Falha no sistema de gestão de escolas expôs 128 mil utilizadores durante vários anos

Alegri / Wikimedia

O Sistema Integrado de Gestão de Escolas (SIGE) teve durante “vários anos” expostos os dados de “128.420 utilizadores devido à falta de mecanismos de autenticação e de autorização”, revelou esta quarta-feira à Lusa um especialista de cibersegurança.

Luís Catarino, diretor executivo da Adamant Sec, explicou que a descoberta aconteceu no âmbito da ação social desenvolvida por esta empresa de cibersegurança que, em 2018, decidiu “varrer” o SIGE para testar a sua segurança. Da análise feita em parceria com Pedro Rodrigues foram “detetadas vulnerabilidades que atingiam cerca de 128 mil alunos” e cujo relatório, segundo o responsável da empresa, foi depois reportado à “Secretaria de Estado da Educação, a 7 de Maio de 2018”.

O Ministério da Educação confirmou à agência Lusa a descoberta e a receção do relatório tendo informado que o “problema foi transmitido à FCCN RCTS-CERT”, serviço de resposta a incidentes de segurança informática cuja origem ou o alvo seja a Rede Ciência, Tecnologia e Sociedade.

“Esta instituição, após a análise efetuada, abriu um incidente no Centro Nacional de Cibersegurança”, tendo sido também “contactado o Ministério da Educação”, lê-se ainda na resposta do ministério que, tendo por base que as “falhas detetadas estão associadas a um software comercial”, informou ainda que decorreu “uma reunião com a empresa visada e as três entidades públicas que acompanharam o processo: Centro Nacional de Cibersegurança, RCTS-CERT e Direção-Geral de Estatísticas da Educação e Ciência (DGEEC)”.

Nesse encontro, prossegue a nota do ministério, “foi pedido um plano de resolução de vulnerabilidades à empresa”, chegando-se ao “compromisso de que a resolução dos temas críticos referidos seria efetuado até 31 de Outubro de 2018”.

“Foi efetuado o acompanhamento da situação e considerou-se que, em Março de 2019, estavam reunidas condições para que o autor do relatório de vulnerabilidade procedesse à divulgação da informação”, acrescenta o documento.

Entre as vulnerabilidades descobertas, Luís Catarino destacou a “falta de qualquer mecanismo de autenticação e de autorização na plataforma para acesso aos dados”, frisando a exposição de dados de “professores, funcionários, alunos e encarregados de educação”. “E já estaria assim desde a sua implementação, há bastantes anos”, disse.

Informando terem conseguido “identificar 24 instituições expostas à Internet” entre as “44 que têm esta plataforma”, a solução do problema transitou para a “Direcção-Geral de Estatísticas da Educação e Ciência, entidade responsável pela infraestrutura tecnológica do ministério, que juntamente com a empresa que desenvolveu e mantém este software deram resposta e resolveram as vulnerabilidades”.

“O sigilo foi mantido até 30 de Março de 2019, até estar concluída a deslocação às escolas e feita a migração para a nova solução encontrada”, explicou Luís Catarino.

“Potencial roubo de identidade”

Elencando os perigos, além do “potencial roubo de identidade, pois estavam acessíveis os dados do Cartão do Cidadão, era possível também aceder aos horários, ao código pin do cartão do aluno e até às doenças, sobretudo alergias, de quem figurava na plataforma”, Luís Catarino admitiu que os dados “podiam ir parar a redes de pedofilia”.

“Na nossa análise levantámos dados de 128.420 utilizadores”, informou.

Enfatizando que o “100% não existe em cibersegurança”, Luís Catarino defende que “um sistema está seguro quando não compensa o esforço de lá entrar”.

O Ministério da Educação referiu ainda que, “de acordo com a informação disponibilizada, as fragilidades técnicas detetadas terão sido superadas”.

[sc name=”assina” source=”Lusa” ]
PARTILHAR

RESPONDER

1xSlots зеркало на сегодня ️ рабочее 1хСлотс актуальное зеркало 1xslots рабочее зеркало на сегодня

1xSlots официальный сайт, игровые автоматы 1хСлотс, рабочее зеркало прямо сейчас Гемблерам важно учитывать, что при использовании технологии VPN или прокси для входа на сайт 1xSlots Casino не стоит выбирать адреса, привязанные к Испании, Великобритании и США. …

El Casino más Grande de España: Casino Gran Madrid

El Casino Gran Madrid, ubicado en Torrelodones, es considerado el casino más grande de España. Inaugurado en 1981, este establecimiento ha crecido y evolucionado a lo largo de los años, convirtiéndose en un referente en …

Beyond the Spin Elevate Your Play at httpsyukongoldcasino.co.com with Thousands of Winning Possibili

Beyond the Spin: Elevate Your Play at https://yukongoldcasino.co.com/ with Thousands of Winning Possibilities.A Diverse Portfolio of Gaming OptionsSecurity and Fair Play: A Top PriorityNavigating the Platform: User Experience and AccessibilityCustomer Support: Assistance When You Need …

Fortunes Flow Seamlessly Your Guide to Sugarino casino banking info & Secure Transactions.

Fortunes Flow Seamlessly: Your Guide to Sugarino casino banking info & Secure Transactions.Understanding Deposit Options at Sugarino CasinoWithdrawing Your Winnings: A Step-by-Step GuideUnderstanding Withdrawal Processing TimesSecurity Measures Employed by Sugarino CasinoProtecting Yourself: Best Practices for …

Czy Slottyway to brama do świata ekscytujących gier hazardowych online i atrakcyjnych bonusów

Czy Slottyway to brama do świata ekscytujących gier hazardowych online i atrakcyjnych bonusów?Rodzaje Gier Hazardowych Dostępnych w SlottywayBonusy i Promocje w Slottyway – Co Oferuje Kasyno?Warunki Obrotu Bonusem – Na Co Zwrócić Uwagę?Metody Płatności i …

Beyond the Spins Experience a World of Casino Entertainment at httpsslottio.eu.com and Claim Your We

Beyond the Spins: Experience a World of Casino Entertainment at https://slottio.eu.com/ and Claim Your Welcome Bonus.Understanding the Variety of Games at SlottioNavigating the Slottio Platform: User Experience and InterfaceThe Importance of Responsible Gaming at SlottioExploring …

Adrenalinfyllda stunder och stora vinster – utforska spelutbudet och erbjudandena hos httpsslotsquad

Adrenalinfyllda stunder och stora vinster – utforska spelutbudet och erbjudandena hos https://slotsquad.bet/ för en oförglömlig spelupplevelse.Spelutbudet – En mångfald av möjligheterSlots – Klassiker och nyheterBordsspel – Klassisk casinokänslaLive Casino – Spela med riktiga dealersKampanjer och …

Online kaszinó játékok és tippek

Az online kaszinók ma már sokak számára elérhető, kényelmes és szórakoztató alternatívát jelentenek a hagyományos játéktermek mellett. A platformok széles választékát kínálják a nyerőgépektől a pókerig, és a technológia fejlődése révén egyre jobb felhasználói élményt …

Beyond Bets Elevate Your Online Casino with Richmoose.co.com & Cutting-Edge Solutions

Beyond Bets: Elevate Your Online Casino with Richmoose.co.com & Cutting-Edge SolutionsThe Evolution of Online Casino TechnologyChoosing the Right Casino Platform ProviderEssential Features of a Modern Casino PlatformThe Importance of API IntegrationsOptimizing the Player ExperienceSecurity and …

Beyond Resolution Expert Assistance with Qbet customer support – 247 Problem Solvers.

Beyond Resolution: Expert Assistance with Qbet customer support – 24/7 Problem Solvers.Understanding Qbet’s Support ChannelsLive Chat: Immediate AssistanceTroubleshooting Common IssuesAccount Verification ProceduresOptimizing Your Support ExperienceEmail Support: Detailed Inquiries & DocumentationBeyond Resolution: Continued Support & Resources Beyond …