Σοβαρές παραλείψεις στον τομέα της ασφάλειας εντόπισαν ερευνητές της IBM στην πλατφόρμα τηλεδιασκέψεων της Cisco Webex, η οποία ως γνωστόν χρησιμοποιείται  για τη διαδικασία της Τηλεκπαίδευσης σε όλες τις βαθμίδες της Ελληνικής Εκπαίδευσης.

΄Οπως αναφέρει η έγκυρη, για τέτοιου είδους ζητήματα,ιστοσελίδα zdnet.com σε ρεπορτάζ της που δημοσιεύτηκε στις 18 Νοεμβρίου, οι παραλείψεις και οι δυσλειτουργίες επιτρέπουν σε «αόρατους» χρήστες-φαντάσματα (ghost users)
να εισβάλλουν στις τηλεδιασκέψεις χωρίς να γίνονται αντιληπτοί να τις παρακολουθούν και να υποκλέπτουν ευαίσθητα προσωπικά δεδομένα των χρηστών!
Πιο συγκεκριμένα ερευνητές ανέφεραν  τα τρία σφάλματα ( τρία κενά ασφαλείας) που αν συνδυαστούν θα επέτρεπαν σε έναν εισβολέα να:
  1. Λάβει  μέρος σε μια σύσκεψη Webex ως «χρήστης-φάντασμα»(ghost user), που θα είναι αόρατος  στη λίστα συμμετεχόντων(participants), αλλά θα έχει πλήρη πρόσβαση σε ήχο, βίντεο, συνομιλίες και κοινή χρήση οθόνης(desktop sharing).
  2. Παραμένει ηχητικά συνδεδεμένος   σε μια τηλεδιάσκεψη  Webex ως ghost user  ακόμα και αν ανακαλυφθεί και αποβληθεί (expell)  από την τηλεδιάσκεψη.
  3. Λαμβάνει  πληροφορίες σχετικά με τους συμμετέχοντες στη σύσκεψη, όπως πλήρη ονόματα, διευθύνσεις email και διευθύνσεις IP. Αυτές οι πληροφορίες θα μπορούσαν επίσης να ληφθούν από το λόμπι της αίθουσας συσκέψεων, ακόμη και πριν ο εισβολέας αποδεχτεί μια κλήση.

Οι ερευνητές της IBM δήλωσαν ότι τα σφάλματα βρίσκονται στη διαδικασία «χειραψίας» που λαμβάνει χώρα όταν δημιουργούνται νέες συναντήσεις Webex.

Πρέπει να τονιστεί ότι οι ευπάθειες ( κενά ασφαλείας) μπορούν να αξιοποιηθούν μόνο εάνοι εισβολείς (ghost users) γνωρίζουν τις διευθύνσεις URL των προγραμματισμένων συσκέψεων Webex ( προσωπικές αίθουσες (δωμάτια)   Webex και  για τον λόγο αυτό ύστερα και από  παρότρυνση του Υ.ΠΑΙ.Θ ΔΕΝ ΘΑ ΠΡΕΠΕΙ να κοινοποιούνται στις ιστοσελίδες των σχολείων οι διευθύνσεις (URL) των «εικονικών αιθουσών» Webex  Meetings   των εκπαιδευτικών παρά να αποστέλλονται  MONON ηλεκτρονικά στους μαθητές.
Ιδιαίτερα  κατατοπιστικό είναι το παρακάτω video.
 ΠΗΓΕΣ: Znet
 – News 247