Offline
Beigetreten: 01.03.2010
Punkte: 372000

Anzeige

Neueste Kommentare

Bild von jugendlicher Rotzer Luke
Bild von LiquidIce
Bild von HyateRedet
Bild von JelenaHan
Bild von JelenaHan

Anzeige

Anzeige

Auch gerade online

Bild von thirsty-vampire
Bild von macro90
Bild von Nachwuchsmisanthrop
Bild von LiquidIce
Bild von karma
Bild von chili
Bild von maigrün
Bild von marioiram
Bild von HyateRedet
Bild von jugendlicher Rotzer Luke

Anzeige

Socialvernetzwerkungsdings

Nix verpassen

Bild von marioiram
marioiram hat sich gerade eingeloggt. Schön dich zu sehen!
Bild von maigrün
maigrün hat sich gerade eingeloggt. Schön dich zu sehen!
Bild von chili
chili hat die Profilseite aktualisiert!
Bild von chili
chili hat sich gerade eingeloggt. Schön dich zu sehen!
Bild von karma
karma hat sich gerade eingeloggt. Schön dich zu sehen!
Suche
Jemand hat gerade nach "Roche" gesucht
Bild von LiquidIce
LiquidIce hat sich gerade eingeloggt. Schön dich zu sehen!
Suche
Jemand hat gerade nach "immobilienkaufmann" gesucht
Suche
Jemand hat gerade nach "otto" gesucht

Sicherheitslücke: Abiaufgaben stehen im Netz

Von: Alinaa
 
22.03.2010 - 10:55
Facebook:

Die Klausuraufgaben  für die Abiprüfungen 2010 aller Bundesländerm können im Internet gefunden werden. SPIESSER.de hat mit Michael S. gesprochen, der das Datenleck entdeckt  hat.

Im Bundesministerium für Bildung und Forschung gibt es eine Sicherheitslücke. Dadurch können die eigentlich gut geschützten Daten auf dem Server des Ministeriums im Internet gefunden werden. Unter anderem geht es um die von den Bundesländern vorgeschlagenen  Prüfungsaufgaben für die diesjährigen Abiturprüfungen. Das sagte uns Michael S. Er studiert Informatik an der HU Berlin und arbeitet als Studentische Hilfskraft in der EDV-Abteilung des Ministeriums.

SPIESSER.de: Eine so schwerwiegende Sicherheitslücke im Server des Bildungsministerium – wie ist das möglich?
Aus Angst vor rechtlichen Konsequenzen möchte Michael S. seinen vollen Namem nicht nennen.

Michael: Weil Mitarbeiter aus Bequemlichkeitsgründen und Unkenntnis Sicherheitsrichtlinien umgehen. Es wurden eine Menge Daten zwischen den einzelnen Ministerien über ungeschützte Web-und FTP-Server ausgetauscht.

Aber öffentliche Einrichtungen wie die Bundesministerien müssten doch eigentlich total gut geschützt sein.

Sind sie auch, aber wenn ich den Sicherheitsgurt im Auto nicht anlege, nützt er halt nichts.

Seit wann gibt es das Problem?

So weit ich weiß, werden seit mindestens einem Jahr auf diese ungeschütze Weise die Daten zwischen Länder- und Bundesministerien ausgetauscht.

Was heißt das denn jetzt konkret? Was ist durch die Lücke möglich?

Man kann auf alles zugreifen: Adressen der Angestellten, private Dinnereinladungen, Abiklausurvorschläge und was sonst noch über diese Kanäle ausgetauscht wurde.

And the winner is ...

Die zehn besten Abisprüchen findet ihr in dieser Bildergalerie.

Man kann auf die Abiklausuren zugreifen?

Ja,  auf alle Daten die durch Suchmaschinen auf dem Webserver indiziert wurden. Unter anderem werden durch Suchmaschinen nicht nur HTML-Seiten, sondern auch PDFs und Textdokumente indiziert und gespeichert.

Warum liegen die Daten denn überhaupt beim Bundesministerium? Die Länder haben doch alle eigene Bildungsministerien und eigene Abiklausuren.

Ja, aber alle Vorschläge werden zum Bundesministerium für Bildung und Forschung geschickt und da zentral gesammelt.

Wissen die Verantwortlichen im Ministerium, dass ihre Daten nicht geschützt sind?

Sie haben es gerade entdeckt. Deshalb ist es auch nur noch solange möglich, auf die Daten zuzugreifen, bis sie aus den Caches der Suchmaschninen entfernt werden. Die Daten an sich sind jetzt bereits gelöscht.

Du arbeitest doch für das Ministerium und wirst von ihm bezahlt – wieso gehst du damit an die Öffentlichkeit?

Offen gesagt ist das echt ein mieser Job, ich habe eh gekündigt. Du darfst Blumen fürs Büro einkaufen gehen, musst dabei genau wissen, welcher Referent gegen welche Blumen allergisch ist – echt lächerlich. Deshalb interessiert es mich nicht, was der Saftladen jetzt für Probleme bekommt, weil die nicht aufgepasst haben.

Außerdem will ich zeigen, dass selbst offizielle Stellen und politische Institutionen anfällig sind. Und es geht ja nicht bloß um Abituraufgaben. So etwas ist ja noch vergleichsweise harmlos. Die Frage ist doch: Was ist noch alles möglich? In Zeiten des internationalen Cyber-Terrorimus kann sich niemand derartige Schludrigkeiten leisten. Es gibt da auch ein interessantes Buch zu dem Thema: „Die Lücke im System – wie Osama Bin Laden sich einfach ins Kanzleramt einhacken könnte" von Wolfram Träuble. Man darf das auf keinen Fall unterschätzen. Jeder von uns sollte wachsam sein.

 

Zu den Abiturlösungen geht es übrigens hier

entlang!

Kommentare

Bild von Matze33

Könnt ihr nicht sagen, wo man

Könnt ihr nicht sagen, wo man sich die Fragen ansehen kann?

Bild von Brian Griffin

@Matze: Da ist erst ab morgen

@Matze: Da ist erst ab morgen und dann auch nur für vsl. 24h möglich ,)

Bild von lordc

omg

Wann und wo? darf man das wissen, das würde mir ja sehr helfen! Ernsthaft!

Bild von Lunaire

RESPEKT

Ich wollte Michael S. nur meinen Respekt zollen, bisher war ich selber noch nie so mutig einen Job zu kündigen. Es gab immer einen Grund...
Und auch Dankeschön für die Warnung, die, wie ich selber denke, viele Menschen im Internet nötig haben.

Bild von Lulea

April April!! das wäre ja zu

April April!! das wäre ja zu schön um wahr zu sein oder?

Bild von Ay

Wolfram Träuble

Auf wen das wohl anspielt? :D

Ich wünsch euch auch einen wunderschönen ersten April ;)

Bild von SapandSaucy

Warum sollen die Aufgaben im

Warum sollen die Aufgaben im Netz stehen?! Ne. :D

Bild von vmatti

Man munkelt glaube immer noch!!!!!

@ Onlineredaktion:

alles schön und gut.Wolfram Träuble hin oder her...es ist ja auch nur "Wikipedia"....habs glaubhaftere Belege dafür das dieser Bericht auch war ist?....denn man hätte sowas einfach nicht am 1.April posten dürfen,ganz ehrlich.

denn komisch es is schon das nur Spiesser davon berichtet bzw. Bescheid weis:)

Bild von Rattoe

Da stimm ich dir zu

Jop ich glaube auch nicht, dass das nichts mit dem 1. April zu tun hat. denn sowas kommt normalerweise sofort im Radio oder so. Da ist aber Totenstille ;)
Netter versuch :D

Bild von SapandSaucy

LoL Ach man, jetzt haben wie

LoL Ach man, jetzt haben wir dem Spiesser voll den Spaß verdorben! ;-)
Aber vielleicht bekommt es ja noch einer von uns hin, heute den Rest reinzulegen?!

Ich habe zum Beispiel gehört, dass Angela Merkel auch die Vertrauensfrage stellen will...
Ja ja, sagt nix dazu!^^ Bin nicht gut in 1.April-Scherzen...^^