IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

多个教育网站的数据库被篡改 假证变“真”

2010年07月06日
网络/网络

在当今社会,“学历”是一个重要的身份标志。如此一来,教育部门的“学历”数据库就成为了重要的信息资产。如果“学历”数据库遭到入侵和篡改,那么假学历现象就会更加难查。因为你拿着假学历输入编号去网上一查,系统会返回“该学历及学生身份存在,真实有效”!

我们已经列举了很多这类的案件,包括:高教网站学籍数据库被入侵,数据遭窃取并被贩卖,黑客入侵教育考试院数据库,篡改记录被起诉判刑,以及假借修改医师资格成绩数据库信息牟利的案例。

而就在昨天,济南又爆出一个类似的经典案例。据新浪网转载的消息报道,济南市公安局 近日成功侦破一起新型制售假证大案。令人吃惊的是,与一般的制售假证件犯罪不同,这伙犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改 数据后大肆制作和销售假学历、假证书。这个案件牵出的是一个制假贩假的“产业链”,而位于产业链上游的就是计算机犯罪。经公安机关查明,从2009年11 月份至今,吴某先后攻击“陕西招生考试信息网”“江南大学网络教育学院”等网站,向网站数据库添加公共英语三级、计算机二级、自考等各类信息2200余 条,每条提成20元-80元不等,共获利10万余元。

文章最后提到,专家建议,各级教育主管部门和高校应提高防范意识,实时更新升级网站 防护系统,及时发现并堵塞网络平台漏洞,增强防入侵能力,提高数据库的安全性。同时,有关部门应加强力量部署,加大对传播黑客技术、利用黑客技术犯罪等高 科技犯罪的打击力度,严肃追究犯罪分子的刑事责任,维护网络安全。

没错,现在数据库安全保护是一个很重要的事情。尤其是对于那些会在Internet上发布重要信息的单位而言,包括教育部门、交管部门、医疗、公积金等等部门。作为数据库安全保护的最后一道门,数据库安全审计系统可以发挥重要的作用。

当前,很多犯罪行为都形成了“产业链”,传统的犯罪行为都与计算机犯罪相结合,危害更大,要引起我们注意。

一年一度的高考已经结束,成绩已经出来,各省的高考查分系统要当心啊!

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

哪些企业真正需要系统具备横向扩展能力
哪些企业真正需要系统具备横向扩展能力在此之前,你可能没有考虑过你的IT部门需要一个横向扩展(也称向外扩展)系统。在如...
DB2 10新功能:从Oracle迁移更容易
DB2 10新功能:从Oracle迁移更容易这里就有一些: 局部类型 此功能允许PL/SQL和SQL PL块在BEGINEND块中定义局部类型...

本类热点