律师搜索:
省份: 城市:
法律领域:

随机排列 专钻网络漏洞

http://www.sina.com.cn 2007年01月03日08:30 每日新报

  热线·调查

  记者在网上搜索后,成功下载了这种软件。软件说明显示,它可以供用户选择任何出生年月及全国各省、直辖市、自治区名称,以及具体市、区、县名称,并可以根据这些条件制造出15位或18位身份证号码。

  记者随即输入了1981年10月21日、天津市、南开区和性别女等条件,软件即刻显示出数百个对应的18位身份证号码。这数百个号码中,前面14位完全相同,而后4位则毫无规律。随后,记者又随便输入1981年10月21日、河南省、新乡市、新华区、女等条件,软件又显示出数百个号码。

  后经过公安部门核查发现,这些号码中,大多数都是无效空号,但看上去跟真实的身份证号码没有任何区别,且前14位号码符合本市身份证排列的标准。令人担忧的是,其中几个号码与本市某些居民身份证号码一模一样。

  类似软件的“能力”不只是这些,有些软件甚至能制作出中国台湾、香港和韩国居民的身份证号码。类似软件的说明书上写明:“有了我的帮忙,登录中国港、澳、台甚至韩国的服务器都不成问题。”

  软件开发者究竟怎样开发出了如此“神奇”的软件?记者请教了几名软件开发专家。专家研究后说,只要开发者熟知全国各地身份证号码的规律,并将其编入程序,软件运行后就能按照一定程序自动编排号码。“只要用户填写个人信息,软件就能根据这些信息显示出相应的数据。前14位编码有一定规律,后几位随机排列。随机排列的数据编码,完全可能与真实身份证号码重合。”

  从多家网络公司了解到,为了保护网络用户的账号密码,很多网站都提醒用户在申请账号前,最好如实填写真实的身份证号码等有效信息。记者以用户身份申请账号时,在“身份证号码”一栏中胡乱填写了一个18位号码,这时,网页显示出“身份证号码格式不正确”的信息,但记者将软件生成的一个号码填好后,网页便显示出“账号申请成功”字样。

  网站工作人员坦言,网络系统可以根据各地编码规律,识别出不符合排列规律的假号码。但如果用户填写一个符合规律的假号码,系统就无法分辨真伪了。

爱问(iAsk.com)
不支持Flash
 
不支持Flash