重庆网吧上网实名管理系统存在万能密码漏洞 | |||
---|---|---|---|
http://games.sina.com.cn 2005-07-14 10:17 重庆时报 | |||
本报讯(记者 刘占良)昨日,本报接到一读者热线称,我市网吧正在使用的“网吧上网实名管理系统”存在漏洞,他知道一个“万能密码”,用这个密码不需要实名也可顺利上网。本报记者在重庆市范围内不同网吧进行实验,发现确实存在这一漏洞。记者随即向有关方面反映,警方称准备调查。 漏洞 “万能密码”任意上网
在弹子石,记者见到了称“网吧上网实名管理系统”有漏洞的读者小王,他是一家火锅店的大堂经理。 在小王带领下,记者来到弹子石一家网吧,进入网吧前,网吧经营者要求记者输入上网卡卡号,记者随意输入了一个号码:023×××××××,随后在一台电脑输入上网卡卡号和密码,在卡号一栏,记者又一次输入了刚才随意输入的卡号。就在输入密码的时候,只见小王熟练地在键盘上按了两下,“奇迹”出现了———电脑桌面马上显示出来,上网冲浪、聊天等操作均可以正常进行。随后,记者在弹子石3家网吧实验了几组不同的卡号,结果均可实现上网。 验证 全市各区网吧通用 小王告诉记者,大概一个月之前,他在一朋友处得知了这一“万能密码”,据他介绍,沙坪坝的很多网友都知道这一密码,并且一直在使用。 带着小王提供的“万能密码”,记者在江北、渝中、沙坪坝三区的不同网吧进行了实验,结果仍是一样。有网吧老板对记者输入的卡号表示怀疑,说你输入1234567,根本就没有这样的卡号,怎么可能上网嘛。当记者输入“万能密码”实现上网后,该老板一下子愣住了。 担忧 实名上网面临威胁 据了解,2002年11月,重庆市公安机关推出了一人一卡、实名上网的管理制度,并在全市范围内逐步铺开。这一制度的要求,各网吧的每台终端机都要安装安全管理系统,上网者凭有效身份证明办理上网卡,才能进入该系统,使用互联网资源。 “万能密码”却使实名上网制度面临着巨大的威胁。记者手里根本没有上网卡,在不同的网吧输入的卡号都是随意想出来的数字,使用“万能密码”后却可以正常上网,一人一卡、实名上网的管理制度变得形同虚设。 关注 引起有关部门重视 在进行多次实验后,记者将“网吧上网实名管理系统”存在漏洞一事反映给市公安局网监处。该处一位陶姓工作人员表示将把这一情况向上级反映。随后记者又联系到了设计该系统的重庆某公司,该公司于姓工作人员听到该软件存在漏洞后,表示该公司将马上核实此事,若真有漏洞,争取早日研究出解决办法。 据了解,该软件在全国多个城市均有使用。 编辑:高原 | |||