Hakkerointi korkean laitoksen tentit sekä foiling ne tilastoilla

February 17, 2023 0 By adsvn

muutama viikko sitten, [Deboarhya DAS] oli kaksi hyvää ystävää innokkaasti odottamassa tuloksia korkean laitoksen poistumiskokeistaan, ISC: n kansallisesta tutkimuksesta, ottanut 65 000 12. luokkalaiset Intiassa. Tämä tutkimus on erittäin tärkeä jokaisen opiskelijan tulevaisuuden kannalta; Muutamia kohtia määrittelee, mikä yliopisto hyväksyy sinut sekä, mikä hylkää sinut. Yksi [Debraghyan] hyvistä ystävistä oli hieman huolestunut hänen palkkaluokansa ja kysyi, onko Opetuksen palvelimille mahdollisuutta hakata palkkaluokkien ennen kuin ne on lähetetty. [Debraghya] did just that, as well as was able to download the examination records of almost every trainee that took the test.. Looking even better at the data, he likewise discovered evidence these grades were altered in some way.

Getting-palkkaluokka Cisce Hallituksen palvelimista oli erittäin yksinkertainen; Jokaisella toimielimellä on erillinen koodi, samoin kuin jokaiselle harjoittelijalle tarjotaan yksityinen numero. Helpoin JavaScript Magic, [Debraghya] havaitsi, että yksityisiä laadukkaita voitaisiin käyttää osoittamalla komentosarjan / [4-numeroisen instituution ID] / [3 Digit Trainee ID] Cisce-palvelimella. Täällä ei ollut mitään turvallisuutta, vaikuttava valvonta todellakin.

Kun sävelittiin pieni skripti sekä suorittamalla sitä muutamalla koneella, [Debraghya] oli tutkimustulokset, nimet sekä 65 000 opiskelijan kansalliset tunnukset. Parempi tarkastelu tietoihin, hän piirsi kaikki tulokset sekä tuli äärimmäisen outo näköinen kaavio (edellä). Se ilmestyi kuin siili, kun lähes kaikenlaista testiä, jonka väestöllä on suuri, pitäisi olla vakiokäyrä.

[Debraghya] on vakuuttunut siitä, että hän on löytänyt todisteita luokasta. Lähes kolmasosa kaikista mahdollisista tuloksista ei edustaa tietoja, mutta 94-100: n tulokset on osoitettu, mikä tekee kaavion hedgehog-muodon tilastollisesti mahdotonta. Ohjelmasta [Debraghya] on vain raaka-tulokset, samoin kuin ei ymmärrä tarkalleen, miten testit pisteytettiin tai tarkalleen miten ne manipuloitiin. Hän ymmärtää, että tulokset muutettiin kuitenkin joko normalisoimalla raa’at tulokset tai jotain täydellistä muukalaisia ​​sekä enemmän synkkä.

Kun kaavinta tiedot pois salaamattoman palvelimen ei ole paljon hakata, huolimatta siitä, mitä uutiset kertovat teille, olemme hirveän vaikuttunut [Debraghyan] tiedon analysoinnista sekä hänen kykynsä iskeä pilli sekä laittaa nämä tiedot ulos auki. Ilman minkäänlaista tietoa siitä, miten näitä tuloksia muutettiin, se ei todellakaan muokata mitään, samoin kuin suhtaudumme kaikenlaiseen lausekkeeseen kommenteissa.