Sicherheitslücke entdeckt: Kanadische Uni exmatrikuliert Studenten

Der 20-jährige Ahmed Al-Khabaz studierte Informatik am Dawson College in Montreal, als er die Sicherheitslücke entdeckte. Er arbeitete an einer Smartphone-App, die den Studenten einen einfacheren Zugriff auf ihre Uni-Konten erlauben sollte.

Der Student meldete der Verwaltung die “nachlässige Programmierung” in der Software Omnivox, die von vielen kanadischen Hochschulen eingesetzt wird. Die Sicherheitslücke betraf daher die persönlichen Informationen von über 250.000 Studenten. Sie hätte laut Al-Khabaz “jedem mit einfachen Computerkenntnissen den Zugriff auf die persönlichen Informationen eines jeden Studenten im System ermöglicht, einschließlich Sozialversicherungsnummer, Wohnadresse, Telefonnummer, Stundenplan, praktisch allen Informationen, die eine Hochschule über einen Studenten hat”.

Ein Vertreter der Hochschule beglückwünschte Al-Khabaz und seinen Kommilitonen Ovidiu Mija zunächst zu ihrer Arbeit und bedankte sich für die Meldung. Er sagte, eine umgehende Lösung durch Omnivox-Hersteller Skytech zu. Zwei Tage später versuchte Al-Khabaz sich mit dem Softwaretool Acunetix zu versichern, dass die Schwachstelle tatsächlich behoben war. Wenige Minuten später erhielt er einen Anruf von Edouard Taza, dem Präsidenten von Skytech, der ihn eines Cyberangriffs beschuldigte. “Er sagte mir, ich könnte für sechs bis zwölf Monate ins Gefängnis gehen für das, was ich eben getan hätte, wenn ich mich nicht mit ihm träfe und eine Geheimhaltungsvereinbarung unterschriebe”, berichtete Edouard Taza der kanadischen Tageszeitung National Post.

Obwohl der Student diese Vereinbarung unterschrieb, schloss das Dawson College ihn nun aus und annullierte seine Noten. Trotz seinen Beteuerungen, keine kriminellen Absichten gehabt zu haben, wies sie seinen Einspruch zurück. Eine Studentenvereinigung der Hochschule fordert die Rücknahme der Maßnahmen mit einer Petition. Sie erhielt bereits 5000 Unterschriften – und Al-Khabaz gleichzeitig sieben Stellenangebote sowie ein Stipendium.

[mit Material von Michael Lee, News.com]

Tipp: Wie gut kennen Sie Soziale Netzwerke? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

View Comments

  • “Er sagte mir, ich könnte für sechs bis zwölf Monate ins Gefängnis gehen für das, was ich eben getan hätte, ..”, berichtete Edouard Taza der kanadischen Tageszeitung "
    ....war Taza nicht der Präsident der Uni? Wer musste jetzt die Vereinbarung unterschreiben?

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

11 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

11 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

5 Tagen ago