Зламано систему тестування Міносвіти РФ
Опублiковано 2 вересня 2003 року
Хакеру із Санкт-Петербурга вдалося зламати систему централізованого тестування
Міністерства освіти РФ. Як наочний приклад він набрав максимальну кількість
балів по найважких предметах, пишуть "Відомості".
Централізоване тестування проходить у випускних класах деяких шкіл, а також у
спеціалізованих центрах, як у паперовому, так і в електронному виді. Його
результати можуть зараховуватися школами замість випускних іспитів, а деякими
вузами і замість оцінок за вступні іспити.
Раніше в Міносвіти Росії вважали, що система тестування має досить високий
ступінь захисту. Диск висилався в установи, де будуть проводитися іспити
безпосередньо перед початком іспитів. Завдання і варіанти правильних відповідей
знаходяться в зашифрованому виді. Запустити програму міг лише відповідальний за
проведення тестування, що одержував спеціальний пароль.
Крім того, сама тестова програма може запускатися тільки на спеціально
відведених для цього комп'ютерах і стежить за всіма діями користувачів, щоб
запобігти шахрайству.
Незважаючи на всі ці міри безпеки, пітерський хакер під ніком Sp0Raw зміг роздобути
програму Міносвіти і написати власний генератор ключів, що підбирає паролі до
файлу, у якому знаходяться завдання тесту і правильні відповіді. У результаті, на
пробному тестуванні Sp0Raw зміг набрати 100 балів з 100 у тестах по російській мові і
математиці підвищеної складності, що практично неможливо.
В інтерв'ю "Відомостям" хакер заявив, що його інтерес полягав у тому, щоб
досліджувати систему. "Я пам'ятаю, як дивився фільми, типу "Хакерів", і
сміявся. Думав: "Цікаво, коли подібне можна буде в Росії зробити?". І от, схоже,
прийшли часи. А отут ще й електронні паспорти ввести збираються - взагалі
роздолля", - сказав Sp0Raw.
У Міносвіти РФ факт злому визнали, додавши, що це лише одиничний випадок: із
протестованих 111000 чоловік обдурити систему вдалося лише одному. Тим часом, урок
буде врахований, і в центрі є наміри значно підсилити заходи безпеки, наприклад,
цілком змінити схему шифрування завдань.
"Якщо дотепер на підбор пароля були потрібні чотири дні, то тепер будуть
потрібні, мінімум, чотири тижні", - говорить директор Центра тестування при
Міносвіти РФ Володимир Хлебніков. Крім того, відтепер процес тестування буде
організований таким чином, щоб диск надходив у вузи безпосередньо в день
проведення тестування, а кожен предмет був би записаний на окремому
компакт-диску.
джерела : www.compulenta.ru, Відомості
|