Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Studenten finden Sicherheitslücke und werden von Hochschule ausgeschlossen
vorherige News
nächste News

Studenten finden Sicherheitslücke und werden von Hochschule ausgeschlossen

Weil er zusammen mit einem Kommilitonen eine schwere Sicherheitslücke in den Systemen seiner Hochschule fand, wurde ein kanadischer Student von seiner Hochschule ausgeschlossen. Auch eine Beschwerde über zwei Instanzen konnte dies nicht verhindern. Doch Hilfe kommt nun von unerwarteter Seite.

Hacker, die auf eine Sicherheitslücke stoßen und diese dem betroffenen Unternehmen in guter Absicht melden, werde oftmals alles andere als mit offenen Armen empfangen. Vielmehr werden sie häufig angezeigt und strafrechtlich belangt, 

Doch die Studenten Hamed Al-Khabaz und Ovidiu Mija dachten sich nichts Böses, als sie ihre Hochschule über eine Sicherheitslücke informierten, damit diese geschlossen wird. Durch die Lücke soll es möglich gewesen sein, über 250.000 Datensätze auszuspähen. Angeblich hätten dazu "grundlegende Computerkenntnisse" ausgereicht, erklärten die Informatikstudenten. Es sei lediglich notwendig gewesen, URL-Parameter zu ändern, um auf die Daten zuzugreifen.

Der Leiter des College in Montreal dankte seinen Studenten und versprach, dass die Lücke in kürzester Zeit geschlossen werde. Deswegen habe man bereits die Herstellerfirma der Software informiert. 

Neugierig, ob die Schwachstelle tatsächlich behoben wurde, testete Hamed Al-Khabaz die Webseite zwei Tage später mit dem Programm Acunetix. Daraufhin teilte ihm der Chef der Herstellerfirma Skytech mit, man habe seinen Angriff auf das Programm protokolliert und sei nicht erfreut. Es habe die Gefahr eines Server-Absturzes bestanden. Angeblich soll auch mit der Polizei gedroht worden sein. Dies bestreitet der Chef von Skytech allerdings.

Das College ging einen Schritt weiter. Es verhörte den Studenten, anschließend stimmte ein Gremium mit 14 zu einer Stimme für den Ausschluss Al-Khabaz von der Hochschule. Eine Beschwerde durch zwei Instanzen konnte die Entscheidung nicht revidieren. Eine entsprechend negative Bemerkung findet sich nun in den Studienunterlagen. 

Edouard Tara, Chef von Skytech, möchte dem Studenten nun unter die Arme greifen, da es ihm mit einer entsprechenden Bemerkung außerordentlich schwer fallen dürfte, an einem anderen College angenommen zu werden. Deswegen wolle man Al-Khabaz ein Stipendium anbieten, damit er sein Studium an einer privaten Hochschule abschließen könne. Während sein ehemaliges College weiterhin auf der Entscheidung beharrt, bekam der Student nun zusätzlich ein Jobangebot von Skytech im Bereich der Datensicherheit.

Text-Quellen: cbc.ca

Robert Clausen (g+) am Dienstag, 22.01.2013 23:07 Uhr

Tags: kanada universität sicherheitslücke studenten sicherheitsforschung sicherheitsexperte

vgwort
 
Weitere interessante News
19 Reaktionen zu dieser Nachricht
  • Flying-Ghost am 28.01.2013 15:16:11

    Das ist doch wie mit einem Backup: Erst wenn der User es braucht, weiss man als Admin, ob es funktioniert hat. Wieso dann den User anscheissen, weil er seine Daten ausversehen gelöscht hat und nun das Backup vom Admin nicht funktioniert? ...

  • Kraeuterdude am 25.01.2013 20:27:25

    oh da kommen sie schon die neider :D Neid? Lol, ne danke, dafür hab ich keine Zeit. Das Jobangebot soll er ruhig annehmen, das gönne ich ihm. Ich finde es nur seltsam, dass die Firma ihm den Job überhaupt angeboten hat. Vielleicht ist es auch nur ein unbezahltes Prakt ...

  • Trollolol am 25.01.2013 16:21:37

    Oder sie sind erst durch dieses "Fehlverhalten" auf ihn aufmerksam geworden und stellen ihn jetzt nur ein, damit er die Webangebote ihrer Konkurrenten auf Fehler untersucht". http://s.gullipics.com/image/5/e/d/hq2x3b-kkn84y-whso/vschwoerung.gif ...

  • ponal am 25.01.2013 14:48:46

    Aber nur aufgrund von etwas Script-Kiddie Gehabe einen Job zu vergeben (man könnte es zumindest so rauslesen)? oh da kommen sie schon die neider :D ob er das jobangebot auch bekommen hätte wenn er von der uni nicht entlassen worden wäre? denk mal drüber nach ...

  • Igel0 am 25.01.2013 09:55:03

    Wie jetzt? Der Leiter des College hat sich zunächst sogar bei den Studenten bedankt, sie dann aber der Schule verwiesen als sie testen wollten, ob die Lücke ordnungsgemäß geschlossen wurde? Und warum installiert die Firma überhaupt eine Protokollierung statt die Lücke ein ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Hotline Miami 2 - Teaser Trailer
Play
Hands-On - Huawei Ascend P6
Play
Murdered: Soul Suspect - erstes Gameplay
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips