NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Ai đã nghiệm thu phần mềm chấm thi có lỗ hổng?

on .

Những lỗ hổng trong phần mềm chấm thi mà Bộ GD-ĐT đang sử dụng được coi là đã tiếp tay một cách đắc lực cho gian lận thi cử trong kỳ thi THPT quốc gia

 
Ai đã nghiệm thu phần mềm chấm thi có lỗ hổng? - Ảnh 1.
 

Việc nguyên Phó phòng khảo thí của Sở GD-ĐT Hà Giang "phù phép" nâng điểm cho 114 thí sinh từ trượt tốt nghiệp thành thủ khoa đã khiến dư luận bức xúc: làm thế nào mà một phó phòng có thể phù phép như vậy?

Quy trình chấm thi trắc nghiệm THPT quốc gia của Bộ GD-ĐT thực hiện theo 4 bước. Bước 1: Quét bài trắc nghiệm, bài thi được đưa vào máy quét để quét và các ảnh quét được sẽ được tự động chuyển vào phần mềm chấm. Dữ liệu ảnh quét được ghi thành 2 đĩa CD, 1 đĩa chuyển về Bộ GD - ĐT, 1 đĩa chuyển cho Chủ tịch Hội đồng chấm thi. 2 đĩa dữ liệu này cũng được niêm phong dưới sự giám sát của thanh tra và công an. Bước 2: Chuyển dữ liệu sang file text và phân tích kết quả quét. Phần mềm chấm sẽ chuyển dữ liệu từ ảnh quét được sang file text ghi các đáp án mà thí sinh đã chọn. Tiếp đó, máy sẽ soát lỗi trên bài thi. Bước 3: Soát lỗi, nếu phát hiện lỗi phải lập biên bản và lưu kết quả sửa lỗi. Việc này được thực hiện dưới sự chứng kiến của cán bộ giám sát. Cuối cùng, bước 4, đưa ra kết quả. Sau khi thực hiện xong các bước trên, Hội đồng thi mới được sử dụng đáp án để chấm điểm.

Lợi dụng lỗ hở bảo mật của quy trình này (từ file ảnh chuyển thành file text và có thể chỉnh sửa kết quả trên phần mềm), ông Vũ Trọng Lương đã tải toàn bộ đáp án về, xử lý sang file excel, lưu vào máy, sau đó copy file đáp án của Bộ và dán đè lên file bài làm của thí sinh. Sau khi điều chỉnh kết quả của thí sinh trên file excel, ông Lương tiếp tục sửa bài thi trắc nghiệm. Mỗi bài thi chỉnh sửa chỉ mất khoảng 6 giây.

Theo đánh giá của một chuyên gia công nghệ, phần mềm chấm thi từ năm 2015 trở về trước không thể chỉnh sửa một bài thi được quét. Nó chỉ có thể chỉnh sửa một câu trong tổng số 50 câu nếu câu đó thí sinh tô mờ hoặc tô hai đáp án. "Phần mềm mà copy được cả chuỗi text đè lên bài làm của thí sinh thì rõ ràng là có lỗ hổng bảo mật. Nếu phần mềm chặt chẽ, việc sửa chữa điểm cho một thí sinh tổng cộng 3-4 môn là cực kỳ khó khăn. Phải bóc nhiều túi, tìm từng bài sửa chữa nên không dễ dàng làm số lượng lớn. May ra chỉ có thể tiêu cực trên một bài thi mà thôi" – chuyên gia này cho hay.

GS Ngô Bảo Châu đã đặt câu hỏi trên trang facebook cá nhân rằng trong quy trình xử lý bài thi và chấm điểm, tại sao ở một công đoạn trung gian, thông tin lại được lưu lại trong một file không mã hoá, để cho một người nào đó có thể can thiệp trực tiếp vào được? 

Cũng chung nỗi băn khoăn này, TS Nguyễn Thành Nam, Phó Chủ tịch HĐQT Trường ĐH FPT, đặt câu hỏi, ai đã thiết kế phần mềm chấm thi, để file trung gian dưới dạng text ai cũng sửa được? Ai ra đầu bài, nghiệm thu, trả tiền, đưa vào sử dụng một phần mềm có lỗi như vậy? Theo đánh giá của một chuyên gia, nguồn gốc của những tiêu cực thi cử gây rúng động năm nay bắt nguồn từ lòng tham của con người, nhưng tiếp tay đắc lực để người ta thực hiện được lòng tham ấy, chính là những lỗ hổng của phần mềm chấm thi. "Vũ Trọng Lương đã bị khởi tố, nhưng chúng ta cũng cần nhắc đến trách nhệm của người đặt hàng phần mềm cũng như kinh nghiệm, trình độ của công ty viết phần mềm này".

Thêm một câu hỏi được đặt ra, là vì sao Bộ GD-ĐT có thể nghiệm thu một phần mềm nhiều lỗ hổng như vậy? Tuy nhiên, theo một nguồn tin của báo Người Lao Động thì phần mềm này dù đã dùng hai năm nay trong kỳ thi THPT quốc gia nhưng chưa được nghiệm thu, dù kinh phí để viết không hề nhỏ.

 

Lộ dữ liệu, gợi "lòng tham"

 

TS Nguyễn Thành Nam, cho rằng việc gian lận trong thi cử xưa nay bao giờ cũng có, nhưng thường là theo nhóm nhỏ, và có tính chất "nâng" vài ba điểm cho đủ. Nhưng chỉ từ khi có sự can thiệp của công nghệ thì gian lận mới có thể đạt đến quy mô "công nghiệp" về số lượng và nhảy vọt về "chất lượng" từ thủ khoa xuống trượt tốt nghiệp. Chính yếu tố công nghệ (sử dụng máy chấm thi) đã gây hậu quả nghiêm trọng. Công nghệ có thể tăng năng suất lao động hàng trăm lần, thì cũng có thể tăng hậu quả của một sai lầm dù rất nhỏ lên theo cấp số nhân.

 

 

 

TS Nguyễn Thành Nam ví von: "Nếu bạn được phân công sử dụng máy chấm thi, thấy phần mềm hở ra một cái file lồ lộ, có tên con hoặc người nhà của mình? Lúc ấy bạn muốn chấm thế nào, và tương lai của con (cháu) bạn ở cả đây. Một lần, 2 lần, 100 lần, bạn có bị cám dỗ không? Ngay ở những quốc gia rất văn minh, họ cũng khuyến cáo là khi rời xe hơi, nên cất đồ vào trong cốp xe, đừng để trên ghế trước, gợi lòng tham của những kẻ qua đường"- TS Nam nói.

YẾN ANH