Bê bối rò rỉ thông tin cá nhân của 1,2 tỷ dân Ấn Độ

ANTD.VN - Truyền thông Ấn Độ vừa đưa tin rằng chỉ mất 8 USD và 10 phút, người truy cập có thể nắm được thông tin chi tiết của 1,2 tỷ công dân Ấn Độ qua dữ liệu số Aadhaar của Chính phủ nước này.

Một khách hàng Ấn Độ rút tiền gửi từ tài khoản ngân hàng bằng thẻ Aadhaar ở Hyderabad 

Bảy năm trước, Chính phủ Ấn Độ bắt đầu triển khai chương trình đầy tham vọng: thu thập các dữ liệu thông tin cá nhân như tên, địa chỉ, ngày tháng năm sinh, số điện thoại tự nguyện của hơn một tỷ công dân nước này để xây dựng hệ thống xác thực danh tính gồm 12 con số mang tên Aadhaar hay còn gọi là Thẻ nhận diện cá nhân duy nhất (UID).

Trên lý thuyết, cơ sở dữ liệu này được coi là chống gian lận và độc nhất được kiểm soát bởi Chính phủ vì chúng có liên quan đến các chi tiết sinh trắc học của mỗi người gồm dấu vân tay và quét mống mắt của người đăng ký thông tin. 

Mặc dù được thực hiện dưới hình thức tự nguyện nhưng đến nay, hơn 95% người Ấn Độ đã được cấp số thẻ Aadhaar sau khi chính quyền gắn con số này với các dịch vụ thiết yếu của đời sống như đăng ký việc làm, xin trợ cấp hoặc áp dụng các khoản vay, mở tài khoản ngân hàng, khai thuế, xin cấp giấy phép lái xe, hộ chiếu, mua nhà... Trên thực tế, có thể thấy, số Aadhaar được sử dụng thay thế tất cả các quy trình nhận dạng hiện tại cho hơn một tỷ công dân Ấn Độ.

Tuy nhiên, trong những ngày qua, đã xuất hiện những thông tin cho biết cơ sở dữ liệu Aadhaar bị rò rỉ trên mạng. The Tribune, một tờ báo của Ấn Độ cho biết các phóng viên của họ chỉ cần trả 500 rupee (khoảng 8 USD) qua mạng xã hội WhatsApp để tiếp cận được toàn bộ cơ sở dữ liệu quốc gia này. Sau khi họ trả tiền, một tài khoản sẽ được thiết lập và mật khẩu được cung cấp, cho phép người truy cập tiếp cận cổng thông tin lưu trữ của Aadhaar. Một phóng viên của Tribune cho biết: “Nếu trả thêm 300 rupee, đại lý cung cấp “phần mềm” có thể tạo điều kiện cho bạn in thẻ Aadhaar sau khi nhập số của bất kỳ cá nhân nào”.

Mới đây nhất, trên một loạt trang web như Quint, Outlook India hay The Indian Express của Ấn Độ cũng xuất hiện thông tin cho biết, bất kỳ ai cũng có thể tạo được tài khoản quản trị để tiếp cận cơ sở dữ liệu Aadhaar trong thời gian tương đương với quyền truy cập của một quản trị viên hiện hành.

Sự cố này từng một lần được Trung tâm Internet và Xã hội Ấn Độ đề cập đến, theo đó thông tin cá nhân của 135 triệu người dùng Aadhaar đã được xuất bản trực tuyến hồi tháng 5-2016 bởi 4 cơ quan Chính phủ khác nhau.

Tuy nhiên, ngay lập tức, Chính phủ Ấn Độ đã bác bỏ thông tin. Văn phòng quản lý Aadhaar tuyên bố thông tin từ truyền thông là “sai sự thật” và tất cả dữ liệu Aadhaar đều được bảo mật nghiêm ngặt. “Số Aadhaar không phải là số bí mật. Nhưng nó chỉ được chia sẻ với các cơ quan có thẩm quyền bất cứ khi nào người sở hữu số muốn sử dụng một số dịch vụ hoặc chương trình phúc lợi của Chính phủ. Hơn nữa, việc sử dụng số Aadhaar không đặt ra mối đe dọa về an ninh hoặc gian lận tài chính. Không ai có thể mua thẻ SIM, rút tiền ngân hàng hoặc kết nối bất kỳ dịch vụ phúc lợi nào của Chính phủ bằng cách sử dụng thẻ Aadhaar của người khác vì các chi tiết sinh trắc học đều được xác minh tại thời điểm mua”, cơ quan này khẳng định.

Nhưng điều đó không làm thay đổi thực tế là một số lượng lớn người dân đã truy cập dữ liệu một cách trái phép. Ngoài ra, hệ thống theo dõi rõ ràng cũng không thể nhận ra người không có trách nhiệm hay quan chức chính quyền đang truy cập hệ thống dữ liệu trên.

Mặc dù, đến nay Ấn Độ chưa phát hiện một dữ liệu sinh trắc học nào trong hệ thống Aadhaar bị xâm nhập đe dọa an ninh hay thông tin tài chính của người sở hữu số, nhưng nếu thông tin cá nhân của công dân rơi vào tay tội phạm mạng và chúng sử dụng các phần mềm độc hại để hack yếu tố sinh trắc học thì hậu quả sẽ là khôn lường.

Dự kiến, ngày 17-1 tới, Tòa án Tối cao Ấn Độ sẽ tiến hành phiên điều trần về các kiến nghị thách thức tính hợp pháp của chương trình Aadhaar dựa trên mối quan ngại về quyền riêng tư, một quyền cơ bản được Hiến pháp nước này công nhận.