I samband med pandemin är det många som studerar på distans och därmed använder digitala verktyg. Forskare från IT-säkerhetsföretaget Check Point meddelar att de har hittat flera säkerhetsbrister i några av de vanligaste utbildningssystemen.

Teckna din prenumeration på Aktuell Säkerhet här

Sårbarheterna har hittats i LMS-system (Learning Management Systems), som används för att hålla virtuella lektioner. Systemen som forskarna granskat är tre plugins till WordPress, som heter LearnPress, LearnDash och LifterLMS. De finns uppskattningsvis installerade på cirka 100 000 olika utbildningsplattformar runt om i världen. Sårbarheterna gör det möjligt för studenter eller andra obehöriga att stjäla personlig information, ändra betyg och resultat, lägga beslag på korrekta svar på prov samt skaffa sig behörigheter i plattformen som annars bara läraren har tillgång till.

– Det är självklart allvarligt att dessa vanliga utbildningsplattformar har sådana säkerhetsbrister, säger Mats Ekdahl, säkerhetsexpert hos Check Point. Dessa plugins används av några av de främsta universiteten i världen och av många stora företag. Det kan få stora och orättvisa konsekvenser om de missbrukas.