Aadhaar byl v nejlepším případě vždy noční můrou soukromí, ale nedávné zprávy o závažném narušení dat a následném vyšetřování Tribune ukázaly, jak snadné je pro náhodné lidi získat přístup k datům Aadhaaru za pouhých Rs. 500. Nejhorší na tom je, že vláda se místo vlastnictví vzdala krycího režimu a popírala, že k porušení došlo, přestože muž za ním připustil, že prodává Aadhaarské údaje za buráky.
Kontroverzní identifikační systém je nyní opět pod palbou, tentokrát díky vyšetřování známého francouzského bezpečnostního výzkumníka Baptiste Robert aka Elliot Anderson, který říká, že nedávno vydaná aplikace mAadhaar má hlavní bezpečnostní problémy, díky nimž „Super snadné získat heslo pro místní databázi“.
Anderson je pro nezasvěcené stejný muž, který ohlásil přítomnost EngineerMode APK v OnePlus 'OxygenOS, což vedlo k vážné kontroverzi a odporu vůči společnosti.
Podle Andersona aplikace Aadhaar ukládá všechny biometrické podrobnosti do místní databáze chráněné heslem. I když to samo o sobě je běžnou praxí, skutečnost, že vývojáři aplikací (KhoslaLabs) generují heslo pomocí náhodného čísla s 123456789 jako zárodku a pevně zakódovaného řetězce db_password_123, nyní zvyšuje záštitu obhájců ochrany osobních údajů. Podle proof-of-concept publikovaného Andersonem na Githubu, vygenerované heslo vždy zůstává stejné, bez ohledu na to, kolikrát je třeba aplikaci spustit.
Aplikace #Aadhaar #android ukládá vaše biometrické nastavení do místní databáze chráněné heslem. Pro vygenerování hesla použili náhodné číslo s 123456789 jako semeno a napevno řetězec db_password_123 🤦♂️ pic.twitter.com/Ty7cPmOjAb
- Elliot Alderson (@ fs0c131y) 10. ledna 2018
Podle Andersona mu UIDAI odpověděl, že aplikace ukládá data na samotném zařízení, ale to nikdy nebylo předmětem sporu. Jde o to, že aplikace `` ve skutečnosti`` negeneruje náhodné heslo pokaždé, pokud ztratíte telefon, člověk, který jej ovládá, bude mít přístup ke všem vašim podrobnostem, i když jste z aplikace technicky odhlášeni .