發泡,[Debarghya Das]有兩個好朋友熱切期待其高機構退出考試結果,ISC國家檢查,由65,000名12年級學生採取在印度。這項檢查對每個學生的未來都非常重要;幾點決定了哪所大學將接受您以及拒絕您的大學。 [Debbraghya]的好朋友有點擔心他的成績以及詢問是否有可能破解教育的服務器董事會,以便在發布之前看到等級。 [Debbraghya]只是這樣做,也能夠下載幾乎每個研髮師的考試記錄,該考試的考試記錄在數據中看起來更好,他同樣發現了這些成績以某種方式改變了這些成績。
從CISCE的教育委員會獲得畢業生非常簡單;每個機構都有一個單獨的代碼,以及每個受訓者提供私人號碼。通過最簡單的JavaScript魔法,[Debbraghya]發現,可以通過指向CISCE服務器上的腳本到/ [4位數機構ID] / [3位數訓練器ID]來訪問私有等級。這裡絕對沒有安全,確實是一個令人印象深刻的監督。
在撰寫一份小腳本之後以及在幾台機器上運行它,[Debbraghya]有考試結果,名稱,以及65,000名學生的國家ID。他更好地看待數據,他繪製了所有的分數,並提出了一個非常奇怪的圖表(上面看)。它看起來像一個刺猬,當幾乎任何類型的人口都是一個這個大的測試時應該是一個恆定的曲線。
[德布羅吉]被說服他發現了級別篡改的證據。幾乎三分之一的所有可能分數都不表示在數據中,但是,從94到100的分數都被佔,使圖形的刺猬形狀統計上不可能。程序[debbraghya]只有原始分數,並且不准確地理解測試的得分或完全是如何操縱的。然而,他確實了解得分被改變,無論是對原始分數或完整的陌生人以及更多的險惡一樣改變。
雖然刮掉了一個未加密的服務器的數據並不是一個黑客,但是,儘管新聞將告訴你什麼,我們對數據的分析以及他的能力擊中了哨子的情況順利將此數據放在open中。沒有任何類型的信息如何改變這些分數,它並沒有真正修改任何內容,以及我們歡迎任何類型的猜想。