Μέρες μετά την παραδοχή του ελαττώματος, το IIT απορρίπτει αξιώσεις παραβίασης δεδομένων JEE

Η IIT-Roorkee, η οποία διεξήγαγε το τεστ φέτος, είπε ότι οι πληροφορίες που κυκλοφορούν στα μέσα κοινωνικής δικτύωσης «δεν αντικατοπτρίζουν με ακρίβεια αυτό που συνέβη» και υποστήριξε μια προσπάθεια διάδοσης παραπληροφόρησης.

Η εικόνα χρησιμοποιείται μόνο για αναπαράσταση. Εικόνα: Wikimedia Commons

Βασικά σημεία

  • Η IIT-Roorkee είπε ότι οι ισχυρισμοί για μια μεγάλη παραβίαση δεδομένων του JEE-Advanced είναι “παραπλανητικοί και ανακριβείς”.
  • Το ινστιτούτο είπε ότι παρουσιάστηκε ένα προσωρινό σφάλμα στη διαμόρφωση του χώρου αποθήκευσης cloud κατά τη διάρκεια τεχνικών παρεμβάσεων στις 2 Ιουνίου.
  • Αυτό το ζήτημα αναφέρθηκε από την ηθική χάκερ Raylene Anil και διορθώθηκε αμέσως.
  • Καμία ευαίσθητη πληροφορία δεν παραβιάστηκε ή εξήχθη σε μεγάλες ποσότητες, είπε η IIT-Roorkee.
  • Το ινστιτούτο τόνισε ότι το περιστατικό δεν είχε καμία επίδραση στα αποτελέσματα των εξετάσεων, τους βαθμούς ή την παροχή συμβουλών.

Το Ινδικό Ινστιτούτο Τεχνολογίας (IIT), Roorkee, δήλωσε την Παρασκευή ότι οι ισχυρισμοί για παραβίαση δεδομένων και παραβίαση απορρήτου που επηρεάζουν χιλιάδες υποψηφίους Advanced Joint Entrance Examination είναι «παραπλανητικές και αναληθείς», υποστηρίζοντας ότι καμία ευαίσθητη πληροφορία δεν παραβιάστηκε ή εξήχθη σε μεγάλες ποσότητες μετά από εσφαλμένη διαμόρφωση της προσωρινής αποθήκευσης cloud.

Η IIT-Roorkee, η οποία διεξήγαγε το τεστ φέτος, είπε ότι οι πληροφορίες που κυκλοφορούν στα μέσα κοινωνικής δικτύωσης «δεν αντικατοπτρίζουν με ακρίβεια αυτό που συνέβη» και υποστήριξε μια προσπάθεια διάδοσης παραπληροφόρησης.

Το JEE-Advanced χρησιμεύει ως πύλη εισδοχής για προπτυχιακά προγράμματα σε IIT και πολλά άλλα κορυφαία ιδρύματα μηχανικής σε ολόκληρη τη χώρα.

“Οι ισχυρισμοί για παραβίαση δεδομένων και παραβίαση του απορρήτου που επηρεάζουν χιλιάδες υποψηφίους του JEE-Advanced είναι παραπλανητικές και ανακριβείς. Οι πληροφορίες που κυκλοφορούν στους ιστότοπους κοινωνικής δικτύωσης είναι παραπλανητικές και δεν αντικατοπτρίζουν με ακρίβεια αυτό που συνέβη. Υπάρχει μια προσπάθεια διάδοσης παραπληροφόρησης, η οποία απέχει πολύ από την αλήθεια”, ανέφερε μια σειρά αναρτήσεων του IIT Roorke.

Προσωρινή δυσλειτουργία στο cloud, λέει η IIT

Σύμφωνα με το ινστιτούτο, ορισμένες τεχνικές παρεμβάσεις έγιναν επειγόντως στις 2 Ιουνίου για να βοηθηθούν οι υποψήφιοι που αντιμετωπίζουν δυσκολίες στην πρόσβαση στα δεδομένα της κάρτας εισδοχής και να διασφαλιστεί η ομαλή λειτουργία της διαδικασίας εγγραφής.

Είπε επίσης ότι αυτές οι εισβολές οδήγησαν σε ένα “απλό προσωρινό σφάλμα διαμόρφωσης” στο στοιχείο αποθήκευσης cloud, το οποίο εντοπίστηκε και αναφέρθηκε από τον ηθικό χάκερ Raylene Anil.

“Ο ηθικός χάκερ, ο κ. Raylin Anil, εντόπισε αυτήν την εσφαλμένη διαμόρφωση και ανέφερε ότι είχε πρόσβαση στην εν λόγω βάση δεδομένων. Το ζήτημα διορθώθηκε αμέσως και η πρόσβαση στα δεδομένα έχει περιοριστεί”, ανέφερε το ινστιτούτο.

Ο όγκος που επηρεάστηκε ήταν “μόνο για ανάγνωση”, που σημαίνει ότι δεν ήταν δυνατή η επεξεργασία ή η διαγραφή δεδομένων, είπε η IIT Roorkee, προσθέτοντας ότι η ανάλυση των αρχείων καταγραφής πρόσβασης στο cloud επιβεβαίωσε ότι δεν είχε πραγματοποιηθεί μαζική λήψη.

“Ο αποθηκευτικός χώρος που επηρεάστηκε ήταν μόνο για ανάγνωση, που σημαίνει ότι δεν ήταν δυνατή η επεξεργασία ή η διαγραφή δεδομένων.” Η ανάλυση των αρχείων καταγραφής πρόσβασης στο cloud επιβεβαίωσε ότι δεν πραγματοποιήθηκε μαζική λήψη (η πρόσβαση μόνο για ανάγνωση περιορίστηκε σε λιγότερο από το 0,05 τοις εκατό των δεδομένων).

Το ινστιτούτο ισχυρίζεται παραπλανητικές πληροφορίες

Το ινστιτούτο επιβεβαίωσε επίσης ότι «καμία ευαίσθητη πληροφορία δεν παραβιάστηκε ή εξήχθη σε μεγάλες ποσότητες» και ότι το περιστατικό «δεν είχε αντίκτυπο στα αποτελέσματα των εξετάσεων, συμπεριλαμβανομένων των βαθμών, των βαθμών και της κατηγορίας υποψηφίων».

Επαναλαμβάνοντας τη δέσμευσή του στη διαδικασία ελέγχου, η IIT Roorkee δήλωσε ότι παραμένει πλήρως αφοσιωμένη στη διατήρηση της ακεραιότητας, της ασφάλειας και της διαφάνειας στις συμβουλευτικές διαδικασίες για το JEE-Advanced και το JoSAA.

Πρόσθεσε: «Οι σκόπιμες προσπάθειες παραποίησης αυτού του τεχνικού συμβάντος και υπονόμευσης της εμπιστοσύνης του κοινού στο εξεταστικό σύστημα είναι βαθύτατα ανησυχητικές και πρέπει να αποθαρρυνθούν».

«Η ομάδα του JEE-Advanced ανυπομονεί να υποστηρίξει όλους τους υποψηφίους με μια ομαλή και ασφαλή διαδικασία εισαγωγής σε IIT και IISc», πρόσθεσε.

Νωρίτερα, η IIT-Roorkee είχε επιβεβαιώσει ότι η πύλη αποτελεσμάτων JEE-Advanced 2026 αντιμετώπισε πρόβλημα με τη διαμόρφωση του χώρου αποθήκευσης cloud, αφού ένας έφηβος, που προσδιορίστηκε ως ερευνητής κυβερνοασφάλειας, ισχυρίστηκε ότι τα προσωπικά στοιχεία και τα στοιχεία των εξετάσεων εκατοντάδων μαθητών ήταν προσβάσιμα χωρίς άδεια.

Η απάντηση από την IIT-Roorkee, η οποία διεξήγαγε τη δοκιμή φέτος, ήρθε αφού ο 16χρονος ερευνητής κυβερνοασφάλειας Railin Anil πήγε στο X, ισχυριζόμενος ότι το τελικό σημείο αποθήκευσης δημόσιου νέφους της πύλης αποτελεσμάτων ήταν προσβάσιμο χωρίς έλεγχο ταυτότητας, εκθέτοντας τα συλλεγμένα δεδομένα υποψηφίων.

Το βράδυ της Τρίτης, το ινστιτούτο είπε ότι τα αποθηκευμένα δεδομένα ήταν σε λειτουργία μόνο για ανάγνωση, με την εγγραφή να μην μπορεί να αλλάξει και πρόσθεσε ότι το ζήτημα αντιμετωπίζεται κατά προτεραιότητα.

Σύνδεσμος πηγής