Portalul Ravenna Hub, breșă gravă de securitate: datele personale a peste un milion de copii, expuse online
705
Un portal online pentru admiterea elevilor în școli, folosit de familii pentru înscrierea copiilor, a remediat o breșă de securitate care expunea datele lor personale.
Platforma Ravenna Hub, prin care părinții pot aplica și urmări statutul cererilor de admitere la mii de școli, permitea oricărui utilizator autentificat să acceseze datele de identificare personală asociate oricărui alt utilizator, inclusiv ale copiilor acestora.
Au fost expuse numele copiilor, datele lor de naștere, adresele, fotografiile, precum și informații despre școala la care învață sau la care aplică. De asemenea, erau vizibile adresele de email și numerele de telefon ale părinților, dar și informații despre frații și surorile copiilor.
Compania VentureEd Solutions, cu sediul în Florida, care dezvoltă și administrează Ravenna Hub, menționează pe site-ul său că deservește peste un milion de elevi și procesează anual sute de mii de cereri de admitere.
Vulnerabilitatea a fost descoperită miercuri, iar compania a fost informată imediat. VentureEd a remediat eroarea în aceeași zi. Raportul despre incident a fost însă făcut public abia după ce s-a putut verifica faptul că problema a fost într-adevăr rezolvată.
Nick Laird, directorul executiv al VentureEd Solutions, a declarat prin email că firma a reușit să reproducă problema și a intervenit pentru a elimina vulnerabilitatea.
Laird a precizat că firma investighează incidentul, dar nu a dorit să se angajeze că îi va informa pe utilizatori despre breșa de securitate. El nu a spus nici dacă societatea are posibilitatea tehnică de a verifica eventuale accesări neautorizate ale datelor altor utilizatori. A mai fost întrebat dacă securitatea Ravenna Hub a fost evaluată de un auditor extern și, dacă da, de cine. Laird nu a oferit detalii și a refuzat alte comentarii.
Nu este clar cine, dacă cineva, este responsabil de supravegherea securității cibernetice în cadrul VentureEd și al platformei Ravenna Hub.
Vulnerabilitatea aparține categoriei cunoscute sub numele de „insecure direct object reference” (IDOR) – o deficiență comună de securitate care permite accesarea unor informații stocate din cauza unor mecanisme de protecție slabe sau inexistente la nivelul serverelor.
În practică, această eroare permitea oricărui utilizator conectat să deschidă fișa de aplicație a altui elev, cu toate datele personale aferente, doar prin modificarea, în bara de adrese a browserului, a numărului unic asociat profilului acelui elev.
În cazul Ravenna Hub, aceste numere de elev sunt secvențiale. Astfel, un utilizator putea ajunge la datele unui alt copil doar schimbând numărul de profil cu una sau mai multe cifre.
La crearea unui cont nou, cu date de test, s-a constatat că adresa web conținea un număr din șapte cifre. Rezulta că existau deja puțin peste 1,63 milioane de înregistrări anterioare, care puteau fi accesate de orice alt utilizator al platformei.
Acesta este doar cel mai recent incident de securitate generat de erori tehnice relativ simple, dar cu impact serios asupra confidențialității datelor copiilor. În ianuarie, o platformă online de mentorat educațional a expus datele personale ale utilizatorilor săi, multi dintre ei fiind încă elevi.
08.04.2026
22:46
53
Meta lansează modelul AI Muse Spark și mizează pe superinteligență personală pentru a prinde din urmă rivalii
08.04.2026
22:27
60
Tubi lansează prima aplicație de streaming nativă în ChatGPT, pentru recomandări personalizate de filme și seriale
08.04.2026
22:26
67
Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
08.04.2026
21:55
208
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
08.04.2026
21:03
295
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
08.04.2026
19:51
276
OpenAI lansează un nou plan de siguranță pentru combaterea exploatării sexuale a copiilor în era inteligenței artificiale
08.04.2026
19:23
283
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
08.04.2026
18:53
415
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
08.04.2026
17:56
413
Cod galben de îngheț, 9–12.04.2026 – nopți reci și dimineți sub zero
08.04.2026
17:41
451
Maia Sandu la Dublin: Irlanda își întărește sprijinul pentru Republica Moldova și parcursul ei european
08.04.2026
17:32
368
Cod galben de vânt – 07.04.2026, ora 10 – 08.04.2026, ora 20
08.04.2026
21:55
41
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
08.04.2026
21:03
245
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
08.04.2026
19:51
246
OpenAI lansează un nou plan de siguranță pentru combaterea exploatării sexuale a copiilor în era inteligenței artificiale
08.04.2026
19:23
256
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
08.04.2026
18:53
370
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
08.04.2026
17:56
385
Cod galben de îngheț, 9–12.04.2026 – nopți reci și dimineți sub zero
08.04.2026
17:41
414
Maia Sandu la Dublin: Irlanda își întărește sprijinul pentru Republica Moldova și parcursul ei european
08.04.2026
17:32
346
Cod galben de vânt – 07.04.2026, ora 10 – 08.04.2026, ora 20
08.04.2026
17:11
415
Decada „Memoriei și Recunoștinței”: mii de elevi din toată țara descoperă istoria recentă prin lecții, excursii și teatru
08.04.2026
16:03
435
Baterii nucleare de nouă generație: cum vrea Avalanche Energy să transforme particulele alfa în electricitate din fuziune
08.04.2026
15:31
410
Examene standardizate la Școlile de Arte: cum se schimbă evaluarea absolvenților din acest an de studii
08.04.2026
15:29
521
Guvernul schimbă regulile pentru asociațiile de proprietari: stop structurilor „gigant” și mai multă putere pentru locatari
08.04.2026
15:25
374
Guvernul reorganizează Biroul de Investigare a Accidentelor în Transporturi pentru control sporit și actualizarea legislației
08.04.2026
15:17
381
Moldova aliniază infrastructura de transport la rețeaua europeană TEN-T pentru a atrage investiții și a crește conectivitatea
358
Guvernul modernizează regulile pentru transportul aerian: schimb de date simplificat, securitate sporită și noi măsuri de sănătate publică în aeroporturi
422
Chișinău deschide drumul spre America de Sud: negocieri cu Argentina pentru lansarea zborurilor directe
08.04.2026
14:35
427
Incluziunea educațională a copiilor romi, în prim-plan la Guvern de Ziua Internațională a Romilor
08.04.2026
14:21
484
Chișinăul dă start negocierilor cu Baku pentru un acord de transport combinat de mărfuri
08.04.2026
13:55
414
Guvernul prelungește starea de urgență în energie de Paște, pe fondul riscurilor externe și al consumului sporit de carburanți
08.04.2026
13:17
486
Conferința „Anul vitivinicol 2025” la Chișinău: producție în creștere, exporturi mai puține în volum, dar mai valoroase
08.04.2026
13:01
424
Etapa a II-a a evaluării naționale a competențelor digitale pentru elevii de liceu a fost lansată
08.04.2026
12:51
435
Guvernul explică de ce menține starea de urgență pentru a proteja securitatea energetică a Moldovei
08.04.2026
12:46
475
Guvernul stabilește noi condiții de import pentru ovine și caprine de reproducție, cu scutire de taxă vamală și interdicție de sacrificare timp de 12 luni
08.04.2026
12:37
430
Noi reguli pentru ouăle de consum: etichetare detaliată, trasabilitate completă și condiții modernizate pentru ferme
08.04.2026
12:23
968
ULTIMA ORĂ // Petrolul scade la 93 de dolari după armistițiu din Golful Persic, dar motorina atinge un RECORD istoric în R. Moldova. Ministrul Junghietu anunță când ar urma să se IEFTINEASCĂ carburanții
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
1 MDL
1 EUR
20.17
1 USD
17.46
1 RON
3.96
1 RUB
0.22
1 UAH
0.40


Inapoi














