|
![]() |
#1 |
profesionalac
Qualified
|
![]() Verovatno ste svi culi da su u Srbiji osnovne i srednje skole pocele da uvode elektronske dnevnike. To kao roditelju omogucava bolji uvid u ocene svog deteta. Uskoro uvode i izvestavanje putem sms poruka...
Ali ono sto je bitnije, koliko je zaista ovaj sistem siguran i da li je ministartstvo prosvete uradilo nesto da testira tu sigurnost pre nego sto je podrzala ovaj projekat? Ocigledno nista, jer svako moze videti podatke o svim ucenicima iz (npr) OS Dusko Radovic ili OS Miroslav Antic i mnogih drugih. Svako ko se malo bolje razume u programiranje mocice da se uloguje prostim SQL injection-om i imace na tacni sve licne podatke svih ucenika (i to jos maloletnih)... I da, screenshots: [edit] za screenshot se obratite autoru[/edit] I ovakav sistem kosta nesto manje od 1000eura... Da ne verujes kakve strucnjake imamo!
__________________
www.salebab.net Poslednja izmena od nixa : 19. 09. 2007. u 18:29. |
![]() |
![]() |
![]() |
#2 |
Predrag Supurović
Grand Master
Datum učlanjenja: 24.01.2006
Lokacija: Užice
Poruke: 791
Hvala: 3
200 "Hvala" u 12 poruka
![]() ![]() ![]() |
![]() Ako si nasao propust, treba to da prijavis da otklone.
Inace, zanimljivo je da ovakvi prousti nisu prvi put i to bas na sajtoviam vezanim za skolstvo. Izgleda da su u ministarstvu bas napaljeni na korsicenje interneta i online pristup podacima ali nisu bas upuceni u stvar. Ovaj sajt je bar napredovao utolikoda je potrebno malo hakeraja da se dodje do podataka. Ja sam na nekliko mesta koja su bila pod okriljem drzave nailazio pregled podataka zakojiniej bila predvijena nikakva sifra. Najgors sto sam video to je pristup opdacima o upisu osnovaca u srednje skole gde je svako mogao da pogleda sve moguce licne podatke bilo kog deteta koje se upisivalo u neki od srednjih skola. Kad mislim sve, mislim bukvalno, ukljucujuci i brojeve telefona, adrese... Stvarno mi nije jasno kako neko moze biti tako neodgovoran.
__________________
Peđina beležnica (blog) - www.uzice.net - wireless.uzice.net - www.vokabular.org - www.vodic.net - forum.uzice.net |
![]() |
![]() |
![]() |
#3 |
Direktor Kombinata
Invented the damn thing
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
![]() ![]() |
![]() Moja keva predaje srpski. Po njenim rečima - sveska iz raja izašla. Može na interentu da piše šta god hoće, jedina merodavna stvar su ocene na papiru.
Tako će ostati za većinu prevača još dosta godina. Računa se samo crno na belo (dobro, uglavnom plavo i crveno). |
![]() |
![]() |
![]() |
#4 | ||
smetalo blebetalo
Master
Datum učlanjenja: 04.09.2005
Lokacija: Beograd
Poruke: 723
Hvala: 48
60 "Hvala" u 39 poruka
![]() |
![]() Citat:
Ali sustina uvodjenja elektronskog dnevnika nije zamena papirnog dokumenta nego omogucivanje bolje dostupnosti informacija. Radio sam pre par godiana na projektu skolskog veb sajta (koncept i promociju) gde je e-dnevnik bio znacajana komponenta na kojoj je insistirala upravo skola (meni je npr. deo e-znanje bio mnogo interesantniji i bitniji deo projekta). Jedan od argumenata se zasnivao na cinjenici da su mnogi roditelji veoma udaljeni od skole, u pitanju je srednja tehnicka skola u Uzicu koju upisuju tinejdzeri iz udaljenih mesta, pa im je zgodno da na netu pogledaju uspeh i prate ponasanje deteta. Citat:
@ Sandra Milosavljevic Respect za medijsku pokrivenost vasih aktivnosti ![]() |
||
![]() |
![]() |
![]() |
#5 | |
133t
Master
|
![]() Citat:
![]() |
|
![]() |
![]() |
![]() |
#6 |
profesionalac
Professional
|
![]() ^ What he said
![]() Ko bre pravi ovakve grdobe? Kad se lozhe na ovakve skrolove kao pozadinu uopshte me ne chudi da je sigurnost na ko zna kom mestu |
![]() |
![]() |
![]() |
#7 |
Goran Pilipović
Sir Write-a-Lot
|
![]() Pa pravi taj isti koji je napravio i sistem. Obicno je to nastavnik OTO (ili kako se vec zove) koji u nekim skolama (znam primer za jednu) ne zna razliku izmedju modema i telefonskog aparata.
I kod mog deteta u skoli su trazili roditelji da imaju "elektronski dnevnik", a simptomaticno je da su to najcesce oni koji su za 4 godine skolovanja svog deteta jedva 2 puta dosli u skoli i to kada su morali.
__________________
Goran Pilipović a.k.a. Ugly Fingers Bradley f.k.a. bluesman I don't always know what I'm talking about but I know I'm right! |
![]() |
![]() |
![]() |
#8 |
Designer guy
Wrote a book
|
![]() @ salebab hahaha, ovo je zlata vredno! Ovo sada treba da ide u novine da se obelodani koja se "pažnja" poklonila izradi "sistema".
|
![]() |
![]() |
![]() |
#9 |
Vladan Zirojević
Grand Master
|
![]() @bluesman: Koliko sam ja shvatio, to je komercijalni projekat i neko je platio za taj proizvod. I koliko vidim, veliki broj skola koristi taj isti sistem.
Ovo je stvarno jako lose... |
![]() |
![]() |
![]() |
#10 |
ICT novinar / bloger
Datum učlanjenja: 14.09.2007
Poruke: 8
Hvala: 0
0 "Hvala" u 0 poruka
![]() |
![]() Bit će još gore kad se Primorac nabrije na istu ideju pa počne slične bedastoće uvoditi u Hrvatsku na vjerovatno još nesigurniji način. Ajde, bar ću imati tema za Bug i Lider da malo i prosvjetu ošibnem. :/
Poslednja izmena od Ivan Brezak Brkan : 18. 09. 2007. u 19:50. |
![]() |
![]() |
![]() |
Alati teme | |
Način prikaza | |
|
|
![]() |
||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
koja je ova aplikacija (dnevnik.hr video player) | Nemanja Avramović | Sva početnička pitanja | 1 | 10. 04. 2008. 02:19 |
Korporativna sigurnost/security researcheri | LiquidBrain | e-Business | 43 | 21. 06. 2007. 09:05 |
Sigurnost i poslovna politika... | LiquidBrain | Web Hosting, web serveri i operativni sistemi | 11 | 06. 05. 2007. 01:25 |
ptt i sigurnost | nixa | Opušteno | 5 | 23. 03. 2007. 15:50 |
Firefox i sigurnost | Ilija Studen | Web aplikacije, web servisi i software | 43 | 04. 03. 2006. 23:24 |