Scholier kraakt cijferlijst van docent

schoolbank

Gepubliceerd: Woensdag 25 juni 2008

Een middelbare school in Den Haag heeft aangifte gedaan tegen twee leerlingen die de computer van een docente hebben gekraakt. In een geval zijn cijfers gewijzigd.

Toon volledig artikel

Damiaen op Woensdag 25 Juni 2008 14:53

image

De inloggegevens van de docente waren uit haar agenda overgenomen.
Dat is wel wat anders dan het account kraken m.i.

Heiko op Woensdag 25 Juni 2008 16:40

image

Als dat inderdaad zo is (kan het nergens vinden) dan moet die lerares ook maar met de billen bloot. Zo onzorgvuldig met je login om te gaan!

Damiaen op Woensdag 25 Juni 2008 18:49

image

Via www.themirror.nl waar een tsunami aan nieuws je tegemoet komt las ik het bij het gezaghebbende fok.nl.

Ja, ja. Bite me.

goaheadmakemyday op Donderdag 26 Juni 2008 09:19

image

Ga ergens anders reclame maken.

Damiaen op Donderdag 26 Juni 2008 10:15

image

Wat flauw nou weer.
Ik geef wat uitgebreider antwoord omdat Heiko het niet kon vinden.

Janno op Vrijdag 27 Juni 2008 07:14

image

Nou ja, in het persbericht stond het niet, bij fok.nl dus wel. Als ik nou effe wat enthousiaster had doorgeklikt had ik het waarschijnlijk wel gevonden :-/

gerke op Woensdag 25 Juni 2008 15:07

image

Een typisch geval van onzorgvuldig omgaan met je inloggegevens, de pincode stond zeker ook voor in de agenda ?

madjo op Woensdag 25 Juni 2008 15:39

image

Opsluiten die computer terrorist! </sarcasme>

Inderdaad, dat is het risico dat je loopt als je je inloggegevens op zo'n plek bewaart.

Kurai op Woensdag 25 Juni 2008 17:38

image

De student heeft bekend.
Wat heeft hij bekend; dat hij kan lezen? En blijkbaar waren de gegevens makkelijk te onthouden. Wanneer je een wachtwoord van 12 willekeurige letters/cijfers/andere characters, is het een stuk lastiger te onthouden.

Ajajong op Donderdag 26 Juni 2008 10:09

image

Zou deze leerling misschien ook kunnen schrijven?

Tsja, ik weet het, ze leren bijna niets meer in Nederland op school. Sinds de invoering van het competentiegeleuter is het goed mis!

Voor deze docente konden ze nog te veel. Weg met die idiote onderwijsverniewers, ze hadden bovenwijs moeten zijn!

MaxiMil op Woensdag 25 Juni 2008 17:52

image

Rare gedachten houden jullie er op na.
Het feit dat de inloggegevens blijkbaar makkelijk te achterhalen waren betekent niet dat je dan wel in mag loggen en gegevens wijzigen!

Docente=dom
Scholier=strafbaar

gerke op Woensdag 25 Juni 2008 18:39

image

Je vergeet nog een:

IT afdeling school = beperkt/dom/geen budget

Hiervoor zijn Tokens uitgevonden. Ook dat kan misgaan, maar dat wordt wel eerder ontdekt.

Anonymous Coward op Donderdag 26 Juni 2008 11:27

image

en dan leen je het token en het wachtwoord dat de docent op zijn bureau laat liggen en dan ben je weer bij de conclusie: de zwakste schakel is de gebruiker. Daar heeft de systeemafdeling van de school niets mee van doen.

bofh op Woensdag 25 Juni 2008 17:55

image

pfff kraak my .ss!

Een kraak was het, toen we een nfs exploit gebruikte om bij alle bestanden te komen. Maar goed, 10+ jaren geleden waren kraken nog echte hacks!

Dit is van het zelfde caliber als een rolletje dropjes bij de AH jatten. LAME!

Bjorn77 op Woensdag 25 Juni 2008 19:47

image

IK vind dat de lerares gewoon dom is geweest en de student aangetoond heeft dat ze dom is. Wat er ook aan bijdraagd is dat veel organisaties werken meet systeem dat je elke 30 dagen je wachtwoord dient te wijzigen. Dan krijg je inderdaad dit soort incidenten, mensen schrijven het net zo makkelijk op een post-it en plakken het papiertje op het beeldscherm.

Het beste is gewoon net als boven al aangegeven, een serie van minimaal 8 karakters of meer met minimaal 3 cijfers. En wijzigen? dat is niet nodig! Je veranderd je pincode toch ook niet elke maand!?

Je hebt meestal 3 keer de kans om goed in te loggen, als je nu zelf 3 reeksen bedenkt die goed zijn te onthouden heb je een vrij random password dat je nooit vergeet en altijd beschikt over je login dat.

grapio op Woensdag 25 Juni 2008 23:21

image

In mijn tijd, zo'n 8 jaar geleden deden wij ook aan cijfer vervalsing. Een 3 is in een agenda zo omgezet in een 8. Dus wat is hier het nieuws van? Behalve dan dat iemand via een login de docentenaccount van het cijfer systeem heeft. Erg jammer dat dit wordt aangemerkt als nieuws op webwereld. Ik dacht bij de titel dat het om iets shockerend ging.

Mal op Donderdag 26 Juni 2008 08:35

image

proberen cijfers te beinvloeden (inclusief door het vervalsen van gegevens) is idd van alle dag. Moest je vroeger het schoolplein vegen bij zo'n incident, tegenwoordig is het blijkbaar iets waarvoor je aangift doet. Het instituut school is dat deel van haar opvoedende functie vergeten. Het is niet zozeer dat webwereld erover schrijft, die huppelen gewoon achter de andere media aan, maar je heb gelijk, dit zou geen nieuws moeten zijn.

Tampert op Donderdag 26 Juni 2008 10:14

image zomerhack badge 3

Ik denk dat het tweeledig is. Ten eerste hebben scholen de angst dat leerlingen het computersysteem beter begrijpen dan zijzelf. Verder verdenk ik scholen ervan om lerarenacounts meteen toegang tot zo'n beetje alles te geven. Inloggen op een lerarenaccount is dus vergelijkbaar met het binnenlopen in de kluis. Dat de eigenlijke reden tot paniek de slecte beveiliging is dringt waarschijnlijk niet door. Ook lijkt het me zo dat digitaal aanpassen van cijfers maar voor een kleine groep leerlingen is weggelegd en ik vermoed dat scholen er om die reden wat panisch op reageren.

Joke Bruis op Donderdag 26 Juni 2008 12:27

image

Scholen houden de cijfers van hun leerlingen bij een schooladministratie-systeem. Bekende leveranciers zijn @VO (http://www.simac.com/nl/onderwijs/) en (Schoolmaster (http://www.schoolmaster.nl/).
Dergelijke systemen kunnen op diverse manieren worden ingeregeld. Bijvoorbeeld: alleen de administratie heeft toegang - docent levert de cijfers op papier in - administratie voert cijfers in het systeem in. Of: de docent krijgt toegang - docent voert cijfers in het systeem in.
In het laatste geval is een username-password combinatie voldoende om toegang te krijgen. En als een leerling die combinatie in de agenda van de docent ziet staan is het leed geschied.
Gerke plaatst een goede opmerking als hij om een token vraagt. De leveranciers zouden dan de mogelijkheid voor een aparte pincode moeten inbouwen. Aan de gebruiker dan om de beleidsregel "bewaar pincode op een aparte plaats" uit te voeren.
Meer veiligheid kan ook verkregen worden door beleid dat alleen de administratie cijfers mag invoeren.
Grappig is wel dat het voordeel van ICT en/of webtechnologie, makkelijk toegang en makkelijk wijzigen, met zich meebrengt dat alles wordt bijgehouden. En dus snel te zien is wie de dader was. Net als op het web.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws