தொழில்நுட்பத்தில் ‘SEO Poisoning’ என்பார்கள். நாம் அந்த இணைப்பைச் சொடுக்கி உள்ளே போனால் அந்தப் பக்கம் இருக்காது (404 Error), அல்லது வேறு எங்கோ ஒரு மோசடித் தளத்திற்கு நம்மைத் திசை திருப்பிவிடும்.
இதனால் நம்முடைய ஆதார் விவரங்களோ, தனிப்பட்ட தகவல்களோ திருடப்பட்டதா என்றால், இப்போதைக்கு இல்லை என்றே சொல்லலாம். தளத்தின் உள்ளே சேமிக்கப்பட்டிருக்கும் கோப்புகளை அவர்கள் மாற்றவோ, அழிக்கவோ இல்லை என்றுதான் அறிக்கைகள் சொல்கின்றன. ஆனால், இப்படி ஒரு விளம்பரத்தை அவர்கள் அங்கே ஒட்ட முடிகிறது என்பதே அந்த இணையதளத்தின் மென்பொருளில் இருக்கும் ஓட்டையைக் காட்டுகிறதுதானே?
பழைய மென்பொருட்களைப் புதுப்பிக்காமல் (Update) விடுவது, பாதுகாப்பில் கோட்டை விடுவதுதான் இதற்குக் காரணம். நம் வீட்டுப் பூட்டை உடைக்கவில்லை, ஆனால் வாசலில் குப்பை கொட்டிவிட்டுப் போயிருக்கிறார்கள். பூட்டை இன்னும் பலப்படுத்த வேண்டும் என்பதற்கான எச்சரிக்கை மணியாக இதை எடுத்துக் கொண்டு அரசுத் துறைகள் செயல்பட வேண்டும். மற்றபடி இதனால் பொதுமக்களுக்குத் தற்போதைக்கு நேரடி ஆபத்து எதுவுமில்லை, அதனால் பயப்பட வேண்டாம். விழிப்புணர்வுடன் இருந்தால் போதும்.
Discover more from Mangoidiots
Subscribe to get the latest posts sent to your email.


One of the reddit post that was discussing this issue is at:
https://www.reddit.com/r/IndiaTech/comments/1pgbybq/the_absolute_state_of_our_govts_digital_security/