一次上網掃描端口讓他偶然發現某學校的數據庫密碼
入侵后他可更改任何數據包括學生的成績
他利用這種“便利”一年內為50多名學生修改了成績
本以為“神不知鬼不覺”,當公安人員突然出現時他懵了
2009年6月的一個躁熱下午,四川某大學某學院的二年級學生鐘珂在大學宿舍用電腦上網掃描端口,當他掃描到中山某學校時,發現該網段上“繼續教育處”的數據庫登錄密碼為系統默認密碼,他欣喜若狂。隨后他通過該密碼入侵后得到管理員密碼,并獲得最高權限,可以執行任何數據庫命令……從2009年9月到2010年6月期間,鐘珂共為該校的50多名學生修改了成績。
在人們越來越依賴網絡的今天,計算機網絡犯罪也逐漸走進了我們的視線:黑客攻擊、網絡釣魚、僵尸網絡……而在日新月異的網絡虛擬世界,一些80、90后成為了網絡犯罪的主力軍,這些20-30歲的年輕人中,有些是正在上學的學生,有些是無所事事的電腦愛好者,但他們熟知各個網站、軟件的小小漏洞……讓我們一起了解一個少年黑客與他的網絡江湖。
一次偶然的發現
原本只想上網掃描端口,但卻意外發現中山某學校的數據庫密碼,獲得最高管理員權限的他,可以執行任何數據庫命令。
“咦,試卷成績不及格,怎么電腦里面成績單顯示及格了?”2009年7月,中山某學校一任課老師發現其班上一名學生的成績“失真”。隨著點擊的深入,他驚奇地發現,電腦中還有50多位學生的成績也出現了“差錯”。
“是誰動了電腦?”他立刻警覺了起來,“不可能呀,這些學生平時學習不努力,經?!畳炜啤趺船F在都及格呢?”無奈之下,該老師最終選擇了報警。而隨著警方的深入調查發現,原來,這是遠在四川的一大學生鐘珂所為。
2009年6月,鐘珂還是四川某大學某學院的二年級學生。大一的新奇與激情早已逝去,加之大二的學業比較輕松,無所事事的鐘珂便習慣了“宅”在寢室上網。鐘珂表示,自己是學電子信息工程的,會經常在網上沖浪。同年盛夏的一個躁熱下午,鐘珂說自己用電腦掃描另一個端口的電腦時,發現中山某學校網段上運行的教務系統之一的“繼續教育處”,其數據庫登錄密碼為系統的默認密碼,“繼續教育處”和“教務系統”是一樣的系統,默認密碼也一樣。憑借著自己平常積累的專業知識,鐘珂通過此密碼得到該校教務處數據庫的管理員密碼。
根據鐘珂的描述,起初他只是以普通管理員進入,輸入密碼、按下“Enter”鍵,便如打開了一個“別有洞天”的小世界。這里面數據非常多,讓他興奮不已。后來,鐘珂又獲得了最高管理員的賬戶,解鎖授權后,他就可以執行任何數據庫命令,如修改學生的任何科目考試成績等操作。而讓他興奮不已的是,“用這個賬號進入修改后是沒有痕跡的。只有與紙質的對比才能發現。”
[版權聲明] 滬ICP備17030485號-1
滬公網安備 31010402007129號
技術服務:上海同道信息技術有限公司
技術電話:400-052-9602(9:00-11:30,13:30-17:30)
技術支持郵箱 :12345@homolo.com
上海市律師協會版權所有 ?2017-2024