学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了

admin 2022年6月21日21:24:47安全新闻评论25 views1630字阅读5分26秒阅读模式

大学属于高等教育,与中小学有所不同的是要修满相应学分才能毕业。因此每个专业不仅有必修学分,也有选修学分。学生不仅要学习专业必修课,还要学习专业选修课,公共选修课和一些通识课程。这些公共选修课或者通识课一般都是线上教学,大学生在上网课时使用最多的软件就是学习通。


公安机关和学校要应当马上联动,做好被诈骗前的预警,一场电信诈骗从业者的狂欢即将来临。


学习通不仅可以用来上网课学习,学生考试也是在上面进行。这样就涉及到很多学生隐私问题,首先注册需要用到手机号,考试要用到学号,班级,姓名专业等信息。现在很多软件可以通过微信账号登录,学生在考试时有些课程要开摄像头和麦,隐私一旦泄露会造成非常严重的后果。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


学习通泄露1.7亿条信息,应急安全响应为A级



近日,有很多大学生反映自己的QQ号莫名其妙被盗,还有陌生手机号给自己发送不明短信,拨打诈骗电话。接听以后对方可以直接说出自己的姓名,身份证号,甚至连学生有没有开通支付宝学生认证都一清二楚。经过调查,这些大学生都曾经使用过学习通软件上网课,学习通的用户信息被公开售卖。泄露的隐私包含姓名、性别、学校、学号、手机号、邮箱等,数量高达1亿7273万条。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


学习通这一软件已经在全国各大高校使用多年了,每年有1000多万大一新生,从大一到大四的学生基本都会使用。这样一算下来,学习通一年的用户就至少有4千多万,在某手机商店中学习通的下载量高达1.4亿次。



影响非常大,很多大学生多个账号共用一个密码



上了大学以后,学生各种乱七八糟的账号非常多。如果一个账号一个密码,很可能过几天就分不清谁是谁了,也很容易遗忘。所以很多学生都有多个账号使用同一个密码的习惯,连手机号和身份证号都给泄露了,别人想猜出QQ号可以说是轻而易举。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


有专业人士解释:已经确认超星学习通被拖库,拖库的意思就是该软件内部服务器上保存的用户信息被人打包下载,然后去与用户其他系统的账号“撞库”,也就是一个一个尝试姓名密码组合,直到破解对方其他账号的密码。部分学生如果学习通的密码和其他账号的密码是一样的,建议尽快更改


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


大学生早就对学习通深恶痛绝



早在2020年,就有学生投诉:在上网课和考试时,学习通要求开启各种手机权限,包括开通摄像头,读取通信录,私自对手机界面进行截屏。有学生表示自己软件上查询到自己使用学习通的次数高达100多万次,就算没日没夜的看网课,也不可能使用这么多次,可以想象学习通在后台私自开启的次数有多恐怖。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


有学生表示考试时如果不同意开启这些权限,就无法完成考试,但是学习软件是经过教育部批准的,学校规定在哪个软件上上课学生也没有权利改变。还有学生曾经向学习通的客服提出过质疑,但是多方给出的答案也是模棱两可,客服一直踢皮球,说需要开通什么权限,是学校设置的。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


2021年工信部对学习通提出整改要求,原因是有用户举报该软件违规使用学生信息,而且上面存在大量不良信息,影响未成年学生心理健康。但是学习通并没有彻底完成整改,这两年由于疫情,上网课的学生越来越多,学习通的用户更是与日俱增。此次泄露如此多的学生隐私,有很多学生质疑:这难道就是学校推荐的好软件吗?


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


学习通方面做出回应



这件事在20号就被爆出,在21日才出现在各大网站的热搜榜单。在微博上,该话题短短几分钟就已经达到1亿多的阅读量。学习通方面表示已经向公安机关报案,网上泄露密码的信息不实,正在作进一步调查。不过网友却更加质疑了,因为2021年学习通就违规使用过学生信息,被工信部点名批评还不整改。如果没有泄露密码,社交账号怎么会这么容易被盗。


学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了


学习通作为一款学习软件,必须承担保护学生私人信息的责任。在考试时强制要求开摄像头和麦,还要用身份证验证,这根本就不合理,售卖学生隐私更是违法行为。



写在最后:发生这种事后,大学生应尽快止损,需要改密码的迅速修改。在使用其他学习软件时也要注意保护好自己的私人信息。


原文始发于微信公众号(网络侦查研究院):学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月21日21:24:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  学习通泄露1.7亿条信息,涉及学号学校和大量高校,大学生要哭了 http://cn-sec.com/archives/1132477.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: