大学生入侵教务系统改成绩 获刑五年
利用高校教务系统SQL漏洞取得管理员权限,远程帮助在校学生修改考试成绩并收取酬劳,四川某高校大四毕业生自以为找到了一条生财之路,却因此葬送了自己的前程。近日,崇州市人民法院审理了全市首例破坏计算机信息系统案,被告人闫某被判处有期徒刑五年。
多人要求取消重修
教务处老师发现猫腻
“喂,是崇州市公安局么?有人非法入侵了我们学校教务系统……”,年5月日,四川省水利职业技术学院教务处的老师成洁拨通了崇州市公安局的报警电话。
自年2月份开始,陆续有学生找到成洁,声称自己粗心看错成绩误报了重修,要求取消重修。刚开始人数不多,并没有引起成洁的重视。到了五月份,以同样的理由要求取消重修的学生陡然增多,“一般情况下,不会有这么多的学生同时看错成绩并选择了重修”,成洁告诉记者。
带着疑问,成洁将教务系统中的成绩与线下的成绩做了对比,发现至少有十余名学生的成绩在系统中作了修改,但是相关的科任老师并未提供修改申请。经过分析,成洁怀疑有人入侵学校的教务系统篡改了学生成绩。通过作学生的工作,一名学生承认了出钱在网上找人帮忙修改成绩的事实,于是就出现了文章开头的那一幕。
警方顺藤摸瓜
挖出背后“黑客”
接到报案后,市公安局高度重视,迅速成立5.破坏计算机信息系统案专案组。
办案民警在学校的帮助下,找到了十多名修改成绩的学生,从他们电脑、手机的QQ聊天记录中迅速锁定了一位网名叫“东瑜”的人为本案的嫌疑人。办案民警发现,每次改分成功后,犯罪嫌疑人都会要求学生把钱打入一个用户名叫李某的支付宝账户,随后该笔资金又转入一个用户名叫闫某的支付宝账户,并通过闫某的工商银行的卡取现。进一步调查闫某的身份信息,资料显示:闫某,男,岁,四川某高校计算机专业的大四学生。种种迹象表明,闫某很有可能就是本案背后的“黑客”。
在锁定本案的犯罪嫌疑人后,年6月日,市公安局民警将闫某从所实习的公司带走,很快闫某交代了全部的作案经过。
参加网络安全大赛
无意发现网络漏洞
闫某出生于四川达州的一个小山村,父母均为本分的农民。据闫某的大学老师介绍,闫某学习计算机很有天分也很努力,很多知识一点就通,在大一的时候就基本上自学完了本科阶段的计算机课程。由于成绩优异,闫某多次获得国家励志奖学金,大三的时候就已经是高级软件开发工程师了,并且获得过四川省计算机设计大赛一等奖、全国三等奖。
年7月,闫某在一次比赛中偶然发现了某教务管理系统存在SQL注入和下载漏洞。在好奇心的驱动下,闫某通过这个漏洞下载了四川水利职业技术学院、西安航空学院等十余所高校的教务系统数据。“我知道以技术手段获取这些网站的管理员权限是不对的,所以下载数据后我都把它们小心保存在U盘里面了,并没对外传播或者出售。”面对警方的讯问,闫某说道。
年初,闫某到了公司实习,生活成本陡然增高。在生活的压力下,闫某把黑手伸向了半年前他所入侵的那些高校教务系统。
“有没有挂科的同学需要改成绩,想改成绩的同学私聊我”,年2月份开始,闫某在四川水利职业技术学院、西安航空学院等十余所高校的贴吧、QQ群里面发改成绩的帖子。很快一名四川水利职业技术学院的学生就联系上了闫某,经过一番讨价还价之后,闫某答应以三百元一科的价格,进入教务管理系统帮这名学生把三科不及格的成绩改成了及格。为了不让对方知道自己真实的身份和躲避侦查,闫某在网上购买了一个用户名叫李某的支付宝账号,让对方把钱打入这个账号之后,再把钱转入自己的支付宝账户套现。通过教务系统改分的消息在学生之间传开之后,找到闫某改成绩的人越来越多,闫某的价格也水涨船高,元、元、元,最高时有学生以元一科的价格在他那里改成绩。据统计,闫某非法所得的数额为四万八千余元。
少年悔不当初
泪洒庭审现场
“这不是闫某被抓后后第一次哭”,本案的公诉人朱正冬检察官说道,“案件到了检察机关后,我去看守所看了他几次,几乎每次他都哭着说自己很后悔。为闫某感到惋惜的不仅是承办案件的检察官,闫某所在的软件公司和所就读的四川民族学院均给司法机关出具了情况说明,证明闫某品学兼优、工作踏实,是一个不可多得的人才。
闫某的父母在得知儿子“犯事”后,从达州的农村里赶到了成都,老两口赶忙从亲戚朋友那里东拼西凑了3万多元退还给了那些学生。
最终,综合各种因素,法庭判处被告人闫某有期徒刑五年。
(钟会兵)
新闻推荐
修提灌站建健身步道发展产业增强“造血”能力王场大雨村“拔穷根”
健身步道修建“大会战”建设提灌站春时踏青寻暖阳,风吹菜花漫野黄。虽然不是菜花开放时节,但是此刻大雨村田里成片的油菜长势正旺,满地满眼都是绿油油的。在风景优美的乡村公路重庆路旁,在王场镇大雨...