image

Leerlingen Amsterdams lyceum wijzigen cijfers met behulp van keylogger

dinsdag 25 juli 2017, 15:54 door Redactie, 13 reacties
Laatst bijgewerkt: 25-07-2017, 16:55

Drie leerlingen van het Hyperion Lyceum in Amsterdam hebben met behulp van een hardwarematige keylogger hun cijfers aangepast. Dat heeft de school in een brief aan ouders en leerlingen laten weten, zo meldt Het Parool. Via de keylogger konden de leerlingen inloggegevens onderscheppen en zo op het cijfersysteem inloggen en hun cijfers veranderen.

De keylogger werd drie weken geleden door een docent gevonden. Daarop werd er een onderzoek ingesteld wat tot de ontdekking van de cijferfraude door de drie leerlingen leidde. De drie hebben inmiddels bekend. De jongen die de keylogger aanschafte is definitief van school gestuurd. Voor de andere twee jongens gaat het om een tijdelijke schorsing. De school heeft maatregelen genomen om de computers beter te beveiligen.

Gisteren werd bekend dat de politie een student in Groningen heeft opgepakt die wordt verdacht van het stelen van wachtwoorden van e-mailaccounts en webwinkelaccounts via hardwarematige keyloggers. Met deze gegevens plaatste hij allerlei bestellingen. Vanwege de aanhouding van de man gaf de politie het advies aan gebruikers van openbare computers om eerst de usb-poorten te controleren.

Reacties (13)
25-07-2017, 16:11 door Anoniem
Die Groningse student had dan weer al keyloggend zijn studieresultaten gemanipuleerd om aan een studievertragingsboete (ook wel: langstudeerboete), op te leggen door de IB-Groep, te ont?omen.
25-07-2017, 16:40 door Anoniem
Dat kon vroeger nog niet : anders kon ik er gewoon een nul achter zetten.
25-07-2017, 20:02 door Anoniem
Lyceum nog wel... Is er reden om aan te nemen dat hoger opgeleiden vaker corrupt zijn?

Hier https://www.security.nl/posting/423139/Scholier+wijzigt+cijfers+leerlingen+via+wachtwoord+leraar
was er ook al sprake van een "High School"
25-07-2017, 21:36 door Anoniem
Door Anoniem: Dat kon vroeger nog niet : anders kon ik er gewoon een nul achter zetten.
0 -> 00 ?
25-07-2017, 21:55 door Anoniem
Door Anoniem: Lyceum nog wel... Is er reden om aan te nemen dat hoger opgeleiden vaker corrupt zijn?

Hier https://www.security.nl/posting/423139/Scholier+wijzigt+cijfers+leerlingen+via+wachtwoord+leraar
was er ook al sprake van een "High School"

Die weten iig dat keyloggers er zijn en hoe ze werken...
26-07-2017, 00:40 door Anoniem
Dit zijn de mensen die altijd gepakt worden omdat het ding zichtbaar is tussen het toetsenbord en de computer. Maar wat als de keylogger 'in' de keyboard zit. Niet dat ze het ter plekke in plaatsen, maar als ze dezelfde toetsenbord ook nog aanschaffen om het thuis erin te verwerken?
Dit nieuws komt al 3x voor in NL binnen een jaar, blijkt heel hip te zijn en men leert niet van elkaar.....

Hopelijk vinden ze een softwarematige oplossing om dit te detecteren, zijn meerdere presentatie sheets uit 2010 te vinden hoe dit probleem evt. kan worden aangepakt (dmv ghosting detecteren of delay in input).
26-07-2017, 03:22 door Anoniem
Vroegah ging dat nog gewoon met Sub7 of BO2k.
26-07-2017, 05:59 door Anoniem
Door Anoniem:
Door Anoniem: Dat kon vroeger nog niet : anders kon ik er gewoon een nul achter zetten.
0 -> 00 ?
Hij bedoelt een 1, waar een 0 wordt achtergezet.
26-07-2017, 08:47 door Anoniem
tip voor de volgende keer. geef alle klasgenoten een hoger punt.
26-07-2017, 10:12 door [Account Verwijderd]
Waarom gebruiken ze in godesnaam geen 2fa voor hun cijfersysteem?
26-07-2017, 13:14 door [Account Verwijderd]
Door Anoniem: Lyceum nog wel... Is er reden om aan te nemen dat hoger opgeleiden vaker corrupt zijn?

Hier https://www.security.nl/posting/423139/Scholier+wijzigt+cijfers+leerlingen+via+wachtwoord+leraar
was er ook al sprake van een "High School"

Neen. Er is reden om aan te nemen dat de verleiding groter is omdat het intelligentieniveau (hier analoog aan sluwheid) om aan de verleiding toe te geven, voldoende waarborg biedt dat corruptie een succes kan zijn. Meer niet.
De algemene moraal, plomp samengevat in de uitspraak: "Je belazert een ander, of de boel niet" is het kantelpunt om hier al of niet aan toe te geven. Het geldt evident voor iedereen in een samenleving.
Corruptie zie je in alle lagen van een demografisch plaatje existeren, maar het heeft meer nieuwswaarde als het door gevestigde criminele organisaties, zoals bijvoorbeeld de camorra (Napels en omstreken) wordt gepusht, of - ander bijvoorbeeld: een topfunctionaris bij een grote financiële instelling die zich verrijkt door sluwe constructies.
Over de zoon die zijn naaste verwanten belazert door hogere gezamenlijk te delen kosten voor te spiegelen van een familiefeestje, hoor je nooit.
26-07-2017, 15:11 door Anoniem
Door Anoniem: Dit zijn de mensen die altijd gepakt worden omdat het ding zichtbaar is tussen het toetsenbord en de computer. Maar wat als de keylogger 'in' de keyboard zit. Niet dat ze het ter plekke in plaatsen, maar als ze dezelfde toetsenbord ook nog aanschaffen om het thuis erin te verwerken?
Dit nieuws komt al 3x voor in NL binnen een jaar, blijkt heel hip te zijn en men leert niet van elkaar.....

Hopelijk vinden ze een softwarematige oplossing om dit te detecteren, zijn meerdere presentatie sheets uit 2010 te vinden hoe dit probleem evt. kan worden aangepakt (dmv ghosting detecteren of delay in input).

Dat is nagenoeg onmogelijk; de meeste interessante vormen vab producten houden er rekening mee dat ze niet makkelijk te detecteren moeten zijn. Een grondoorzaak is dat de data die de inputdevices versturen naar de computer gewoon leesbare en repliceerbare/replayable input is...
Neem daarbij ook mee dat het normaliter/vaak niet mogelijk is enkel input van bepaalde device-id's te accepteren en dat naar mijn weten invoerapparaten die tot voorbij de usb-plug versleuteld zijn niet lijken te bestaan... het is zaak te zorgen dat de usb-aansluitingen waar de input-devices op zitten onbereikbaar zijn en dat de gebruiker controleert of die sitiatie onveranderd is; een andere weg is er domweg niet.

Sommige mensen willen stellen "Je verwacht het niet", maar ik zat al jaren te wachten tot nieuwsberichten verschenen dat er bij hogere opleidingen gebeurt wat ik in de middelbare schooltijd enkel voor de fun deed (achtergronden vd docenten wijzigen bijv.)
27-07-2017, 13:36 door Anoniem
Maar wat als de keylogger 'in' de keyboard zit

Alle draadloze toetsenborgen (wie verzint dat in vredesnaam) sturen alles al de ether in.
Daarnaast maakt elke toets op een toetsenbord een uniek geluid - bijna een piano.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.