N12
פרסומת

פרצת אבטחה חמורה התגלתה במערכת הלמידה מרחוק

חוקרי חברת צ'ק פוינט בחנו את מערכת "אופק" שבה לומדים רוב תלמידי ישראל בימי הקורונה וגילו תקלות חמורות ביותר. בין השאר, באמצעים פשוטים, האקרים היו יכולים להשיג מידע רגיש על המורים והתלמידים ואף לשנות אותו במערכת. התקלה דווחה למשרד החינוך ותוקנה

איתמר מינמר
פורסם:
זעם על תוכנית הלמידה מרחוק
זעם על תוכנית הלמידה מרחוק | צילום: n12
הקישור הועתק

חולשת אבטחה חמורה שהתגלתה במערכת הלימוד מרחוק של תלמידי ישראל הייתה יכולה לחשוף את פרטיהם האישיים של התלמידים ולספק גישה למידע רגיש שנמצא במערכת. חוקרי אבטחת המידע של חברת צ'ק פוינט איתרו את החולשות והן תוקנו.

חולשות האבטחה שאותרו אפשרו לתוקף לקבל גישה לפרטים האישיים של התלמידים  - כתובת, טלפון, דואר אלקטרוני ותעודת זהות, גישה לציוני התלמידים - כולל היכולת לשנותם, גישה לפרטים האישיים של המורים, גישה לקבצים מוגנים במערכת וכן אפשרות לשנות את סיסמאות הגישה למערכת של התלמידים והמורים.

התקלה אותרה במערכת "אופק" - המערכת הדיגיטלית הגדולה ביותר לבתי הספר בישראל המשמשת ללמידה מרחוק לכיתות בבתי הספר היסודי ועל יסודי. את התקיפה הפוטנציאלית ניתן היה לבצע דרך שליחת לינק זדוני מתוך המערכת למשתמשים בה, כאשר לחיצה על הלינק הייתה מאפשרת לתוקף להריץ קוד זדוני מרחוק על חשבונות המשתמשים.

צ'ק פוינט דיווחה על חולשות האבטחה למערך הסייבר הלאומי אשר פעל בנושא אל מול משרד החינוך, והמרכז לטכנולוגיה חינוכית- מטח, אשר אמון על המערכת, פעל לתיקון מהיר של החולשות.