诈骗新招:黑客修改医师考试分数

医师资格考试没过,6000元帮你修改成绩保过关,你信吗?近日有广州的医生报料称,常有陌生人通过QQ群或手机短信称,只需给一定的佣金,便可帮 助考生通过医师资格考试。
 
记者按照提供的线索采访了部分考试中介,他们称即便是成绩已公布,也可通过黑客在卫生部网站上修改成绩获得通过。对此,卫生部则提醒考生要避免上当受骗,即便修改了网站成绩也无法拿到证书。
花七千可将考分改高
 
对于许多刚入行的医学生来说,一年一度的医师资格考试都被认为是决定职业生涯的“大考”,如果没有通过考试,就不能开处方给病人,也就是说,其根本就不是一个正式的医师,更不能申请职业上的晋升。
 
2009年医师资格考试成绩于当年12月11日在卫生部网站公布分数。近日,有广州的医生向记者报料称,他和一帮年轻医生最近经常通过QQ群和手机短信收到一些考试中介的信息,称只需付一定的佣金便可帮助通过医师资格考试。记者根据其提供的线索通过网站搜索发现,不少网站论坛如白求恩论坛、读者吧社区等都贴有“承接09年医师资格考试成绩修改、复查,可包过”的消息,称精通于各类 黑客入侵服务可帮忙修改网上成绩,花费大约4000~7000元。
 
每年都有考生上当
记者随后以落榜考生身份,通过QQ联系了一家自称成立于2001年“实力雄厚”的考试咨询公司,该公司工作人员说,只需花费6000元便可帮助记者“重新上榜”,具体操作过程是:先付3000元并将准考证号、身份证和考点上报,工作人员会在一星期内修改好成绩,“到时你再上网查就知道改后的成绩了,然后再付剩下的3000元”,该工作人员反复向记者强调,他们公司“在上面有人”,既然找到了就要相信。记者又联系了几家中介公司,他们报出的价格普遍都在4000~7000元间,并都保证能过。
 
南方医科大学一名刚通过医师资格考试的医生表示,每年都有考生上当受骗,主要是刚毕业的学生压力大,希望能早点拿到执照有自己的处方权,而中介则是抓住了这个心理大肆诈骗。
 
卫生部:改了也拿不到证
 
对此,卫生部前天在官网上发表《关于医师资格考试成绩查询有关的声明》,卫生部解释,考试中心网站上的成绩只供考生查询使用,不是制发《医师资格证书》的依据,即便是修改了网站上的成绩也不能影响考生成绩数据库,卫生部将根据考生成绩数据库向各地下发考生成绩单和医师资格考试合格考生名单,相关卫生行政部门将根据该名单发放《医师资格证书》。
 
对此则有网民称,卫生部此番声明颇有“改了也是白改”的意味,作为堂堂考试中心网站,如能让黑客轻易篡改成绩,也应为其安全性而担忧。
 
51CTO王文文:之前看到很多网站上有卖证的消息,本来没怎么在意。后来发现对方办的证书还能在国家认可的网站上查到合法编号,这个就有点雷了。要么是内部有人在卖证,要么就是有人以非法手段修改了证书查询站点的数据库。一想到持假证上岗的医生,你敢让他看病么?!
 
现在针对在线网站数据攻击的手段主要有SQL注入,跨站脚本攻击等等,当然也不排除黑客直接搞定了服务器系统访问权限。关于 卫生部:改了也拿不到证的说法,笔者有点不敢苟同。你不给他们发证,难道他们不能自己伪造么!反正你数据库里能查到。人家总不能质疑你官方网站的权威性吧?
 
希望卫生部之类比较重要的发证机关,尽量保护好自己的官方网站,必要时部署一些IPS/IDS等安全防护和入侵检测系统。还有数据库审计和报警方面的工作,更是重中之重。
【编辑推荐】
  1. 微软2010年第一次补丁重点锁定Windows2000
  2. 正反观点验证2010年10大安全挑战
  3. 赛门铁克产品不能识别2010年 新年病毒特征码标记为过期
  4. 图文详解攻击BitLocker引导过程
  5. SSL窃听攻击实操 拿下vip.sohu.com
  6. Red Hat Enterprise Linux4.0功能与安全
  7. 安全使用RedHat Linux系统
  8. Red Hat PXE Server DHCP包远程拒绝服务漏洞 

你可能感兴趣的:(职场,休闲,诈骗新招,医师考试分数,黑客修改)