ЕГЭ-2013 начался со скандала: ответы вновь попали в интернет

ЕГЭ-2013 начался со скандала: ответы вновь попали в интернет

Первый день сдачи Единого государственного экзамена (ЕГЭ) в России обернулся скандалом: в интернете появились якобы бланки с готовыми ответами на некоторые варианты тестовых заданий. Ситуация попала в поле зрения премьер-министра России Дмитрия Медведева: он заявил, что результаты ЕГЭ тех, кто выложил в сеть материалы экзамена, должны быть аннулированы.

В понедельник в России началась основная волна ЕГЭ — прошел экзамен по русскому языку.

Ссылки для посвященных

Первыми ЕГЭ сдавали учащиеся Дальнего Востока. Спустя несколько часов после завершения экзамена в интернете появились заполненные бланки тестов. Как правило, такие страницы скрыты под случайными названиями, чтобы найти их могли только "посвященные". Многие ссылки требуют от пользователя прислать свой номер телефона или загрузить неизвестную программу, однако некоторые открывают фотографии бланков уже якобы с правильными ответами, сообщает ria.ru.

Как сообщила РИА Новости сотрудник управления образования и науки Приморского края Екатерина Щегленко, региональные власти в настоящее время отслеживают все случаи публикации в интернете ответов на вопросы ЕГЭ. Все данные о нарушения передаются в Государственную экзаменационную комиссию (ГЭК).

"Если подтверждается, что это действительно текущие ответы, обычно за час или два удаётся установить личность нарушителя, после чего комиссия принимает решение, вплоть до аннулирования результатов ЕГЭ без права пересдачи", — сообщила Щегленко.

Премьер возмущен

Премьер-министр РФ Дмитрий Медведев на совещании с вице-премьерами в понедельник заявил, что есть достаточные основания для того, чтобы аннулировать результаты ЕГЭ для лиц, выложивших ответы в интернет. Он также подчеркнул, что "специалисты различных структур и исполнительных органов проверяют информацию".

"В общем, это достаточные основания для того, чтобы комиссия принимала решение об аннуляции результатов ЕГЭ для лиц, которые соответствующей работой занимаются, потому что это не помощь, а вред. Об этом нужно всем помнить, в том числе тем, кто организует проведение ЕГЭ на местах", — сказал он.

Кроме того, премьер также выразил сожаление, что в России несколько часовых поясов, а не один, тогда такая публикация потеряла бы смысл.

Глава комитета Госдумы по образованию Вячеслав Никонов считает, что установление единого для всей страны времени для проведения ЕГЭ было бы неправильным.

Он отметил, что так как экзамен единый, то и условия для всех школьников, в том числе временные, должны быть для всех одни. Если установить порядок, чтобы все регионы с разными часовыми поясами начали ЕГЭ одновременно — это непременно будет ущемлять права одних школьников перед другими.

"И в этом случае школьники окажутся не в равном положении, потому что кто-то будет писать на "свежую голову" утром, а кто-то на "несвежую" вечером. Это тоже играет свою роль. Должен быть баланс между тем и другим. Вероятно, проводить экзамен в девяти часовых поясах в одно и то же время невозможно", — сказал он  РИА Новости.

По правилам сдачи ЕГЭ, которые были введены в 2012 году, результаты экзамена аннулируются без права пересдачи у тех учащихся, которые размещают в интернете ответы на экзаменационные задания. Кроме того, если выпускник разместит в интернете материалы по одному из обязательных предметов, математике или русскому языку, то он не получит аттестат в этом году.

Результаты ЕГЭ в 2012 году были аннулированы у 122 человек, которые опубликовали свои работы в интернете сразу после проведения экзамена.

Рособрнадзор предупреждает

Рособрнадзор предупреждает, что размещенные в интернете предложения о продаже ответов на задания ЕГЭ являются мошенническими.

"Факты появления в интернете мошеннических предложений по продаже якобы имеющихся ответов на задание ЕГЭ еще до экзамена, Рособрнадзор в очередной раз предупреждает, что эта информация является обманом и призывает воздержаться от пользования ею",- сообщили в понедельник РИА Новости в ведомстве.

По мнению представителей Рособрнадзора, такая ситуация указывает на пробел в организации и качестве проведения ЕГЭ со стороны отдельных регионов.

"Для сохранения ситуации в рамках стабильного штатного режима необходимо повышать уровень ответственности организаторов ЕГЭ и других должностных лиц в регионах, а также усилить эффективность независимого института общественного наблюдения", — считают в ведомстве.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

Во-первых, как бы ни мала была вероятность утечки для каждого конкретного участника ЕГЭ, общая результирующая вероятность утечки будет близка к единице. Потому что в формуле для этой вероятности (http://infowatch.livejournal.com/395554.html) число участников стоит в показателе степени. 860 тысяч сдающих плюс экзаменаторы и другие вовлечённые в процесс люди – это настолько серьёзное количество, настолько большой показатель степени, что рассчитывать на отсутствие утечек никак нельзя. Утечки были, есть и будут, поэтому непременно нужна вторая линия обороны. А то и третья.

Во-вторых, система ЕГЭ построена таким образом, что в ней практически нет участников, кровно заинтересованных в честности и объективности оценок. В доегэшные времена таким незаинтересованным были преподаватели вузов, которые принимали вступительные экзамены. Это единственное "честное" звено из игры исключили (http://infowatch.livejournal.com/225751.html). Все прочие участники объективно заинтересованы в накрутках. Организационно ущербную систему не исправишь техническими мерами.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru