主持人:歡迎回來,這里是正在直播的國家應(yīng)急廣播高速加油站,我是修奇,帶您進(jìn)入今天的第一熱議,不用培訓(xùn)和考試,只要提供身份證的照片和本人的證件照,交錢就能拿證,這可不是簡單的辦假證,而是辦真證,QQ群里有大量這類宣傳信息,在各種資格考試群中流傳,那么宣傳者會這樣說,通過我們的渠道不僅能夠拿到蓋著公章的證書,還能在官網(wǎng)上查詢到合格信息,這樣的宣傳信息雖然其中一些純屬詐騙,收到錢之后就會銷聲匿跡,但是也有一些人的確是所謂的神通廣大,真能夠辦到官網(wǎng)可查的假證,那么這些假證到底是怎么來的呢?最近河北省邯鄲公安就偵破了一起這樣的案件,涉案犯罪團伙涉嫌通過網(wǎng)絡(luò)搜集攻擊漏洞,網(wǎng)上發(fā)布需求,惡意篡改考試結(jié)果,偽造考試合格證書,做出了聯(lián)網(wǎng)可查的假證,涉案金額六百多萬元,我們來聽央廣記者任夢炎,王志達(dá)的報道。
記者:2017年6月,邯鄲市一家單位培訓(xùn)中心組織本單位人員參加了某省級培訓(xùn)考試,考試成績下來,單位統(tǒng)計只有兩人通過,但工作人員發(fā)現(xiàn)按照官網(wǎng)顯示,本單位居然有上千人都通過了考試,明顯不對,與河北省負(fù)責(zé)考試的上級機關(guān)核對發(fā)現(xiàn),這些掛靠在本單位名下通過考試的人一沒參加培訓(xùn)二則根本不認(rèn)識,卻以自己單位的名義通過了考試,隨后該單位立即向邯鄲警方報案,民警出查發(fā)現(xiàn),在這次培訓(xùn)考試網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)了被植入大量虛假證件的情況,如果這些虛假資格真的進(jìn)入社會,將造成嚴(yán)重后果,邯鄲市公安局復(fù)興區(qū)分局網(wǎng)安大隊大隊長介紹,他們通過偵查發(fā)現(xiàn),這背后有一個多層級的假證產(chǎn)業(yè)鏈。
考慮到他這個黑色產(chǎn)業(yè)鏈它是一個鏈條,所以我們就從辦證的最底層開始一步一步排查,首先找到辦證人員,然后找到他的上一級,這樣通過三二級的排查,基本上把脈絡(luò)就理清了,然后我們通過兩個月的時間,把這個團伙一網(wǎng)打盡了,抓獲了16個人,其中有13個嫌疑人被提起公訴。
記者:大隊長介紹,這些團伙經(jīng)常在各個資格證考試QQ群中散發(fā)信息,稱可以辦理聯(lián)網(wǎng)可查的假證,團伙分工明確,發(fā)廣告的,辦假證的,與攻擊網(wǎng)站的黑客分別在不同地方,有利益驅(qū)使,互相配合。
他們扮演的分工是,這個辦假證的把這些信息推向假證市場的需求,會刺激黑客去找相關(guān)網(wǎng)站的漏洞,反過來黑客找到相關(guān)網(wǎng)站的漏洞去攻破以后,他也往下發(fā)布廣告,一方面黑客攻破網(wǎng)站了,會促使這個假證泛濫,然后假證泛濫辦假證非常方便,就會刺激黑客去不斷去攻擊網(wǎng)站。
記者:在查獲的假證中,有不少還是屬于需要安全培訓(xùn)的專業(yè)證件,一旦此類聯(lián)網(wǎng)可查的證件流入社會,讓無證人員拿上假證,也會繼續(xù)危害行業(yè)安全。
辦出來的這些假的證件危害國家對社會的管理,尤其是有些證件它可能涉及到安全操作類的,你想他持有假的證件,沒有經(jīng)過相關(guān)的安全培訓(xùn),他去上崗的時候發(fā)生危險的幾率就會增大,實際上最后危害的還是整個社會的安全和穩(wěn)定。
記者:熟悉黑客領(lǐng)域的互聯(lián)網(wǎng)撰稿人震宇告訴記者,由于不同的政府層級使用的安全規(guī)格不同,此類地方性考試的確存在一些安全漏洞,但由于很多考試都是通過內(nèi)網(wǎng)錄入成績,大家也不必?fù)?dān)心高考四六級等重要考試內(nèi)容被黑客輕易篡改。
這個不太可能,一般高級別的考試是這樣子,高級別的考試他系統(tǒng)的安全等級其實比較高,就是他比如說往里面去錄成績什么的,都是從內(nèi)網(wǎng)才能錄的,從外網(wǎng)一般是錄不了的,就是老師高考錄入成績,你沒聽說過在家里就能錄吧?他在那個網(wǎng)域才能夠去錄,黑客就很難去攻擊,因為黑客他不在那個網(wǎng)域里,就是他不在那個空間內(nèi),然后他自己的外網(wǎng)連不進(jìn)去,所以就沒法改。
記者:對于黑客攻擊普通考試篡改成績,震宇表示大家不用太過擔(dān)心,雖然一些地方考試網(wǎng)站的安全層級沒有那么高,很多黑客想要做其實也能做到,但更多的黑客是不屑于也不敢這樣做的,一是業(yè)務(wù)量大了肯定會被發(fā)現(xiàn),二是對于有追求的黑客實在是有些低級。
因為這個很容易被抓,就像這種往里面加信息什么的,就是一旦加的多了,他生意一旦做的稍微大一點做多了就一定會被發(fā)現(xiàn),所以風(fēng)險特別高,基本上網(wǎng)上最多的還是那種做假證的,但是不給你改信息,就光做個假證就完了,做這種事的黑客就比較Low,不算特別多吧,但應(yīng)該也有一波人。
記者:互聯(lián)網(wǎng)安全專家李鐵軍認(rèn)為,與以往相比,我國政府網(wǎng)站的安全性已經(jīng)大大增強,很多專業(yè)類考試的分?jǐn)?shù)錄入,證件辦理都是在內(nèi)部系統(tǒng)中完成的,并不會聯(lián)網(wǎng),被攻擊的可能性較低,但一些地方類考試由于網(wǎng)站外包給第三方公司制作,再加上需要連接互聯(lián)網(wǎng),可能會存在安全層級較低的問題。
基層的公共服務(wù)機構(gòu),因為他們的系統(tǒng)很多都是第三方外包的,各方面一些需要又接入了公共互聯(lián)網(wǎng),但是從各方面開發(fā)的經(jīng)費,安全維護的費用,這一些預(yù)算各方面還是有一定差距,所以在這樣一種情況下他們的系統(tǒng)應(yīng)該說是夠用,但是能不能保障這個數(shù)據(jù)的安全這個確實是有問題的,國家對于這一塊的管理也在加強,要求各級政府要更加重視網(wǎng)絡(luò)安全,也有很多專業(yè)的安全公司為他們提供服務(wù),這一塊的話情況在慢慢改善。
主持人:也奉勸大家千萬不要冒這樣的風(fēng)險購買類似的假證,否則最后的結(jié)果極有可能是賠了夫人又折兵,11:27,這里是正在直播的國家應(yīng)急廣播高速加油站,我是修奇,在半點的音樂和路況過后進(jìn)入今天的第一調(diào)查,體檢機構(gòu)誘檢錯檢過檢頻發(fā),重銷售卻輕專業(yè),體檢機構(gòu)是否也需要做個體檢呢?而我們在選擇體檢機構(gòu)選擇體檢項目的時候又該怎么讓自己更加量身定制呢?待會我們來聽詳細(xì)報道。