Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
LECS 320x100 1
Password democratiche: una scuola statunitense effettua il reset con la stessa password a tutti gli studenti!

Password democratiche: una scuola statunitense effettua il reset con la stessa password a tutti gli studenti!

2 Luglio 2023 07:26

La scorsa settimana, i genitori degli studenti della Oak Park e della River Forest High School (OPRFHS) in Illinois hanno ricevuto una lettera dall’amministrazione scolastica in cui si afferma che durante un controllo sulla sicurezza informatica, “a causa di un errore imprevisto del fornitore, il sistema ha reimpostato la password di ogni studente“, impedendo loro l’accesso al proprio account Google.

“Per risolvere questo problema, reimposteremo nuovamente la password di tuo figlio su “Ch@ngeme!” in modo che possa accedere nuovamente al proprio account Google. 

Il cambio della password avverrà oggi alle 16:00”, ha scritto la scuola, che conta circa 3.000 studenti, in una lettera del 22 giugno ai genitori. “Incoraggiamo vivamente tuo figlio a cambiare questa password con la propria password univoca il prima possibile.”


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Non è difficile indovinare che fornire a tutti gli studenti la stessa password non è chiaramente il modo in cui un’organizzazione dovrebbe imporre il ripristino delle credenziali. 

In genere, questa procedura disconnetterà gli utenti e chiederà loro di modificare la password al successivo tentativo di accesso.

Manning Peterson, la madre di uno degli studenti dell’OPRFHS, ha risposto che “questo è terribilmente insicuro“, poiché tutte le famiglie degli studenti hanno ricevuto una lettera del genere. Peterson ha anche aggiunto che dopo aver ricevuto l’e-mail, ha provato a reimpostare la password di suo figlio, ma non è stata in grado di farlo.

Mio figlio ed io siamo stati in grado di accedere a più account Google dei suoi compagni di classe, che ci hanno dato accesso a tutte le e-mail, il lavoro, i compiti in classe – tutto ciò che è salvato su Google Drive (documenti, fogli di lavoro e presentazioni)”, ha scritto la madre del bambino, dinistrando la ineguatezza della soluzione.

Il giorno successivo, l’amministrazione scolastica si è resa conto del proprio errore e ha informato i genitori in una lettera. Il Dipartimento di tecnologia educativa avrebbe nuovamente avviato il processo di modifica delle credenziali durante il fine settimana. Questa volta, a ogni studente è stata promessa la propria password univoca.

Date le difficoltà incontrate dai genitori degli studenti nel processo di modifica della password il 22 giugno, si può presumere che poche persone siano riuscite a cambiarla. Pertanto, per almeno alcuni giorni, gli studenti hanno potuto accedere liberamente ai reciproci account.

Bene, se non ci fossero dati riservati, come foto, video, note personali. E se ci fossero? Al liceo, i bambini potrebbero avere anche i propri segreti che è meglio non rivelare a tutti.

Greg Johnson, CEO di OPRFHS, e il suo vice, Linda Parker, non hanno risposto a molteplici richieste di commenti via e-mail da parte dei media locali.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCultura
Torvalds chiude l’era dell’hype: nel kernel Linux conta solo la qualità, non l’IA
Redazione RHC - 11/01/2026

Linus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…

Immagine del sitoCybercrime
Caso AGCOM Cloudflare. Il Cloud è potere: quando la sicurezza nazionale è in mano alle Big Tech
Redazione RHC - 11/01/2026

Nel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…

Immagine del sitoCybercrime
Internet c’è, ma non funziona: la nuova trappola dei governi per controllarci tutti
Redazione RHC - 11/01/2026

Immaginate una situazione in cui Internet sembra funzionare, ma i siti web non si aprono oltre la prima schermata, le app di messaggistica sono intermittenti e le aziende sono in continuo cambiamento. Secondo gli autori…

Immagine del sitoCultura
Ritrovato dopo 50 anni: il raro nastro UNIX V4 rivive al Computer History Museum
Redazione RHC - 10/01/2026

Recentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…

Immagine del sitoCybercrime
La maxi-fuga di dati che spaventa Instagram: 17,5 milioni di profili circolano nel DarkWeb
Redazione RHC - 10/01/2026

Un massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…