Без особени усилия и за по-малко от два часа ученик от Пловдив е успял да хакне сайта на МОН и да влезе в информационната му система, получавайки по този начин достъп до невероятно количество лични данни - за заплатите на учителите и банковите им сметки, за оценките на учениците, за европроекти и т.н. Въпреки че са били сигнализирани за пробива още преди един месец, от ведомството досега не са предприели никакви мерки. Това стана ясно от разказа на единадесетокласник от Пловдив в предаването "Господари на ефира", излъчено в понеделник вечер по Нова телевизия. Едва преди ден ресорният зам.-министър Деница Сачева даде публично обещание да направи проверка по случая.
Момчето, което учи в 11-и клас в Националната търговска гимназия в Пловдив, само е потърсило репортерите на телевизията, за да разкаже за пробива, на който от МОН досега не са обърнали никакво внимание. Съвсем случайно, по време на свой проект за киберсигурност, младежът се натъкнал на елементарни грешки в информационната система на министерството. За 1-2 часа и без много усилия той успял да разбие сайта на ведомството, получавайки достъп до строго конфиденциална информация - лични данни на ученици и учители, счетоводство, банкови и разплащателни сметки, договори, европроекти и др. "С няколко кликания може да намерим информация за всяко училище, детска градина или университет, за всеки учител, изработените от него часове или заплатата му, включително да променяме тази информация", посочи ученикът. Той демонстрира и нагледно как може да се промени оценка от дипломата на даден ученик - в конкретния случай резултатът бе "коригиран" от 4.13 на 5.45, а след това "върнат" на реалното му ниво.
Според наблюденията на младежа сървърите на МОН пазят данни за около 3-4 млн. български граждани. "Ако подобни данни попаднат в грешни ръце, те може да се използват за фалшифициране на дипломи и лични данни", категоричен бе единадесетокласникът. По думите му всеки човек с елементарни познания по киберсигурност и програмиране би могъл да пробие защитата на информационната система на МОН. Като добросъвестен гражданин той се свързал с МОН, за да ги информира за откритието си, но 1 месец от там нямало никакъв резултат. "Тази информация още не е защитена", убеден е младежът.
Зам. просветният министър Деница Сачева благодари за сигнала на "Господари на ефира" и посочи, че МОН "категорично ще вземе отношение" по случая. По думите й той е много "притеснителен и обезпокоителен", затова ще бъде разпоредена проверка. "Ако се открият виновни чиновници в МОН, те ще си понесат съответните санкции", обеща тя. Сачева увери и че ученикът ще бъде поканен в министерството, за да участва в процедурите по съхраняване на информация в МОН.
Изглежда от образователното министерство не са си взели поука от м.г., когато системата за сигурност на матурите също бе успешно атакувана. В деня на втората задължителна матура по предмет по избор, с много малко помощ и без да използва хакерски похвати, ИТ специалист на Нова тв успя да се сдобие с изпитните варианти за всички предмети в 8.15 ч. - 15 минути след началото на изпита в 8 ч. Тогавашният просветен министър Меглена Кунева обеща сайтът на МОН да бъде подложен на стрес тест. Дали това е направено обаче и какъв е бил резултатът от проверката, може само да се гадае.
Наказание? Награда? Или ще го вземат на работа?
--------------------------
Сайтът на Генек