Alapvető informatikai problémák vezethettek a KRÉTA feltöréséhez

A rendszer feltörése óta nyilvánosságra hozott forráskód súlyos adatbiztonsági hiányosságokat tárt fel.

  • Eduline

Ahogy korábban beszámoltunk róla, néhány héttel ezelőtt adathalász támadás érte a Köznevelési Regisztrációs és Tanulmányi Alaprendszer, azaz a KRÉTA fejlesztőcégét, az eKRÉTA Informatikai Zrt.-t - írta meg a Telex. Azóta pedig kiderült, fejlesztőcég tagadni próbálta az esetet, az ügyben viszont azóta elindult egy vizsgálat.

A forráskód "olyan, mintha egy első éves egyetemista követte volna el... A kissé kezdetleges megoldások is kb. 10-15 éve elavultnak számítanak. Ez a megoldás annak az elavult megoldásnak a töredékét se tudja, teljesen értelmezhetetlen" - mondta egy neve elhallgatását kérő, fejlesztési vezető a 444.hu-nak.

A lapnak nyilatkozó szakember szerint az adatbázis nem megfelelő védelme nagyon súlyos probléma. A hekkerek - akik jelen esetben nem kihasználni akarták a hibát, hanem felhívni rá a figyelmet, ezért nyilvánosságra hozták a rendszer forráskódját - egyáltalán idáig jussanak a rendszerben, már súlyos hiányosságok sora vezetett.

Hozzászólások
@eduline.hu Mélyponton a friss magyar PISA-eredmények #PISA #eduline #magyar ♬ eredeti hang - eduline.hu

Még várják a jelöléseket a Karikó Katalin Nobel-díjából alapított JATE-díjra

Szeptember 8-ig várják a jelöléseket a Karikó Katalin Nobel-díjának pénzjutalmából alapított JATE-díjra. Három kategóriában – alumni, oktatói-kutatói és hallgatói – lehet jelölni a Szegedi Tudományegyetem közösségéhez kötődő személyeket. A Nobel-díjas kutató közben a pályakezdő fiataloknak is üzent: szerinte nem a hibátlan pályaív, hanem a kudarcok utáni újrakezdés képessége vezet sikerhez.