Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
Fortinet 320x100px
Password democratiche: una scuola statunitense effettua il reset con la stessa password a tutti gli studenti!

Password democratiche: una scuola statunitense effettua il reset con la stessa password a tutti gli studenti!

2 Luglio 2023 07:26

La scorsa settimana, i genitori degli studenti della Oak Park e della River Forest High School (OPRFHS) in Illinois hanno ricevuto una lettera dall’amministrazione scolastica in cui si afferma che durante un controllo sulla sicurezza informatica, “a causa di un errore imprevisto del fornitore, il sistema ha reimpostato la password di ogni studente“, impedendo loro l’accesso al proprio account Google.

“Per risolvere questo problema, reimposteremo nuovamente la password di tuo figlio su “Ch@ngeme!” in modo che possa accedere nuovamente al proprio account Google. 

Il cambio della password avverrà oggi alle 16:00”, ha scritto la scuola, che conta circa 3.000 studenti, in una lettera del 22 giugno ai genitori. “Incoraggiamo vivamente tuo figlio a cambiare questa password con la propria password univoca il prima possibile.”


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Non è difficile indovinare che fornire a tutti gli studenti la stessa password non è chiaramente il modo in cui un’organizzazione dovrebbe imporre il ripristino delle credenziali. 

In genere, questa procedura disconnetterà gli utenti e chiederà loro di modificare la password al successivo tentativo di accesso.

Manning Peterson, la madre di uno degli studenti dell’OPRFHS, ha risposto che “questo è terribilmente insicuro“, poiché tutte le famiglie degli studenti hanno ricevuto una lettera del genere. Peterson ha anche aggiunto che dopo aver ricevuto l’e-mail, ha provato a reimpostare la password di suo figlio, ma non è stata in grado di farlo.

Mio figlio ed io siamo stati in grado di accedere a più account Google dei suoi compagni di classe, che ci hanno dato accesso a tutte le e-mail, il lavoro, i compiti in classe – tutto ciò che è salvato su Google Drive (documenti, fogli di lavoro e presentazioni)”, ha scritto la madre del bambino, dinistrando la ineguatezza della soluzione.

Il giorno successivo, l’amministrazione scolastica si è resa conto del proprio errore e ha informato i genitori in una lettera. Il Dipartimento di tecnologia educativa avrebbe nuovamente avviato il processo di modifica delle credenziali durante il fine settimana. Questa volta, a ogni studente è stata promessa la propria password univoca.

Date le difficoltà incontrate dai genitori degli studenti nel processo di modifica della password il 22 giugno, si può presumere che poche persone siano riuscite a cambiarla. Pertanto, per almeno alcuni giorni, gli studenti hanno potuto accedere liberamente ai reciproci account.

Bene, se non ci fossero dati riservati, come foto, video, note personali. E se ci fossero? Al liceo, i bambini potrebbero avere anche i propri segreti che è meglio non rivelare a tutti.

Greg Johnson, CEO di OPRFHS, e il suo vice, Linda Parker, non hanno risposto a molteplici richieste di commenti via e-mail da parte dei media locali.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyber Italia
29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato?
Redazione RHC - 20/01/2026

Un nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…

Immagine del sitoCybercrime
VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime
Redazione RHC - 20/01/2026

Avevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…

Immagine del sitoCybercrime
Cloudflare, scoperto un grave bypass che nessuno stava guardando
Redazione RHC - 20/01/2026

Un percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…

Immagine del sitoCybercrime
Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day
Redazione RHC - 20/01/2026

Un gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…

Immagine del sitoDiritti
Digital Omnibus: l’antidoto UE dopo anni di avvelenamento normativo
Stefano Gazzella - 20/01/2026

Il pacchetto di semplificazioni proposto dalla Commissione Europea, il Digital Omnibus, è stato annunciato come “Norme digitali dell’UE più semplici e nuovi portafogli digitali per risparmiare miliardi per le imprese e stimolare l’innovazione”. Questo a…