超星学习通被曝泄露1.7亿条用户信息,消息称相关部门已介入调查 2022-06-21 21:45 来源: IT之家
原标题:超星学习通被曝泄露1.7亿条用户信息,消息称相关部门已介入调查
据 @M78 安全团队昨日发文称,大学生学习软件超星学习通的数据库信息正在被黑客在非法渠道售卖,兜售的数据包含姓名、手机号、性别、学校、学号、邮箱等信息1 亿 7273 万条。
图源 @M78 安全团队
该事件引发网友热议, #学习通# 话题登上微博热搜第一。
值得一提的是,目前该公众号已经将该文章删除,并且发布了一条消息称,关于某星学习通数据库疑发生信息泄露相关信息由我司相关安全研究员首发披露,介于事件正在调查过程中,为避免引发舆论过度关注,文章在昨天下午已删除。相关问题暂时不予回复,相关部门已介入调查。
另据 AI 财经社报道,有大量超星学习通用户提到,近日有外地的手机号给自己发信息、打电话,甚至有用户反映,自己前几天就接到了境外诈骗电话,对方能报出自己的身份证号、知道自己有支付宝学生认证。
针对此事,学习通刚刚在官微发布声明称,我公司昨晚收到“疑似学习通 App 用户数据泄露”的反馈信息,立即组织技术排查,目前排查工作已经进行了十余个小时,到目前为止还未发现明确的用户信息泄露证据。
学习通不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。公司确认网上传言密码泄露是不实的。
声明还称,鉴于事情重大,已经向公安机关报案,公安机关已经介入调查。
不过评论区的网友对学习通的回应似乎并不买账:
同时,有多位IT之家网友反馈,在黑产相关的社工库中搜到了自己的个人信息。
IT之家了解到,App 下载页面显示,超星学习通 App 的开发者为北京超星数图信息技术有限公司。
IT之家了解到,App 下载页面显示,超星学习通 App 的开发者为北京超星数图信息技术有限公司。截至发稿前,上述公司未对学习通数据库发生信息泄露一事作出公开回应。
公开资料显示,超星学习通是在大学中普及率非常高的一款 App,其功能包括网络课打卡、考试监考等。iOS 版本的学习通目前共获得了 12 万个评分,其平均评分仅为 1.4(满分 5 分)。有多位给出一星评价的用户提到,超星学习通涉嫌过度收集隐私信息,为实现考试监考功能,用户“必须开麦克风、必须开摄像头、必须实名制”。
特别提醒
有网友表示收不到IT之家公众号的推送,这是因为现在微信规则改版了,请将“IT之家”公众号星标,并记得给文章 点赞和 在看,这样文章推送时系统才会优先推送给你。
微信再度更新,这几个新功能强烈推荐!
微软告诉你,什么叫有钱为所欲为! 打不过中国厂商,三星欲退出LCD屏幕市场 苹果iOS 16隐藏福利被发现!iPhone用户爽了 华为销量神机归来!6月新手机大盘点记得点赞和 在看,才能及时收到文章推送哦! 返回搜狐,查看更多
责任编辑: