账号
密码
注册账号需要审核
您当前的位置:首页 >> 教育头条

制贩假学历现象猖獗 黑客能改教育部网站数据

编辑:58ts  发布时间:2010/8/5 19:45:11 

制贩假学历现象猖獗 黑客能改教育部网站数据

 

制贩假学历现象猖獗 黑客能改教育部网站数据

假证

制贩假学历现象猖獗 黑客能改教育部网站数据

法律专家 郝劲松

制贩假学历现象猖獗 黑客能改教育部网站数据

网络安全专家 李铁军

2010年8月4日央视《经济半小时》播出《真实的“假证”》,以下是节目实录:

最近学历造假成了社会关注的焦点,在我们的生活当中假证不仅是学历,包括各种各样的考试认证也都有造假的现象。记者发现网上有一家一家号称最牛的教育培训机构,因为他们宣称,只要到了他们那儿,不管你是参加计算机等级考试还是公共英语(论坛)等级考试,甚至还有一些考学历的自学考试,都能保证学员100%通过并拿到相关证书,否则费用全部退还。这家教育培训机构真的有这么神奇吗?他们又是怎么做到的呢?

天津中天博达教育机构总裁 袁善祥

袁善祥:只要我交了钱,经过培训,考不过以后,我就要全额给你退费。

他叫袁善祥,天津中天博达教育机构总裁,在他开办的这家教育培训机构的网站上,我们可以看到,这家成立于1993年的公司先后在河北、内蒙古、浙江、山东等地设立分支机构,公司下辖多个教育培训学校以及文化进修中心,业务涵盖成人教育、电大、自学考试、资格证书培训等十余个项目,那么,这样一个规模的培训公司,每年的学员数千人,他们怎么可能做到学员100%的通过呢?

袁善祥:现在这个行业有一个潜规则,就是说你经过培训考试不通过,那就要全额退费,但这个不是说写到协议里面或者有这样一个合同,就是形成了一个惯例。

学员只要参加培训,考试通不过就给退费,袁善祥在招生时给出了这样的承诺。

袁善祥:去年呢,整体的通过率非常差,我这边考试没通过的比较多,最后有200多将近300个学生没有考试通过。这些学生拿到这个证书是为了去做自考的一个抵考,他是为了自考里面少考一科难度比较大的科目,去免考,所以呢,又比较着急,因为他自考可能就差这一科就毕业了。

这么多学生考试没通过,袁善祥一点都不担心,那是因为,他在网上认识一个朋友,有路子能帮这些学生办到考试合格的证书。

袁善祥:他告诉我可以做这个事,证书是内部拿出来的证书,就是怎么说呢,就是真证书,成绩是从内部给搞上的成绩,反正能用,网上能查成绩,然后我就委托让他去帮我解决这286个学生的证书,因为这个人数比较多,所以当时也是比较谨慎,就分两批,一批是130人左右,一批是156人左右。当时第一批的时候,出来以后,从网上确实也能查到成绩了,把证书就快递给我了,然后我就发给学生了,学生拿到一看,单纯的从纸张上来说是看不出是真的还是假的来,然后从网上一查又能查到信息跟正常考的是一样的。

通过网上这个朋友,袁善祥顺利的为这些考试没有通过的学生拿到了证书,并且能够在教育部的中国教育考试网上查询到成绩,这让袁善祥很是高兴,于是,他决定让自己的教育培训机构扩大招生,就在袁善祥准备大干一场的时候,发生了一件让袁善祥意想不到的事,打破了他的这个计划。

袁善祥:有一些学生自己拿着这个证书去自考办做免考,有一些是老师拿着学生的证书去自考办免考,这样到自考办以后,自考办一看这证书有问题,但是自考办从网上查又能查出来,所以他们就怀疑这个证书有问题,当时没认定是假证书,因为你要假证书的话,从网上查不到,只能是认定有问题。然后后来可能自考办的老师就打电话给教育部就核查这个证书信息,才知道这个证书有问题。

袁善祥一直以为,网上这位朋友给他提供的就是从内部搞到的真证书。否则,怎么可能在教育部的网站上查到这些学生的成绩呢?没想到,他打出了百分之百的包票,拿到的证书却还是有问题。这究竟是怎么回事呢?

就在学生发现证书有问题之后,山东济南警方也查到了袁善祥在章丘老家涉嫌办理大批假证件的线索,经过缜密侦查,2010年5月18日,济南警方章丘警方将袁善祥抓获归案。袁善祥随即交代,为他提供这些证件的宋楠人在安徽合肥,5月21日凌晨三时,济南警方赶到合肥,在一家浴池内将犯罪嫌疑人宋楠抓获归案。

犯罪嫌疑人 宋楠

记者:你自己能做吗?

宋楠:不能做,我在网上认识了我的上线,然后他在群里发这种广告我看到了,然后我也跟着这样置了一个广告,我的上家发的,我认识了他,他说能做,我就倒卖。

记者:这个价钱是多少?

宋楠:就大体上价格就是说他给我就计算机350元,公共英语三级是800元,然后我和我上线谈的,公共英语三级是650元,计算机是260元,就平均下来差不多。

记者:一共挣了多少钱?

宋楠:一共挣了有一万块钱。

根据宋楠的交代,他的上线是一个叫熊旺顷的广东人,济南市公安局网络监察支队的民警很快锁定了这名嫌疑人所在的位置,随后,山东章丘警方连夜赶往广东,在深圳市南山区一个住宅小区内将涉案的犯罪嫌疑人熊旺顷抓获。

济南市公安局网络警察支队民警 孙东伟

孙东伟:熊某呢,也是这个角色,他也是号称自己可以做,实际上也是做不了。

犯罪嫌疑人 熊旺顷

熊旺顷:我就等于是负责传送数据,宋楠把东西发给我,发给李舟。

记者:那你中间挣钱吗?

熊旺顷:中间,有挣过。比如说李舟有时候一批5千块钱的话,他会给我留个几百块,1千块让我喝茶,他就发一个压缩包过来,我看也看不懂,我就直接给它通过Email发到李舟的邮箱,然后他那边都做好了,就跟我来个电话,就说弄好了,我就告诉宋楠做好了,宋楠就负责把钱打到我卡上,我再转给李舟。

记者:一共在这个中间你获利多少钱?

熊旺顷:大概有1万吧,大概有1万。

现在警方顺藤摸瓜,已经发现了宋楠、熊旺顷两个中间人,没想到在熊旺顷之上,又冒出一个李舟。他们虽然都参与在网上倒卖假证书,从中渔利,但都还不是制造假证书的源头。那么,谁才是那个真正关键的上线呢?

连续抓获三个犯罪嫌疑人,真正制作假证的幕后黑手仍然没有出现,到底是谁制作了这批能够以假乱真的证件,又是怎么能在教育部网站上顺利查询呢?济南警方根据线索,马不停蹄,继续赶往山西,抓捕了熊旺顷的上线李舟,抓获李舟后,警方发现原来他和前两个人一样,也只是个中间人。

孙东伟:这三个人的角色是一样的,都是中间人,都是一个上传下达,然后中间抽水来获利,都是这么一个角色。

随后,李舟很快交代出了他的上线,那就是广东的吴华斌。济南警方马上又折回广东江门,将吴华彬抓获归案,这个刚满21岁的瘦弱小男孩,竟是这起假证案件中最关键的人物。原来,吴华彬是一个电脑高手,也就是我们常说的黑客,他能利用自己的电脑技术顺利的攻入一些网站。

犯罪嫌疑人 吴华彬

记者:你入侵的是哪个网站?

吴华彬:NEEA,中国教育考试网。

记者:入侵以后都干些什么呢?

吴华彬:就是篡改数据,添加数据吧,准确来说应该是添加数据库的数据,一些人的学历什么的,就是学历学籍。

记者:这个很难吗?

吴华彬:算是很容易吧,懂数据库的都可以做这个事情,就是操作到数据库里面里头的信息,是很简单,基本上一个数据库管理员都能做到的事情,但是入侵这方面就比较难一点,看能不能找到这个漏洞,能找到的话就,一条路就做下去了,就像一条直路一样,打开了那个门就像一条直路一样一直走下去。

金山安全专家 李铁军

李铁军:入侵一个网站,他应该首先是要了解到这台服务器的情况是怎样,就像踩点。他想入侵了,当然有他的需要对它的结构要有所了解。像先要弄清楚它服务器是个什么样的操作系统。这台操作系统提供公共服务的是个什么样的服务器软件。然后根据这些信息来扫描这台服务器是否存在可以被利用的漏洞。然后他找到攻击工具就可以提出来。他就可以把一些数据发到这些服务器上。攻击成功以后,他就拿到服务器的控制权限了。这个时候他就可以随便做什么都行。

记者:网站有没有发现这些漏洞?

吴华彬:应该没有,他只是,后来我估计是发现有人入侵了,只是做了一些简单的修补,但实在的漏洞应该还没有修补。

记者:也就说到现在为止那些漏洞都还没有修补吗?

吴华彬:应该没有,因为他们用的都是一些有名的数据库软件,发现了漏洞,但是没有人报告上去那个软件的公司,他没能做出一个漏洞的修复,比如一些补丁什么的,所以它始终还是没有,如果这个网,这个数据库的公司没有发现这个补丁,他一直还是有存在这个漏洞。

吴华彬通过黑客技术将这些假证件的数据添加到教育部相关网站,又通过互联网联系到杭州的另外一个犯罪嫌疑人邵达,由邵达将这些证件制作成文本快递给需求方,至此,一条完整的制贩假证产业链条逐渐付出水面。

 

相关文章: