超星学习通是目前众多高校使用的电子化课程学习软件,不幸的是现在超星学习通的数据库似乎已经被泄露。
据微博热搜消息,有公众号博主发现社工库正在出售超星学习通数据库,这份数据库包含1亿7273万条数据。
同时还包含 1076 万条密码,数据涉及学校名称、学生姓名、注册手机号码、学号、工号、性别以及邮箱等。
如此规模的数据库目前售价仅 1500 美元,显然这说明这份数据库已经黑市里流传很久否则价格不会如此低。
暂时还没有官方消息:
有安全专业的同学查询发现数据库基本为真,通过自己的关键信息查询返回的数据包含准确地其他个人信息。
不过目前超星学习通官方尚未就此事发布回应,也不知道这份数据库是何时泄露的,具体涉及多少多少学生。
对使用超星学习通的同学和教职工来说建议尽管修改使用相同密码的其他账号密码,防止有人利用密码撞库。
最关键是的是一定要提防电信诈骗,这类信息非常有可能会被诈骗犯们拿来忽悠受害者注销白条之类的贷款。
另外如此规模的数据库大概率是泄露而非撞库收集,如果是撞库收集的按理说应该不会包含特别详细的信息。
来自微博的部分截图:
原文始发于微信公众号(等级保护测评):学习通数据库疑泄露,1.7亿数据仅1500美元非法售卖
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论