Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.


Scuola, hackerare i voti sul registro? In Italia è facile

Una falla nel programma adoperato dai professori mina la sicurezza dei registri elettronici.



[ZEUS News - www.zeusnews.it - 11-10-2013]

M registro elettronico scuola
Foto via Fotolia

Da qualche tempo in qua (da quando il governo Monti ha approvato la norma relativa) nelle scuole si sta introducendo il registro elettronico in luogo di quello cartaceo.

L'obiettivo è ridurre i costi e semplificare la condivisione dei dati (voti, note disciplinare e via di seguito) all'interno della scuola stessa e con le famiglie.

Ovviamente è necessario che dati così delicati siano adeguatamente protetti: serve insomma un software che garantisca, per esempio, che nessuno possa sottrarre le chiavi d'accesso utilizzate dai professori.

Il problema è che, stando a quanto segnalato dal Corriere della Sera, tale sicurezza non c'è.

A essere messo sotto accusa è il software SissiWeb, che presenterebbe un problema non indifferente: pare che trasmetta in chiaro le informazioni di login.

Ciò significa che qualche studente con una conoscenza dei computer appena sopra il minimo indispensabile potrebbe riuscire a impadronirsene: l'operazione non sarà immediata, ma uno scenario in cui un professore lascia incustodito per qualche momento il computer e lo studente ne approfitta per installare un programma adatto a carpire le informazioni trasmesse in chiaro non è nemmeno tanto fantascientifico.

Non è nemmeno necessario che lo studente malintenzionato abbia accesso al computer una seconda volta: dato che - come confermato da un consulente del Miur - studenti e docenti adoperano la medesima (W)LAN, diventa possibile accedere al computer del professore da remoto.

Sondaggio
Come proteggi il tuo computer?
Proteggere? Dai ladri, forse?
Ogni tanto utilizzo un antivirus online.
Ho un antivirus e tengo aggiornato il sistema operativo.
Ho antivirus, firewall, antispyware, parental control e ogni sorta di protezione.
Utilizzo Linux.
L'unico computer sicuro un computer offline.

Mostra i risultati (3909 voti)
Leggi i commenti (48)

Dopotutto è già capitato che alcuni studenti riuscissero a installare un keylogger sul PC usato dai professori e, in questo modo, si siano alzati i voti.

La vera domanda è però perché mai Sissiweb abbia al proprio interno una tale debolezza. La risposta viene dall'amministratore delegato di Axios (l'azienda che ha realizzato il software), il quale ha affermato che, pur possedendo un certificato VeriSign, al momento non ha potuto attivare la connessione sicura a causa della migrazione della piattaforma su nuovi server. Il problema dovrebbe però rientrare in breve tempo.

Intanto, però, le circa 1.300 scuole che utilizzano Sissiweb (avendo acquistato una licenza annuale da 300 euro) si trovano esposte.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita.

Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.

Approfondimenti
Risarcimento record a ragazzina spiata su Facebook dalla scuola
Studenti consigliano come far licenziare professori
Pubblicati 500mila codici fiscali e targhe auto lombarde
Vietato fotografare i piatti della mensa scolastica
Ebook obbligatorio a scuola, lo stop del governo
Scuola, collassa il sito per le iscrizioni online
Scarica cartoni animati per l'asilo ma era un porno
Violano i computer della scuola per alzarsi i voti

Commenti all'articolo (ultimi 10 di 21)


mda
@spacexplorer C' una sentenza in merito relativa alla buona fede di chi effettua la raccomandata. Caratteristica di questa che c' sempre un contenuto. Insomma questo trucco "sparisce". --- Comunque per la cronaca le ultime modifiche FD (firma digitale) sono con la pubblicazione in Gazzetta Ufficiale del d.p.c.m. 22... Leggi tutto
19-10-2013 11:19

spacexplorer
@mda Sono CERTO che cambieranno ancora! Il fatto che se voglio solo mandare una mail non c' problema, se voglio farlo con tutti i crismi del caso per una qualche questione legale rischio di fregarmi per questi cavilli... Solo per farti un esempio tempo fa ad un conoscente che aveva spedito una raccomandata A/R capit la risposta:... Leggi tutto
19-10-2013 09:59


mda
@spacexplorer La normativa confusa quindi potresti firmarli, del resto l'organo certificante non lo Stato ma la Regione e se la Regione dice (chi se ne frega che non si sono accorti) che ancora valido... Ok, il classico "cavillo legale", ma valido per firmare PEC anche perch gi la email PEC autocertificata. Di... Leggi tutto
16-10-2013 13:21

spacexplorer
@mda il brutto che non risponde alla normativa italica come non risponde pi FreeSigner del Comune di Trento o Dike in versione GNU/Linux... Non li puoi usare per firmare a valor di legge PEC ed allegati... La PA colpisce ancora, come (pressoch) sempre... PS han pure cambiato alcune CNS, alcuni "certificatori" come le... Leggi tutto
16-10-2013 09:47


mda
Finalmente scoperto un software opensource e ottimo per firmare digitalmente i documenti e collegabile (questo lo sto ancora provando) alla smart card. Jsignpdf[/url] .. [url=http://forum.zeusnews.com/link/135465] Sito [/url] ... addition [url=http://forum.zeusnews.com/link/135466]per open/LibreOffice[/url]!!! Il software in Java,... Leggi tutto
15-10-2013 13:38

spacexplorer
@pentolino, mda sono in genere N programmi, altro che 20! Per compilare il modello unico pf servono: * Unico Pf dell'anno di riferimento (si un programma a se anno x anno) * Controlli, un programma che controlla il file generato da Unico * Gerico, un programma x agg. gli studi di settore * Controlli SDS, un programma che controlla... Leggi tutto
15-10-2013 11:16

pentolino
S ricordo che in qualche modo riuscimmo ad aggirare, anche se mi sembra di ricordare che al tempo lavorassi in Windows (era tanto tempo fa)
14-10-2013 18:05


mda
@pentolino Cera uno script-Linux in giro per fregarlo, poi hanno fatto la correzione. :D Menomale che non di competenza Regionale se No, avremmo 20 programmi diversi. :lol: Ciao
14-10-2013 17:48

pentolino
Straquoto, mi chiedo come nel 2013 il software della PA possa NON essere open; mi ricordo un software dell'agenzia delle entrate scritto in java ma funzionava solo se java era in "C:\Java"...
14-10-2013 16:09

Leggi gli altri 11 commenti nel forum Sicurezza
Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
Sondaggio
Questo sondaggio stato visto sul sito di un ristorante a domicilio: Qual il motivo principale per cui hai fatto un ordine nel nostro ristorante online?
Ho cliccato su un annuncio o un banner pubblicitario.
Avevo un coupon o un buono sconto.
Me l'ha raccomandato un amico o un parente.
Me l'ha suggerito un collega di lavoro.
Avevo gi ordinato qui e mi ero trovato bene.
Dalle immagini i piatti proposti sembravano appetitosi.
Altro, specificare --> "AVEVO FAME"

Mostra i risultati (281 voti)
Aprile 2014
Addio al gesso, arriva il guanto 3D per le fratture
Otto trucchi per risparmiare carburante
UPS, vietato svoltare a sinistra!
Autostrade intelligenti per guidare di notte senza fari
2015, tutti gli smartphone avranno l'antifurto
10 case stampate 3D in 24 ore
Come cifrare e autenticare la mail
Amazon, il progetto droni è reale
L'iWatch arriva a settembre con l'iPhone 6
Come difendersi da Heartbleed
La nave che va ad acqua di mare
Windows XP, fine di un'era
Hacker di 5 anni viola la Xbox One
Windows 8, Microsoft uccide le piastrelle
Il bus che offre 400 euro a chi si spoglia
Tutti gli Arretrati

web metrics