四川冕寧縣一位2016級高考應屆學生向南都報料,稱發現四川省今年高考網絡報名系統存在漏洞,考生信息有被泄露的危險。南都記者調查發現,只要有網絡鏈接,無需賬號密碼也可瀏覽四川各地區考生的報名信息。南都記者將此隱患反饋給四川省教育考試院,得到高度重視,目前已完成技術修復。
“我能看到其他考生的信息”
報料者名叫盧宇,現就讀于四川涼山彝族自治州省冕寧中學。他講述,自己在12月28日網絡填寫高考報名信息時發現了問題。“我保存資料后發現自動生成了網絡鏈接,那個鏈接最后有幾個數字,因為好奇,我改了其中幾個,點進去能看到其他考生的信息。”
盧宇給南都記者發來他網絡報名表的鏈接,南都記者發現,無需其本人的賬號密碼,點擊鏈接即可瀏覽全部報名信息,包括身份證號、手機號、考生號、個人簡歷等。按照盧宇講述的方法,南都記者多次更改鏈接后綴的數字,發現確能順利瀏覽涼山州其他考生的報名信息。若將涼山州網報的網址換成其他地區(比如遂寧、綿陽等)的網報網址,同樣能進入該地區考生的報名表進行瀏覽。
四川多位指導過高考網報的老師和有過網報經驗的學生告訴南都記者,此前從沒經歷或聽說過這種情況。
問題已解決
公開資料顯示,四川省2006年開始試點高考網上報名,2007年全省推行,網上報名數據安全工作一直做得穩妥,并未曝出漏洞。四川高考網上報名時間為12月26日至29日,目前已進入到現場確認階段。近年來,四川高考報名人數不斷攀升,去年達到57.17萬人,今年的人數仍在統計中。
1月6日,南都記者將這一問題反饋到四川省教育考試院,有關負責人詳細記錄后第一時間向上做了匯報。隨后,系統開始緊急修復,大約1小時后南都記者便無法再通過鏈接瀏覽考生信息。
7日,盧宇反饋,已經看不到其他考生信息。南都記者也從四川省教育考試院了解到,系統已從技術上完成修復,反饋的問題已得到解決。四川省教育考試院相關負責人表示,院里歷來重視考生信息安全,“招生考試中凡涉及違規違法的人和事,從來都是發現一起,處理一起”。南都記者劉洋
鏈接
高考系統故障一覽
●,廣東高考志愿填報系統被烏云漏洞報告平臺指出漏洞,稱驗證碼系統代碼設置太簡單,只要軟件能夠自動識別出這些文件名就可以準確獲取驗證碼,以致破解密碼。
●2013年,山東高考志愿填報系統出現故障,導致系統癱瘓幾個小時,諸多考生當時擔心報不上志愿,最終得到及時修復。
●2012年,