知名學(xué)習(xí)軟件被曝信息泄露:購買整個數(shù)據(jù)庫僅需3000元
6月21日晚間,有媒體報道稱,大學(xué)生學(xué)習(xí)軟件“超星學(xué)習(xí)通”的數(shù)據(jù)庫信息被公開售賣,目前已超1.7億條信息疑遭泄露,其中泄露的數(shù)據(jù)包括姓名、手機(jī)號、性別、學(xué)校、學(xué)號、郵箱等信息。
同時,該報道指出,通過調(diào)查,記者在一個線上聊天頻道里發(fā)現(xiàn),確實有多人在詢問“學(xué)習(xí)通”數(shù)據(jù)如何查詢,以及有用戶疑似正在販賣相關(guān)的數(shù)據(jù)信息。據(jù)一名“販賣者”表示,“學(xué)習(xí)通”數(shù)據(jù)單價為10元一人,購買整個數(shù)據(jù)庫需要3000元。
▲相關(guān)報道截圖
當(dāng)晚,“學(xué)習(xí)通”官方緊急回應(yīng)稱,我公司收到“疑似學(xué)習(xí)通APP用戶數(shù)據(jù)泄露”的反饋信息,立即組織技術(shù)排查,目前排查工作已經(jīng)進(jìn)行了十余個小時,到目前為止還未發(fā)現(xiàn)明確的用戶信息泄露證據(jù)。鑒于事情重大,已經(jīng)向公安機(jī)關(guān)報案,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
該聲明指出,學(xué)習(xí)通不存儲用戶明文密碼,采取單向加密存儲,理論上用戶密碼不會泄露,在這種技術(shù)手段下即使公司內(nèi)部員工(包括程序員)也無法獲得密碼明文。公司確認(rèn)網(wǎng)上傳言密碼泄露是不實的。
但也有一些網(wǎng)友反饋,“學(xué)習(xí)通”軟件顯示的使用數(shù)據(jù)頻率過高,與實際情況不符的。對此,學(xué)習(xí)通方面表示,學(xué)習(xí)者有幾十萬學(xué)習(xí)通使用量是正?,F(xiàn)象,而不是賬號泄露的表現(xiàn)。
▲官方發(fā)布的聲明截圖
根據(jù)企查查公開的信息顯示,“超星學(xué)習(xí)通”系北京世紀(jì)超星信息技術(shù)發(fā)展有限責(zé)任公司開發(fā)運(yùn)營,是國內(nèi)高校普及率較高的一款A(yù)PP,其主要功能包括網(wǎng)絡(luò)課打卡、網(wǎng)課在線學(xué)習(xí)、考試監(jiān)考等。但該軟件曾在2021年被國家工業(yè)和信息化部信息通信管理局通報,稱其涉及違規(guī)收集個人信息。
此外,在國家信息安全漏洞共享平臺上,“超星學(xué)習(xí)通”APP也曾被指存在信息泄露漏洞,攻擊者可利用該漏洞獲取敏感信息。
▲學(xué)習(xí)通APP應(yīng)用介紹
針對此事,有網(wǎng)友表示,“難怪最近總是接到陌生電話,還知道我的身份信息”。
同時,還有網(wǎng)友認(rèn)為,“不管他們有沒有報警,運(yùn)營商必須對數(shù)據(jù)泄露負(fù)直接責(zé)任、全部責(zé)任”。
但也有網(wǎng)友調(diào)侃道,“用這么多賬號干嘛?難道是幫我們還花唄么”。
▲網(wǎng)友評論截圖
置身大數(shù)據(jù)時代,人們在享受互聯(lián)網(wǎng)和智能設(shè)備帶來便利的同時,也在一些場景中面臨著個人信息泄露風(fēng)險。據(jù)上述報道指出,想要獲取一個人在網(wǎng)上的個人信息有多種途徑,除了軟件運(yùn)營商違規(guī)操作之外,還有可能是不法分子通過網(wǎng)絡(luò)技術(shù)入侵?jǐn)?shù)據(jù)庫,或是用戶自己不小心瀏覽了來歷不明的鏈接,因鏈接上的木馬病毒而導(dǎo)致的信息泄露。
在此,21ic家提醒各位,大家在日常上網(wǎng)時一定要謹(jǐn)慎小心,注冊各類社交平臺、網(wǎng)購平臺等,盡量使用較復(fù)雜的密碼;在授權(quán)APP相關(guān)權(quán)限時,一定要仔細(xì)查看通知的內(nèi)容,對于使用該軟件沒有必要的權(quán)限要進(jìn)行關(guān)閉。同時,對于長期不用的第三方平臺或者網(wǎng)站,也要取消賬號授權(quán)。
另外,收到陌生電話、短信、郵件等,尤其是涉及到銀行卡等重要的個人私密信息時,一定要再三確認(rèn),以免上當(dāng)受騙!