Egy hiba folytán minden egyes diák ugyanazt az új jelszót kapta meg iskolai fiókjához. Így aztán egymáséihoz is hozzáfértek.
Különös kiberbiztonsági bakiról számolt be az amerikai Illinois-ban található Oak Park and River Forest High School tudósító TechCrunch. Egy kiberbiztonsági felülvizsgálat során véletlenül minden diák jelszavát megváltoztatták a szakemberek, így senki sem tudott hozzáférni a szervezeti (iskolai) Google-fiókjához. Hogy a helyzet megoldódjon, mindenkinek új jelszót adtak, ám mindenkinek a Ch@ngeme! (avagy: Változt@ssmeg!) volt az átmeneti (nem túl) titkos kód.
A felhívás szövegében arra kérték a diákokat, az ideiglenes jelszót mindenki írja át újra, ám a mintegy háromezer tanuló közül többen rájöttek, hogy a lassabban reagáló diáktársaik fiókjába így ők is be tudnak lépni. Ott mindent megtalálható volt, a korábban már beadott dolgozatoktól kezdve egészen az újonnan elvégzett feladatokig.
Ebből a táblázatból kiderül, mennyire erős a jelszava
A Statista készített egy könnyen átlátható táblázatot, amiből kiderül például az is, miért rossz, ha valaki csak kisbetűket ad meg a jelszavában.
A rendszergazdák amatőrségét mutatja, hogy az eredeti probléma orvoslására sokkal elegánsabb és biztonságosabb megoldás is létezett volna: például az, hogy mindenkit kijelentkeztetnek, majd a következő használatkor arra kényszerítik a diákokat, hogy adjanak meg új jelszót. Így nem tudtak volna belépni egymás fiókjaiba.
A hibára egy nap után jött rá az iskola, ami után egy újabb e-mailt küldtek a szülőknek. Ebben már az állt, hogy minden diáknak egyedi módon kell megváltoztatnia a jelszavát, amihez segítséget is biztosítanak.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.