Sicherheitslücke entdeckt: Kanadische Uni exmatrikuliert Studenten

Der 20-jährige Ahmed Al-Khabaz studierte Informatik am Dawson College in Montreal, als er die Sicherheitslücke entdeckte. Er arbeitete an einer Smartphone-App, die den Studenten einen einfacheren Zugriff auf ihre Uni-Konten erlauben sollte.

Der Student meldete der Verwaltung die “nachlässige Programmierung” in der Software Omnivox, die von vielen kanadischen Hochschulen eingesetzt wird. Die Sicherheitslücke betraf daher die persönlichen Informationen von über 250.000 Studenten. Sie hätte laut Al-Khabaz “jedem mit einfachen Computerkenntnissen den Zugriff auf die persönlichen Informationen eines jeden Studenten im System ermöglicht, einschließlich Sozialversicherungsnummer, Wohnadresse, Telefonnummer, Stundenplan, praktisch allen Informationen, die eine Hochschule über einen Studenten hat”.

Ein Vertreter der Hochschule beglückwünschte Al-Khabaz und seinen Kommilitonen Ovidiu Mija zunächst zu ihrer Arbeit und bedankte sich für die Meldung. Er sagte, eine umgehende Lösung durch Omnivox-Hersteller Skytech zu. Zwei Tage später versuchte Al-Khabaz sich mit dem Softwaretool Acunetix zu versichern, dass die Schwachstelle tatsächlich behoben war. Wenige Minuten später erhielt er einen Anruf von Edouard Taza, dem Präsidenten von Skytech, der ihn eines Cyberangriffs beschuldigte. “Er sagte mir, ich könnte für sechs bis zwölf Monate ins Gefängnis gehen für das, was ich eben getan hätte, wenn ich mich nicht mit ihm träfe und eine Geheimhaltungsvereinbarung unterschriebe”, berichtete Edouard Taza der kanadischen Tageszeitung National Post.

Obwohl der Student diese Vereinbarung unterschrieb, schloss das Dawson College ihn nun aus und annullierte seine Noten. Trotz seinen Beteuerungen, keine kriminellen Absichten gehabt zu haben, wies sie seinen Einspruch zurück. Eine Studentenvereinigung der Hochschule fordert die Rücknahme der Maßnahmen mit einer Petition. Sie erhielt bereits 5000 Unterschriften – und Al-Khabaz gleichzeitig sieben Stellenangebote sowie ein Stipendium.

[mit Material von Michael Lee, News.com]

Tipp: Wie gut kennen Sie Soziale Netzwerke? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

View Comments

  • “Er sagte mir, ich könnte für sechs bis zwölf Monate ins Gefängnis gehen für das, was ich eben getan hätte, ..”, berichtete Edouard Taza der kanadischen Tageszeitung "
    ....war Taza nicht der Präsident der Uni? Wer musste jetzt die Vereinbarung unterschreiben?

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

1 Tag ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

1 Tag ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

2 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

2 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

3 Tagen ago