学习通疑似泄露1.7亿条用户数据,合作院校机构超2000家


烽火通信
烽火通信 2022-09-20 16:42:08 51885
分类专栏: 资讯

记者|陈振芳

大学生数据安全再次引发公众担忧。

620,M78安全团队公众号发文称,大学生学习软件超星学习通的数据库信息正在被黑客在非法渠道售卖,兜售的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1.7273亿条。

“相关信息由我司相关安全研究员首发披露,介于事件正在调查过程中,为避免引发舆论过度关注,文章在昨天下午已删除。”6月21日,该团队在其公众号发文称。

21日下午三点,学习通发布声明称昨晚收到“疑似学习通APP用户数据泄露”的反馈信息,排查未发现明确的用户信息泄露证据,已向公安机关报案。

不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,公司确认网上传言密码泄露是不实的。”学习通称。

大学生学习软件疑泄露用户数据,学习通两次回应解释高使用量

同日,界面教育多次电话联系超星学习通,截至发稿,未收到回复。

“我司对灰黑产关键词进行了长期监控,发现境外某频道黑客疑似进行相关兜售行为。”6月21日晚,M78安全团队相关人士在接受界面教育采访时表示,“从目前证据表明,是黑客的入侵行为,不完全排除内鬼的可能。”

该人士称,从相关频道来看,(这种兜售行为)近日一直在持续,黑客发布时间在6月18日之前。

官网显示学生可以在超星学习通上学习学校课程,进行小组讨论,查看本校通讯录,查阅下载资料,其主要用户为大学生群体。2020年5月,学习通上线了智慧考试系统,可实现人脸识别监考。

蒋灵灵就读于南方某大学大一曾注册并实名认证使用超星学习通。蒋灵灵告诉界面教育,大学四年一直高频使用学习通该APP收集了她的学校、专业、学号、手机号以及学习情况等信息

多位受访者告诉界面教育他们会使用学习通进行选修课学习上课、签到、下载资料疫情期间APP进行考试

站内使用次数是引发公众质疑的一大因素。

“三年浏览20万次平均每天几乎200多次站内浏览怎么可能”大三的李晓岚告诉界面教育,她也是学习通的用户之一,后台显示她的站内使用次数达到20.08万次而她在假期内几乎不使用学习通。

她怀疑自己的站内信息被偷看窃取了。

蒋灵灵、李晓岚同学的站内使用次数分别达到11.62万、28万次。更多人也在社交媒体下留下自己的站内使用次数,认为使用次数不符合实际次数,并表达对该APP数据安全的担心

对此,学习通发布公告称,“学习通使用量不是使用学习通的次数,而是用户向服务器发出的页面请求次数,一个学习者正常学习每天会有几百到上千使用量。学习者有几十万学习通使用量是正常现象,而不是账号泄露的表现。”

学习通的数据隐忧并非首次

20211学习通两次被工信部点名通报其违规收集用户信息同年7由于检查未完成整改该APP再度被工信部通报

天眼查App显示,学习通的关联企业为北京世纪超星信息技术发展有限责任公司,成立于2000年1月,法定代表人付国明,注册资本3000万招投标信息显示,该公司曾中标2000多家大学、图书馆、政府机构等项目。

今年以来该公司已有300条中标信息,服务对象包括河南科技学院、云南中医药大学、浙江金融职业学院、上海财经大学浙江学院、山东旅游职业学院等。

该公司实控人阙超还关联20余家企业,其中北京超星数图信息技术有限公司曾因不履行网络安全保护义务被罚,兰州超星教育科技有限公司曾因提供虚假材料谋取中标被罚。

“由于习惯使用同一个手机号及密码,注册其他的个人APP以及银行卡。”多位受访者担心其他信息的安全问题

“看到热搜后,我就修改了学习通密码李晓岚告诉界面教育,虽然经常收到诈骗电话,但她无法确认是否与这次事件有关。

如何加强信息安全?M78安全团队相关人士认为,从国家,政府角度来说,要确保核心数据由党管,商业公司不得储存大量核心数据。

从企业来说,要从心里对网络安全怀有敬畏之心,很多企业都把安全作为可有可无的建设方案,一旦此类用户核心数据泄露,会对企业的商誉、市场占有率造成极大影响,远高于做安全建设的钱。

(钟灵灵、李晓岚为化名)

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=7737
赞同 0
评论 0 条
烽火通信L2
粉丝 0 发表 19 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!