Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Розкрито: Уразливість сайту вступу для студентів загрожує особистим даним дітей

Виявлена уразливість на платформі Ravenna Hub

Наталія Кравець, 26.02.202601.03.2026

У сучасному світі, де інформація стає все більш цінною, безпека особистих даних виходить на перший план. Нещодавно виявлена уразливість на платформі Ravenna Hub, призначеній для запису дітей до шкіл, засвітила серйозні недоліки в забезпеченні конфіденційності користувачів. Після виявлення проблеми компанія-постачальник швидко виправила її, проте питання щодо контролю безпеки залишається відкритим.

Що таке Ravenna Hub

Ravenna Hub, що належить фірмі VenturEd Solutions, слугує платформою для тисяч родин, які подають заявки та відстежують статус навчання своїх дітей. Однак, внаслідок некоректної роботи системи, будь-який користувач, який увійшов у свій акаунт, міг отримати доступ до особистих даних інших користувачів. Це включало імена дітей, дати їх народження, адреси, зображення, а також інформацію про їх навчальні заклади. Зокрема, електронні адреси та номери телефонів батьків, а також дані про братів і сестер також стали доступними.

Фірма VenturEd Solutions, що базується у Флориді, відзначає, що її платформа обслуговує понад мільйон учнів та обробляє сотні тисяч заявок щороку. Технічну вразливість виявила команда TechCrunch, яка одразу повідомила про неї розробників. VenturEd швидко усунула цю помилку в той же день, хоча TechCrunch вирішила почекати з публікацією новини до підтвердження виправлення

Що відомо про уразливість

Генеральний директор VenturEd Solutions, Нік Лаірд, підтвердив у зверненні до редакції, що проблема була реплікована і виправлена. Проте він уникнув відповідей на питання про можливі наслідки інциденту, такі як звернення до користувачів або можливість перевірки, чи мали місце випадки несанкціонованого доступу до особистої інформації.

Говорячи про технічні деталі, уразливість відноситься до категорії інфраструктурних проблем, відомих як «неконтрольований прямий доступ до об’єктів», що дозволяє зловмисникам маніпулювати даними через слабкі або відсутні контрольні механізми. У випадку Ravenna Hub, система використовувала послідовні номери учнів, що означало: змінивши просту цифру в адресному рядку браузера, можна було отримати доступ до даних будь-якого іншого користувача.

Як наслідок, дослідження TechCrunch виявило, що сайт міг містити більше 1.63 мільйона записів, що становить серйозну загрозу для конфіденційності особистих даних дітей. Ця подія є тільки останнім прикладом загроз безпеки, які виникають через елементарні технічні недоліки. Наприклад, у січні цього року онлайн-сервіс UStrive також допустив викриття особистої інформації своїх користувачів, багато з яких є учнями.

Питання кібербезпеки, зокрема безпека особистих даних дітей, потребує постійної уваги та протидії з боку як постачальників послуг, так і самих користувачів. Тільки через прозорі механізми контролю та відповідальності можна забезпечити, щоб подібні інциденти не повторилися в майбутньому.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Скарлетт Йоханссон заявила, что OpenAI незаконно использовала ее голос для ИИ-ассистента Sky

Скарлетт Йоханссон заявила, что OpenAI незаконно использовала ее голос для ИИ-ассистента Sky

21.05.202428.06.2025

Известная актриса Скарлетт Йоханссон заявила, что некоторое время назад OpenAI предложила ей озвучить голос ChatGPT.

Read More
Новини

Національна безпека на перетині новітніх технологій на панелі AI Defense на Disrupt 2025

30.07.202506.08.2025

TechCrunch Disrupt 2025 — це подія, де революційні ідеї зустрічаються з реальними викликами, які формують майбутнє. З присутністю понад 10,000 лідерів стартапів і венчурних капіталістів, тут можна обговорити найважливіші питання. Одне з них: як штучний інтелект змінює національну оборону, безпеку та критичну інфраструктуру в реальному часі. На панельній дискусії під…

Read More
Новини Виробник секс-іграшок Lovense потрапив у скандал через витік електронних адрес користувачів та ризик захоплення акаунтів

Виробник секс-іграшок Lovense потрапив у скандал через витік електронних адрес користувачів та ризик захоплення акаунтів

06.08.2025

Дослідник з питань безпеки стверджує, що виробник секс-іграшок Lovense не зміг повністю усунути дві вразливості, які надають можливість доступу до приватних електронних адрес користувачів і можуть призвести до захоплення акаунтів. Дослідник, відомий під псевдонімом BobDaHacker, опублікував деталі цих вразливостей у понеділок, після того як Lovense заявила, що для їх усунення…

Read More

Последние записи

  • Новий спосіб перемикання магнітної пам’яті зменшить енерговитрати ШІ
  • NAVI посіли четверте місце на Esports World Cup 2026
  • Кубок NAVI продемонструють фанатам у готелі Україна
  • Студія GSC та UNITED24 відкривають збір на розмінування ЧАЕС
  • S.T.A.L.K.E.R. 2 отримала перше сюжетне DLC

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes