昨天是2007年高考網上填報志願第一天。一名對計算機安全敏感的考生意外地發現,今年高考志願填報網頁存在安全漏洞,任何人可以跨過密碼驗證修改志願信息。對此,北京教育考試院表示,有關部門已從網路技術等方面加強了監控,以防止考生信息泄露和被非法篡改。
昨天是本市高招網上填報志願第一天。早晨8:00,一名正在填報高考志願的考生意外地發現,志願填報網頁竟然存在安全漏洞,任何人都可以跨過密碼驗證,直接進入志願填報頁面隨意修改信息。
按照這位同學的提示,記者進入網址為的頁面後點擊提交志願信息,隨即考生登錄的頁面出現在電腦上。記者隨意輸入一組考生號,都能成功地進入志願填報頁面,也可隨意修改已經填報好的志願信息。這名考生後怕地說:“如果有人惡作劇,在填報的最後一刻改掉別人的志願,那么對方根本毫無察覺,這不是要害了很多學生嗎?”這名對計算機安全比較敏感的學生說,他是在上午填完志願後就想測試一下它的安全性,輸入了錯誤的密碼,並在地址欄修改下一頁面的網址,沒想到竟然成功了!
北京教育考試院有關負責人表示,今年本市高招第一次志願填報工作按原定計畫已於昨天8:00正式開始,截至下午17:00已有6956名考生提交了高招志願信息。“考生登錄考試院網站,進入填報系統頁面後,按步驟進行填報,提交後的志願信息即可加密保存在志願填報系統的資料庫中。”該負責人表示“在填報時間截止之前,考生可對已提交的本人志願信息進行查詢和修改。網上志願填報工作結束後,各報名單位還將根據工作安排,組織考生在志願信息表上籤字確認。”
針對考生髮現的頁面存在的漏洞,也為了確保考生填報志願信息的安全性,昨天下午北京教育考試院已會同有關方面,從網路技術、業務管理流程、人員操作等多方面加強了對志願填報系統的監控,防止考生信息泄露和被非法篡改。