超星學習通泄露1.7億條學生信息?“疑似用戶數據泄露”學習通回應:已向公安機關報案,近日,大學生學習軟件超星學習通的用戶信息遭到泄漏被公開售賣,其中泄漏的相關信息高達1億7273條,對此超星學習通的相關負責人回應,到目前為止還未發現明確的用戶信息泄露證據,鑒于事情重大,已經向公安機關報案,公安機關已經介入調查。專家表示,造成數據泄露的原因可能是內部的也可能是外部的,目前尚不清楚。而涉及個人隱私數據泄露的企業方,還有可能需要承擔法律責任。
學習通App查看次數大幅增加,大學生隨后接到疑似詐騙電話
日前,不少大學生紛紛反映自己的“超星學習通”學習賬號疑似被別人使用,賬戶查看次數大幅增加。此外,不少學生反映,近期接到的詐騙電話可以準確地報出自己的姓名,身份證號以及支付寶的相關信息。
期末考試備考之余,當代大學生們現在還要擔心自己是不是在互聯網上“裸奔”。
6月21日,一則“學習通數據庫疑似發生信息泄露”的消息沖上微博熱搜,稱APP數據庫信息被公開售賣,涉及信息共1.7億條,含密碼1076萬。截至記者發稿,話題閱讀量已達3.1億次。對此,學習通回應表示,未發現明確的用戶信息泄露數據,確認用戶密碼泄露不實,并向公安機關進行報案。(詳情可看銀柿財經報道《1.7億條大學生數據泄露?學習通回應:暫未發現泄露證據,已報案》)
正在讀大二的汪偉(化名)告訴記者,學習通要進行實名認證,注冊時要填寫提交包括身份證、學校、學院、班級、學號等重要信息。
但是,網上不少學生用戶質疑稱,學習通存在對手機過度索取權限,要求必須給予照片、攝像頭、麥克風等權限。“考試的時候,這個APP可以在沒有任何提示的情況下截取屏幕內容發送到后臺,而且還會在沒有提醒的情況下使用攝像頭抓拍用戶。”汪偉補充道。
疫情之下,這款APP對上網課、參加線上考試的大學生來說不可或缺。據了解,學習通由北京世紀超星信息技術發展有限責任公司研發,于2016年推出,集移動教學、移動學習、移動閱讀等為一體的應用程序。
根據《個人信息保護法》,平臺處理個人信息應當遵循合法、正當、必要和誠信原則,在收集用戶個人信息之前,明確告知用戶個人信息的范圍、種類、用途等等,而且要經過用戶的同意。
“用戶在注冊學習通軟件的時候,提供了個人信息,這種情況下平臺已經告知并且經過用戶同意。”北京云嘉律師事務所律師趙占領表示,平臺是否存在過度收集個人信息關鍵是要看“平臺是否違反了必要性原則”。
如何評估平臺收集個人信息是否具有必要性?趙占領告訴記者,要結合具體的產品進行分析,也就是“用戶不提供最基本的信息,平臺就無法向其提供相應的服務”,比如導航軟件要收集用戶地理位置信息,購物軟件要收集用戶姓名、收集號碼等信息。
值得注意的是,記者發現,用戶在注冊學習通前需要閱讀《隱私條款》和《用戶協議》。其中,《隱私政策》提及,學習通提供服務時,可能會收集、儲存和使用用戶的手機號碼、個人姓名、登錄賬號、位置權限、基于攝像頭(相機)的附加功能、基于圖片上傳的附加功能、基于語音技術的附加功能、查看WLAN狀態、讀取SD卡、監聽手機通話狀態、懸浮窗權限、藍牙權限、GET TASKS權限、設備信息、軟件信息等。
2021年1月22日,中華人民共和國工業和信息化部曾通報一批關于侵害用戶權益行為APP,由北京世紀超星信息技術發展有限責任公司開發的“學習通”就被指出涉及違規收集個人信息。天眼查風險信息還顯示,該公司關聯數千條法律訴訟,多數為侵害作品信息網絡傳播權糾紛、著作權權屬、侵權糾紛,涉及公司包括知網、北京大學出版社、中國社會科學出版社以及版權代理公司、傳媒公司等。
另外,記者還注意到,學習通的《用戶協議》中提及到“其他免責聲明”內容,表示對于因不可抗力或平臺方不能預料、不能控制的原因(包括但不限于計算機病毒或黑客攻擊、系統不穩定、用戶不當使用賬戶、以及其他任何技術、互聯網絡、通信線路原因)產生的包括但不限于用戶計算機信息和數據的安全問題,用戶個人信息的安全問題等給用戶或任何第三方造成的損失,平臺方不承擔任何責任。
“這項條款的有效性還是要看平臺是否盡到技術安全保障的義務。”趙占領稱,如果是因為學習通系統本身就存在漏洞,導致黑客入侵,即便有免責條款,學習通還是要承擔相應的法律責任,賠償用戶所受到的損失。
@學習通 微博21日發布《關于“疑似學習通用戶數據泄露”傳聞的聲明》,具體內容如下。
我公司昨晚收到“疑似學習通APP用戶數據泄露”的反饋信息,立即組織技術排查,目前排查工作已經進行了十余個小時,到目前為止還未發現明確的用戶信息泄露證據。鑒于事情重大,我們已經向公安機關報案,公安機關已經介入調查。
學習通不存儲用戶明文密碼,采取單向加密存儲,理論上用戶密碼不會泄露,在這種技術手段下即使公司內部員工(包括程序員)也無法獲得密碼明文。公司確認網上傳言密碼泄露是不實的。
用戶信息安全是重大問題,我公司高度重視,將協助公安機關繼續深入調查,全力保障用戶信息和數據安全。
超星學習通泄露1.7億條學生信息?“疑似用戶數據泄露”學習通回應:已向公安機關報案
原創2022-06-22 22:08:19
738
推薦文章
熱門文章
- 如果你所訪問的網站無法訪問可能是以下這些原因 27194 閱讀
- 萬年縣委書記毛奇與女黨委書記李佩霞事件越扒越大!錄音被公開! 7589 閱讀
- 團伙利用境外婚戀網站實施詐騙 主犯獲刑十一年半 7517 閱讀
- 中國游客在越南,看完眼前這一幕,就問還想不想找越南媳婦了 3906 閱讀
- 小米米家 App 出現崩潰問題,所有設備無法加載,官方致歉 3538 閱讀
發表評論
精彩評論
- 無任何評論信息!
推薦資訊
- 1 2025 年世界互聯網大會,讓互聯網更好造福人民、造福世界
- 2第二大云服務商,微軟Azure云服務突發中斷
- 3穿在腳上的“電動自行車”:耐克推出全球首款動力鞋系統
- 4百度百科詞條總量突破3000萬,聯合《大學科普》等多機構推出科普專刊
- 5我國繼續加快千兆網絡普及,1000Mbps 及以上接入速率用戶達 2.35 億戶
- 6“史上最嚴重” ASP.NET 漏洞波及威聯通,官方敦促其 NAS 用戶盡快更新
- 7YouTube 出臺新規:未滿 18 歲或未登錄用戶將無法觀看“暴力游戲”有關內容
- 8寶塔太臃腫?試試OpenPanel,純開源Web面板比它干凈太多
- 9國家頂級域名青海節點正式上線,提速數字絲路建設
- 10ladybird瀏覽器:重新定義Web性能的創新標桿