Youtuber “infiltra-se” em aulas online e professores cancelam-nas

57 Comentários

Sim, foi em Portugal! Em pleno Estado de Emergência que obriga as pessoas a estar em casa para cumprir o isolamento social muitas das aulas estão a decorrer online. No entanto, apesar de todos os alertas no que diz respeito à segurança, hoje várias aulas tiveram de ser canceladas.

O youtuber obteve os códigos de acesso às aulas online e “infiltrou-se” nas mesmas. Muitas das aulas acabaram canceladas.


Ao longo dos últimos dias têm existido muitos alertas no que diz respeito à segurança de plataformas para aulas online. A própria Comissão Nacional de Proteção de Dados já emitiu um conjunto de orientações e recomendações.

Durante algumas aulas que decorriam online nos últimos dias, um suposto youtuber com o nome redlive13y invadiu e interferiu em várias salas de aula digitais. Os professores acabaram por cancelar as mesmas.

https://twitter.com/i/status/1250938749845995520

No canal do twitter estão agora expostos alguns vídeos que mostram tudo o que aconteceu. Outros vídeos já foram apagados. De acordo com as informações, os professores usavam a já popular plataforma Zoom. Segundo alguns relatos, o objetivo do Youtuber é fazer crescer o seu canal com esta “popularidade”.

 

Youtuber invadiu as aulas online e fez “todo o tipo de disparates”

De acordo com um email enviado aos encarregados de educação às primeiras horas da manhã, o Youtuber RedLive13 entrou nos sistemas e fez “todo o tipo de disparates”, impedido o normal funcionamento das aulas online, onde cada turma está ligada em sincronia com o professor da respetiva disciplina.

O Zoom é uma das plataformas mais populares para videoconferências. Os cuidados a ter com esta plataforma são muitos e, nesse sentido, podem ver aqui 5 dicas para pôr em prática na utilização da plataforma em teletrabalho. Este é mais um caso de “zoombombing”. Mais uma vez a culpa ao nível da segurança não é propriamente da plataforma, mas foi sim alguém que não teve cuidado com os códigos de acesso às salas de aula virtual.

Zoom: Atenção, apareceram 500.000 contas de alunos e profissionais à venda na Internet

Comentários

57

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Gaspar Oliveira
    Gaspar Oliveira

    Podiam começar com uma queixa a google por exemplo de má conduta, tenho certeza que a conta deste o youtuber ainda, e depois queria ver se ía rir-se tanto ao ver o ganha pão dele ir pelo caraças.

    1. Avatar de Gaspar Oliveira
      Gaspar Oliveira

      E também os meios judiciais portugueses devem avaliar o que podem fazer para penalizar este sujeito.
      Tanta ignorância brincar com o trabalho dos outros.

      1. Avatar de Joao
        Joao

        La para 2058 haveria uma resolução…

    2. Avatar de Rrrrrrr
      Rrrrrrr

      mas nao ha sistema de validacao e login nestas aulas? é um free for all?

      1. Avatar de Marco
        Marco

        Sim, as conferências são protegidas com uma password mas não serve de nada se houver alunos a darem essa pw a estranhos para causar disturbios. Foi o que aconteceu.

        1. Avatar de miguel
          miguel

          https://www.youtube.com/watch?v=Sxqtp9DmMX0

          Ai é uma simples chave de acesso dá propriedades de admin da sala que permite expulsar o professor?
          Por isso a tua história não está bem contada!

          1. Avatar de Andre
            Andre

            Em vez de estares a spamar o link do youtube para um video cortado, poderias fazer a tua pesquisa e tentar encontrar o video completo, no qual o redlive13 manipula o professor a pressionar as teclas Alt + F4 e em seguida um dos alunos fica com o anfitrião e envia-lhe o mesmo.

          2. Avatar de João Gaspar
            João Gaspar

            Andre, realmente o redlive fez a professora dar alt f4 mas quando a professora deu alt f4 a reunião no zoom fechou completamente pois o host saiu da sala

      2. Avatar de José Silva
        José Silva

        Supostamente há… Cabe à escola de configurar isso…
        Além disso… Se a escola configurar bem só os alunos da escola é que entram..
        Eu sei disso porque a minha escola utiliza e o nosso gestor de redes configurou isso bem…
        Agora se as escolas não sabem configurar que não culpem aos outros…
        Só a minha opinião…

    3. Avatar de João Gaspar
      João Gaspar

      Olá, os vídeos todos do redlive a invadir aulas de zoom foram todos removidos ontem a tarde e um homem já fez queixa a polícia sobre os vídeos dele. É provável que ele terá imensos problemas por causa deste tipo de vídeo que ele fez.

  2. Avatar de jimmypt
    jimmypt

    Pode ser,que leve 2 chapadões na tromba e se faça homem.

  3. Avatar de Redin
    Redin

    Admira-me que estes Youtubers não tenham um palmo de testa para saber que estas ações conferem um crime e ficam sujeitos a um crime em Portugal e uma penalização grave do YouTube.

    1. Avatar de GM
      GM

      A mim não me admira. São só youtuber’s, nada mais.

    2. Avatar de Rrrrrrr
      Rrrrrrr

      Nos somos a solucao para esse problema. Eles so teem a atencao que lhe damos.

    3. Avatar de Froud
      Froud

      Duvido muito que a Justiça penalize o Youtuber. Penaliza mais depressa quem não tem dinheiro para pagar o IMI.

    4. Avatar de Azeredo
      Azeredo

      Pois admira-me todos os vossos comentarios estupidos procurem por quem é este Deus do RedLive13 e depois reformulem todas as vossas mensagens dummies -_-

  4. Avatar de golo
    golo

    este dito youtuber, era lá ir a judiciaria busca-lo a casa e engavetá-lo-lo a pão e água durante 1 mês num buraco que nunca mais fazia trapalhadas destas.

    1. Avatar de Tret
      Tret

      O senhor quer a pid? Multas é a solução uma patada de 5000 euros irá polo no logar.

      1. Avatar de Helder
        Helder

        a solução é atirá-lo ao Tejo

  5. Avatar de Dark Sky
    Dark Sky

    O “JN” tem uma notícias sobre isto, mas também sobre alguns aspetos caricatos:
    – pais ocupam os lugares de alunos nas aulas
    – encarregados de educação telefonam a qualquer hora, de dia ou noite para tirarem dúvidas.

    Eu percebo que os pais queiram ajudar. Mas não podem ser os intermediários entre alunos e professores. Isto não vai ser fácil.
    https://www.jn.pt/nacional/ha-alunos-a-receber-dinheiro-em-troca-de-passwords-denuncia-fenprof-12085948.html

  6. Avatar de moonlightz
    moonlightz

    Não percebo porque é que a palavra youtuber está com Y maiúsculo no meio das frases…
    “o tipo de disparates”, impediNdo o normal ”
    A justiça devia ter previsto estes problemas e castigar palhaços com proibições de ir à net.
    O Youtube já apagou coisas por menos. Era mesmo apagar a conta a este anormal.

  7. Avatar de sryno
    sryno

    Existem um monte de videos no youtube desta amostra (redlive13) a admitir e se gabar de roubos de contas, scams, pranks, ataques de ddos, etc. É um script kiddie com um pseudo exército de fangirls de 8 anos que pensam que ele é a Trinity do matrix enquanto ele rouba contas de steam e fortnite a outros putos de 8 anos. Só não será autuado se as autoridades não quiserem perder tempo ou recursos com isto.

  8. Avatar de miguel
    miguel

    Já se sabia a borrada que isto ia dar, de um momento para outro começa-se a usar programas sem qualquer tipo de auditoria do estado para comunicar com os alunos expondo dados privados.
    A Comissão Nacional de Protecção de Dados nunca deveria ter permitido que as aulas começassem com este tipo de selvageria total onde o professor A usa o programa X o professor Y usa o programa H feito na china, e por ai fora…

    1. Avatar de Dark Sky
      Dark Sky

      Ná, não foi isso. Diz o “JN”:
      “Há alunos a receber dinheiro em troca de passwords”, denuncia o líder da Fenprof, Mário Nogueira
      Para o Centro Nacional de Cibersegurança (CNCS), a divulgação das sessões, ministradas na plataforma Zoom, não resultou de uma falha no sistema, mas sim de “comportamentos humanos mal-intencionados”. “Ao que o CNC apurou, o comportamento e ação noticiada não se traduz numa falha de sistemas ou de cibersegurança, mas sim num aproveitamento de eventuais configurações das sessões nas plataformas que, associados a comportamentos humanos mal-intencionados, permitem a interferência nas próprias. A título de exemplo, se a sessão não for convenientemente configurada, e se um participante partilhar os códigos de acesso à sessão com terceiros, tal permite interferir no normal funcionamento da mesma”, transmitiu ao JN, por escrito, o organismo, através do ministério da Presidência.

      “Nenhum facto aponta para que os dados de acesso às sessões possam ter origem em dados ou informação roubada”.

      1. Avatar de Paulo
        Paulo

        Não se acreditem em tudo o que os media dizem…
        “Nenhum facto aponta para que os dados de acesso às sessões possam ter origem em dados ou informação roubada”.

        Se o CEO da Zoom Eric Yuan, admitiu em publico que a aplicação tem falhas de segurança… Que raio de especialista de informática o JN tem, para virem dizer a publica que não há factos que apontem para roubo de informação… Agora só olham para o video deste gajo? E os outros que explicaram passo a passo como sacar os users e as passwords?!?! Esse não interessam para a noticia porque nao “vende tanto”!!!

        1. Avatar de Dark Sky
          Dark Sky

          O “JN” perguntou ao Centro Nacional de Cibersegurança (CNCS).

          Que para o ensino à distância divulgou as seguintes orientações:
          https://www.cncs.gov.pt/recursos/noticias/orientacoes-para-utilizacao-das-tecnologias-para-o-ensino-a-distancia/

          Refere o CNCS as seguinte plataformas a utilizar pela comunidade escolar: ZOOM, Moodle, Microsoft Teams e Google Classroom (esta última a disponibilizar brevemente).

          Não tenho nada com ensino mas, profissionalmente, tenho usado a ZOOM e a Teams. A Teams, não há dúvida que tem mais funcionalidades, mas parece-me indicado para grupos mais pequenos, aparecem poucos intervenientes no ecrã. A ZOOM aguenta à vontade 30 participantes, todos no ecrã, parece-me que criará um ambiente mais próximo de uma sala de aula.

          Quanto a vulnerabilidades/ correções de vulnerabilidades é o pão-nosso-de-cada-dia em aplicações informáticas.

          Cabe ao Centro Nacional de Cibersegurança (CNCS) essa avaliação – e tem o ZOOM nas plataformas que se podem usar

          1. Avatar de Paulo
            Paulo

            Parabéns, finalmente uma pessoa que fala do assunto mas sabe o que estamos a falar.
            Mesmo assim eu percebo (foi o CNC, uma entidade supostamente mais do que competente) mas não acho que tenha sido a melhor escolha.
            Infelizmente grande parte dos utilizadores portugueses nem sequer sabe o que é uma ligação cifrada (eu sei que isso não faz milagres) e como o Zoom outras também têm falhas “zero day” mas o Zoom não existe há dois dias… O caminho do Zoom tem sido bastante atribulado e sim como disse e muito bem este tipo de falhas é o “pão-nosso-de-cada-dia” mas sabemos que existe empresas que têm um tempo de resposta/solução/atualização diferentes.
            Devido a esse tipo de situações e até outras como os professores não faziam a mínima ideia como funcionar com aquilo eu “aponto o dedo ao governo” porque a suposta solução não foi a melhor e nem sequer falo na quantidade de alunos que nem um PC têm porque nessa parte tenho dormido 4/5 horas porque estou a ajudar outros colegas a “fazer de peças de museu” uma coisa que se possa chamar de PC para oferecer a quem precisa e alguns professores devido á falta de informação até disseram que o zoom não era compatível com smartphone….

            E na minha opinião, apesar da atitude do “cromo” não estar correta não acho que seja só o ponto que interessa…como você explicou a situação dos pais eu tive colegas a dizer o mesmo, um paizinho todo contente a “falar” pelo filho e com o piriquito no braço…
            A ideia de utilizar estas aplicações é para tentar “dar aulas”, amanhã os miúdos voltam para a escola e ficam admirados que eles so fazem mxrdx…
            Claro que fazem e vão fazer ainda mais porque se eles viram os pais/tutores/etc a dar esse exemplo quando forem para as aulas vão fazer igual ou pior…
            Resumindo, na minha opinião, apesar que isto de simples não tem nada, não foi devidamente pensado começando na app e acabando na sociedade, agora o governo poderia ter “pensado” melhor na situação.

            Mas parabéns novamente pelo seu conhecimento e partilha do mesmo.

      2. Avatar de miguel
        miguel

        https://www.youtube.com/watch?v=Sxqtp9DmMX0

        Ai é uma simples chave de acesso dá propriedades de admin da sala que permite expulsar o professor?

        1. Avatar de Dark Sky
          Dark Sky

          Se a sessão estiver mal configurada. Lê, acima, tudo o que o CNCS disse ao “JN”.

        2. Avatar de Andre
          Andre

          Em vez de estares a spamar o link do youtube para um video cortado, poderias fazer a tua pesquisa e tentar encontrar o video completo, no qual o redlive13 manipula o professor a pressionar as teclas Alt + F4 e em seguida um dos alunos fica com o anfitrião e envia-lhe o mesmo.

      3. Avatar de Redin
        Redin

        Não obstante continua a ser um crime. Se me oferecerem a chave da tua casa para te roubar, o acto não ė desculpavel.

  9. Avatar de Paulo
    Paulo

    Em primeiro lugar acho que é obvio que a atitude desse “cromo” para não chamar outra coisa é completamente estupida e sem respeito nenhum pela sociedade mas ainda não vi ninguém a falar sobre a atitude do nosso adorável governo que “aconselhou” o uso de um software que já estava “marcado” por falhas de segurança…
    Já circulava na internet falhas de segurança com quase um ano nesta app… E ainda sem solução…
    Essa empresa dizia que o Zoom tinha encriptação ponta a ponta e nunca teve sequer…
    Aqui o erro nao é só do “cromo” mas sim também de quem decidiu aconselhar ou se calhar obrigar (nao sei se foi uma “ordem” ou recomendação) o uso deste software!
    Atenção que não estou a defender esse “cromo” porque ele para mim não é hacker, não é tecnico de it não é nada… É apenas um estupido que pensa que fazer aquilo é “fixe”…
    Na realidade o que ele fez infelizmente qualquer miudo com acesso à internet tinha capacidade de fazer o mesmo…

    1. Avatar de abaptista
      abaptista

      Paulo disparou para todo o lado e não acertou uma…
      Leia o comentário do Dark Sky para eu não ter de repetir o que ele tão bem explicou e assim talvez o seu próximo comentário possa ser informado.

      1. Avatar de Paulo
        Paulo

        Não foi para todo o lado mas sim ao nosso governo ou quem tomou a decisão…
        E sim li o comentário desse utlizador e concordo com o primeiro comentário dele contudo nao com o segundo porque o JN também está desinformado basta qualquer pessoa fazer uma pesquisa no google e filtrar os resultados do ano passado

        1. Avatar de Paulo
          Paulo

          E não estou a dar mais valor ao google do que ao JN mas sim às empresas que fizeram a auditoria à aplicação

          1. Avatar de Marco
            Marco

            @Paulo o que serve um sistema seguro com pw se são mesmo os alunos a dar essa pw a esses youtubers? Com outro programa ia dar ao mesmo. Portanto não é culpa do zoom ou do governo mas da falta de educação de certas crianças. O que tem que ser agora feito é apurar o responsável youtuber e puni-lo e processo disciplinar a esses alunos que deram a pw a esse gabirú.

      2. Avatar de miguel
        miguel

        https://www.youtube.com/watch?v=Sxqtp9DmMX0

        Ai é uma simples chave de acesso dá propriedades de admin da sala que permite expulsar o professor?
        Por isso a tua história não está bem contada!

  10. Avatar de Hods
    Hods

    O que ele fez foi errado? Foi! mas mais errado foram os alunos que lhe concebiam as devidas credenciais, com isto não quero iliba-lo de qualquer tipo de acusação, mas um dos principais culpados foram os alunos que lhe conceberam as devidas credenciais.

    1. Avatar de miguel
      miguel

      https://www.youtube.com/watch?v=Sxqtp9DmMX0

      Ai é uma simples chave de acesso dá propriedades de admin da sala que permite expulsar o professor?
      Por isso a tua história não está bem contada!

      1. Avatar de Hods
        Hods

        Eu tive a acompanhar a stream que o acusado em questão fez, e ele teve acesso às “salas de aulas” apenas porque os seus seguidores se limitavam a dizer-lhe as credenciais nas mensagens privadas no seu Instagram, foi dito pelo mesmo muito mais que uma vez nas streams que ele fez ” mandem me os ID’s no insta” mas isso já ninguém fala nada.
        Sobre esse assunto das propriedades de admin foi feita porque o “Redlive13” enganou o professor fazendo com que ele usa-se o atalho ALT+F4 e quando ele saiu, as propriedades de admin foram concebidas a um aluno que logo de seguida, lhe concebeu ao “Redlive”.

  11. Avatar de Fulano
    Fulano

    Pena que o sistema judicial em Portugal não proíba a desconexão de internet na morada do cromo e ficarem os nomes de quem lá habita em lista negra de forma a nunca mais terem acesso à internet… inclusive na rede móvel. Talvez assim os pais deste acéfalo compreendessem a gravidade dos actos. Infelizmente vivemos num País que mais parece a República das Bananas.

  12. Avatar de Marco Lopes
    Marco Lopes

    Nem sei porque utilizam o zoom, a plataforma Teams da microsoft é 1000x mais segura e bem estruturada!

    1. Avatar de Marco
      Marco

      Nem por isso. Ia dar no mesmo.

      1. Avatar de miguel
        miguel

        https://www.youtube.com/watch?v=Sxqtp9DmMX0

        Ai é uma simples chave de acesso dá propriedades de admin da sala que permite expulsar o professor?

        1. Avatar de Andre
          Andre

          Em vez de estares a spamar o link do youtube para um video cortado, poderias fazer a tua pesquisa e tentar encontrar o video completo, no qual o redlive13 manipula o professor a pressionar as teclas Alt + F4 e em seguida um dos alunos fica com o anfitrião e envia-lhe o mesmo.

    2. Avatar de Filipe
      Filipe

      Até o discord é mais seguro! Era tão simples como fazerem “roles”. Só acedem por convite e não por passwords. E o convite é usado uma vez e fica inactivo. É tão mais fácil…

  13. Avatar de Barta
    Barta

    O que eu gostava era de saber onde mora este Monte de Me$?%!¡ para lhe dar uma aula privada de como não fazer pouco de quem está a trabalhar, se não fosse agora seria após a quarentena. Se alguém souber onde encontrar esta besta informem.

  14. Avatar de RUI LESTRE
    RUI LESTRE

    E partir os dedos ao demente. Assim não teclava mais.

  15. Avatar de Naxalite
    Naxalite

    Caros chupistas , na vossa “idade da inocência” não faziam merdum?? agora na era digial xpto, eletrics super fast youtubers facebook e tal, fazem este tipo de merdum!