• Nåede du at ændre din karakter?

    Del |
    - før hullet i absalon blev lukket? Version2 beretter om sikkerhedshullet, der har eksisteret i over et halvt år.

    Det var Version2, der bragte historien om sikkerhedshullet som KU har haft viden om de seneste 8 måneder. Studerende på Datalogisk Institut opdagede først hullet i et "Advanced Programming" kursus.

    Efter sigende var det muligt at indsætte et stykke javascript i absalons html-editor og således få adgang til blandt andet opgavelister og karakterer, når en person med underviser-rettigheder loggede på systemet.

    8 måneder efter hullet blev opdaget og en kritisk artikel senere er  IT’s learning gået i gang med at lukke hullet.

    Se Version2's artikel her:

    Sikkerhedshul pivåbent på 8. måned: Studerende kan snyde med karakterer

  • 2 kommentarer - Skriv kommentar
    • Gæst
      Ask holme (gæst)
      d. 09. juni 2010
      Titlen på artiklen er meget sjov men sandheden er nu at det hul ikke kan bruges af politter til at ændre en karakter.

      Det er nemlig (som der også står i artiklen) ikke de endelige karaktere man kan ændre (de bliver slet ikke gemt i absalon, men i et andet system).
      Det som man kan ændre er hvis underviseren bruger absalon til at holde styr på karaktere givet for løbende afleveringer lavet i forbindelse med undervisningen. På datalogi har de åbenbart en del tilfælde hvor de karaktere direkte bliver til den endelige karakter for faget. Det har vi trods alt mindre af her.

      De rigtige eksamenskaraktere bliver såvidt jeg ved afleveret på papir fra retter/censor og derefter skrevet direkte ind i et andet system som ikke har noget med absalon at gøre.
    • Gæst
      Julie (gæst)
      d. 09. juni 2010
      Deet kan godt være at det ikke har været muligt at ændre de endelige karakterer, men det er da stadig (enormt!) uheldigt, at man overhovedet kan trænge ind på den måde.
     

    Navn

     

    Kommentar