一次上網(wǎng)掃描端口讓他偶然發(fā)現(xiàn)某學校的數(shù)據(jù)庫密碼
入侵后他可更改任何數(shù)據(jù)包括學生的成績
他利用這種“便利”一年內(nèi)為50多名學生修改了成績
本以為“神不知鬼不覺”,當公安人員突然出現(xiàn)時他懵了
2009年6月的一個躁熱下午,四川某大學某學院的二年級學生鐘珂在大學宿舍用電腦上網(wǎng)掃描端口,當他掃描到中山某學校時,發(fā)現(xiàn)該網(wǎng)段上“繼續(xù)教育處”的數(shù)據(jù)庫登錄密碼為系統(tǒng)默認密碼,他欣喜若狂。隨后他通過該密碼入侵后得到管理員密碼,并獲得最高權(quán)限,可以執(zhí)行任何數(shù)據(jù)庫命令……從2009年9月到2010年6月期間,鐘珂共為該校的50多名學生修改了成績。
在人們越來越依賴網(wǎng)絡(luò)的今天,計算機網(wǎng)絡(luò)犯罪也逐漸走進了我們的視線:黑客攻擊、網(wǎng)絡(luò)釣魚、僵尸網(wǎng)絡(luò)……而在日新月異的網(wǎng)絡(luò)虛擬世界,一些80、90后成為了網(wǎng)絡(luò)犯罪的主力軍,這些20-30歲的年輕人中,有些是正在上學的學生,有些是無所事事的電腦愛好者,但他們熟知各個網(wǎng)站、軟件的小小漏洞……讓我們一起了解一個少年黑客與他的網(wǎng)絡(luò)江湖。
一次偶然的發(fā)現(xiàn)
原本只想上網(wǎng)掃描端口,但卻意外發(fā)現(xiàn)中山某學校的數(shù)據(jù)庫密碼,獲得最高管理員權(quán)限的他,可以執(zhí)行任何數(shù)據(jù)庫命令。
“咦,試卷成績不及格,怎么電腦里面成績單顯示及格了?”2009年7月,中山某學校一任課老師發(fā)現(xiàn)其班上一名學生的成績“失真”。隨著點擊的深入,他驚奇地發(fā)現(xiàn),電腦中還有50多位學生的成績也出現(xiàn)了“差錯”。
“是誰動了電腦?”他立刻警覺了起來,“不可能呀,這些學生平時學習不努力,經(jīng)常‘掛科’,怎么現(xiàn)在都及格呢?”無奈之下,該老師最終選擇了報警。而隨著警方的深入調(diào)查發(fā)現(xiàn),原來,這是遠在四川的一大學生鐘珂所為。
2009年6月,鐘珂還是四川某大學某學院的二年級學生。大一的新奇與激情早已逝去,加之大二的學業(yè)比較輕松,無所事事的鐘珂便習慣了“宅”在寢室上網(wǎng)。鐘珂表示,自己是學電子信息工程的,會經(jīng)常在網(wǎng)上沖浪。同年盛夏的一個躁熱下午,鐘珂說自己用電腦掃描另一個端口的電腦時,發(fā)現(xiàn)中山某學校網(wǎng)段上運行的教務(wù)系統(tǒng)之一的“繼續(xù)教育處”,其數(shù)據(jù)庫登錄密碼為系統(tǒng)的默認密碼,“繼續(xù)教育處”和“教務(wù)系統(tǒng)”是一樣的系統(tǒng),默認密碼也一樣。憑借著自己平常積累的專業(yè)知識,鐘珂通過此密碼得到該校教務(wù)處數(shù)據(jù)庫的管理員密碼。
根據(jù)鐘珂的描述,起初他只是以普通管理員進入,輸入密碼、按下“Enter”鍵,便如打開了一個“別有洞天”的小世界。這里面數(shù)據(jù)非常多,讓他興奮不已。后來,鐘珂又獲得了最高管理員的賬戶,解鎖授權(quán)后,他就可以執(zhí)行任何數(shù)據(jù)庫命令,如修改學生的任何科目考試成績等操作。而讓他興奮不已的是,“用這個賬號進入修改后是沒有痕跡的。只有與紙質(zhì)的對比才能發(fā)現(xiàn)?!?/p>
[版權(quán)聲明] 滬ICP備17030485號-1
滬公網(wǎng)安備 31010402007129號
技術(shù)服務(wù):上海同道信息技術(shù)有限公司
技術(shù)電話:400-052-9602(9:00-11:30,13:30-17:30)
技術(shù)支持郵箱 :12345@homolo.com
上海市律師協(xié)會版權(quán)所有 ?2017-2024