Slovenija

S pomočjo lažne strani kradli dostopne podatke določenih učiteljev

Ljubljana, 11. 01. 2022 13.30 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
Nina Šašek
Komentarji
25

Zoper posameznika ali skupino, ki je s pomočjo lažne spletne strani kradla vpisne podatke učiteljev, ko so le-ti dostopali do eAsistenta, poteka kriminalistična preiskava. Kot so pojasnili na eŠoli, ki upravlja z eAsistentom, delovanje in varnost sistema ni bila ogrožena. Prav tako navajajo, da se za vse pomembne podatke beleži revizijska sled, kar pomeni, da lahko morebitne neavtorizirane spremembe ocen in drugih obvestil izsledijo in popravijo.

Več videovsebin
  • Iz 24UR: Nezakonit dostop do e-redovalnice
    02:11
    Iz 24UR: Nezakonit dostop do e-redovalnice
  • Iz SVETA: Kraja prijavnih podatkov
    02:29
    Iz SVETA: Kraja prijavnih podatkov

 

Po poročanju nekaterih medijev, da so neznanci vdrli v sistem eAsistenta, ki ga uporabljajo številni šolarji, dijaki, njihovi starši in učitelji, nam je vodja varovanja informacij v podjetju eŠola, Sašo Volčjak, pojasnil, da ni prišlo do vdora v sistem, temveč je prišlo do kraje dostopnih podatkov določenih učiteljev. "Delovanje in varnost eAsistenta ni bila ogrožena, temveč so bili ogroženi vpisni podatki določenih učiteljev, ki so bili tarča napadalcev," pojasnjuje Volčjak, ki je za nas potrdil, da kriminalistična preiskava že poteka, kot so sporočili s PU Ljubljana, pa o podrobnostih zaradi interesa preiskave ne morejo govoriti.

eAsistenta uporablja približno 70 odstotkov osnovnih in srednjih šol.
eAsistenta uporablja približno 70 odstotkov osnovnih in srednjih šol. FOTO:

"Lahko potrdimo, da je obstajala lažna spletna stran, ki je bila kopija eAsistenta in so jo postavili neznanci. Preko te strani so, kot je to običajno za phishing strani, lahko zbirali uporabniška imena in gesla tistih učiteljev, ki so lažno stran tudi obiskali. Takoj, ko smo lažno stran sami zaznali, smo poskrbeli za prijavo in njeno nedelovanje. Za vse pomembne podatke se beleži revizijska sled in se v primeru nepooblaščene spremembe podatkov to na podlagi različnih metapodatkov ter informacij lahko tudi ugotovi," pojasnjuje Volčjak. 

To pa očitno pomeni, da so morebitne spremembe ocen ali vnos drugih popravkov izsledljivi in jih bo moč spremeniti.

V eŠoli zagotavljajo, da je za varnost dobro poskrbljeno, kot navajajo, eAsistent skrbi za zaupnost, celovitost in razpoložljivost podatkov v skladu z uveljavljenimi praksami informacijske varnosti in je certificiran po mednarodno priznanem standardu za informacijsko varnost ISO/IEC 27001:2013. Prav tako eAsistent šolam omogoča različne varnostne nastavitve, s katerimi lahko dodatno zaščitijo svoje podatke: PIN, IP filtri, dvostopenjsko preverjanje identitete in druge.

Lahek in poceni način kraje podatkov

"Pomembno je izpostaviti, da je kraja dostopnih podatkov preko lažne phishing strani le eden izmed načinov, ki se ga dandanes poslužujejo nepridipravi za krajo dostopnih podatkov. Velja pa za enega od bolj učinkovitih, saj je danes praktično zastonj mogoče registrirati domeno, ker nihče tega področja ne regulira. Prav tako je zelo enostavno pridobiti https certifikat, ki spletni strani doda verodostojnost. Z nekaj znanja programskega jezika HTML in CSS, pa se hitro lahko postavi tudi zelo verodostojna kopija strani. Nato je pa le še vprašanje nadaljnje iznajdljivosti nepridipravov, kako bodo svoje žrtve povabili, da spletno stran odprejo in v njo vpišejo svoje podatke," situacijo opisuje Volčjak.

Volčjak še opozarja, da se tveganje za krajo podatkov lahko občutno zniža, če uporabnik poleg uporabniškega imena in gesla uporablja tudi dvostopenjsko preverjanje identitete. Vendar se ob napačni ali nezanesljivi uporabi varnostnih mehanizmov na strani uporabnika in tudi ob dovolj velikem interesu nepridipravov tudi tukaj nevarnost ne konča. Zato vsem, ne samo učiteljem, svetuje, da se udeležijo brezplačnega Arnesovega tečaja o varni uporabi interneta in naprav, ki bo sredi marca.

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (25)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

TistoPravo
11. 01. 2022 19.55
+1
Ocenjevanje na daljavo...no se že kaže trend, da bo za jarke kopat zadost kadra
Jelko4LIFE
11. 01. 2022 17.25
SOVA je zlorabila podatke.. telekom iskra amis...
uporabno bolj ne
11. 01. 2022 17.32
Kako pa, da ti je usel Kucan pa Murgle pa udba? hmmm... popuscate!
Solatko
11. 01. 2022 17.22
+3
za ene mulce kle cev oddelek kriminalistov na delu, za enga Jankoviča k je pokradu miljarde pa nobeden.
Jaka Jack
11. 01. 2022 17.16
-2
Bo svizec kaj protestiral? Bo zahteval dodatno izobraževanje učiteljev o osnovah računalništva?
tonivecnormalno
11. 01. 2022 16.43
+0
Zgledujejo se po trenutni oblasti v Sloveniji...
Rookoko
11. 01. 2022 16.36
+2
Prislo je do kraje dostopnih podatkov, varnost ni bila ogrozena… WHAT??? Cvetka javnega sektorja
sagessee
11. 01. 2022 15.42
+7
KO bi folk vedel da je v sloveniji 80 % učiteljev,funkcionalno nepismenih,medtem ko je glede osnov računalniške varnosti,so pa cvet inteligence in jim ni jasno,da se osebnih podatkov ne vpisujejo vsepovprekkkk.........telički... 🤣🤣🤣🤣
jank
11. 01. 2022 16.21
+2
Poglej, kaj in kako si napisal. Ti si primerek nepismenega, ki učitelje povprek označuje za nepismene. Ne morem ti reči teliček, ampak bi ti rekel nekaj drugega, toda nočem se postaviti na tvoje dno neotesanosti.
jank
11. 01. 2022 15.38
+5
E-asistent je nastal zaradi neodzivnosti Ministrstva za šolstvo, ki se ni hotelo lotiti celovite digitalizacije šolstva in to prepustilo privatnim podjetjem. Šole so se morale same odločiti, s katerim ponudnikom bodo sodelovale in za to plačujejo lepe denarce. Ministrstvo pa nič. Sumim, da gre za, milo rečeno, lumparijo. Ne omenjajte, kaj še le obsojate, učiteljev, ki nimajo nič pri tem.
CruSaD3R_FoX
11. 01. 2022 16.52
A si kdaj videl kako izgleda ko javna uprava naredi spletno stran? :) Za primer si lahko pogledas narocanje na termine na UE, kjer si lahko videl vse mozne osebne podatke...
blaow
11. 01. 2022 15.29
+1
ja če učitelji ne poznajo osnov varnosti na internetu pol pa res nevem kam gremo
jank
11. 01. 2022 16.24
+3
Zakaj se je večina staršev jokalo, ko se je izvajal pouka na daljavo, če so učitelji takšna nula. Med učenci so razlike v sposobnosti in ti ne sodiš ravno v vrh.
blaow
11. 01. 2022 18.22
+1
kva ti sanjas, ce je ucitelj tok za cajtom da ne zna pogledat ali je pri URL-ju kljucavnica je cajt za penzijo
User416781
11. 01. 2022 15.24
+4
Iznajldljivi otroci. Iz teh bo še nekaj.
mastablasta
11. 01. 2022 15.17
pitajkevu
11. 01. 2022 14.47
+2
Joj zdej pa šolarčki drkajo na fotke od razredničarke
jank
11. 01. 2022 15.44
+1
pitajkevu
11. 01. 2022 16.00
+1
Naj bi
11. 01. 2022 14.40
-1
Otrok pozabi izključit kamero, učitelji, hekerji pa lepo gledajo kaj se dogaja v njihovi hiši. Se je kdaj kateri starš to vprašal? Šola bi morala biti takšna kot pred 30 leti ne pa kot sedaj. Ni čudno, da so vsi odlični...
User416781
11. 01. 2022 14.43
+11
Saj niso vsi odlični. Mogoče v nižjih razredih, na predmetni stopnji pa se zadeva precej zakomplicira.
User723439
11. 01. 2022 14.44
+4
Koga pa zanima, kako maš doma. Niso vsi tako radovedni, kot ti. Flavza ena.
AlenkinaBratovš?ina
11. 01. 2022 14.53
+1
hekerji gledajo tudi, če otrok ne pozabi izključiti kamere. za učitelje me pa ne bi posebej skrbelo
jank
11. 01. 2022 15.46
+0
Izkazuješ neznanje in primitivizem. Nič od tega ni. So ap tvoje blodnje in tebi podobnim vseznalcem neznanja.
proofreader
11. 01. 2022 14.37
-1
Vsem šolnikom ki so nasedli znižati plačo za januar.