首页 网络安全 正文
  • 本文约964字,阅读需5分钟
  • 4023
  • 0

一大学生利用黑客活动篡改成绩达21个月后被捕

摘要

本月月初,爱荷华大学一名学生因涉嫌向所在学校和老师发送黑客活动,并为自己和其他同学修改老师成绩和窃取考试试卷而出庭。

本月月初,爱荷华大学一名学生因涉嫌向所在学校和老师发送黑客活动,并为自己和其他同学修改老师成绩和窃取考试试卷而出庭。

据悉,特雷弗·格雷夫斯年龄22岁,根据联邦调查局的逮捕令,他被指控在爱荷华大学的几台计算机上安装了键盘记录器,并于10月底被FBI在其家乡丹佛逮捕!

一大学生利用黑客活动篡改成绩达21个月后被捕

一、多名学生组团作案

根据调查结果显示,格雷夫斯在另外一个同样熟悉黑客技术同学的帮助下,一个负责安装键盘记录器,另外一个则去上课以确认老师是否会登录使用学生管理系统账户。

然后,他们将获取到的键盘击键结果进行了汇总并从中成功提取了老师的系统管理登录凭证,并修改考试成绩和窃取了尚未发放的试卷。

一大学生利用黑客活动篡改成绩达21个月后被捕

从2015年03月至2016年11月总计21个月的时间里,格雷夫斯先后修改成绩的次数高达90多次!

二、老师终于发现端倪

当这一黑客活动持续了将近两年后,老师终于在2016年12月中旬时发现了端倪,格雷夫斯的部分成绩总会在自己毫不知情的情况下发生变化,于是她赶紧通知了校方IT人员。

一大学生利用黑客活动篡改成绩达21个月后被捕

IT人员在调查中发现了键盘记录器,同时FBI也被要求协助进行调查,调查人员对格雷夫斯的手机和U盘等进行了检查,并发现了格雷夫斯与同谋之间的通话记录、使用暗语“pineapple”来提到键盘记录器的证据,和其存储于U盘中的试卷副本。

一大学生利用黑客活动篡改成绩达21个月后被捕

不仅如此,FBI发现格雷夫斯还为其他的五位同学做了考试成绩的修改,并定期窃取考试试卷,将试卷内容分享给了其他的同学,FBI对其他涉案学生的房屋进行了搜查,但最终决定只起诉格雷夫斯一个人,2016年12月29日,联邦调查局和爱荷华大学警察对格雷夫斯发出了搜查令。

三、天才黑客如何作案达两年之久

1、并未开通双因素认证

通过分析我们知道,爱荷兰大学并未对其学生管理系统采取双因素认证的,导致格雷夫斯在老师的键盘中安装了键盘记录器,并提取到了登录凭证后,可以轻易的登录老师的账户,而不需要老师或者系统的再度校验!

2、小幅度作案

虽然格雷夫斯对自己和他们的成绩做了修改,但并没有做出太大的调整,而类似篡改成绩的事件在堪萨斯大学发生后,该名学生的黑客行为立刻被察觉,原因就在于其将成绩从F直接调整到了A!

据悉 ,格雷夫斯的这一黑客行为给爱荷华大学带来的损失至少达到5000美元(不包含调查成本的67500美元),因此当局对其提出了指控,如果罪名成立的话,他将面临缓刑和数小时的社区工作!

评论
更换验证码
友情链接