当初,美国facebook创始人扎克伯格侵入校园网,获得未经授权的美女同学照片,一时之间名声大噪,也让哈佛校方头疼了一阵子。而日前华东理工大学 “梅陇客栈”论坛上出现一个名为“曾经的我们”的小软件,只要输入学号,就能看到自己在学校系统中的存档照片。虽然这个漏洞很快就被华理堵上,但关于校园网的安全问题,华理事件绝非个例。
》事件始末
学生编软件“入侵”校园网 引起疯狂转发 击垮服务器
据介绍,网名为“x-spirit”的华理学生近日在论坛上发帖公布了这款软件,并将其命名为“曾经的我们”。不管是在校学生还是已毕业的校友,只要输入本科学号,就能看到学校系统中的存档照片,疑似利用学校系统漏洞而得以实现。
“我试着输入学号,果然看到了照片。照片上的我看上去还很幼稚,是高中毕业刚上大学那会儿的样子。”华理校友张先生说,除了这张照片,其余信息包括姓名、专业等一律没法看到。不过,就是这张略显幼稚的存档照片,激发了众多网友的兴趣,大家纷纷尝试,导致服务器不堪重负,一度“瘫痪”。
部分学生觉得此举“有趣”,可以唤起大家曾经的记忆。网友“pigrass”打趣地说道,“搜了某甲妹,发现过去和现在一样纯;搜了某乙妹,以前居然是小脸嘟嘟的;搜了某丙妹,瞎了,假小子啊”。网友“木无波”看了照片后则感慨,“爷当然还很嫩,现在已经是大膘样了”。 “goddisposes2008”更是表示感谢,“多谢楼主,2003级的老人成功找到当年寝室7人的照片,满怀感慨地写了篇日志,让我追忆了那似水年华。九年了,不容易,学校还留着我们这些老人的照片哪!”
不过,记者试图体验该软件时,却发现此软件已被关停。页面显示“因触犯了某位同学的隐私,关闭啦!”
一名华理学生在论坛上发帖时直指开发者“x-spirit”:“x-spirit同学发现了学校网站的漏洞。他将这个漏洞向公众公布,虽然没有公布细节,但是提供了一个该漏洞的应用。这个应用可能造成隐私泄露,造成服务器不堪重负。在未得到漏洞方同意的情况下,公布漏洞细节或者提供利用漏洞的方法是不对的。”
网友“Ebolla”也表示,“楼主挺有才的,但是并不是每个人都希望把自己的照片挂在网上给别人随便看的,非得往严重里说怎么也算是有点侵犯个人隐私了,所以楼主的初衷可能是好的,希望大家回忆一下青葱岁月,但是效果可能并不是那么理想。”
记者了解到,学号不同于密码,数字排列有规律可循。比如,自己的学号是“B03111123”,则“B03111122”和“B03111121”肯定是周围同学的学号。因此想要查看其他同学的照片,的确易如反掌。