اسلام آباد (خطاب نیوز) — آڈیٹر جنرل کی ایک چونکا دینے والی رپورٹ میں انکشاف کیا گیا ہے کہ نادرا کے بنیادی پروڈکشن سسٹم میں غیر محفوظ اور غیر مجاز انکرپشن کے استعمال کے باعث پاکستانی شہریوں کا حساس ڈیٹا لیک ہونے کا شدید خطرہ پیدا ہوا۔ آڈٹ دستاویزات کے مطابق سابق چیئرمین نادرا عثمان مبین نے این آئی ایس ایپلیکیشن میں مبینہ طور پر ذاتی اور غیر پیشہ ورانہ انکرپشن الگورتھم نافذ کیا، جبکہ اس سے متعلق تمام اہم دستاویزات کو خود تک محدود رکھا، ان کا کوئی اندرونی یا بیرونی سیکیورٹی ٹیسٹ نہیں کرایا گیا اور نادرا چھوڑتے وقت وہ یہ دستاویزات بھی اپنے ساتھ لے گئے۔
رپورٹ میں بتایا گیا ہے کہ سسٹم میں استعمال ہونے والا آر ایس اے 1024 سائفر محض اساسی سیکیورٹی طاقت فراہم کرتا تھا، جبکہ بین الاقوامی معیار کے مطابق کم از کم ایک سو بارہ بٹس درکار ہوتے ہیں۔ اس کے علاوہ سسٹم کا سرور ڈیٹا کو محض بیس چونسٹھ انکوڈنگ میں بھیجتا تھا جو کہ کوئی حقیقی انکرپشن نہیں ہے اور اسے چند ہی سیکنڈز میں ڈی کوڈ کیا جا سکتا ہے۔ ان سنگین سیکیورٹی خامیوں کی وجہ سے ہیکرز نے جعلی ایپلیکیشنز کے ذریعے نادرا کے سرورز تک رسائی حاصل کی اور حساس ڈیٹا حاصل کیا۔ آڈٹ میں یہ بھی یاد دلایا گیا کہ دو ہزار سولہ کے انفارمیشن سسٹمز آڈٹ میں بھی نادرا کو وارننگ دی گئی تھی لیکن سابق انتظامیہ نے کوئی مؤثر اقدامات نہیں کیے۔ دوسری جانب موجودہ نادرا حکام کا کہنا ہے کہ متعلقہ اداروں نے اب انڈسٹری کے طے شدہ معیار کے مطابق انکرپشن الگورتھمز نافذ کر دیے ہیں اور آئی ایس او ستائیس ہزار ایک کی سرٹیفیکیشن سمیت دیگر حفاظتی اقدامات بھی مکمل کیے جا رہے ہیں۔


