חולשת אבטחה חמורה שהתגלתה במערכת הלימוד מרחוק של תלמידי ישראל הייתה יכולה לחשוף את פרטיהם האישיים של התלמידים ולספק גישה למידע רגיש שנמצא במערכת. חוקרי אבטחת המידע של חברת צ'ק פוינט איתרו את החולשות והן תוקנו.

לעדכונים נוספים ושליחת הסיפורים שלכם - היכנסו לעמוד הפייסבוק של החדשות 

חולשות האבטחה שאותרו אפשרו לתוקף לקבל גישה לפרטים האישיים של התלמידים  - כתובת, טלפון, דואר אלקטרוני ותעודת זהות, גישה לציוני התלמידים - כולל היכולת לשנותם, גישה לפרטים האישיים של המורים, גישה לקבצים מוגנים במערכת וכן אפשרות לשנות את סיסמאות הגישה למערכת של התלמידים והמורים.

התקלה אותרה במערכת "אופק" - המערכת הדיגיטלית הגדולה ביותר לבתי הספר בישראל המשמשת ללמידה מרחוק לכיתות בבתי הספר היסודי ועל יסודי. את התקיפה הפוטנציאלית ניתן היה לבצע דרך שליחת לינק זדוני מתוך המערכת למשתמשים בה, כאשר לחיצה על הלינק הייתה מאפשרת לתוקף להריץ קוד זדוני מרחוק על חשבונות המשתמשים.

צ'ק פוינט דיווחה על חולשות האבטחה למערך הסייבר הלאומי אשר פעל בנושא אל מול משרד החינוך, והמרכז לטכנולוגיה חינוכית- מטח, אשר אמון על המערכת, פעל לתיקון מהיר של החולשות.