行业相关
 
 
 ·3305万造假案黑客 开奖当晚在福彩机房


3305万造假案黑客 开奖当晚在福彩机房

犯罪嫌疑人程某

    搜狐体育讯 在3305万大奖伪造事件被警方公布于众之后,深圳中心就成了众矢之的,大家一方面充满了疑惑,一方面又急于一睹彩票黑客的庐山真面目,不用着急,上面这位就是伪造3305万大奖的黑客!

  更加令人震惊的是,在之前的报道中,总是给人感觉黑客是通过远程操纵侵入了深圳中心的销售系统,然而,实际上,深圳警方在接受《今日说法》记者时透露,其实开奖当晚,程黑客正在深圳中心机房!

  真相!真相!还有多少真相等待一一揭开!

  下面是某报对深圳中心负责人的采访,有兴趣的朋友可以再重温一下!  

   

  Q 开奖前还是开奖后改?

  A 事先植入木马程序开奖后篡改数据

  问:在3000万彩票巨奖骗局曝光后,向社会通报了骗局的发现经过,但不少市民仍有疑问。
 
 
程某究竟是在开奖前还是开奖后篡改了彩票数据?

  王简:程某是通过电视或网络得知中奖号码后,在中奖后启动事先植入的木马程序入侵中心电脑销售系统。

  问:程某篡改了电脑系统,有没有购买相同号码的彩票?

  王简:程某有没有购买彩票,目前不太清楚。但兑奖的彩票除票面信息外,还拥有只能通过电脑数据检索才能显现的密码信息和条码信息。如果程某伪造假彩票,也是很容易被发现的。

  Q 系统报错为何仍上报中奖?

  A 值班人员以为是电脑故障

  问:值班人员当时如何发现数据不对?

  王简:每一期销售结束后,中心就会马上把电脑里销售系统备份在光盘和硬盘中,这是最原始的销售系统记录,并会把这份原始的销售系统记录输入一份到北京的中彩中心。程某破坏的是电脑里的销售系统,原始的销售系统记录没有被破坏,而是被保存在硬盘和光盘里。

  6月9日晚,当中心值班人员收到中彩中心中奖号码传真后,就在电脑里进行数据检索,发现电脑检索出中奖数据时有异常。但当时值班人员以为是电脑出现故障,并没有想到会有人入侵电脑里的销售系统。为不耽误中彩中心公布中奖号码,值班人员就把电脑里检索出的数据上报给中彩中心。

  数据上报给中彩中心后,值班工作人员又重新对原始的数据文件进行中奖检索,发现原始的数据文件没有中奖结果。然后,值班工作人员又会同中彩中心对中彩中心持有的深圳的原始销售数据检索,结果仍一样。据此判断,中心怀疑有人非法入侵深圳中心销售系统,篡改该张彩票数据记录,人为制造一等奖,随后报案。从摇奖结束到发现中奖结果有疑问,到派出所报案,深圳中心仅用了数小时。

  问:值班人员当时发现电脑数据检索有异常,有什么异常?为何还要上报中彩中心数据?

  王简:中心的电脑系统当时提示程序和格式异常,这是中心电脑系统的一种设置。但当时值班人员以为是系统出现小小故障,并没有想到会有人入侵销售系统。为不耽误中彩中心公布中奖号码,值班人员就把电脑里检索出的数据上报给中彩中心。

  Q 涉事工作人员有否被问责?

  A 值班工作人员被停职处理

  问:按规定,电脑出现异常,值班人员是不是应该停止上报?

  王简:是的。值班人员发现电脑异常就该停止上报,并进行故障检查,直到故障排除,但值班人员没有这样做,违反了操作规定。

  问:是不是已经对工作人员问责?

  王简:值班的工作人员已经停职处理。

  Q 暴露技术漏洞,如何加强监管?

  A 全面整顿中心管理,重建诚信

  问:程某骗奖案暴露出了中心监管不力和技术上的漏洞,中心今后将如何完善技术安全,加强监管?

  王简:中心今后将以技术安全管理为核心进行全面整改。一方面,中心的电脑系统将纳入公安部门的信息安全监管,按公安部门的要求进行技术安全管理整改。另一方面,中心将对内部用人机制、管理机制、培训教育机制进行整改、重新考核。

  “2009066期数据被篡改案件”的发生,暴露了中心在安全生产管理,尤其是信息安全管理上的缺憾与不足,工作人员要以这次事件为教训,以媒体客观的报道监督及彩民网民的批评为鞭策,反思不足,做好各项工作,确保彩票发行销售万无一失。

  今后,中心将以安全管理为重点,全面整顿和提升中心的管理,确保安全,重建诚信。一方面,中心的电脑系统将纳入公安部门的信息安全监管,按公安部门的要求进行技术安全管理整改。另一方面,中心将对内部用人机制、管理机制、培训教育机制进行整改、重新考核。

  问:程某是利用合作的机会侵入系统的,你们是否还会与这家公司继续合作?

  王简:与程某所在的这家技术公司的合作是通过政府采购进行的合作,签订的合作合同中有保密规定,双方的权利义务十分明确。但目前最要紧的是完善技术安全管理和监督,保证销售系统正常运行,然后再确定对方该承担什么责任以及是否合作等问题。