Vulnerabilità nel software Home Schooling

Notizie brevi sulla sicurezza informatica B2B

Condividi post

I ricercatori di sicurezza di McAfee hanno scoperto quattro vulnerabilità critiche in Netop Vision Pro, software avanzato per la gestione della classe distribuito in Germania.

Software di questo tipo sono stati ampiamente utilizzati dalle scuole tedesche sin dall'inizio della pandemia di Covid-19 per consentire l'istruzione domiciliare. Le vulnerabilità nel software Netop consentono agli hacker di ottenere il pieno controllo sui computer degli studenti e quindi iniettare ransomware, rubare dati privati ​​o ottenere l'accesso ad altri account sul computer e sulla rete locale. La mancanza di crittografia, il design intrinsecamente insicuro del software e le vulnerabilità LPE fanno sì che gli hacker possano emulare i comandi di apprendimento e quindi compromettere completamente i dispositivi. Ciò consentirebbe anche l'accesso alle webcam degli studenti.

Possibile controllo tramite PC studente

Riepilogo dei risultati del team McAfee Advanced Threat Research:

  • Mancanza di crittografia su tutto il traffico di rete e nessuna opzione di crittografia nella configurazione. Ciò consente a chiunque sulla rete locale di ascoltare la lezione e visualizzare i contenuti degli schermi degli studenti.
  • La vulnerabilità consente di iniettare ransomware in tutti i computer scolastici della rete, il che potrebbe paralizzare l'intera infrastruttura della scuola.
  • Un aggressore furtivo potrebbe installare silenziosamente un software di keylogging e monitorare gli schermi degli studenti, il che potrebbe comportare la compromissione dei social media o degli account finanziari.
  • Gli hacker potrebbero anche ottenere l'accesso alle webcam degli studenti, infiltrandosi non solo nello spazio digitale ma anche nell'ambiente fisico degli studenti per lo più minorenni.

La vulnerabilità in Netop Vision Pro rivela un vettore di attacco unico e situazionale creato dalla diffusione dell'istruzione domestica durante la pandemia di Covid-19. Il potenziale impatto e il danno di vulnerabilità della sicurezza come questa è enorme e i risultati della ricerca ora evidenziano la necessità di indagare e proteggere più da vicino le nuove tecnologie nel contesto dell'istruzione domestica.

Aggiornamento già disponibile

Dopo che il team di ricerca di McAfee ha pubblicato i propri risultati, Netop Vision Pro ha ora reso disponibile una versione più sicura del proprio software che le scuole possono implementare direttamente.

Maggiori informazioni su McAfee.de

 


 

A proposito di McAfee

McAfee Corp. (Nasdaq: MCFE) è una delle principali società di sicurezza informatica al mondo, con soluzioni dall'endpoint al cloud. Ispirato dal potere della stretta collaborazione, McAfee sviluppa soluzioni per creare un mondo più sicuro sia per le aziende che per i consumatori.

 


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più