بحث
ثغرة بمنصة UStrive تكشف بيانات حساسة لآلاف الطلاب والأطفال
الأمن السيبراني #أمن_سيبراني #UStrive

ثغرة بمنصة UStrive تكشف بيانات حساسة لآلاف الطلاب والأطفال

تاريخ النشر: آخر تحديث: 99 مشاهدة 0 تعليق 2 دقائق قراءة
99 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

واجهت منصة "UStrive" الأميركية، المتخصصة في خدمات الإرشاد التعليمي عبر الإنترنت، أزمة أمنية كبيرة بعد الكشف عن ثغرة تقنية أدت إلى تعريض البيانات الشخصية لمستخدميها للخطر، بما في ذلك فئات حساسة من الأطفال وطلاب المدارس والجامعات.

تفاصيل الخلل الأمني والبيانات المكشوفة

وفقاً لتقرير نشره موقع "تك كرانش" التقني، تسبب خلل في واجهة استعلام البيانات (GraphQL) المستضافة على خدمات "أمازون" السحابية (AWS)، في جعل بيانات المستخدمين متاحة لأي شخص مسجل في المنصة. وأتاح ضعف الحماية في نقطة الوصول هذه إمكانية استعراض تدفقات كاملة من المعلومات المخزنة على الخوادم.

شملت البيانات التي تم كشفها معلومات دقيقة وحساسة لنحو 238 ألف سجل مستخدم وقت اكتشاف الثغرة، تضمنت:

  • الأسماء الكاملة.
  • عناوين البريد الإلكتروني.
  • أرقام الهواتف.
  • معلومات إضافية مثل الجنس وتاريخ الميلاد.

كيف تم اكتشاف الثغرة والرد الرسمي؟

بدأت القصة بتنبيه من مصدر مجهول لموقع "تك كرانش"، موضحاً أنه يمكن لأي مستخدم فحص حركة البيانات عبر أدوات المتصفح والوصول إلى الملفات الشخصية للآخرين. ورغم أن المنصة تشير إلى انضمام أكثر من 1.1 مليون طالب لبرامجها، إلا أن السجلات المكشوفة انحصرت في الرقم المذكور آنفاً.

في أول رد فعل قانوني، أشار المحامي جون دي. ماكنتاير، الممثل للمنظمة (المعروفة سابقاً باسم Strive for College)، إلى أنهم في خضم نزاع قضائي مع مهندس برمجيات سابق، وهو ما اعتبره عائقاً أمام تقديم رد كامل حول التفاصيل التقنية.

وفي تطور لاحق، أكد المدير التقني للمنصة، دواميان ماكليش، في رسالة إلكترونية أن الفريق التقني نجح في معالجة الخلل الأمني وإغلاق الثغرة، دون توضيح ما إذا كانت المنصة ستقوم بإخطار المستخدمين المتضررين بشكل رسمي.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!