Tech hvg.hu 2023. július. 04. 07:02

3000 diák kapta meg ugyanazt a jelszót egy amerikai középiskolában, az eredmény borítékolható volt

Egy hiba folytán minden egyes diák ugyanazt az új jelszót kapta meg iskolai fiókjához. Így aztán egymáséihoz is hozzáfértek.

Különös kiberbiztonsági bakiról számolt be az amerikai Illinois-ban található Oak Park and River Forest High School tudósító TechCrunch. Egy kiberbiztonsági felülvizsgálat során véletlenül minden diák jelszavát megváltoztatták a szakemberek, így senki sem tudott hozzáférni a szervezeti (iskolai) Google-fiókjához. Hogy a helyzet megoldódjon, mindenkinek új jelszót adtak, ám mindenkinek a Ch@ngeme! (avagy: Változt@ssmeg!) volt az átmeneti (nem túl) titkos kód.

A felhívás szövegében arra kérték a diákokat, az ideiglenes jelszót mindenki írja át újra, ám a mintegy háromezer tanuló közül többen rájöttek, hogy a lassabban reagáló diáktársaik fiókjába így ők is be tudnak lépni. Ott mindent megtalálható volt, a korábban már beadott dolgozatoktól kezdve egészen az újonnan elvégzett feladatokig.

Ebből a táblázatból kiderül, mennyire erős a jelszava

A Statista készített egy könnyen átlátható táblázatot, amiből kiderül például az is, miért rossz, ha valaki csak kisbetűket ad meg a jelszavában.

A rendszergazdák amatőrségét mutatja, hogy az eredeti probléma orvoslására sokkal elegánsabb és biztonságosabb megoldás is létezett volna: például az, hogy mindenkit kijelentkeztetnek, majd a következő használatkor arra kényszerítik a diákokat, hogy adjanak meg új jelszót. Így nem tudtak volna belépni egymás fiókjaiba.

A hibára egy nap után jött rá az iskola, ami után egy újabb e-mailt küldtek a szülőknek. Ebben már az állt, hogy minden diáknak egyedi módon kell megváltoztatnia a jelszavát, amihez segítséget is biztosítanak.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés