Biztonsági rés a Mobile Guardian rendszerében
Diákok Szingapúrban kétségbeesetten próbálnak helyrehozni mindent, miután egy biztonsági rés következtében az iskoláik által biztosított iPadjeik és Chromebookjaik adatai törlődtek. A Mobile Guardian mobil eszközkezelő alkalmazás a hivatalos rendszer, amelyet a nyilvános iskolák számára használnak az országban 2020 óta.
A Szingapúri Oktatási Minisztérium hétfőn bejelentette, hogy körülbelül 13 000 diák eszközét törölték távolról a 26 középiskolában. Az ügynökség közölte, hogy eltávolítja a Mobile Guardian alkalmazást az összes iPadről és Chromebookról, amelyeket kiadott.
Második incidens négy hónapon belül
A Mobile Guardian hétfőn bejelentette, hogy platformját egy biztonsági incidens érintette, amely globálisan, többek között Észak-Amerikában, Európában és Szingapúrban is hatással volt a felhasználókra. Ez az incidens arra vezetett, hogy egy kis százaléknyi eszközt eltávolítottak a Mobile Guardian rendszeréből, és ezeket távolról törölték.
A Mobile Guardian képviselői nem reagáltak a kérdésekre, beleértve azt is, hogy a cég azonosította-e a platform megsértésének módját, vagy hogy kaptak-e váltságdíj követelést.
Az incidens részletei
A Szingapúri Oktatási Minisztérium szerint április 12-én a Mobile Guardian egy e-mailt kapott, amelyben egy jogosulatlan személy hozzáférést nyert a menedzsment portálhoz. A portál felhasználóknak a nevét, e-mail címét, iskoláját és azt az információt tartalmazza, hogy a felhasználó szülő vagy iskolai alkalmazott.
Összességében 67 000 szülő és 22 000 iskola alkalmazott adatai kerültek ki a rendszerből. Az ügynökség hangsúlyozta, hogy a megsértés főként a gyenge jelszókezelési gyakorlatnak volt köszönhető, és nem a rendszerben lévő sebezhetőségek kihasználásának.
Válasz és következmények
A Mobile Guardian a biztonsági résre reagálva leállította szolgáltatásait, ami megakadályozza a felhasználók bejelentkezését a platformra. A diákok is korlátozott hozzáféréssel fognak szembesülni az eszközeiken.
A legutóbbi incidens nyomán a diákok és tanárok a közösségi médiában osztották meg tapasztalataikat, amelyeket a Mobile Guardian rendszerének hibája okozott. Az eset rámutat arra, hogy a modern technológiai megoldások, mint a mobil eszközkezelő szoftverek, mennyire fontosak az oktatási környezetben.
Érdekes tény: A Mobile Guardian platformja Android, Windows, iOS, ChromeOS és macOS rendszereken működik, lehetővé téve a teljes eszközflotta távoli kezelését, ami különösen hasznos lehet a diákok és a tanárok számára.
Források: Szingapúri Oktatási Minisztérium, Mobile Guardian hivatalos közleményei.