暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

超星学习通回应: 未发现明确的用户信息泄露证据,已报案!

原创 通讯员 2022-06-22
1131

6月21日,“超星学习通”软件疑似泄露数据1.7亿余条信息新闻冲到热搜榜,披露者声称:数据中包含学校/组织名,姓名,手机号,学号/工号,性别,邮箱等信息。此消息一发出,让学生群体担忧不已,更有一部分网友将近期接到的诈骗电话与此消息联系起来,相关部门也开始宣传“反诈APP”的下载。

6月21日,学习通就“疑似学习通用户数据泄露”的传闻发布声明称,20日晚收到“疑似学习通APP用户数据泄露”的反馈信息。收到反馈后立即排查,目前排查工作已经进行了十余个小时,目前为止还未发现明确的用户信息泄露证据。

鉴于事情重大,学习通已经向公安机关报案,公安机关已经介入调查。学习通不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露。在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。公司确认网上传言密码泄露是不实的。用户信息安全是重大问题,其将高度重视,将协助公安机关继续深入调查,全力保障用户信息和数据安全。

(官方微博回应截图)

此外,由于有使用者称个人账号的使用次数与自己正常使用次数有很大的出入。官方也解释了“学习通使用次数”的问题,表示学习通使用量不是"使用学习通的次数",而是用户使用学习通时向服务器发出的页面请求次数,类似于互联网请求的pv值(pageview)。用户每次点击一个页面都会引发一个和数个 pv,依赖于页面的图片数量等情况。一个学习者正常学习每天会有几百到上千使用量。学习者有几十万学习通使用量是正常现象,而不是账号泄露的表现。可对比周围同学的学习通使用量,可以很方便看出这一点。

(官方微博回应截图)

(使用者截图)

尽管官方对此事已回应并报案,但是仍有无数的网友对信息未泄露存疑。最初此消息是由M78 安全团队发文曝出,目前该公众号已经将该文章删除,并且发布了一条消息称,关于某星学习通数据库疑发生信息泄露相关信息由我司相关安全研究员首发披露,介于事件正在调查过程中,为避免引发舆论过度关注,文章在6月21日下午已删除。

文章来源:https://m.weibo.cn/6329746106/4782823968081336

最后修改时间:2022-06-22 12:01:59
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论