[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [RiminiLUG-General] LulzStorm ruba i database dell'università italiana



On Fri, Jul 08, 2011 at 03:53:46PM +0200, Ivan tarozzi wrote:

> Se un utente usa la password di default o non protegge i suoi dati
> penso sia solo un problema suo... dal quel link, poi, quei docenti o
> quegli studenti potrebbero anche essere di lettere o del dams,
> quindi con competenza informatica non proprio prioritaria :)

Usare la password di default è un discorso, e in quel caso la colpa
ricade ovviamente per intero sull’utente; lo stesso vale per la pratica
di utilizzare la stessa password per una miriade di account diversi.

La cosa particolarmente grave qui è che le password in questione erano
memorizzate *in chiaro* nel sistema informatico dell’Università. In
questo caso la colpa è solamente dell’idiota che ha progettato il
sistema in questione.

E prima che qualcuno si senta offeso: non ci sono scuse. Se salvi le
password di migliaia di utenti in chiaro, sei un idiota. Punto.

-- 
Andrea Bolognani <eof@xxxxxxxxxx>
Resistance is futile, you will be garbage collected.

Attachment: signature.asc
Description: Digital signature