Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

Sondaggio
Secondo te quale di questi scienziati avrebbe meritato il premio Nobel?
Andrew Benson, per la scoperta del Ciclo di Calvin della fotosintesi clorofilliana.
Dmitri Mendeleev, per l'ideazione della tavola periodica degli elementi.
Fred Hoyle, per gli studi sulla nucleosintesi stellare.
Jocelyn Bell Burnell, per la scoperta delle pulsar.
Nikola Tesla, per i suoi lavori sulla trasmissione delle onde radio.
Albert Schatz, per la scoperta della streptomicina (rimedio contro la tubercolosi).
Chien-Shiung Wu, per i lavori sulla legge di conservazione della parità.
Oswald Avery, per gli studi sulla trasmissione dei caratteri ereditari tramite DNA.
Douglas Prasher, per la scoperta della proteina fluorescente verde.
Lise Meitner, per il contributo ai lavori sulla fissione nucleare.

Mostra i risultati (1012 voti)
Dicembre 2014
Telefonini e promozioni natalizie: quale operatore offre di più
Da BMW l'auto che si cerca il parcheggio da sola
Honor T1, il tablet economico di Huawei
Windows 10 integra Cortana e l'app per la Xbox
Treviso, ragazzini condividono filmato hard con Whatsapp
Il reggiseno bionico che solleva e sistema il seno alla perfezione
Il macchinario che trasforma l'acqua in petrolio
Serve davvero proteggere smartphone e tablet Android con un antivirus?
Sony, migliaia di password in una cartella chiamata ''Password''
Mandare in crash WhatsApp con un singolo messaggio di testo
Lo shopping online? Adesso si fa col Bancomat
Novembre 2014
TIM e Vodafone, LTE fino a 225 Mbit/s
Google rende più semplice vedere tutti i dispositivi connessi al proprio account
Toyota Mirai, l'auto a idrogeno che produce energia per la casa
Malware nelle sigarette elettroniche
Tutti gli Arretrati

Scuola, hackerare i voti sul registro? In Italia è facile

Una falla nel programma adoperato dai professori mina la sicurezza dei registri elettronici.



[ZEUS News - www.zeusnews.it - 11-10-2013]

M registro elettronico scuola
Foto via Fotolia

Da qualche tempo in qua (da quando il governo Monti ha approvato la norma relativa) nelle scuole si sta introducendo il registro elettronico in luogo di quello cartaceo.

L'obiettivo è ridurre i costi e semplificare la condivisione dei dati (voti, note disciplinare e via di seguito) all'interno della scuola stessa e con le famiglie.

Ovviamente è necessario che dati così delicati siano adeguatamente protetti: serve insomma un software che garantisca, per esempio, che nessuno possa sottrarre le chiavi d'accesso utilizzate dai professori.

Il problema è che, stando a quanto segnalato dal Corriere della Sera, tale sicurezza non c'è.

A essere messo sotto accusa è il software SissiWeb, che presenterebbe un problema non indifferente: pare che trasmetta in chiaro le informazioni di login.

Ciò significa che qualche studente con una conoscenza dei computer appena sopra il minimo indispensabile potrebbe riuscire a impadronirsene: l'operazione non sarà immediata, ma uno scenario in cui un professore lascia incustodito per qualche momento il computer e lo studente ne approfitta per installare un programma adatto a carpire le informazioni trasmesse in chiaro non è nemmeno tanto fantascientifico.

Non è nemmeno necessario che lo studente malintenzionato abbia accesso al computer una seconda volta: dato che - come confermato da un consulente del Miur - studenti e docenti adoperano la medesima (W)LAN, diventa possibile accedere al computer del professore da remoto.

Sondaggio
Come proteggi il tuo computer?
Proteggere? Dai ladri, forse?
Ogni tanto utilizzo un antivirus online.
Ho un antivirus e tengo aggiornato il sistema operativo.
Ho antivirus, firewall, antispyware, parental control e ogni sorta di protezione.
Utilizzo Linux.
L'unico computer sicuro è un computer offline.

Mostra i risultati (4072 voti)
Leggi i commenti (48)

Dopotutto è già capitato che alcuni studenti riuscissero a installare un keylogger sul PC usato dai professori e, in questo modo, si siano alzati i voti.

La vera domanda è però perché mai Sissiweb abbia al proprio interno una tale debolezza. La risposta viene dall'amministratore delegato di Axios (l'azienda che ha realizzato il software), il quale ha affermato che, pur possedendo un certificato VeriSign, al momento non ha potuto attivare la connessione sicura a causa della migrazione della piattaforma su nuovi server. Il problema dovrebbe però rientrare in breve tempo.

Intanto, però, le circa 1.300 scuole che utilizzano Sissiweb (avendo acquistato una licenza annuale da 300 euro) si trovano esposte.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita.

Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.

Approfondimenti
Risarcimento record a ragazzina spiata su Facebook dalla scuola
Studenti consigliano come far licenziare professori
Pubblicati 500mila codici fiscali e targhe auto lombarde
Vietato fotografare i piatti della mensa scolastica
Ebook obbligatorio a scuola, lo stop del governo
Scuola, collassa il sito per le iscrizioni online
Scarica cartoni animati per l'asilo ma era un porno
Violano i computer della scuola per alzarsi i voti

Commenti all'articolo (ultimi 5 di 21)


mda
@spacexplorer C'è una sentenza in merito relativa alla buona fede di chi effettua la raccomandata. Caratteristica di questa che c'è sempre un contenuto. Insomma questo trucco "sparisce". --- Comunque per la cronaca le ultime modifiche FD (firma digitale) sono con la pubblicazione in Gazzetta Ufficiale del d.p.c.m. 22... Leggi tutto
19-10-2013 11:19

spacexplorer
@mda Sono CERTO che cambieranno ancora! Il fatto è che se voglio solo mandare una mail non c'è problema, se voglio farlo con tutti i crismi del caso per una qualche questione legale rischio di fregarmi per questi cavilli... Solo per farti un esempio tempo fa ad un conoscente che aveva spedito una raccomandata A/R capitò la risposta:... Leggi tutto
19-10-2013 09:59


mda
@spacexplorer La normativa è confusa quindi potresti firmarli, del resto l'organo certificante non è lo Stato ma la Regione e se la Regione dice (chi se ne frega che non si sono accorti) che è ancora valido... Ok, il classico "cavillo legale", ma valido per firmare PEC anche perchè già la email PEC è autocertificata. Di... Leggi tutto
16-10-2013 13:21

spacexplorer
@mda il brutto è che non risponde alla normativa italica come non risponde più FreeSigner del Comune di Trento o Dike in versione GNU/Linux... Non li puoi usare per firmare a valor di legge PEC ed allegati... La PA colpisce ancora, come (pressoché) sempre... PS han pure cambiato alcune CNS, alcuni "certificatori" come le... Leggi tutto
16-10-2013 09:47

Leggi gli altri 16 commenti nel forum Sicurezza
Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.


web metrics