Schul-MDM wird von Schülern umgangen
Aus sicherer Quelle habe ich erfahren, dass Schüler unserer
Schule einen Weg gefunden haben, unser MDM zu umgehen. Eine kurze Recherche im
Internet ergab, das ist tatsächlich mit wenigen Aktionen im DFÜ-Modus möglich.
Eine Nachfrage beim Support ergab: Weder der MDM-Anbieter
noch Apple haben hierzu im Moment eine Lösung. Insbesondere die Anbieter der
MDM-Lösungen klagen darüber, dass sie bestimmte Einstellungen am Gerät nicht
ändern sollen/dürfen. Damit gibt es aber eine Ebene auf den iPads unter der das MDM
einfach umgangen werden kann; es muss nicht einmal gehackt werden. Es gibt hier inzwischen Lösungen zum Kaufen wie
auch kostenlose von ominösen Anbietern. Das ist eine gravierende, hausgemachte
Sicherheitslücke. Ist Apple nicht bewusst, dass Kinder spielen und alles
ausprobieren?
Gibt es inzwischen eine Lösung von Apple?
Und: Bekommen dann wenigstens die Partner-Entwickler endlich
offiziell Zugriff auf alle Ebenen des Systems, damit zwischen Angreifern und Verteidigern
wenigstens mal Waffengleichheit herrscht?
Es ist natürlich klar, dass hundertprozentige Sicherheit einfach unmöglich ist - insbesondere beim Spieltrieb von Kindern. Aber eine Vergrößerung des Sicherheitsteams, indem man die Aufgabe auf alle an der Entwicklung von MDM-Lösungen Beteiligten verteilt, würde die Chance erhöhen, dass auftauchende Lücken schneller geschlossen werden.