學習通使用次數13萬?記者|陳振芳大學生數據安全再次引發公衆擔憂,下面我們就來聊聊關于學習通使用次數13萬?接下來我們就一起去了解一下吧!
記者|陳振芳
大學生數據安全再次引發公衆擔憂。
6月20日,M78安全團隊公衆号發文稱,大學生學習軟件超星學習通的數據庫信息正在被黑客在非法渠道售賣,兜售的數據包含姓名、手機号、性别、學校、學号、郵箱等信息1.7273億條。
“相關信息由我司相關安全研究員首發披露,介于事件正在調查過程中,為避免引發輿論過度關注,文章在昨天下午已删除。”6月21日,該團隊在其公衆号發文稱。
21日下午三點,學習通發布聲明稱,昨晚收到“疑似學習通APP用戶數據洩露”的反饋信息,排查未發現明确的用戶信息洩露證據,已向公安機關報案。
“不存儲用戶明文密碼,采取單向加密存儲,理論上用戶密碼不會洩露,公司确認網上傳言密碼洩露是不實的。”學習通稱。
同日,界面教育多次電話聯系超星學習通,截至發稿,未收到回複。
“我司對灰黑産關鍵詞進行了長期監控,發現境外某頻道黑客疑似進行相關兜售行為。”6月21日晚,M78安全團隊相關人士在接受界面教育采訪時表示,“從目前證據表明,是黑客的入侵行為,不完全排除内鬼的可能。”
該人士稱,從相關頻道來看,(這種兜售行為)近日一直在持續,黑客發布時間在6月18日之前。
官網顯示,學生可以在超星學習通上學習學校課程,進行小組讨論,查看本校通訊錄,查閱下載資料,其主要用戶為大學生群體。2020年5月,學習通上線了智慧考試系統,可實現人臉識别監考。
蔣靈靈就讀于南方某大學,大一曾注冊并實名認證使用超星學習通。蔣靈靈告訴界面教育,大學四年,她一直高頻使用學習通,該APP收集了她的學校、專業、學号、手機号,以及學習情況等信息。
多位受訪者告訴界面教育,他們會使用學習通進行選修課學習、上課、簽到、下載資料,疫情期間在該APP進行考試。
站内使用次數是引發公衆質疑的一大因素。
“三年,浏覽20萬次,平均每天幾乎200多次站内浏覽,怎麼可能?”大三的李曉岚告訴界面教育,她也是學習通的用戶之一,後台顯示,她的站内使用次數達到20.08萬次,而她在假期内幾乎不使用學習通。
她懷疑,自己的站内信息被偷看竊取了。
蔣靈靈、李曉岚同學的站内使用次數分别達到11.62萬、28萬次。更多人也在社交媒體下留下自己的站内使用次數,認為使用次數不符合實際次數,并表達對該APP數據安全的擔心。
對此,學習通發布公告稱,“學習通使用量不是使用學習通的次數,而是用戶向服務器發出的頁面請求次數,一個學習者正常學習每天會有幾百到上千使用量。學習者有幾十萬學習通使用量是正常現象,而不是賬号洩露的表現。”
學習通的數據隐憂并非首次。
2021年1月,學習通兩次被工信部點名通報其違規收集用戶信息。同年7月,由于檢查未完成整改,該APP再度被工信部通報。
天眼查App顯示,學習通的關聯企業為北京世紀超星信息技術發展有限責任公司,成立于2000年1月,法定代表人付國明,注冊資本3000萬元。招投标信息顯示,該公司曾中标2000多家大學、圖書館、政府機構等項目。
今年以來,該公司已有300條中标信息,服務對象包括河南科技學院、雲南中醫藥大學、浙江金融職業學院、上海财經大學浙江學院、山東旅遊職業學院等。
該公司實控人阙超還關聯20餘家企業,其中北京超星數圖信息技術有限公司曾因不履行網絡安全保護義務被罰,蘭州超星教育科技有限公司曾因提供虛假材料謀取中标被罰。
“由于習慣使用同一個手機号及密碼,注冊其他的個人APP以及銀行卡。”多位受訪者擔心其他信息的安全問題。
“看到熱搜後,我就修改了學習通密碼。”李曉岚告訴界面教育,雖然經常收到詐騙電話,但她無法确認是否與這次事件有關。
如何加強信息安全?M78安全團隊相關人士認為,從國家,政府角度來說,要确保核心數據由黨管,商業公司不得儲存大量核心數據。
從企業來說,要從心裡對網絡安全懷有敬畏之心,很多企業都把安全作為可有可無的建設方案,一旦此類用戶核心數據洩露,會對企業的商譽、市場占有率造成極大影響,遠高于做安全建設的錢。
(鐘靈靈、李曉岚為化名)
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!