高校教育管理系统有漏洞?学生信息轻易查

浏览:
字体:
发布时间:2017-10-19 09:58:02
来源:

 首先看看高校网络安全。“正方教务管理系统”目前被多所高校使用,方便了对学生“身份证号码、家庭住址”等等信息的管理。但在方便的同时,学生的这些信息却能轻易被在网上查到,更方便的是,考试成绩,也可以在管理系统中自己修改.来看看具体情况。

 
  一位知情者向记者演示了如何进入到这个正方教务系统。打开广东某职业学院网站,进入正方教务管理平台,当以访客进入时,页面是空白。
 
  知情者:然后我们改几个字母,出现这几个英文,然后点击here,就可以查询你所在的学院,或者是哪个专业,哪个班级。
 
  更令人吃惊的是,出现学号后,点击查询,密码竟然自动出现。之后,这个学号附带的学生信息就一目了然了。按照这个方法,记者又轻松地查到了其他同学的个人信息。正方教务系统由杭州正方软件公司开发,公司网页上显示,这款软件高校客户就有1000多家,其中山东就有60多家,涉及学生估计有数百万人。据说,学生还可以利用这个漏洞进去修改自己的成绩。那么生产这个软件的公司又是怎么说的呢?
 
  记者联系杭州正方软件的工作人员,对方称这种软件通过了官方测评,是合格产品。修改网址,能畅通无阻进入学号,查到学生信息,与软件自身无关,而与学校的网络有关系。
 
  杭州正方软件工作人员:作为高校本身基本上没有达到三级(网络安全等级)的要求,所以对信息化本身的安全等级要求,相对比较低。
 
  软件问题还是有些专业性的。出现漏洞,究竟原因归咎于何处?山东省软件评测中心给出了疑问。
 
  山东省软件评测中心副主任韩庆良:从目前表现来看,应该是软件有问题。
 
  专家解释,修改路径进入系统的方法,在IE里是行不通的,这也说明软件存在设计缺陷。希望存在问题的学校赶紧发现问题,与软件公司取得联系,早日消除隐患。
>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();