Hacking vysoké instituce zkoušky, stejně jako foiling s statistiky

May 24, 2022 0 By gaaxo

před několika týdny, [debarghya das] měl dva dobří přátelé dychtivě čekají na výsledky jejich vysoké instituce exit zkoušky, národní zkoušky ISC, přijatých 65 000 12. srovnávačů v Indii. Toto zkoušky je životně důležité pro budoucnost každého studenta; Několik bodů určuje, která univerzita vás přijme stejně jako, která vás odmítne. Jeden z dobrých přátel [Debraghya] je o dobré přátele o své třídě, stejně jako zeptal se, zda bylo možné zaseknout do správní rady vzdělávacích serverů, aby viděl známky dříve, než byly zveřejněny. [Debraghya] udělal právě to, stejně jako dokázal stahovat zkouškové záznamy o téměř každém stáži, který vzal test.

Získání stupňů z cisce rady vzdělávacích serverů bylo velmi jednoduché; Každá instituce má samostatný kód, stejně jako každý stážista je poskytován soukromé číslo. S nejjednodušším JavaScriptem Magic, [Debraghya] zjistil, že soukromé třídy mohou být přístupné tím, že ukazuje skript na / [4 číslice instituce ID] / [3 číslice ID stáže] na serveru CISCE. Nebyl naprosto žádná bezpečnost, impozantní dohled.

Po skládání malého skriptu, stejně jako běh na několika strojích, [Debraghya] mělo výsledky zkoušky, jména, stejně jako národní ID 65 000 studentů. S lépe se podívat na data, vynesl všechny skóre, stejně jako přišel s extrémně podivným pohledem (vidět výše). Vypadalo to jako ježek, když téměř jakýkoliv typ testu s populací, by měl být konstantní křivka.

[Debraghya] je přesvědčen, že je nalezen důkazy o rušení stupně. Téměř třetina všech možných skóre nejsou v údajích reprezentována, nicméně skóre od 94 do 100 jsou účtovány, takže tvar Hedgehog typu grafu statisticky nemožný. Programu [Debraghya] má pouze surové skóre, stejně jako tomu nerozumí přesně, jak byly testy skórovány nebo přesně, jak byly manipulovány. Chápu, že skóre byly změněny, a to buď s normalizací syrových skóre nebo něco úplného cizince, stejně jako zlověstnější.

Při škrábání data z nezašifrovaného serveru není moc hacku, navzdory tomu, co vám novinky řeknou, jsme strašně ohromeni analýzou dat [Debraghya], stejně jako jeho schopnost udeřit píšťalku jako stejně jako tato data ven na otevřené. Bez jakéhokoliv typu info o tom, jak byly tyto skóre změněny, nic skutečně modifikace nic, stejně jako vítáme jakýkoliv typ dohady v komentářích.