Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Password democratiche: una scuola statunitense effettua il reset con la stessa password a tutti gli studenti!

Redazione RHC : 2 Luglio 2023 07:26

La scorsa settimana, i genitori degli studenti della Oak Park e della River Forest High School (OPRFHS) in Illinois hanno ricevuto una lettera dall’amministrazione scolastica in cui si afferma che durante un controllo sulla sicurezza informatica, “a causa di un errore imprevisto del fornitore, il sistema ha reimpostato la password di ogni studente“, impedendo loro l’accesso al proprio account Google.

“Per risolvere questo problema, reimposteremo nuovamente la password di tuo figlio su “Ch@ngeme!” in modo che possa accedere nuovamente al proprio account Google. 

Il cambio della password avverrà oggi alle 16:00”, ha scritto la scuola, che conta circa 3.000 studenti, in una lettera del 22 giugno ai genitori. “Incoraggiamo vivamente tuo figlio a cambiare questa password con la propria password univoca il prima possibile.”

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Non è difficile indovinare che fornire a tutti gli studenti la stessa password non è chiaramente il modo in cui un’organizzazione dovrebbe imporre il ripristino delle credenziali. 

    In genere, questa procedura disconnetterà gli utenti e chiederà loro di modificare la password al successivo tentativo di accesso.

    Manning Peterson, la madre di uno degli studenti dell’OPRFHS, ha risposto che “questo è terribilmente insicuro“, poiché tutte le famiglie degli studenti hanno ricevuto una lettera del genere. Peterson ha anche aggiunto che dopo aver ricevuto l’e-mail, ha provato a reimpostare la password di suo figlio, ma non è stata in grado di farlo.

    Mio figlio ed io siamo stati in grado di accedere a più account Google dei suoi compagni di classe, che ci hanno dato accesso a tutte le e-mail, il lavoro, i compiti in classe – tutto ciò che è salvato su Google Drive (documenti, fogli di lavoro e presentazioni)”, ha scritto la madre del bambino, dinistrando la ineguatezza della soluzione.

    Il giorno successivo, l’amministrazione scolastica si è resa conto del proprio errore e ha informato i genitori in una lettera. Il Dipartimento di tecnologia educativa avrebbe nuovamente avviato il processo di modifica delle credenziali durante il fine settimana. Questa volta, a ogni studente è stata promessa la propria password univoca.

    Date le difficoltà incontrate dai genitori degli studenti nel processo di modifica della password il 22 giugno, si può presumere che poche persone siano riuscite a cambiarla. Pertanto, per almeno alcuni giorni, gli studenti hanno potuto accedere liberamente ai reciproci account.

    Bene, se non ci fossero dati riservati, come foto, video, note personali. E se ci fossero? Al liceo, i bambini potrebbero avere anche i propri segreti che è meglio non rivelare a tutti.

    Greg Johnson, CEO di OPRFHS, e il suo vice, Linda Parker, non hanno risposto a molteplici richieste di commenti via e-mail da parte dei media locali.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Hai cambiato la password? Tranquillo, RDP se ne frega! La Scoperta Shock su Windows

    Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...

    Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto

    Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

    Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power

    Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

    Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

    1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...

    Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

    Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...