Újabb adatvesztés a veszprémi Pannon Egyetemen

Vágólapra másolva!
Ismét személyes adatok szivárogtak ki a veszprémi Pannon Egyetemről: egy állítólagos hacker egy több száz hallgató és 27 tanár adatait tartalmazó levelet küldött szét a médiának. Az adatvesztés tényét az egyetem illetékesei is megerősítették.
Vágólapra másolva!

A veszprémi Pannon Egyetem négyszáz hallgatójának és 27 tanárának az adatait juttatta el kedden egy ismeretlen személy e-mailben, két táblázatban az ITCafé hírportálnak, és, az ott közzé tett levél tanúsága szerint, több más szerkesztőségnek. A fájlokban az érintettek neve, a Neptun-rendszerben használt azonosítója, jelszava és e-mail címe szerepelt, amelyekhez a feladó állítása szerint úgy jutott hozzá, hogy a forrásként szolgáló egyetemi szerveren "semmilyen módosítást" nem hajtott végre, vagyis nem kellett feltörnie azt. (A hacker levelének teljes szövege olvasható az ITCafé cikkében.)

A mostani eset nagyon hasonló a tavalyi, ugyancsak a veszprémi egyetemen történt adatvesztésre, amelyről egy blogger számolt be: a megtaláló akkor is nyilvános helyen, egy Google által is becache-elt fájlban találta meg a személyes adatokat. Az 1717 hallgató adatainak kiszivárgásához vezető incidenst az egyetem vezetése és az adatvédelmi biztos is vizsgálja. A Pannon Egyetem illetékesei akkor először egy hackertámadást sejtettek az eset mögött, de később már azt feltételezték, hogy az egyetemi rendszergazda is hibázhatott.

Orosz György, a Pannon Egyetem kommunikációs és informatikai igazgatója a mostani eset kapcsán kedd este az MTI-vel azt közölte, hogy az ügyben a vizsgálat lezárult, s az egyetem "a szükséges intézkedéseket megteszi", s ezek körében a rendőrségi feljelentés is értendő. Hangsúlyozta: "a támadás irányát" felderítették, az ismeretlen támadó behatolt az egyik szerverre és onnan adatokat "emelt le". Azokat lemásolta és néhány "médiának szétküldte", majd levele állítása szerint a saját gépéről letörölte. Nyilvánosságra feltehetően nem kerültek az adatok - jegyezte meg az igazgató.

Az első feltételezések szerint az adatok közvetlenül a Neptun tanulmányi nyilvántartó rendszerből kerülhettek ki az internetre, amit az azt fejlesztő SDA Stúdió Kft. sietett cáfolni. A cég ITCafé közzé tett közleménye szerint "Az ismeretlen által megküldött fájlban szereplő adatok nem származhatnak a Neptun Net 3R tanulmányi rendszerből, mivel a rendszer fizikailag nem tárolja a felhasználók jelszavait, csak azok hash-ét", s azt is, még ezen túl is tovább kódolt formában. A fejlesztő szerint a Neptun-rendszerből a felhasználói jelszavakat nem lehet visszanyerni, "így azokkal ilyen módon visszaélni sem lehet".