¿Está molesto como estudiante porque una gran cantidad de infraestructura informática de la escuela sensible no es segura?

Hasta ahora, no hemos tenido ningún script kiddies que yo sepa. Pero la forma en que nuestro departamento de TI asigna contraseñas a nuestras cuentas Synergy SIS y Google for Education es horrenda.

Usan nuestros cumpleaños. Si conoce la identificación de estudiante y el cumpleaños de la persona, ¡felicidades! Tiene acceso completo a los datos de su cuenta, calificaciones, domicilio, número de teléfono y la capacidad de enviar tantos correos electrónicos maliciosos a los maestros como desee. Para protegerme, lo cambié a una contraseña que no se puede adivinar porque solo la uso en otros dos lugares (mi MacBook Pro y mi pasaporte WD).

¿Pero las inyecciones SQL y otras vulnerabilidades? No es que lo haya visto. Mi amigo escribió un guión de apagado y lo arrojó en un par de computadoras en la sala de ingeniería (Windows 7, por supuesto …) pero nada demasiado importante.

Para responder a su pregunta inicial, sí. Estos tipos son contratados para hacer un trabajo específico: asegúrese de que los sistemas informáticos protejan las transcripciones y registros confidenciales de los estudiantes tanto como sea posible mientras mantienen los sistemas para uso normal. Sin embargo, he podido ver los grados de veintiséis estudiantes y ver sus direcciones. En que mundo vivimos.

Con toda honestidad, no. Realmente no.

Las consecuencias de ser atrapado haciendo tal cosa son suficientes para alejar a la mayoría de las personas. En la mayoría de las escuelas, especialmente en las universidades, es raro encontrar un caso en el que la base de datos de estudiantes no esté al menos dividida en alguna forma.

(Lo siento, la respuesta es corta, no sé qué más decir).

Gracias por el A2A, Marvin.

En mi opinión, no, estoy muy en contra de la exposición de datos confidenciales de los estudiantes. Sin embargo, esto es muy generalizado y, ciertamente, algunas escuelas no emplean protocolos de seguridad estandarizados de la industria, pero la mayoría, en Canadá, por ejemplo, sí.

La última vez que utilicé una computadora de una escuela, los archivos compartidos estaban muy restringidos (cada estudiante tiene algo de espacio para almacenar documentos, etc.).

He podido eludir las restricciones (¡nada es 100% seguro!) En el Símbolo del sistema, pero cuando lo usé, fue para realizar operaciones de manipulación de archivos que hubieran llevado horas con el Explorador de Windows.

Cuando utilicé una computadora Mac de la escuela, fue suficiente poner la computadora en suspensión para bloquear todas las solicitudes de administración remota.

Pero no abusé de ellos. ¿Por qué? Sentí que era moralmente incorrecto acceder a datos que no debería ver, así que informé los problemas.

En pocas palabras: no son las medidas de seguridad las que impiden que los niños de script accedan a datos que no deberían, sino sus valores, moralidad y temor de que los atrapen 😉

¿Trastornado? De ningún modo. La seguridad universitaria suele ser una idea de último momento, ya que la mayoría de las escuelas lo consideran un entorno abierto para el aprendizaje y no implementan herramientas efectivas de costos de seguridad, ya que puede molestar u ofender a los estudiantes. Esto es lo que me han dicho directamente cuando intento trabajar con estas personas en universidades de todo el país. Simplemente no se ven dispuestos a implementar seguridad para proteger a los estudiantes. Acordonan algunas cosas pero hacen poco de otra manera.