大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光

admin 2025年5月19日15:57:34评论2 views字数 673阅读2分14秒阅读模式

2025年5月13日,安全研究人员发现,大学招生平台PrepHero的数据库未受到保护导致数百万条未加密的数据泄露,其中包含学生的敏感个人信息以及护照图像

大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光

该数据库共有3,154,239条记录,数据量约135GB,且未设置密码或进行加密处理。这些信息涵盖了学生运动员及其教练的姓名、电话号码、电子邮件地址、家庭住址和护照信息,还包括父母和教练的联系方式,以及学生运动员护照图像的链接。

此外,数据库中还设有一个名为“邮件缓存”的文件夹,其中存储了从2017年至2025年约10GB的电子邮件,这些邮件中显示了学生运动员的姓名、出生日期、电子邮件地址、家庭住址以及补偿细节。

一些电子邮件还包含临时密码,进一步构成隐私风险。此外,还发现了教练员的录音,其中记录了教练员的姓名、所在大学以及对学生运动员优缺点的评估。

根据数据库信息,该账户属于一家名为PrepHero的芝加哥公司,由EXACT  Sports运营。PrepHero帮助高中运动员创建大学体育项目的招募档案,并促进运动员与知名大学教练之间的直接沟通,旨在帮助运动员获得体育奖学金。

安全研究人员立即将这一发现告知了PrepHero,后者迅速保护了数据库,阻止了公众进一步访问。虽然泄露的记录已被证实与 PrepHero 有关,但目前尚不清楚该数据库是由其直接管理,还是由外部公司负责管理。此外,在安全研究人员发现之前,这些敏感信息在网上被访问了多久,或者是否有其他人访问过,也尚不清楚。

大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光

原文始发于微信公众号(安全学习那些事儿):大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月19日15:57:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光https://cn-sec.com/archives/4070623.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息