Após o parlamento indiano aprovar uma lei rigorosa contra vazamentos de materiais de exames, prevendo até dez anos de prisão para infratores, um estudante de Dubai que descobriu falhas nos portais de exames do país afirmou que um único ato legislativo não é suficiente.
Apelos por Reforço da Proteção
Ele apelou ao governo exigindo a implementação de medidas de cibersegurança mais robustas e a realização de testes regulares de vulnerabilidade para prevenir futuros ataques. Rilen Anil, aluno do 12º ano da escola particular JSS, observou que os portais de exames contêm informações extremamente confidenciais sobre os estudantes e devem ser protegidos por fortes meios de segurança.
Em junho, ele chamou a atenção do público ao descobrir sérios problemas de segurança em dois dos sistemas de exames mais sensíveis da Índia em apenas algumas horas. O jovem entusiasta de cibersegurança enfatizou que sua atividade vai além de correções técnicas — trata-se de proteger o futuro de milhões de estudantes cuja vida depende desses exames importantes.
Recomendações de Teste de Sistemas
Ele recomendou a realização de avaliações regulares de vulnerabilidades e testes de penetração (VAPT) em todos os portais de exames, especialmente antes de grandes períodos de exames e após atualizações significativas do sistema. Anil expressou profundo pesar pelos impactos humanos dos problemas relacionados aos exames, pois eles podem determinar o destino de um estudante. Ele concluiu que a cibersegurança não é apenas a proteção de sistemas e dados, mas também a proteção das pessoas que dependem desses sistemas.
Escândalo em Torno do NEET
A descoberta de Rilen ocorreu em meio a uma onda de controvérsias que abalaram o sistema educacional indiano. Em maio, houve um grande vazamento de amostras do exame NEET, realizado por mais de 2,2 milhões de candidatos, contendo cerca de 120 questões idênticas. Este escândalo desencadeou semanas de protestos liderados por estudantes, e ativistas do movimento Cockroach Janta Party exigiram que os culpados fossem responsabilizados. De acordo com os ativistas, mais de 20 pessoas morreram por suicídio devido ao escândalo do exame este ano.
O descontentamento acabou forçando o Ministro da Educação, Dharmendra Pradhan, a renunciar em 25 de julho, sendo substituído pelo político sênior Pralad Joshi. Na quarta-feira, a Lok Sabha da Índia aprovou a lei contra vazamentos, que impõe punições mais severas, incluindo até 10 anos de prisão e multas de até 10 crore de rúpias (aproximadamente 3 milhões de dirhams) para indivíduos e organizações envolvidas em vazamentos organizados.
Relatório Responsável
O adolescente, membro da equipe global de classificação de cibersegurança Capture The Flag g4mra, primeiro relatou suas descobertas ao Centro de Resposta a Incidentes de Computador da Índia (CERT-In) antes de torná-las públicas. As autoridades reagiram prontamente. Rilen expressou satisfação com o fato de as autoridades terem aceitado suas conclusões e conseguido resolver os problemas antes que um invasor os descobrisse, destacando que a divulgação responsável pode ter um impacto real na proteção de milhares de estudantes.
Ele recebeu agradecimentos pessoais de funcionários da NTA. A IIT Roorkee, que gerencia o portal JEE, reconheceu publicamente o problema e declarou que o havia sido 'resolvido imediatamente'. Rilen enfatizou que as vulnerabilidades 'devem ser reportadas de forma responsável, cuidadosa e sem criar pânico desnecessário'. O estudante de Dubai, interessado em sistemas de computadores desde a 8ª série e que começou a estudar Python aos sete anos, espera construir uma carreira em cibersegurança. Atualmente, ele trabalha como engenheiro júnior de cibersegurança no centro de inovação tecnológica IIT Kanpur C3iHub.



