Vulnérabilités des logiciels d'enseignement à domicile

Brèves sur la cybersécurité B2B

Partager le post

Les chercheurs en sécurité de McAfee ont découvert quatre vulnérabilités critiques dans Netop Vision Pro, un logiciel avancé de gestion de classe distribué en Allemagne.

Les logiciels de ce type sont largement utilisés par les écoles allemandes depuis le début de la pandémie de Covid-19 pour permettre l'enseignement à domicile. Les vulnérabilités du logiciel Netop permettent aux pirates de prendre le contrôle total des ordinateurs des étudiants - et ainsi d'injecter des rançongiciels, de voler des données privées ou d'accéder à d'autres comptes sur l'ordinateur et le réseau local. Un manque de cryptage, la conception intrinsèquement non sécurisée du logiciel et les vulnérabilités LPE signifient que les pirates peuvent émuler les commandes d'apprentissage et ainsi compromettre complètement les appareils. Cela permettrait également l'accès aux webcams des étudiants.

Contrôle via le PC étudiant possible

Résumé des conclusions de l'équipe McAfee Advanced Threat Research :

  • Absence de cryptage sur tout le trafic réseau et aucune option de cryptage dans la configuration. Cela permet à n'importe qui sur le réseau local d'écouter la leçon et de voir le contenu des écrans des élèves.
  • La vulnérabilité permet d'injecter des rançongiciels dans tous les ordinateurs de l'école sur le réseau, ce qui pourrait paralyser l'ensemble de l'infrastructure de l'école.
  • Un attaquant furtif pourrait installer silencieusement un logiciel d'enregistrement de frappe et surveiller les écrans des étudiants, ce qui pourrait compromettre les réseaux sociaux ou les comptes financiers.
  • Les pirates pourraient également accéder aux webcams des étudiants, infiltrant non seulement l'espace numérique mais aussi l'environnement physique des étudiants, pour la plupart mineurs.

La vulnérabilité de Netop Vision Pro révèle un vecteur d'attaque unique et situationnel créé par la propagation de l'enseignement à domicile au milieu de la pandémie de Covid-19. L'impact et les dommages potentiels des vulnérabilités de sécurité comme celle-ci sont énormes et les résultats de la recherche soulignent maintenant la nécessité d'étudier et de protéger de plus près les nouvelles technologies dans le contexte de l'enseignement à domicile.

Mise à jour déjà disponible

Après que l'équipe de recherche de McAfee a publié ses conclusions, Netop Vision Pro a mis à disposition une version plus sécurisée de son logiciel que les écoles peuvent mettre en œuvre directement.

Plus d'informations à ce sujet sur McAfee.de

 


 

À propos de Mcafee

McAfee Corp. (Nasdaq : MCFE) est l'une des principales sociétés de cybersécurité au monde, avec des solutions allant du terminal au cloud. Inspiré par la puissance d'une collaboration étroite, McAfee développe des solutions pour créer un monde plus sûr pour les entreprises et les consommateurs.

 


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus