知名学习软件被曝信息泄露:购买整个数据库仅需3000元
扫描二维码
随时随地手机看文章
6月21日晚间,有媒体报道称,大学生学习软件“超星学习通”的数据库信息被公开售卖,目前已超1.7亿条信息疑遭泄露,其中泄露的数据包括姓名、手机号、性别、学校、学号、邮箱等信息。
同时,该报道指出,通过调查,记者在一个线上聊天频道里发现,确实有多人在询问“学习通”数据如何查询,以及有用户疑似正在贩卖相关的数据信息。据一名“贩卖者”表示,“学习通”数据单价为10元一人,购买整个数据库需要3000元。
▲相关报道截图
当晚,“学习通”官方紧急回应称,我公司收到“疑似学习通APP用户数据泄露”的反馈信息,立即组织技术排查,目前排查工作已经进行了十余个小时,到目前为止还未发现明确的用户信息泄露证据。鉴于事情重大,已经向公安机关报案,公安机关已经介入调查。
该声明指出,学习通不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。公司确认网上传言密码泄露是不实的。
但也有一些网友反馈,“学习通”软件显示的使用数据频率过高,与实际情况不符的。对此,学习通方面表示,学习者有几十万学习通使用量是正常现象,而不是账号泄露的表现。
▲官方发布的声明截图
根据企查查公开的信息显示,“超星学习通”系北京世纪超星信息技术发展有限责任公司开发运营,是国内高校普及率较高的一款APP,其主要功能包括网络课打卡、网课在线学习、考试监考等。但该软件曾在2021年被国家工业和信息化部信息通信管理局通报,称其涉及违规收集个人信息。
此外,在国家信息安全漏洞共享平台上,“超星学习通”APP也曾被指存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。
▲学习通APP应用介绍
针对此事,有网友表示,“难怪最近总是接到陌生电话,还知道我的身份信息”。
同时,还有网友认为,“不管他们有没有报警,运营商必须对数据泄露负直接责任、全部责任”。
但也有网友调侃道,“用这么多账号干嘛?难道是帮我们还花呗么”。
▲网友评论截图
置身大数据时代,人们在享受互联网和智能设备带来便利的同时,也在一些场景中面临着个人信息泄露风险。据上述报道指出,想要获取一个人在网上的个人信息有多种途径,除了软件运营商违规操作之外,还有可能是不法分子通过网络技术入侵数据库,或是用户自己不小心浏览了来历不明的链接,因链接上的木马病毒而导致的信息泄露。
在此,21ic家提醒各位,大家在日常上网时一定要谨慎小心,注册各类社交平台、网购平台等,尽量使用较复杂的密码;在授权APP相关权限时,一定要仔细查看通知的内容,对于使用该软件没有必要的权限要进行关闭。同时,对于长期不用的第三方平台或者网站,也要取消账号授权。
另外,收到陌生电话、短信、邮件等,尤其是涉及到银行卡等重要的个人私密信息时,一定要再三确认,以免上当受骗!