6月21日晚間,有媒體報道稱,大學生學習軟件“超星學習通”的數據庫信息被公開售賣,目前已超1.7億條信息疑遭泄露,其中泄露的數據包括姓名、手機號、性別、學校、學號、郵箱等信息。
同時,該報道指出,通過調查,記者在一個線上聊天頻道里發(fā)現,確實有多人在詢問“學習通”數據如何查詢,以及有用戶疑似正在販賣相關的數據信息。據一名“販賣者”表示,“學習通”數據單價為10元一人,購買整個數據庫需要3000元。
▲相關報道截圖
當晚,“學習通”官方緊急回應稱,我公司收到“疑似學習通APP用戶數據泄露”的反饋信息,立即組織技術排查,目前排查工作已經進行了十余個小時,到目前為止還未發(fā)現明確的用戶信息泄露證據。鑒于事情重大,已經向公安機關報案,公安機關已經介入調查。
該聲明指出,學習通不存儲用戶明文密碼,采取單向加密存儲,理論上用戶密碼不會泄露,在這種技術手段下即使公司內部員工(包括程序員)也無法獲得密碼明文。公司確認網上傳言密碼泄露是不實的。
但也有一些網友反饋,“學習通”軟件顯示的使用數據頻率過高,與實際情況不符的。對此,學習通方面表示,學習者有幾十萬學習通使用量是正?,F象,而不是賬號泄露的表現。
▲官方發(fā)布的聲明截圖
根據企查查公開的信息顯示,“超星學習通”系北京世紀超星信息技術發(fā)展有限責任公司開發(fā)運營,是國內高校普及率較高的一款APP,其主要功能包括網絡課打卡、網課在線學習、考試監(jiān)考等。但該軟件曾在2021年被國家工業(yè)和信息化部信息通信管理局通報,稱其涉及違規(guī)收集個人信息。
此外,在國家信息安全漏洞共享平臺上,“超星學習通”APP也曾被指存在信息泄露漏洞,攻擊者可利用該漏洞獲取敏感信息。
▲學習通APP應用介紹
針對此事,有網友表示,“難怪最近總是接到陌生電話,還知道我的身份信息”。
同時,還有網友認為,“不管他們有沒有報警,運營商必須對數據泄露負直接責任、全部責任”。
但也有網友調侃道,“用這么多賬號干嘛?難道是幫我們還花唄么”。
▲網友評論截圖
置身大數據時代,人們在享受互聯網和智能設備帶來便利的同時,也在一些場景中面臨著個人信息泄露風險。據上述報道指出,想要獲取一個人在網上的個人信息有多種途徑,除了軟件運營商違規(guī)操作之外,還有可能是不法分子通過網絡技術入侵數據庫,或是用戶自己不小心瀏覽了來歷不明的鏈接,因鏈接上的木馬病毒而導致的信息泄露。
在此,21ic家提醒各位,大家在日常上網時一定要謹慎小心,注冊各類社交平臺、網購平臺等,盡量使用較復雜的密碼;在授權APP相關權限時,一定要仔細查看通知的內容,對于使用該軟件沒有必要的權限要進行關閉。同時,對于長期不用的第三方平臺或者網站,也要取消賬號授權。
另外,收到陌生電話、短信、郵件等,尤其是涉及到銀行卡等重要的個人私密信息時,一定要再三確認,以免上當受騙!