Falha no sistema de gestão de escolas expôs 128 mil utilizadores durante vários anos

Alegri / Wikimedia

O Sistema Integrado de Gestão de Escolas (SIGE) teve durante “vários anos” expostos os dados de “128.420 utilizadores devido à falta de mecanismos de autenticação e de autorização”, revelou esta quarta-feira à Lusa um especialista de cibersegurança.

Luís Catarino, diretor executivo da Adamant Sec, explicou que a descoberta aconteceu no âmbito da ação social desenvolvida por esta empresa de cibersegurança que, em 2018, decidiu “varrer” o SIGE para testar a sua segurança. Da análise feita em parceria com Pedro Rodrigues foram “detetadas vulnerabilidades que atingiam cerca de 128 mil alunos” e cujo relatório, segundo o responsável da empresa, foi depois reportado à “Secretaria de Estado da Educação, a 7 de Maio de 2018”.

O Ministério da Educação confirmou à agência Lusa a descoberta e a receção do relatório tendo informado que o “problema foi transmitido à FCCN RCTS-CERT”, serviço de resposta a incidentes de segurança informática cuja origem ou o alvo seja a Rede Ciência, Tecnologia e Sociedade.

“Esta instituição, após a análise efetuada, abriu um incidente no Centro Nacional de Cibersegurança”, tendo sido também “contactado o Ministério da Educação”, lê-se ainda na resposta do ministério que, tendo por base que as “falhas detetadas estão associadas a um software comercial”, informou ainda que decorreu “uma reunião com a empresa visada e as três entidades públicas que acompanharam o processo: Centro Nacional de Cibersegurança, RCTS-CERT e Direção-Geral de Estatísticas da Educação e Ciência (DGEEC)”.

Nesse encontro, prossegue a nota do ministério, “foi pedido um plano de resolução de vulnerabilidades à empresa”, chegando-se ao “compromisso de que a resolução dos temas críticos referidos seria efetuado até 31 de Outubro de 2018”.

“Foi efetuado o acompanhamento da situação e considerou-se que, em Março de 2019, estavam reunidas condições para que o autor do relatório de vulnerabilidade procedesse à divulgação da informação”, acrescenta o documento.

Entre as vulnerabilidades descobertas, Luís Catarino destacou a “falta de qualquer mecanismo de autenticação e de autorização na plataforma para acesso aos dados”, frisando a exposição de dados de “professores, funcionários, alunos e encarregados de educação”. “E já estaria assim desde a sua implementação, há bastantes anos”, disse.

Informando terem conseguido “identificar 24 instituições expostas à Internet” entre as “44 que têm esta plataforma”, a solução do problema transitou para a “Direcção-Geral de Estatísticas da Educação e Ciência, entidade responsável pela infraestrutura tecnológica do ministério, que juntamente com a empresa que desenvolveu e mantém este software deram resposta e resolveram as vulnerabilidades”.

“O sigilo foi mantido até 30 de Março de 2019, até estar concluída a deslocação às escolas e feita a migração para a nova solução encontrada”, explicou Luís Catarino.

“Potencial roubo de identidade”

Elencando os perigos, além do “potencial roubo de identidade, pois estavam acessíveis os dados do Cartão do Cidadão, era possível também aceder aos horários, ao código pin do cartão do aluno e até às doenças, sobretudo alergias, de quem figurava na plataforma”, Luís Catarino admitiu que os dados “podiam ir parar a redes de pedofilia”.

“Na nossa análise levantámos dados de 128.420 utilizadores”, informou.

Enfatizando que o “100% não existe em cibersegurança”, Luís Catarino defende que “um sistema está seguro quando não compensa o esforço de lá entrar”.

O Ministério da Educação referiu ainda que, “de acordo com a informação disponibilizada, as fragilidades técnicas detetadas terão sido superadas”.

[sc name=”assina” source=”Lusa” ]
PARTILHAR

RESPONDER

1xslots вход и регистрация 1хслотс казино лучшие слоты в онлайне! официальный сайт 1xslots

1xSlots официальный сайт ️ зеркало 1хслотс, играть онлайн, вход, бонусы Поклонникам реалистичных ощущений и ярких эмоций гемблинг компания предлагает посетить лайв казино. Виртуальные игры от гемблинг компании 1xSlots включают слоты на различную тематику, которые могут отличаться …

Federleicht zum Reichtum Kann der Chicken Road 2 Spielautomat dein goldenes Glücksei sein

Federleicht zum Reichtum: Kann der Chicken Road 2 Spielautomat dein goldenes Glücksei sein?Das Grundspiel: Eine Reise zum Goldenen EiDie Besonderheiten des GameplayStrategien für erfolgreiches SpielenDie Bedeutung des RTP-WertesDie visuellen und akustischen ElementeDie Benutzeroberfläche im DetailFazit: …

Απόλαυση χωρίς Όρια Μεγάλες Νίκες και Εμπειρίες σε Stoiximan casino, κάθε στιγμή!

Απόλαυση χωρίς Όρια: Μεγάλες Νίκες και Εμπειρίες σε Stoiximan casino, κάθε στιγμή!Η Γκάμα των Παιχνιδιών στο Stoiximan CasinoΜπόνους και Προσφορές στο Stoiximan CasinoΥπεύθυνο Παιχνίδι και ΑσφάλειαΤρόποι Πληρωμής και Υποστήριξη Πελατών Απόλαυση χωρίς Όρια: Μεγάλες Νίκες και …

Aufregung garantiert Chicken Road 2 – Navigiere Deine Henne sicher zum Goldenen Ei und profitiere vo

Aufregung garantiert: Chicken Road 2 – Navigiere Deine Henne sicher zum Goldenen Ei und profitiere von einem RTP von 98%!Die Grundlagen von Chicken Road 2: Ein ÜberblickSchwierigkeitsgrade im Detail: Finde deine HerausforderungStrategien für den Erfolg …

Recognizing the signs of gambling addiction A vital guide for awareness

Recognizing the signs of gambling addiction A vital guide for awareness Understanding Gambling Addiction Gambling addiction, often referred to as compulsive gambling or ludomania, is a serious condition that affects many individuals worldwide. It can manifest in …

Emoción, estrategia y adrenalina Tu próxima victoria en casino online 1xslots está a un clic de dist

Emoción, estrategia y adrenalina: Tu próxima victoria en casino online 1xslots está a un clic de distancia.La Evolución del Casino Online: Un Nuevo Paradigma del EntretenimientoLa Importancia de la Licencia y la RegulaciónLa Variedad de …

Казино с бездепозитными бонусами — проверенные сайты, предлагающие подарки новым игрокам без депозита

Казино с бездепозитными бонусами — проверенные сайты, предлагающие подарки новым игрокам без депозита Во-первых, активация кода в одном аккаунте возможна только один раз. Во-вторых, есть срок действия кода, за который его нужно активировать, потом бонус без …

Cómo Tener una Plataforma de Casino Online

La creación de una plataforma de casino online es un proceso que implica múltiples pasos y consideraciones importantes. A medida que la industria del juego en línea sigue creciendo, giros gratis sin deposito (egem.com.ar) …

Κέρδη παντού, διασκέδαση αμέσως στο app stoiximan – η εμπειρία που αλλάζει τα πάντα.

Κέρδη παντού, διασκέδαση αμέσως στο app stoiximan – η εμπειρία που αλλάζει τα πάντα.Η Εξέλιξη των Online Καζίνο και η Εμφάνιση του App StoiximanΠαιχνίδια Καζίνο στο App Stoiximan: Μια Γεύση από την ΠοικιλίαΣτοίχημα στο App …

Hühnerjagd mit Nervenkitzel Erlebe den Adrenalinrausch beim Chicken Road Slot – Hohe Gewinnchancen d

Hühnerjagd mit Nervenkitzel: Erlebe den Adrenalinrausch beim Chicken Road Slot – Hohe Gewinnchancen dank 98% RTP und vier Schwierigkeitsgraden für mutige Spieler!Das Konzept des Chicken Road Slot: Ein schriller Spaziergang über die StraßeDie verschiedenen Schwierigkeitsgrade: …