Segir foreldrið sem lét vita af öryggisgalla hjá Mentor hafa fengið ósanngjarna meðferð Elín Margrét Böðvarsdóttir og Andri Eysteinsson skrifa 6. mars 2019 22:00 Foreldri sem lét vita af netöryggisgalla hjá Mentor hefur verið sakað um að nálgast gögn þaðan í annarlegum tilgangi og hefur þurft að taka á sig töluverðan lögfræðikostnað. Sérfræðingur í netöryggismálum segir að frekar ætti að þakka þeim sem láta vita af öryggisgöllum en ekki úthrópa þá í fjölmiðlum. Um miðjan febrúar bárust fregnir af því að skráður notandi upplýsingakerfisins Mentor hér á landi hafi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Notandinn sem á í hlut reyndist aftur á móti ekki vera óprúttinn aðili, heldur athugult foreldri sem hefur þekkingu í tæknigeiranum. „Við fengum sem sagt nafnlausa ábendingu, aðili hafði samband við okkur hjá Syndis 14. febrúar síðastliðinn og þetta foreldri, sem er tæknilega menntaður einstaklingur hafði komið auga á það sem það taldi vera öryggisveikleika í Mentor-kerfinu,“ segir Theodór Ragnar Gíslason, tæknistjóri hjá Netöryggisfyrirtækinu Syndis. Viðkomandi hafi greint veikleikann með því að ná í myndir úr kerfinu, í því ljósi að reyna að sannreyna gallann. Þannig gæti hann látið vita svo laga megi gallann. „Svo koma yfirlýsingar í fjölmiðlum þar sem þessum aðila er lýst sem óprúttnum, hafi misnotað aðgang hafi stundað þjófnað og ýmislegt í þá veru. Allir eru að íhuga réttarstöðu sína og þessi aðili þarf að ráða sér lögfræðing, hann þarf að svara bréfum með tilheyrandi kostnaði og áhyggjum,“ Theodór telur að viðbrögðin hafi verið allt of harkaleg. „Við eigum ekki að álasa einum eða neinum, það er ekkert að Mentor. Öryggisveikleikar eru alls staðar, það þarf bara að bregðast við þeim og laga þegar þeir koma upp.“ Skóla - og menntamál Mest lesið Glæpir eiga ekki að borga sig: Gæti hagnast fjárhagslega á að hafa banað föður sínum Innlent „Ellibætur“ frá ríkinu eigi að heyra sögunni til Innlent Hæðist að og smánar fyrrverandi forseta á „frægðargangi“ Erlent Myndskeið birt af Reiner eftir morðin og fyrir handtöku Erlent Deildar meiningar um tölvupóst sem óvart var sendur á alla í nefndinni Innlent Naustin án bíla og eins og „löber“ með íslensku prjónamynstri Innlent Björg býður ungliðum til fundar Innlent Reglulega tilkynnt um þjófnað á vatni Innlent Ekið á kyrrstæðan bíl á Suðurstrandarvegi Innlent Súlunesmálið: Skoða þurfi lög er varða þagnarskyldu Innlent Fleiri fréttir Mun áfram leiða lista Framsóknar í Múlaþingi Töpuðu 133 milljónum króna á kosningaári Reyndu að koma útlendingafrumvarpi að á síðustu stundu Súlunesmálið: Skoða þurfi lög er varða þagnarskyldu Samþykktu tillögu um uppbyggingu á Sorpu-lóð við Dalveg Spurningum Sigmundar Ernis svarað og málið ekki aftur í nefnd Þingstörfin á lokametrunum og styttist í jólafrí Naustin án bíla og eins og „löber“ með íslensku prjónamynstri Taka enn tuttugu þúsund króna beygju Ekið á kyrrstæðan bíl á Suðurstrandarvegi „Ellibætur“ frá ríkinu eigi að heyra sögunni til Áttu að taka tillit til þess að talsmaðurinn klikkaði Guðrún vinsælli en Agnes og traust til kirkjunnar á uppleið Glæpir eiga ekki að borga sig: Gæti hagnast fjárhagslega á að hafa banað föður sínum Björg býður ungliðum til fundar Verði húsið rifið verði fyrst að óska þess að friðun verði afnumin Staðin að því að stinga inn á sig snyrtivörum Takmarka fjölda nemenda utan EES Deildar meiningar um tölvupóst sem óvart var sendur á alla í nefndinni Svona svara stjórnvöld ákalli um bundið slitlag á sveitavegi Mikill meirihluti ánægður með að Ísland taki ekki þátt Reglulega tilkynnt um þjófnað á vatni Pollróleg þó starfsáætlun þingsins hafi verið felld úr gildi Telja brotið gegn réttindum barna og íhuga málaferli Ragnhildur nýr framkvæmdastjóri Píeta samtakanna Norðurþing og Heidelberg undirrita viljayfirlýsingu vegna uppbyggingar á Bakka Skoða málsókn vegna látinna sona og hagstæðustu jólainnkaupin Vestmannaeyjastrengir 4 og 5 teknir í rekstur Grunaður um manndráp á Kársnesi Nafn unga mannsins sem lést á Vesturlandsvegi Sjá meira
Foreldri sem lét vita af netöryggisgalla hjá Mentor hefur verið sakað um að nálgast gögn þaðan í annarlegum tilgangi og hefur þurft að taka á sig töluverðan lögfræðikostnað. Sérfræðingur í netöryggismálum segir að frekar ætti að þakka þeim sem láta vita af öryggisgöllum en ekki úthrópa þá í fjölmiðlum. Um miðjan febrúar bárust fregnir af því að skráður notandi upplýsingakerfisins Mentor hér á landi hafi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Notandinn sem á í hlut reyndist aftur á móti ekki vera óprúttinn aðili, heldur athugult foreldri sem hefur þekkingu í tæknigeiranum. „Við fengum sem sagt nafnlausa ábendingu, aðili hafði samband við okkur hjá Syndis 14. febrúar síðastliðinn og þetta foreldri, sem er tæknilega menntaður einstaklingur hafði komið auga á það sem það taldi vera öryggisveikleika í Mentor-kerfinu,“ segir Theodór Ragnar Gíslason, tæknistjóri hjá Netöryggisfyrirtækinu Syndis. Viðkomandi hafi greint veikleikann með því að ná í myndir úr kerfinu, í því ljósi að reyna að sannreyna gallann. Þannig gæti hann látið vita svo laga megi gallann. „Svo koma yfirlýsingar í fjölmiðlum þar sem þessum aðila er lýst sem óprúttnum, hafi misnotað aðgang hafi stundað þjófnað og ýmislegt í þá veru. Allir eru að íhuga réttarstöðu sína og þessi aðili þarf að ráða sér lögfræðing, hann þarf að svara bréfum með tilheyrandi kostnaði og áhyggjum,“ Theodór telur að viðbrögðin hafi verið allt of harkaleg. „Við eigum ekki að álasa einum eða neinum, það er ekkert að Mentor. Öryggisveikleikar eru alls staðar, það þarf bara að bregðast við þeim og laga þegar þeir koma upp.“
Skóla - og menntamál Mest lesið Glæpir eiga ekki að borga sig: Gæti hagnast fjárhagslega á að hafa banað föður sínum Innlent „Ellibætur“ frá ríkinu eigi að heyra sögunni til Innlent Hæðist að og smánar fyrrverandi forseta á „frægðargangi“ Erlent Myndskeið birt af Reiner eftir morðin og fyrir handtöku Erlent Deildar meiningar um tölvupóst sem óvart var sendur á alla í nefndinni Innlent Naustin án bíla og eins og „löber“ með íslensku prjónamynstri Innlent Björg býður ungliðum til fundar Innlent Reglulega tilkynnt um þjófnað á vatni Innlent Ekið á kyrrstæðan bíl á Suðurstrandarvegi Innlent Súlunesmálið: Skoða þurfi lög er varða þagnarskyldu Innlent Fleiri fréttir Mun áfram leiða lista Framsóknar í Múlaþingi Töpuðu 133 milljónum króna á kosningaári Reyndu að koma útlendingafrumvarpi að á síðustu stundu Súlunesmálið: Skoða þurfi lög er varða þagnarskyldu Samþykktu tillögu um uppbyggingu á Sorpu-lóð við Dalveg Spurningum Sigmundar Ernis svarað og málið ekki aftur í nefnd Þingstörfin á lokametrunum og styttist í jólafrí Naustin án bíla og eins og „löber“ með íslensku prjónamynstri Taka enn tuttugu þúsund króna beygju Ekið á kyrrstæðan bíl á Suðurstrandarvegi „Ellibætur“ frá ríkinu eigi að heyra sögunni til Áttu að taka tillit til þess að talsmaðurinn klikkaði Guðrún vinsælli en Agnes og traust til kirkjunnar á uppleið Glæpir eiga ekki að borga sig: Gæti hagnast fjárhagslega á að hafa banað föður sínum Björg býður ungliðum til fundar Verði húsið rifið verði fyrst að óska þess að friðun verði afnumin Staðin að því að stinga inn á sig snyrtivörum Takmarka fjölda nemenda utan EES Deildar meiningar um tölvupóst sem óvart var sendur á alla í nefndinni Svona svara stjórnvöld ákalli um bundið slitlag á sveitavegi Mikill meirihluti ánægður með að Ísland taki ekki þátt Reglulega tilkynnt um þjófnað á vatni Pollróleg þó starfsáætlun þingsins hafi verið felld úr gildi Telja brotið gegn réttindum barna og íhuga málaferli Ragnhildur nýr framkvæmdastjóri Píeta samtakanna Norðurþing og Heidelberg undirrita viljayfirlýsingu vegna uppbyggingar á Bakka Skoða málsókn vegna látinna sona og hagstæðustu jólainnkaupin Vestmannaeyjastrengir 4 og 5 teknir í rekstur Grunaður um manndráp á Kársnesi Nafn unga mannsins sem lést á Vesturlandsvegi Sjá meira