CBSE के OSM पोर्टल में बड़ा डेटा लीक! हैकर ने बताया कैसे 20 लाख स्टूडेंट्स के आंसर शीट्स सार्वजनिक थे, बोर्ड ने कबूल किया गलती

0
11
स्टूडेंट्स

कल्पना कीजिए… वो रात जब दिल्ली से लेकर मुंबई तक के लाखों स्टूडेंट्स अपने CBSE के रिजल्ट का इंतजार कर रहे थे। उनके सपने, उनकी मेहनत, उनके भविष्य के कागजात… सब कुछ एक क्लिक की दूरी पर था। लेकिन वो क्लिक किसी अनजान हैकर के हाथ में था। 19 साल के निसर्ग अधिकारी नाम के एक ‘एथिकल हैकर’ ने सोशल मीडिया पर एक ऐसा खुलासा किया है जिसे सुनकर आपके रोंगटे खड़े हो जाएंगे। उन्होंने दावा किया है कि CBSE के OSM पोर्टल से जुड़ा AWS स्टोरेज इतना ‘असुरक्षित’ था कि कोई भी व्यक्ति बिना किसी पासवर्ड के 2026 के क्लास 12 के आंसर शीट्स और प्रश्न पत्रों को डाउनलोड कर सकता था। वो भी सिर्फ एक ट्वीट के जरिए। हैरान करने वाली बात ये है कि ये स्टोरेज सिर्फ CBSE का ही नहीं था—बहुत सारी संस्थाओं के डेटा इसी में रखे गए थे। मतलब, एक ही जगह पर लाखों बच्चों की जिंदगी की असली तस्वीर पड़ी थी… और कोई भी उसे देख सकता था। क्या आप सोच सकते हैं कि आपकी मेहनत का नतीजा किसी अनजान व्यक्ति के फोन में चला गया हो? वो भी बिना आपके जाने? सच्चाई इससे भी भयानक है। क्योंकि निसर्ग ने जो स्क्रीनशॉट शेयर किए हैं, उनमें न सिर्फ आंसर शीट्स बल्कि हैंडराइटिंग, इवैल्यूशन शीट्स तक दिखाई दे रही हैं। यानी, न सिर्फ आपके मार्क्स बल्कि आपके लिखने का तरीका भी किसी और के पास चला गया। और सबसे बड़ा सवाल… क्या CBSE को इस बात का पता था? क्या वो जानते थे कि उनका पूरा सिस्टम ‘खुला दरवाजा’ बना हुआ था? जब ये मामला सामने आया, तो CBSE ने कहा कि उन्होंने ‘वुल्नरेबिलिटीज को कंटेन कर लिया है’ और एक एक्सपर्ट टीम तैनात कर दी है। लेकिन सवाल उठता है—अगर इतनी बड़ी चूक थी, तो क्या वो पहले से ही जानते थे? क्या उन्होंने कभी इस स्टोरेज को चेक किया था? या फिर ये सब ‘पब्लिक हो जाने’ के बाद ही उन्हें याद आया? और सबसे डरावना सवाल… क्या इस दौरान किसी ने इन डेटा का गलत इस्तेमाल किया? क्या किसी ने इन आंसर शीट्स को बेचा? या फिर किसी स्टूडेंट के मार्क्स में हेराफेरी की? क्योंकि अगर ऐसा हुआ है, तो इसका मतलब है कि लाखों बच्चों का भविष्य… एक ‘अनसिक्योर्ड क्लाउड’ में दांव पर लगा हुआ था। और सबसे चौंकाने वाली बात—निसर्ग ने ये सब CERT-In को ईमेल कर दिया था… 3-4 दिन पहले। फिर भी CBSE ने इसे गंभीरता से क्यों नहीं लिया? क्या वो इतने लापरवाह थे? या फिर उनके पास कोई जवाब नहीं था? जब कांग्रेस के नेता जयराम रमेश ने इस मामले पर प्रतिक्रिया दी, तो उन्होंने कहा कि ’20 लाख स्टूडेंट्स के आंसर शीट्स सार्वजनिक डोमेन में थे’। उन्होंने इसे ‘मॉन्यूमेंटल डेटा ब्रीच’ बताया और CBSE के स्कैनिंग इन्फ्रास्ट्रक्चर पर सवाल उठाए। क्या सच में इतना बड़ा डेटा लीक हुआ था? या फिर ये सिर्फ ‘टेक्निकल गलती’ से ज्यादा कुछ नहीं? CBSE के जवाब में कहा गया है कि उन्होंने एक्सपर्ट टीम तैनात कर दी है और दूसरे वुल्नरेबिलिटीज को भी चेक किया जा रहा है। लेकिन क्या ये भरोसा करने लायक है? क्योंकि अगर ऐसा होता, तो क्या उन्हें पहले ही पता नहीं चलना चाहिए था? क्या ये सब ‘पब्लिक हो जाने’ के बाद ही उन्हें याद आया कि उनका सिस्टम ‘असुरक्षित’ था? और सबसे बड़ा सवाल… क्या इस पूरे मामले के पीछे कोई ‘बड़ी साजिश’ है? क्या किसी ने जानबूझकर ऐसा किया ताकि स्टूडेंट्स के मार्क्स में हेराफेरी हो सके? क्योंकि अगर ऐसा हुआ है, तो इसका मतलब है कि पूरे देश के लाखों बच्चों का भविष्य… एक ‘अनसिक्योर्ड क्लाउड’ में दांव पर लगा हुआ था। और अब जब ये मामला सामने आ गया है, तो CBSE क्या करेगी? क्या वो स्टूडेंट्स को मुआवजा देगी? क्या वो दोषियों के खिलाफ कार्रवाई करेगी? या फिर सब कुछ ‘टेक्निकल गलती’ कहकर दफन कर दिया जाएगा? क्योंकि अगर ऐसा हुआ, तो इसका मतलब है कि हमारे बच्चों का भविष्य… सिर्फ एक ‘गलती’ का शिकार हो गया।

LEAVE A REPLY

Please enter your comment!
Please enter your name here