דמיינו תרחיש בו האקר צופה במידע אישי של הילדים שלכם, החל ממספרי תעודת הזהות, כתובת המגורים, ועד פרטים אישיים שנכתבים למערכת החינוך. חולשת אבטחה כזו התגלתה באתר משרד החינוך ואפשרה לתוקפים לעקוב אחרי מידע אישי של הגולשים, ואף לשתול נוזקות במחשב האישי של הנתקף.
מקור החולשה, שנחשפה באתר הבית של המשרד ובעמוד פניות הציבור, נמצא בחוסר ההקשחות של האתר בכל הנוגע ליצירת חיבורים מאובטחים (HTTPS), כך לדברי מומחי אבטחה. וזה לא הכל, החולשה אותרה גם בפורטל של עובדי ההוראה, דבר שאפשר להאקרים לעקוב מרחוק אחר הנעשה באתר. כך למשל, תוקף לא מתוחכם במיוחד יכול לעקוב ללא הפרעה אחר שיחה בצ'אט עם נציג משרד החינוך, או אפילו להתחזות.
https://www.israelhayom.co.il/article/766335