Segir foreldrið sem lét vita af öryggisgalla hjá Mentor hafa fengið ósanngjarna meðferð Elín Margrét Böðvarsdóttir og Andri Eysteinsson skrifa 6. mars 2019 22:00 Foreldri sem lét vita af netöryggisgalla hjá Mentor hefur verið sakað um að nálgast gögn þaðan í annarlegum tilgangi og hefur þurft að taka á sig töluverðan lögfræðikostnað. Sérfræðingur í netöryggismálum segir að frekar ætti að þakka þeim sem láta vita af öryggisgöllum en ekki úthrópa þá í fjölmiðlum. Um miðjan febrúar bárust fregnir af því að skráður notandi upplýsingakerfisins Mentor hér á landi hafi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Notandinn sem á í hlut reyndist aftur á móti ekki vera óprúttinn aðili, heldur athugult foreldri sem hefur þekkingu í tæknigeiranum. „Við fengum sem sagt nafnlausa ábendingu, aðili hafði samband við okkur hjá Syndis 14. febrúar síðastliðinn og þetta foreldri, sem er tæknilega menntaður einstaklingur hafði komið auga á það sem það taldi vera öryggisveikleika í Mentor-kerfinu,“ segir Theodór Ragnar Gíslason, tæknistjóri hjá Netöryggisfyrirtækinu Syndis. Viðkomandi hafi greint veikleikann með því að ná í myndir úr kerfinu, í því ljósi að reyna að sannreyna gallann. Þannig gæti hann látið vita svo laga megi gallann. „Svo koma yfirlýsingar í fjölmiðlum þar sem þessum aðila er lýst sem óprúttnum, hafi misnotað aðgang hafi stundað þjófnað og ýmislegt í þá veru. Allir eru að íhuga réttarstöðu sína og þessi aðili þarf að ráða sér lögfræðing, hann þarf að svara bréfum með tilheyrandi kostnaði og áhyggjum,“ Theodór telur að viðbrögðin hafi verið allt of harkaleg. „Við eigum ekki að álasa einum eða neinum, það er ekkert að Mentor. Öryggisveikleikar eru alls staðar, það þarf bara að bregðast við þeim og laga þegar þeir koma upp.“ Skóla - og menntamál Mest lesið Öðru embætti falið að rannsaka andlátið Innlent Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Erlent „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Innlent Segir vonbrigðin með prinsessuna rista djúpt Erlent Rétt var að svipta Guðmund Karl lækningaleyfinu Innlent Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Erlent Tveir handteknir í tengslum við andlát í Vestmannaeyjum Innlent Átta frambjóðendur VG berjast um þrjú sæti á lista í Reykjavík Innlent Ákærður í 38 liðum og löng biðröð fyrir utan réttinn í Osló Erlent Bill og Hillary Clinton samþykkja að svara spurningum um Epstein Erlent Fleiri fréttir Árekstur í Urriðaholti Miðflokkurinn býður fram í Vestmannaeyjum Kona kastaði flösku í höfuð manns Öðru embætti falið að rannsaka andlátið Rétt var að svipta Guðmund Karl lækningaleyfinu Átta frambjóðendur VG berjast um þrjú sæti á lista í Reykjavík Litlar breytingar á fylgi flokkanna Nakinn á rölti og hrækt í hár ökumanns „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Þriðjungi finnst erfitt að fylgjast með fréttum Segir loðnuna allsstaðar kveikja vertíðarstemningu „Þá kemur bara allt í einu högg“ Tveir handteknir í tengslum við andlát í Vestmannaeyjum Gagnrýnir stjórnvöld um sinnuleysi vegna fæðuöryggis þjóðarinnar Brottvísanir verði beittasta vopnið Fjölskyldunni vísað til Rússlands en örlög föðurins óljós Fækka sýslumönnum í einn Óttaðist um líf sitt þegar árásin stóð sem hæst Loka framleiðslueldhúsi vegna listeríu Eygló landpóstur greiðir 45 þúsund krónum meira: „Er ekki venjulegt fólk á landsbyggðinni?“ Einum Bifrastarkennaranna sagt upp fyrir ótengdar sakir Vilja ekki óundirbúnar fyrirspurnir í borgarstjórn Kári Stefánsson fordæmir vinnubrögð Moggans Vilja kengbeygja kvenfélagið og krefjast Ketiláss alls Skýr skilaboð um að það borgi sig ekki að leita til Íslands Lögregla fékk send myndbönd af árásinni frá vegfarendum Boðar aðgerðir gegn brotastarfsemi Samstillt þingnefnd vill taka ESB út úr orðalagi nýrrar stefnu Um 125 börn á þyngdarstjórnunarlyfjum og 500 með fitulifur Gagnagrunnur heimilisfanga ICE-liða hýstur á Íslandi Sjá meira
Foreldri sem lét vita af netöryggisgalla hjá Mentor hefur verið sakað um að nálgast gögn þaðan í annarlegum tilgangi og hefur þurft að taka á sig töluverðan lögfræðikostnað. Sérfræðingur í netöryggismálum segir að frekar ætti að þakka þeim sem láta vita af öryggisgöllum en ekki úthrópa þá í fjölmiðlum. Um miðjan febrúar bárust fregnir af því að skráður notandi upplýsingakerfisins Mentor hér á landi hafi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Notandinn sem á í hlut reyndist aftur á móti ekki vera óprúttinn aðili, heldur athugult foreldri sem hefur þekkingu í tæknigeiranum. „Við fengum sem sagt nafnlausa ábendingu, aðili hafði samband við okkur hjá Syndis 14. febrúar síðastliðinn og þetta foreldri, sem er tæknilega menntaður einstaklingur hafði komið auga á það sem það taldi vera öryggisveikleika í Mentor-kerfinu,“ segir Theodór Ragnar Gíslason, tæknistjóri hjá Netöryggisfyrirtækinu Syndis. Viðkomandi hafi greint veikleikann með því að ná í myndir úr kerfinu, í því ljósi að reyna að sannreyna gallann. Þannig gæti hann látið vita svo laga megi gallann. „Svo koma yfirlýsingar í fjölmiðlum þar sem þessum aðila er lýst sem óprúttnum, hafi misnotað aðgang hafi stundað þjófnað og ýmislegt í þá veru. Allir eru að íhuga réttarstöðu sína og þessi aðili þarf að ráða sér lögfræðing, hann þarf að svara bréfum með tilheyrandi kostnaði og áhyggjum,“ Theodór telur að viðbrögðin hafi verið allt of harkaleg. „Við eigum ekki að álasa einum eða neinum, það er ekkert að Mentor. Öryggisveikleikar eru alls staðar, það þarf bara að bregðast við þeim og laga þegar þeir koma upp.“
Skóla - og menntamál Mest lesið Öðru embætti falið að rannsaka andlátið Innlent Sláandi niðurstöður um afstöðu Dana til sambandsins við Bandaríkin Erlent „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Innlent Segir vonbrigðin með prinsessuna rista djúpt Erlent Rétt var að svipta Guðmund Karl lækningaleyfinu Innlent Þrettán ára synti fjóra kílómetra til að bjarga fjölskyldu sinni Erlent Tveir handteknir í tengslum við andlát í Vestmannaeyjum Innlent Átta frambjóðendur VG berjast um þrjú sæti á lista í Reykjavík Innlent Ákærður í 38 liðum og löng biðröð fyrir utan réttinn í Osló Erlent Bill og Hillary Clinton samþykkja að svara spurningum um Epstein Erlent Fleiri fréttir Árekstur í Urriðaholti Miðflokkurinn býður fram í Vestmannaeyjum Kona kastaði flösku í höfuð manns Öðru embætti falið að rannsaka andlátið Rétt var að svipta Guðmund Karl lækningaleyfinu Átta frambjóðendur VG berjast um þrjú sæti á lista í Reykjavík Litlar breytingar á fylgi flokkanna Nakinn á rölti og hrækt í hár ökumanns „Svona rosaleg vanlíðan getur ekki staðið endalaust“ Þriðjungi finnst erfitt að fylgjast með fréttum Segir loðnuna allsstaðar kveikja vertíðarstemningu „Þá kemur bara allt í einu högg“ Tveir handteknir í tengslum við andlát í Vestmannaeyjum Gagnrýnir stjórnvöld um sinnuleysi vegna fæðuöryggis þjóðarinnar Brottvísanir verði beittasta vopnið Fjölskyldunni vísað til Rússlands en örlög föðurins óljós Fækka sýslumönnum í einn Óttaðist um líf sitt þegar árásin stóð sem hæst Loka framleiðslueldhúsi vegna listeríu Eygló landpóstur greiðir 45 þúsund krónum meira: „Er ekki venjulegt fólk á landsbyggðinni?“ Einum Bifrastarkennaranna sagt upp fyrir ótengdar sakir Vilja ekki óundirbúnar fyrirspurnir í borgarstjórn Kári Stefánsson fordæmir vinnubrögð Moggans Vilja kengbeygja kvenfélagið og krefjast Ketiláss alls Skýr skilaboð um að það borgi sig ekki að leita til Íslands Lögregla fékk send myndbönd af árásinni frá vegfarendum Boðar aðgerðir gegn brotastarfsemi Samstillt þingnefnd vill taka ESB út úr orðalagi nýrrar stefnu Um 125 börn á þyngdarstjórnunarlyfjum og 500 með fitulifur Gagnagrunnur heimilisfanga ICE-liða hýstur á Íslandi Sjá meira