任何人都可跨过密码验证直接上网修改
北京教育考试院已对漏洞加强监控
昨日是2007年高考网上填报志愿之一天。一名对计算机安全敏感的考生意外地发现,今年高考志愿填报网页存在安全漏洞,任何人可以跨过密码验证修改志愿信息。
对此,北京教育考试院表示,有关部门已从 *** 技术等方面加强了监控,以防止考生信息泄露和被非法篡改。
可随意改填报好的志愿
昨日是北京市高招网上填报志愿之一天。早晨8点钟,一名正在填报高考志愿的考生意外地发现,志愿填报网页竟然存在安全漏洞,任何人都可以跨过密码验证,直接进入志愿填报页面随意修改信息。
按照这位同学的提示,记者进入网址为“http://gk.bbn.com.cn” 的页面后点击提交志愿信息,随即考生登录的页面出现在电脑上。记者随意输入一组考生号,都能成功地进入志愿填报页面,也可随意修改已经填报好的志愿信息。这名考生后怕地说:“如果有人恶作剧,在填报的最后一刻改掉别人的志愿,那么对方根本毫无察觉,这不是要害了很多学生吗?”这名对计算机安全比较敏感的学生说,他是在上午填完志愿后就想测试一下它的安全性,输入了错误的密码,并在地址栏修改下一页面的网址。没想到竟然成功了!
将监控防止非法篡改
北京教育考试院有关负责人表示,今年北京市高招之一次志愿填报工作按原定计划已于昨日8时正式开始,截至17时已有6956名考生提交了高招志愿信息。
“考生登录考试院网站www.bjeea.cn,进入填报系统页面后,按步骤进行填报,提交后的志愿信息即可加密保存在志愿填报系统的数据库中。”该负责人表示,“在填报时间截止之前,考生可对已提交的本人志愿信息进行查询和修改。网上志愿填报工作结束后,各报名单位还将根据工作安排,组织考生在志愿信息表上签字确认。”
针对考生发现的“http://gk.bbn.com.cn/”的页面存在的漏洞,也为了确保考生填报志愿信息的安全性,昨日下午北京教育考试院已会同有关方面,从 *** 技术、业务管理流程、人员操作等多方面加强了对志愿填报系统的监控,防止考生信息泄露和被非法篡改。
怎么盗微信号(盗微信号登陆密码非常简单方式) 微信是大家应用数最多的社交媒体运用,它常常被用于解决工作中和日常生活的事儿。 可以说,手机微信的私人信息太多了。 一般来说,大家都反感他人阅览手机微...
宠物寄养行业在北京井喷似的发展,根据寄养场所的分布方向也基本诠释出了社群的基础画像。西部地区、门头沟、石景山、房山以山区为主,寄养客户群明显不足,宠物寄养所也凤毛麟角;而西三环到西五环一带,虽然老旧小...
什么是nvidia控制面板?Nvidia控制面板是新一代NVIDIA硬件控制应用,里面具备创新多媒体、应用和显示管理功能,同时也有诸多游戏特性,从而确保为所有NVIDIA平台提供兼容性、稳定性以及可...
TCL是什么牌子,TCL手机怎么样?TCL集团股份有限公司创立于1981年,是目前中国最大的、全球性规模经营的消费类电子企业集团之一,旗下拥有三家上市公司:TCL集团(SZ.000100)、TCL多媒...
一、真心网上怎么找黑客 1、黑客网因为成为一个有这些特点的人对你来说是非常重要的,帮助你学习和提供稳定的生命力。真心网上免费heike.hk在业余电脑中,黑客是指研究和修改计算机产品的业余爱好者。找黑...
又到了一个月一度推荐笔记本电脑的时候了,本次推荐依旧分成两篇,轻薄办公本和游戏本。按照价格排列,这次推荐整体上和1月份变化不大,加入一些新品,并且对价格进行调整。 一、在选购游戏本之前,你必须了解的...