Redazione RHC : 2 Luglio 2023 07:26
La scorsa settimana, i genitori degli studenti della Oak Park e della River Forest High School (OPRFHS) in Illinois hanno ricevuto una lettera dall’amministrazione scolastica in cui si afferma che durante un controllo sulla sicurezza informatica, “a causa di un errore imprevisto del fornitore, il sistema ha reimpostato la password di ogni studente“, impedendo loro l’accesso al proprio account Google.
“Per risolvere questo problema, reimposteremo nuovamente la password di tuo figlio su “Ch@ngeme!” in modo che possa accedere nuovamente al proprio account Google.
“Il cambio della password avverrà oggi alle 16:00”, ha scritto la scuola, che conta circa 3.000 studenti, in una lettera del 22 giugno ai genitori. “Incoraggiamo vivamente tuo figlio a cambiare questa password con la propria password univoca il prima possibile.”
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Non è difficile indovinare che fornire a tutti gli studenti la stessa password non è chiaramente il modo in cui un’organizzazione dovrebbe imporre il ripristino delle credenziali.
In genere, questa procedura disconnetterà gli utenti e chiederà loro di modificare la password al successivo tentativo di accesso.
Manning Peterson, la madre di uno degli studenti dell’OPRFHS, ha risposto che “questo è terribilmente insicuro“, poiché tutte le famiglie degli studenti hanno ricevuto una lettera del genere. Peterson ha anche aggiunto che dopo aver ricevuto l’e-mail, ha provato a reimpostare la password di suo figlio, ma non è stata in grado di farlo.
“Mio figlio ed io siamo stati in grado di accedere a più account Google dei suoi compagni di classe, che ci hanno dato accesso a tutte le e-mail, il lavoro, i compiti in classe – tutto ciò che è salvato su Google Drive (documenti, fogli di lavoro e presentazioni)”, ha scritto la madre del bambino, dinistrando la ineguatezza della soluzione.
Il giorno successivo, l’amministrazione scolastica si è resa conto del proprio errore e ha informato i genitori in una lettera. Il Dipartimento di tecnologia educativa avrebbe nuovamente avviato il processo di modifica delle credenziali durante il fine settimana. Questa volta, a ogni studente è stata promessa la propria password univoca.
Date le difficoltà incontrate dai genitori degli studenti nel processo di modifica della password il 22 giugno, si può presumere che poche persone siano riuscite a cambiarla. Pertanto, per almeno alcuni giorni, gli studenti hanno potuto accedere liberamente ai reciproci account.
Bene, se non ci fossero dati riservati, come foto, video, note personali. E se ci fossero? Al liceo, i bambini potrebbero avere anche i propri segreti che è meglio non rivelare a tutti.
Greg Johnson, CEO di OPRFHS, e il suo vice, Linda Parker, non hanno risposto a molteplici richieste di commenti via e-mail da parte dei media locali.
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006