नई दिल्ली. देशभर में करोड़ों विद्यार्थियों की बोर्ड परीक्षाएं आयोजित करने वाले Central Board of Secondary Education यानी सीबीएसई के ऑन-स्क्रीन मार्किंग (OSM) पोर्टल को लेकर सोशल मीडिया पर उठे कथित हैकिंग और सुरक्षा खामियों के दावों ने मंगलवार को बड़ा विवाद खड़ा कर दिया. हालांकि, पूरे मामले पर सफाई देते हुए सीबीएसई ने स्पष्ट किया कि बोर्ड की वास्तविक मूल्यांकन प्रणाली पूरी तरह सुरक्षित है और जिस पोर्टल की तस्वीरें तथा तकनीकी जानकारियां सोशल मीडिया पर साझा की गईं, वह केवल एक टेस्टिंग साइट थी, न कि असली मूल्यांकन प्लेटफॉर्म.
पूरा विवाद तब शुरू हुआ जब 19 वर्षीय साइबर सुरक्षा शोधकर्ता और हाल ही में कक्षा 12 की परीक्षा देने वाले छात्र निसर्ग अधिकारी ने सोशल मीडिया प्लेटफॉर्म एक्स और अपने ब्लॉग पर दावा किया कि उसने सीबीएसई के OSM पोर्टल में कई गंभीर सुरक्षा खामियां खोजी हैं. उसने आरोप लगाया कि इन कमजोरियों की मदद से किसी भी परीक्षक के अकाउंट तक पहुंच बनाई जा सकती थी और यहां तक कि विद्यार्थियों के अंकों में बदलाव भी संभव था. उसके दावों को उस समय और अधिक चर्चा मिली जब टेक उद्यमी डीडी दास ने उसकी पोस्ट को साझा करते हुए इसे “भारत की सबसे बड़ी परीक्षा प्रणाली में गंभीर सुरक्षा विफलता” बताया.
डीडी दास ने अपनी पोस्ट में लिखा कि एक 19 वर्षीय युवक ने सीबीएसई की प्रणाली में प्रवेश कर किसी भी छात्र के अंक देखने और बदलने की क्षमता हासिल कर ली थी. उन्होंने आरोप लगाया कि छात्र ने तीन महीने पहले संबंधित एजेंसियों को इसकी जानकारी दी थी, लेकिन समस्याओं को गंभीरता से नहीं लिया गया. इसके बाद सोशल मीडिया पर सीबीएसई की डिजिटल सुरक्षा व्यवस्था पर सवाल उठने लगे.
हालांकि, सीबीएसई ने तुरंत प्रतिक्रिया देते हुए इन दावों को खारिज कर दिया. बोर्ड ने अपने आधिकारिक बयान में कहा कि जिस यूआरएल का उल्लेख स्क्रीनशॉट्स में किया गया है, वह केवल एक “टेस्टिंग साइट” है, जिसका इस्तेमाल आंतरिक परीक्षण और समीक्षा के लिए किया जाता है. बोर्ड ने कहा कि वास्तविक मूल्यांकन कार्य के लिए इस्तेमाल होने वाला OSM पोर्टल अलग यूआरएल पर संचालित होता है और उसमें किसी भी प्रकार की सुरक्षा सेंध या तकनीकी कमजोरी सामने नहीं आई है.
सीबीएसई ने स्पष्ट किया कि OSM प्रणाली को उत्तर पुस्तिकाओं के मूल्यांकन में पारदर्शिता बढ़ाने, मानवीय त्रुटियों को कम करने और प्रक्रिया को तेज करने के उद्देश्य से लागू किया गया है. बोर्ड ने दावा किया कि इस प्रणाली में मजबूत सुरक्षा तंत्र और शिकायत निवारण व्यवस्था मौजूद है, जिससे मूल्यांकन प्रक्रिया की विश्वसनीयता बनी रहती है.
उधर, निसर्ग अधिकारी ने अपने ब्लॉग में विस्तार से बताया कि उसने OSM पोर्टल के कोड का विश्लेषण करते समय कई कथित कमजोरियां देखीं. उसके अनुसार पोर्टल एक एंगुलर आधारित सिंगल-पेज एप्लिकेशन था, जिसकी जावास्क्रिप्ट फाइल किसी भी व्यक्ति द्वारा डाउनलोड की जा सकती थी. उसने दावा किया कि इसी फाइल में उसे “हार्डकोडेड मास्टर पासवर्ड” मिला, जो सीधे प्लेन टेक्स्ट में मौजूद था.
निसर्ग का कहना था कि यदि किसी हमलावर को किसी परीक्षक का यूजर आईडी और स्कूल कोड मिल जाए, तो इस मास्टर पासवर्ड की मदद से अकाउंट तक पहुंच बनाई जा सकती थी. उसने आरोप लगाया कि ओटीपी सत्यापन प्रणाली भी बेहद कमजोर थी क्योंकि सर्वर द्वारा भेजा गया ओटीपी क्लाइंट साइड पर ही वेरिफाई किया जा रहा था. उसके अनुसार यह सुरक्षा प्रक्रिया केवल “दिखावा” भर थी.
उसने आगे दावा किया कि एप्लिकेशन की कई आंतरिक रूट्स बिना उचित सुरक्षा के उपलब्ध थीं और केवल लॉगिन रीडायरेक्ट के भरोसे संरक्षित थीं. निसर्ग ने आरोप लगाया कि पासवर्ड बदलने की प्रक्रिया में भी गंभीर खामी थी क्योंकि पुराना पासवर्ड सत्यापित ही नहीं किया जाता था. उसने कहा कि कोई भी व्यक्ति किसी भी वैल्यूएटर आईडी के साथ नया पासवर्ड सेट कर सकता था.
सबसे गंभीर आरोप उसने आईडीओआर यानी “इनसिक्योर डायरेक्ट ऑब्जेक्ट रेफरेंस” कमजोरी को लेकर लगाया. उसके अनुसार सर्वर यह सत्यापित नहीं कर रहा था कि अनुरोध करने वाला उपयोगकर्ता वास्तव में अधिकृत है या नहीं. यदि ब्राउज़र में केवल यूजर आईडी बदल दी जाए तो सिस्टम दूसरे परीक्षक की तरह व्यवहार करने लगता था. उसने दावा किया कि इस प्रकार कोई भी व्यक्ति किसी अन्य मूल्यांकनकर्ता के अधिकार हासिल कर सकता था.
निसर्ग अधिकारी ने यह भी कहा कि उसने फरवरी 2026 में इन खामियों की जानकारी भारतीय कंप्यूटर आपात प्रतिक्रिया दल यानी CERT-In को दी थी. उसने ब्लॉग में कथित ईमेल स्क्रीनशॉट साझा करते हुए दावा किया कि उसने स्क्रीन रिकॉर्डिंग सहित विस्तृत जानकारी भेजी थी, लेकिन बाद में उसे केवल औपचारिक जवाब मिला और आगे कोई कार्रवाई की जानकारी नहीं दी गई.
हालांकि, सीबीएसई ने दोहराया कि सोशल मीडिया पर दिखाई गई जानकारी वास्तविक मूल्यांकन प्रणाली से संबंधित नहीं है. बोर्ड के अनुसार टेस्टिंग वातावरण में प्रयुक्त नमूना डेटा और असली मूल्यांकन प्रणाली को अलग-अलग रखा जाता है तथा विद्यार्थियों के परिणामों की सुरक्षा के लिए बहुस्तरीय तकनीकी सुरक्षा उपाय लागू किए गए हैं.
गौरतलब है कि सीबीएसई ने 2026 से कक्षा 12 की बोर्ड परीक्षाओं के मूल्यांकन के लिए ऑन-स्क्रीन मार्किंग प्रणाली लागू की है. इस व्यवस्था में उत्तर पुस्तिकाओं को स्कैन कर डिजिटल रूप से मूल्यांकन किया जाता है. बोर्ड का दावा है कि इससे अंक जोड़ने में होने वाली गलतियां कम होती हैं और परिणाम तैयार करने की प्रक्रिया अधिक तेज एवं पारदर्शी बनती है.
सोशल मीडिया पर यह मामला तेजी से वायरल होने के बाद शिक्षा और साइबर सुरक्षा जगत में डिजिटल परीक्षा प्रणालियों की सुरक्षा को लेकर बहस छिड़ गई है. विशेषज्ञों का मानना है कि चाहे यह केवल टेस्टिंग साइट का मामला हो, लेकिन संवेदनशील शैक्षणिक प्रणालियों में सुरक्षा मानकों को सर्वोच्च प्राथमिकता देना बेहद जरूरी है.
Source : palpalindia ये भी पढ़ें :-

