Thursday, 27 Aug 2026 | 03:11 AM

Trending :

EXCLUSIVE

CBSE Marking Portal Hack Claim

CBSE Marking Portal Hack Claim
  • Hindi News
  • Career
  • CBSE Marking Portal Hack Claim | Cyber Researcher Nisarg Adhikari

14 मिनट पहले

  • कॉपी लिंक

19 साल के एक स्‍टूडेंट निसर्ग अधिकारी ने दावा किया है कि उसने CBSE की वेबसाइट आसानी से हैक कर ली। निसर्ग एक साइबर सिक्योरिटी रिसर्चर है। निसर्ग के ब्लॉग को आंत्रप्रेन्योर डीडी दास ने अपने ट्विटर अकाउंट पर पोस्ट किया है।

निसर्ग ने फरवरी में ही किया था अलर्ट

निसर्ग ने अपने ब्लॉग में कहा कि उसने भारत सरकार की साइबर सुरक्षा एजेंसी ‘सर्ट इन’ (CERT In) को फरवरी 2026 में भी अलर्ट किया था। सीबीएसई पोर्टल पर बोर्ड एग्जाम का डाटा पता करने जैसा इश्यू भी आसानी से बिना किसी पासवर्ड की मदद के देखा जा सकता है। यहां यूज होने वाला पासवर्ड भी नाम मात्र ही है।

निसर्ग का दावा है कि उसे पूरे पोर्टल का एक्‍सेस आसानी से मिल गया।

निसर्ग का दावा है कि उसे पूरे पोर्टल का एक्‍सेस आसानी से मिल गया।

सीबीएसई के ऑनस्क्रीन मार्किंग पोर्टल में कई खामियां

22 मई को जारी निसर्ग की पोस्ट में दावा किया गया है कि सीबीएसई की ऑनस्क्रीन मार्किंग पोर्टल में कई खामियां हैं। निसर्ग द्वारा CERT को फरवरी 2026 में भी अलर्ट करने के बाद भी इस विषय पर कोई कार्रवाई नहीं की गई।

26 मई को डीडी दास ने निसर्ग की पोस्ट को ट्विटर पर वायरल करते हुए लिखा कि सीबीएसई की वेबसाइट पर मार्किंग स्कीम को कोई भी देख सकता है या बदल भी सकता है।

सीबीएसई का ओएसएम पोर्टल पब्लिक

निसर्ग ने अपने ब्लॉग में बताया कि सीबीएसई का ओएसएम पोर्टल (जहां शिक्षक ऑनलाइन कॉपियां चेक करते हैं) पूरी तरह से पब्लिक था। जब उसने वेबसाइट के कोडिंग सिस्टम को देखा तो उसे आश्चर्य हुआ।

निसर्ग के अनुसार लॉगिन पेज पर केवल तीन चीजें मांगी जाती थीं, यूजर आईडी, स्कूल कोड और पासवर्ड जिसके बाद ओटीपी आता है। बाहर से सब कुछ सामान्य लग रहा था लेकिन असली खेल कोडिंग के अंदर था।

पोर्टल पर पासवर्ड को देखना बेहद आसान

पोर्टल में सबसे बड़ी खामी यह थी कि उसका एक मास्टर पासवर्ड खुलेआम कोडिंग के एक हिस्से में रखा हुआ था। इसे कोई भी आसानी से देख सकता था। निसर्ग ने दावा किया कि सीबीएसई पोर्टल पर मास्टर पासवर्ड का इस्तेमाल करने पर ओटीपी की जरूरत ही खत्म हो जाती थी।

उसके बाद किसी भी एग्जामिनर (कॉपी चेक करने वाले शिक्षक) के अकाउंट में आसानी से प्रवेश किया जा सकता था। इसके लिए सिर्फ एक यूजर आईडी और स्कूल कोड चाहिए था जो आसानी से इंटरनेट पर मिल जाता है।

पोर्टल पर प्रॉपर प्रोटेक्शन रूट की कमी

निसर्ग के अनुसार इस एप्लिकेशन में और भी कई इंटरनल रूट हैं जहां कोई प्रॉपर प्रोटेक्शन रूट नहीं है। सीबीएसई पोर्टल पर जारी डैशबोर्ड, प्रोफाइल, इवेल स्क्रिप्ट्स व्यू और वेरिफिकेशन डैश बोर्ड ब्राउजर स्टोरेज में जाकर आसानी से देखे जा सकते हैं।

कोई भी एग्‍जामिनर बनकर छेड़छाड़ कर सकता है

इस तरह बिना असली पासवर्ड डाले केवल कुछ कमांड देकर पूरा अकाउंट कंट्रोल किया जा सकता था। इस चूक के चलते कोई भी यूजर एग्जामिनर बनकर कॉपियों के साथ छेड़छाड़ कर सकता था।

बिना ओटीपी डाले लॉग इन करना आसान

पोर्टल का ओटीपी सिस्टम केवल एक दिखावा था। यानी जो ओटीपी आपके फोन पर आना चाहिए वह वेबसाइट पर ही देखा जा सकता था। कोई भी यूजर थोड़ी सी चालाकी से बिना ओटीपी डाले ही लॉगिन कर सकता था।

डीडी दास द्वारा अपने ट्विटर अकाउंट पर पोस्ट जारी करने के बाद सीबीएसई पोर्टल यूजर के बीच चर्चा का विषय बना हुआ है। सीबीएसई के भारत में 33 हजार स्कूल हैं। विदेशों में भी इन स्कूलों की कमी नहीं है। इसलिए इस एग्जामिनेशन सिस्टम का असर लाखों स्टूडेंट्स को प्रभावित करता है।

—————

खबरें और भी हैं…
WhatsApp
Facebook
Twitter
LinkedIn

Leave a Reply

Your email address will not be published. Required fields are marked *

लेटेस्ट टॉप अपडेट

सच्चाई की दहाड़

ब्रेकिंग खबरें सीधे अपने ईमेल पर पाने के लिए रजिस्टर करें।

You have been successfully Subscribed! Ops! Something went wrong, please try again.

ग्लोबल करेंसी अपडेट

Provided by IFC Markets
जयपुर में मॉडल रह चुकी युवती की मौत, VIDEO:कार बेकाबू होकर डिवाइडर पर चढ़ी, सहेली के घर से लौट रही थी

March 24, 2026/
9:51 am

जयपुर में सोमवार देर रात सड़क हादसे में मॉडल रह चुकी युवती की मौत हो गई। अभी स्टेज एंकरिंग करती...

पेट्रोल-डीजल 90 पैसे महंगा, 5 दिन में दूसरी बार बढ़ोतरी:छिंदवाड़ा में बिक्री की लिमिट तय; उज्जैन में कथावाचक ने दिलाई ईंधन बचाने की शपथ

May 19, 2026/
7:49 am

देश में पेट्रोल और डीजल आज मंगलवार से 90 पैसे प्रति लीटर महंगा हो गया है। एक हफ्ते से भी...

पदोन्नति नियम उलझे पर सीआर लिखने का टाइम तय:30 जून तक सेल्फ एसेसमेंट दे सकेंगे कर्मचारी, समय पर रिपोर्ट नहीं लिखी तो अफसरों पर होगा एक्शन

March 18, 2026/
12:13 am

लोक सेवा पदोन्नति नियम 2025 लागू करने के बाद हाईकोर्ट में चल रही सुनवाई के बीच सामान्य प्रशासन विभाग ने...

EPFO Pension Hike ₹7500 & E-Prapti Portal Launch

May 1, 2026/
6:09 pm

नई दिल्ली2 मिनट पहले कॉपी लिंक कर्मचारी भविष्य निधि संगठन (EPFO) के लाखों सब्सक्राइबर्स और पेंशनर्स के लिए दो बड़ी...

ask search icon

April 11, 2026/
4:35 pm

Last Updated:April 11, 2026, 16:35 IST Pregnancy Care: गर्भावस्था के दौरान, पोषण के स्रोतों के संबंध में सही चुनाव करना...

प्रेमिका के पति को शराब पिलाकर रेता था गला:शादी के बाद भी थे युवती से संबंध; 2 गिरफ्तार, 3 आरोपी फरार

April 7, 2026/
9:04 am

मैहर जिले में अमरपाटन थाना क्षेत्र के औद्योगिक क्षेत्र पडक्का में हुई हत्या का पुलिस ने खुलासा कर दिया है।...

असम विधानसभा चुनाव 2026: 'महिलाओं को मिलेगा 'नियत', सरकार ने बुलाया संसद का विशेष सत्र, असम से पीएम मोदी ने किया बड़ा ऐलान

April 6, 2026/
1:26 pm

असम के बारापेटा में चुनावी रैली को संबोधित करते हुए प्रधानमंत्री नरेंद्र मोदी ने कांग्रेस पर जोरदार प्रदर्शन किया। उन्होंने...

Gus Atkinson celebrates taking the wicket of New Zealand's Will O'Rourke (Picture credit: AP)

June 6, 2026/
6:46 pm

आखरी अपडेट:06 जून, 2026, 18:46 IST रणदीप सुरजेवाला ने इस बात पर जोर दिया कि रेड्डी का व्यापक प्रशासनिक अनुभव...

टीवी एक्टर विपुल रॉय के घर हुई लाखों की चोरी:आरोप- नौकरानी ने चुराई फॉरेन करंसी, सोने-चांदी के गहने और नकद; जांच शुरू

April 22, 2026/
11:20 am

टीवी के पॉपुलर शो एफआईआर में नजर आ चुक एक्टर विपुल रॉय के घर चोरी की घटना सामने आई है।...

राजनीति

CBSE Marking Portal Hack Claim

CBSE Marking Portal Hack Claim
  • Hindi News
  • Career
  • CBSE Marking Portal Hack Claim | Cyber Researcher Nisarg Adhikari

14 मिनट पहले

  • कॉपी लिंक

19 साल के एक स्‍टूडेंट निसर्ग अधिकारी ने दावा किया है कि उसने CBSE की वेबसाइट आसानी से हैक कर ली। निसर्ग एक साइबर सिक्योरिटी रिसर्चर है। निसर्ग के ब्लॉग को आंत्रप्रेन्योर डीडी दास ने अपने ट्विटर अकाउंट पर पोस्ट किया है।

निसर्ग ने फरवरी में ही किया था अलर्ट

निसर्ग ने अपने ब्लॉग में कहा कि उसने भारत सरकार की साइबर सुरक्षा एजेंसी ‘सर्ट इन’ (CERT In) को फरवरी 2026 में भी अलर्ट किया था। सीबीएसई पोर्टल पर बोर्ड एग्जाम का डाटा पता करने जैसा इश्यू भी आसानी से बिना किसी पासवर्ड की मदद के देखा जा सकता है। यहां यूज होने वाला पासवर्ड भी नाम मात्र ही है।

निसर्ग का दावा है कि उसे पूरे पोर्टल का एक्‍सेस आसानी से मिल गया।

निसर्ग का दावा है कि उसे पूरे पोर्टल का एक्‍सेस आसानी से मिल गया।

सीबीएसई के ऑनस्क्रीन मार्किंग पोर्टल में कई खामियां

22 मई को जारी निसर्ग की पोस्ट में दावा किया गया है कि सीबीएसई की ऑनस्क्रीन मार्किंग पोर्टल में कई खामियां हैं। निसर्ग द्वारा CERT को फरवरी 2026 में भी अलर्ट करने के बाद भी इस विषय पर कोई कार्रवाई नहीं की गई।

26 मई को डीडी दास ने निसर्ग की पोस्ट को ट्विटर पर वायरल करते हुए लिखा कि सीबीएसई की वेबसाइट पर मार्किंग स्कीम को कोई भी देख सकता है या बदल भी सकता है।

सीबीएसई का ओएसएम पोर्टल पब्लिक

निसर्ग ने अपने ब्लॉग में बताया कि सीबीएसई का ओएसएम पोर्टल (जहां शिक्षक ऑनलाइन कॉपियां चेक करते हैं) पूरी तरह से पब्लिक था। जब उसने वेबसाइट के कोडिंग सिस्टम को देखा तो उसे आश्चर्य हुआ।

निसर्ग के अनुसार लॉगिन पेज पर केवल तीन चीजें मांगी जाती थीं, यूजर आईडी, स्कूल कोड और पासवर्ड जिसके बाद ओटीपी आता है। बाहर से सब कुछ सामान्य लग रहा था लेकिन असली खेल कोडिंग के अंदर था।

पोर्टल पर पासवर्ड को देखना बेहद आसान

पोर्टल में सबसे बड़ी खामी यह थी कि उसका एक मास्टर पासवर्ड खुलेआम कोडिंग के एक हिस्से में रखा हुआ था। इसे कोई भी आसानी से देख सकता था। निसर्ग ने दावा किया कि सीबीएसई पोर्टल पर मास्टर पासवर्ड का इस्तेमाल करने पर ओटीपी की जरूरत ही खत्म हो जाती थी।

उसके बाद किसी भी एग्जामिनर (कॉपी चेक करने वाले शिक्षक) के अकाउंट में आसानी से प्रवेश किया जा सकता था। इसके लिए सिर्फ एक यूजर आईडी और स्कूल कोड चाहिए था जो आसानी से इंटरनेट पर मिल जाता है।

पोर्टल पर प्रॉपर प्रोटेक्शन रूट की कमी

निसर्ग के अनुसार इस एप्लिकेशन में और भी कई इंटरनल रूट हैं जहां कोई प्रॉपर प्रोटेक्शन रूट नहीं है। सीबीएसई पोर्टल पर जारी डैशबोर्ड, प्रोफाइल, इवेल स्क्रिप्ट्स व्यू और वेरिफिकेशन डैश बोर्ड ब्राउजर स्टोरेज में जाकर आसानी से देखे जा सकते हैं।

कोई भी एग्‍जामिनर बनकर छेड़छाड़ कर सकता है

इस तरह बिना असली पासवर्ड डाले केवल कुछ कमांड देकर पूरा अकाउंट कंट्रोल किया जा सकता था। इस चूक के चलते कोई भी यूजर एग्जामिनर बनकर कॉपियों के साथ छेड़छाड़ कर सकता था।

बिना ओटीपी डाले लॉग इन करना आसान

पोर्टल का ओटीपी सिस्टम केवल एक दिखावा था। यानी जो ओटीपी आपके फोन पर आना चाहिए वह वेबसाइट पर ही देखा जा सकता था। कोई भी यूजर थोड़ी सी चालाकी से बिना ओटीपी डाले ही लॉगिन कर सकता था।

डीडी दास द्वारा अपने ट्विटर अकाउंट पर पोस्ट जारी करने के बाद सीबीएसई पोर्टल यूजर के बीच चर्चा का विषय बना हुआ है। सीबीएसई के भारत में 33 हजार स्कूल हैं। विदेशों में भी इन स्कूलों की कमी नहीं है। इसलिए इस एग्जामिनेशन सिस्टम का असर लाखों स्टूडेंट्स को प्रभावित करता है।

—————

खबरें और भी हैं…
WhatsApp
Facebook
Twitter
LinkedIn

Leave a Reply

Your email address will not be published. Required fields are marked *

हेल्थ & फिटनेस

विज्ञापन

राजनीति

लेटेस्ट टॉप अपडेट

ग्लोबल करेंसी अपडेट

Provided by IFC Markets

Live Cricket

सच्चाई की दहाड़

ब्रेकिंग खबरें सीधे अपने ईमेल पर पाने के लिए रजिस्टर करें।

You have been successfully Subscribed! Ops! Something went wrong, please try again.