Schul-App, Datenschutz, Schüler, Scoolio

Nutzerdaten von 400.000 minderjährigen Scoolio-Usern im Netz

Fabian Peters
Mit der scoolio App können alle Schulnoten festgehalten und ein Notendurchschnitt ermittelt werden.

Die Schul-App Scoolio ist leichtfertig mit den Daten ihrer User umgegangen. Zeitweise kursierten E-Mail-Adressen, Geburtsdaten und Standorte von rund 400.000 minderjährigen Schüler:innen im Netz. Mittlerweile ist das Leck zwar wieder geschlossen. Ob und inwieweit Daten abgegriffen wurden ist allerdings unklar. 

Die Scoolio GmbH wurde im Jahr 2016 gegründet. Die namensgleiche App soll Schüler:innen den Alltag erleichtern. Mithilfe von Scoolio können sie ihre Hausaufgaben planen, ihre Noten einsehen oder mit Klassenkamerad:innen chatten. Offiziellen Angaben zufolge hat die aus Dresden stammende App mehrere Hunderttausend User.

Doch wie die Recherche der IT-Sicherheitsexpertin Lilith Wittmann offenbart, hat Scoolio die Daten seiner Nutzer:innen nicht ausreichend geschützt. Aufgrund einer Sicherheitslücke sollen private Informationen wie E-Mail-Adressen, Standorte und Geburtsdaten im Netz sichtbar gewesen sein.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Scoolio: Daten von 400.000 Schüler:innen im Netz

Lilith Wittmann hat die Sicherheitslücke von Scoolio bereits vor einigen Wochen entdeckt.

In einem ausführlichen Bericht des IT-Sicherheitskollektivs Zerforschung erläutert sie, wie einfach es gewesen sei, die Daten mitzulesen. Insgesamt sollen dabei private Informationen von mindestens 400.000 minderjährigen Schüler:innen im Netz zugänglich gewesen sein.

Um einen Missbrauch zu vermeiden, hat sich Wittmann erst jetzt an die Öffentlichkeit gewandt. Zuvor hat sie sowohl Scoolio als auch das Bundesamt für Sicherheit in der Informationstechnik und den sächsischen Datenschutzbeauftragten über die Sicherheitslücke informiert.

Sicherheitslücke zu spät geschlossen?

Scoolio hat sich derweil bei den IT-Expert:innen von Zerforschung bedankt. Die Sicherheitslücke wurde geschlossen. Allerdings hat die Schul-App über 30 Tage dafür gebraucht. Zu lange, wie die Aktivist:innen finden. Zwar hat das Unternehmen alle Beteiligten über seine Fortschritte informiert.

Allerdings hätte das Datenleck laut Wittmann nach spätestens 72 Stunden geschlossen sein müssen. Scoolio hätte die betroffenen Nutzer:innen zudem informieren sollen. Der Datenschutzbeauftragte Sachsens äußerte gegenüber dem MDR derweil, dass er das Vorgehen und die zeitlichen Abläufe von Scoolio für vertretbar halte.

„Erste informationssicherheitstechnische Maßnahmen“ seien bereits zuvor eingeleitet worden und nicht erst nach 30 Tagen. Das Land Sachsen gilt dabei als offizieller Förderer der Schul-App. Über einen Technologiefonds hat der Freistaat das Unternehmen mit öffentlichen Geldern aus Sachsen und der EU unterstützt.

Auch interessant: 

🤝 Zins-Knaller bei Rediem Capital

Eröffne jetzt dein kostenloses Rediem Capital Festgeld und erhalte 2,75 Prozent Zinsen auf dein Geld – und das garantiert für 12 Monate!


Jetzt Zinsen sichern

Anzeige

STELLENANZEIGEN
Openstack Engineer (m/f/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Werkstudent Influencer & Content Creator ...
Synformulas GmbH in Gräfelfing
Senior Marketing Consultant – Digital M...
SYZYGY Performance Marketing GmbH in Hamburg, München
Online Marketing Specialist (m/w/d)
Andreas Hettich GmbH in Tuttlingen
Junior Marketing Manager Data & AI (w/m/d)
PwC in Düsseldorf, Frankfurt am Main
Praktikum Content & Social Media Marketing
Dais Group GmbH in München
Digital Marketing Specialist (m/w/d)
Ferdinand Bilstein GmbH & Co. KG in Ennepetal
Mitarbeiter*in (m/w/d) IT-Systemadministratio...
Ruhr-Universität Bochum in Bochum
Teile diesen Artikel
Chefredakteur
Folgen:
Fabian Peters ist seit Januar 2022 Chefredakteur von BASIC thinking. Zuvor war er als Redakteur und freier Autor tätig. Er studierte Germanistik & Politikwissenschaft an der Universität Kassel (Bachelor) und Medienwissenschaften an der Humboldt-Universität zu Berlin (Master).