יום שלישי , נובמבר 26 2024

פריצה למחשבים בתיכון

פריצה למחשבים בתיכון כל החדשות והעדכונים החמים בנושא, כולל תמונות, סרטי וידאו וכתבות על פריצה למחשבים בתיכון.

חשיפה – תלמיד תיכון מהמרכז הצליח לפרוץ למחשבים בבית ספרו ולהגיע למידע רגיש

האם נחשף מחדל אבטחה באחד מבתי הספר במרכז הארץ? ממידע שהתקבל במערכת, עולה כי תלמיד תיכון ממרכז הארץ הצליח לכאורה לפרוץ למערכות המחשוב בבית ספרו, מערכות מחשוב שדרכן נחשף למידע רגיש, ויכול היה לגשת לכאורה למידע נוסף, ואולי אף למאגרי נתונים הקשורים בבחינות בגרות לו רצה בכך.


רוצים להדליף? שלחו וואטסאפ

הצטרפו לדף הפייסבוק שלנו


מהמידע שהתקבל עולה כי התלמיד הצליח להתגבר לכאורה, ואף בקלות יחסית, על סיסמאות, נקודות גישה ורשתות שונות, והצליח להבין כיצד לחדור למאגר של מדפסות ומצלמות בית ספר וחדר המורים ולו היה רוצה בכך אף להעמיק את החדירה כאמור.

“התלמיד דיווח על מחדל האבטחה שחשף להנהלה”, מספר למערכת אותו גורם. ״הוא לא חיטט בקבצים של אף אחד ולא גנב מידע. הוא רצה לעשות זאת כדי להוכיח לעצמו שהוא יכול. התלמיד היה בהלם מכמה שהאבטחה בבית הספר פרוצה. התחושה שקיבל הייתה שהמערכות חדירות ולא מאובטחות”.

בהנחה שייתכן שהטענה אמיתית, ביקשנו מעו”ד יעקב עוז, מומחה בדיני הגנת פרטיות, אבטחת מידע וסייבר, ואף יו”ר ועדת הסייבר והגנת הפרטיות בלהב, להסביר לציבור מה על בית ספר לעשות במידה ונחשפת חולשת אבטחה שכזאת. אומר עו״ד עוז:

“טוב יעשה בית ספר אם יאתגר עצמו במבדקי חדירות, גם אם הם לא חייבים בכך על פי חוק והם לא עונים לרמת האבטחה המחייבת מבדקי חדירות וחוסן אחת ל-18 חודשים. לבתי ספר יש מידע רגיש הנוגע לתלמידות ולתלמידים הלומדים בהם, ולכן מומלץ לבית הספר אפילו לעודד תלמידות ותלמידים בעלי אוריינטציה טכנולוגית במבדקי חדירות. משל היה זה גורם חיצוני המבקש לחדור למידע הרגיש ביותר שיש בבית הספר”.

עו"ד יעקב עוז, מומחה בדיני הגנת פרטיות, אבטחת מידע וסייבר. צילום פרטי
עו”ד יעקב עוז, מומחה בדיני הגנת פרטיות, אבטחת מידע וסייבר. צילום פרטי

איזה מידע עלול ליפול לגורם אשר חושף פרצת אבטחה של בית הספר?

“בתי הספר אוחזים במידע רגיש מאוד אודות התלמידים והתלמידות, המורים וכלל הסגל. זה יכול להיות מידע כלכלי, מידע רפואי, מידע פיננסי דוגמת מצב סוציו-אקונומי של משפחות, נטיות מיניות, ועוד דברים רבים שאין ספק שחולשת אבטחה שבאמצעותה ניתן להגיע למידע הרגיש הזה, עלולה להיות הרת אסון עבור מי שמידע על אודותיו מאוחסן במאגרי מידע אלה”.

ממשרד החינוך נמסר כי “אין שום מידע על פריצת אבטחה. מבחינתנו המערכות מוגנות וישנה אבטחה על המערכות”.

אנו מכבדים זכויות יוצרים ועושים מאמץ לאתר את בעלי הזכויות בצילומים המגיעים לידינו .אם זיהיתם בפרסומנו צילום אשר יש לכם זכויות בו , אתם רשאים לפנות אלינו ולבקש לחדול מהשימוש באמצעות המייל info@rgg-news.co.il

תפריט נגישות