Sicherheitslücken in Home Schooling Software

B2B Cyber Security ShortNews

Beitrag teilen

Die Sicherheitsforscher von McAfee haben vier kritische Sicherheitslücken in Netop Vision Pro, einer in Deutschland verbreiteten Software für erweitertes Klassenraum Management, entdeckt.

Software dieser Art wird seit dem Beginn der Covid-19 Pandemie breitflächig von deutschen Schulen eingesetzt, um Home Schooling zu ermöglichen. Die Sicherheitslücken in der Netop Software ermöglichen es Hackern, die volle Kontrolle über die Rechner der Schüler zu erhalten – und somit Ransomware einzuschleusen, private Daten abzugreifen oder sich Zugriff zu anderen Accounts auf dem Rechner und lokalen Netzwerk zu verschaffen. Mangelnde Verschlüsselung, das grundsätzlich unsichere Design und LPE-Schwachstellen der Software führen dazu, dass die Hacker Lernbefehle emulieren und Geräte somit vollständig kompromittieren können. Auch der Zugriff auf die Webcams der Schüler wäre dadurch möglich.

Kontrolle über Schüler-PC möglich

Überblick der Ergebnisse des McAfee Advanced Threat Research Teams:

  • Fehlende Verschlüsselung im gesamten Netzwerk-Traffic und keine Verschlüsselungsoption in der Konfiguration. Dadurch wird es jedem im lokalen Netzwerk ermöglicht, dem Unterricht zuzuhören und den Inhalt der Bildschirme der Schüler einzusehen.
  • Die Schwachstelle ermöglicht das Einschleusen von Ransomware in sämtliche Schulcomputer des Netzwerks, wodurch die komplette Infrastruktur der Schule lahmgelegt werden könnte.
  • Ein heimlicher Angreifer könnte unbemerkt Keylogging-Software installieren und die Bildschirme der Schüler überwachen, was dazu führen könnte, dass Social-Media- oder Finanzkonten kompromittiert werden.
  • Hacker könnten sich außerdem Zugriff auf die Webcams der Schüler verschaffen, und somit nicht nur den digitalen Raum infiltrieren, sondern auch das physische Umfeld der größtenteils minderjährigen Schüler.

Die Schwachstelle in Netop Vision Pro zeigt einen einzigartigen und situationsbedingten Angriffsvektor auf, der sich durch die Verbreitung von Home Schooling im Rahmen der Covid-19 Pandemie ergeben hat. Die potentiellen Auswirkungen und Schäden von Sicherheitslücken wie dieser sind enorm und die Forschungserkenntnisse verdeutlichen nunmehr die Notwendigkeit neue Technologien im Rahmen von Home Schooling genauer zu untersuchen und zu schützen.

Update bereits verfügbar

Nach Veröffentlichung der Erkenntnisse des McAfee Forscherteams konnte Netop Vision Pro mittlerweile eine sicherere Version ihrer Software zur Verfügung stellen, die Schulen direkt implementieren können.

Mehr dazu bei McAfee.de

 


 

Über McAfee

McAfee Corp. (Nasdaq: MCFE) ist eines der weltweit führenden Cyber-Sicherheitsunternehmen, mit Lösungen vom Endgerät bis hin zur Cloud. Inspiriert durch die Stärke enger Zusammenarbeit entwickelt McAfee Lösungen, um eine sicherere Welt für Geschäfts- sowie Privatkunden zu schaffen.

 


 

Passende Artikel zum Thema

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen

Löchriges LG WebOS gefährdet Präsentations-TVs in Unternehmen 

On vielen Unternehmen stehen in Konferenzräumen inzwischen große TV-Geräte für Events oder Video-Konferenzen. Das dies unerwartet auch Schwachstellen hinter die ➡ Weiterlesen

BSI warnt: Palo-Alto-Firewalls mit kritischer Schwachstelle 

Das BSI warnt: Das Betriebssystem PAN-OS hat eine eklatante, kritische Schwachstelle die mit dem CVSS-Wert 10.0 von 10 eingestuft wurde. ➡ Weiterlesen

XZ-Schwachstelle: kostenloser XZ Backdoor Scanner

Die Bitdefender Labs bieten einen kostenlosen Scanner, mit dem Unternehmen ihre IT-Systeme auf die am 29. März 2024 bekannt gewordene ➡ Weiterlesen

Sichere Maschinenidentitäten

Ein deutscher IT-Security-Hersteller veröffentlicht die neue Version der TrustManagementAppliance. Die PKI- und Key-Management-Lösung bietet Funktionen für das Lifecycle-Management von Zertifikaten. ➡ Weiterlesen

Staatlich unterstützte Cyberangriffe

Ein Report des IT-Notfallteams der Europäischen Union (CERT-EU) berichtet von einer hohen Zahl im Jahr 2023 erfolgter staatlich unterstützter Spear-Phishing-Angriffe ➡ Weiterlesen