Ein Sicherheitsforscher aus Großbritannien entdeckte im Juni 2022 einen Fehler in der indischen App Diksha. So hatte die App, die von dem indischen Bildungsministerium verwaltet wird und Bildungsinhalte für Personen bereitstellt, die die Schule temporär nicht besuchen können, eine schwere Sicherheitslücke.
Diese Sicherheitslücke bestand daraus, dass sämtliche Daten, die von der App verwaltet werden, auf einem ungesicherten Server gespeichert wurden. So konnten Cyberkriminelle, ohne Schutzmaßnahmen umgehen zu müssen, die Daten von Millionen Lehrern und Schülern stehlen. Alleine in zwei Dateien von Tausenden konnte der Sicherheitsforscher die Daten von einer Million Lehrer und 600.000 Schülern einsehen.
Unter den gespeicherten Informationen befinden sich bei den Lehrern Namen, Telefonnummern und E-Mail-Adressen. Bei den betroffenen Schülern wurden ferner sowohl die besuchte Schule als auch der Lernfortschritt bei digitalen Kursen gespeichert.
Nach Bekanntwerden der Lücke reagierte das Bildungsministerium nicht. Auch als Journalisten des Onlinemagazins WIRED in der Sache an das Ministerium schrieben, kam keine Antwort. Die Sicherheitslücke wurde erst geschlossen, nachdem die Journalisten eine staatliche Entwicklungsfirma kontaktierten, die an der Entwicklung der App beteiligt war.