Landets folkeskoleelever kan have scoret topkarakter til eksamen i går uden at kende svaret på et eneste spørgsmål. Deres digitale afgangseksamen i biologi og geografi kan uden videre hackes. Selv om udviklerne og skolestyrelsen nu er advaret om den mulige snyd, så skal eleverne til eksamen via samme system i dag.
"Vi kan se, hvis eleverne har sat flere krydser, end de må ved hvert spørgsmål. Og eleverne kan kun besvare spørgsmålene, når de er logget ind. Så det er nemt at afsløre snydere. Vi er helt rolige og fortsætter eksamenerne," siger Søren Adamsen, der er projektleder hos Cowi, der står bag systemet.
Det er hackergruppen Hacklab, der har afsløret fejlen. Det gjorde de ved at foretage det simple hack på en demonstrationsside. Cowi bekræfter, at det samme hack kan bruges i den egentlig eksamen. Men det vil blive opdaget.
"Systemet, der afvikler Folkeskolens afgangsprøve registrerer al kommunikation mellem elev og prøvesystem, inklusiv elevens besvarelser, og enhver uregelmæssighed
vil fremgå af det efterfølgende sikkerhedstjek af elevernes besvarelse," siger Cowi.
Eleverne kan kun bestå eksamen, hvis de er logget ind i systemet. Derfor vil Cowi kunne identificere snydere med det samme. Men sikkerhedsekspert Peter Kruse er rystet over eksamenssystemet.
"Systemet indeholder snesevis af problemer. Udover de nævnte problemer, så kan man meget nemt udgive sig for at være en anden, og dermed hænge sin klassekammerat ud for snyderiet," siger Peter Kruse.
Valideringen af ens identitet lægger sig ifølge Peter Kruse som en cookie på ens egen pc, når man logger ind. Dermed kan man simpelthen snuppe sidemandens cookie og narre systemet til at tro, at man er en anden end den man er. Det indeholder dog ikke umiddelbart nogle åbenlyse fordele, da det så også er den man udgiver sig for at være, som scorer topkarakteren.
Skolestyrelsen advarede i går eventuelle snydere med, at deres eksamen vil blive annulleret og de dermed ikke består 9. klasses afgangseksamen. De kan forsøge at bestå eksamen igen efter et halvt år.