• 实时天气:多伦多 26°
    温度感觉: 26°
  • 实时天气:温哥华 15°
    温度感觉: 14°
  • 实时天气:卡加利 12°
    温度感觉: 11°
  • 实时天气:蒙特利尔 25°
    温度感觉: 25°
  • 实时天气:温尼伯 17°
    温度感觉: 17°
查看: 936|回复: 2
打印 上一主题 下一主题

加大学生揭25万学生泄密漏洞 遭开除

跳转到指定楼层
楼主
发表于 2013-1-23 11:56:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

相关文章内容摘要

蒙特利尔道森学院(Dawson College)1名电脑科学系学生揭露保安漏洞,发现全魁北克省学生使用的门户网站有毛病,因此被学校开除。该套软件的制造商现在给他1个奖学金,愿意资助他完成学业。 Skytech公司总裁塔扎(Edou ... [ 查看全文 ]

§ 发表于 2013-1-22
校方?什么逻辑???
沙发
发表于 2013-1-23 12:28:01 | 只看该作者

加大学生揭25万学生泄密漏洞 遭开除

本帖最后由 加拿大老张 于 2013-1-23 12:31 编辑
艾尔-卡巴茨说,他和同学去年9月偶然发现门户网站的缺陷。他说:“我只想出点力,确保我们的数据安全。”

他们查看学生门户网站时发现,在加密连接里替换其他学生号码,可以索取超过25万名学生的个人资料,比如社会保险号码、住址、电话号码。

艾尔-卡巴茨说,他们发现Omnivox软件的漏洞后,他立即通知学校信息技术主管,那人还恭喜他,说他发现得好。

几天后,他运行一个程序,检查软件还有没有那个保安漏洞。他几乎立即收到Skytech的电话,那正是Omnivox制造商。


外行人说几句: 这是网站设计阶段的安全缺陷, 没有定义合适的用户组权限, 学生的个人资料也没有按权限设置哪些用户组可以涉及什么程度的敏感数据, 不是一个补丁能修理的. 大概设计者是学艺术的open source出身, 什么东西都是公开的共享的. 从版ODBC的风格~~~
回复

使用道具 举报

板凳
发表于 2013-1-23 21:31:45 | 只看该作者
法官该没有那么无脑吧,校方开除他或许想掩盖什么或保住职位。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

快速回复 返回顶部 返回列表