fanavaran
آخرین اخبار
سرویس های خبری
پربیننده ترین خبرهای سرویس
یادداشت سرویس
اخبار برگزیده سرویس
گفت و گوی سرویس
گزارش سرویس
{#foreach $T.table as record}{#/for}
کد خبر : 257338
تاریخ انتشار : 5 تیر 1398 12:21

گسترش تقلب های فناورانه در مراکز تحصیلی

آزمون های مدرسه طبق روال پیش نمی رود؟ خوب این برای هر کسی می تواند اتفاق بیفتد. خیلی از کسانی که در این آزمون ها موفق نمی شوند خودشان را جمع و جور می کنند و آزمون را دوباره می دهند و یا هدفشان را به طور کلی تغییر می دهند. اما در برخی موارد معدود، دانش آموزان ممکن است وسوسه شوند که برای رسیدن به موفقیت راه های رایج را دور زده و دست به تخلف بزنند. در طول سال ها، صنعتی زیرزمینی حول محور همین وسوسه شکل گرفته و همچنان در حال رشد است. در این صنعت، تالارهای گفت وگو و ویدیوهای آموزشی وجود دارد که در آن ها مطالب مختلفی آموزش داده می شود: از هک کردن سیستم مدرسه گرفته تا گواهی نامه های تقلبی و دیپلم های جعلی که در بازار سیاه به فروش گذاشته می شوند. در این گزارش قصد داریم کمی بیشتر به این فضا بپردازیم و در نهایت، راهکاری برای مقابله با این اقدامات ارائه کنیم.
undefined
 دسترسی به نمره ها
بسیاری از مدارس پلت فرم های اطلاعاتیِ مبتنی بر وب را در فرمت فعالیت های مدرسه ای، تکالیف، ارزیابی، روابط بین معلمان و اولیا و غیره معرفی کرده اند. به یک سری از این ها می شود در اینترنت دسترسی پیدا کرد و البته اگر به عقبه بسیاری از چنین پلت فرم ها از جمله برخی از آن ها که به طور گسترده مورد استفاده قرار می گیرند نگاه کنیم می بینیم بسیار آسیب پذیری بوده اند.
یکی از محبوب ترین پلت فرم های اطلاعاتی در مدرسه PowerSchool است. PowerSchool بیشتر به آسیب پذیری CVE20071044 معروف است که به مهاجم اجازه می داد محتوای فولدر ادمین را از طریق یک URL به شدت حرفه ای فهرست وار ثبت کند. تأثیر این آسیب پذیری به تنظیمات وب سرور و آنچه فولدر در خود دارد وابسته است. با این حال، آسیب پذیری های گزارش شده و اکسپلویت هایی نظیر آن به مهاجم اجازه دور زدن احراز هویت برای دسترسی به اطلاعات را نمی دهند. برای همین مسیر ساده تری نیز وجود دارد: استفاده از اطلاعات محرمانه ی اکانت.
درگاه PowerSchool مثل خیلی از پلت فرم های دیگر تنها توسط نام کاربری و رمزعبور محافظت می شود.
در ماه مارس 2019، دانش آموزان اظهار داشتند با هدف تغییر نمره ها و بهتر کردنِ روند حضور و غیابشان، PowerSchool را هک کرده اند. و به این دلیل که افراد روی چندین سایت از یک سری اطلاعات اکانت یکسان استفاده می کرده اند، این احتمال وجود داشته که چنین پورتال هایی با استفاده جزئیاتِ اکانت سرقت شده یا مجدداً استفاده شده هک شوند. استفاده از روش های گوناگون این اکانت ها می توانند مورد دستبرد قرار گیرند از کپی کردن از روی استیکی نوتِ کیبورد معلم گرفته تا یک هکِ واقعی و جمع کردن اطلاعات محرمانه روی شبکه ی اینترنتی مدرسه یا دانشکده. تازه خیلی از دانش آموزان نیز می توانند یک هکر زیرزمینی استخدام کنند تا آن ها این کار را برای شان انجام دهند.
 سرویس های هک و مدارک جعلی در بازارهای سیاه
یک جست وجوی آنلاین در روز 12 ژوئن در نهایت ما را با پیشنهادی مواجه کرد که پرده از خیلی رازها برداشت: هک کردن سرویس ها و صدور گواهی ها و مدارک جعلی با موضوع دلخواه متقاضی. این پیشنهاد، روند ساده و شفافی هم داشت، یک فرم سفارش و اطلاعات تماس.
 ارتقای سطح امنیت در حوزه ی آموزش و پرورش
با این تفاسیر مدارس، دانشکده ها و دانشگاه ها و حتی کارمندانی که در این بخش ها کار می کنند باید چه کار کنند تا در دام چنین نقشه های شومی نیفتند؟
تا حد امکان سعی کنید از احراز هویت دو عاملی استفاده کنید، خصوصاً وقتی پای دسترسی به نمرات و ارزیابی های مربوط به دانش آموزان وسط است. دسترسی به سایت را سخت کنید تا هر هکری نتواند براحتی وارد شاهراه های سایت شود.
داخل محوطه مدرسه دو شبکه ی جداگانه ی اینترنت بی سیم تعبیه کنید؛ یکی برای کارمندان و دیگری برای دانش اموزان. شاید بهتر باشد شبکه اینترنتی سومی نیز در کار باشد: مخصوص کسانی که به مدرسه سر می زنند. یک خط مشی قوی برای رمزعبور کارمندان اعمال کنید و همه را به نگهداری از اطلاعات محرمانه خود ترغیب کنید. برای داشتن یک محافظت همه جانبه که طیف وسیعی از تهدیدها را پوشش دهد از راه حل امنیتی قوی مانند اندپوینت سکیوریتی کسپرسکی برای سازمان ها استفاده کنید.
منبع: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)


نظر شما



نمایش غیر عمومی
تصویر امنیتی :