1.7亿条大学生数据泄露?学习通回应:暂未发现泄露证据,已报案
不少学习通的用户表示近期收到了来自境外的诈骗电话,对方知晓自己的身份证号码以及学校等信息。
6月21日,继知网之后,又一款大学生学习软件 “学习通”引发争议,冲上热搜第一。
日前,有业内人士发现,学习通的数据库信息被公开售卖,包括学校/组织名,姓名,手机号,学号等,网传截图显示,涉及信息共1.7亿条,含密码1076万。资料显示,超星学习通是在大学中普及率非常高的一款 App,其功能包括网络课打卡、考试监考等。
对此,学习通在官方微博发布声明称,已收到疑似学习通APP用户数据泄露”的反馈信息,立即组织技术排查,目前排查工作已经进行了十余个小时,到目前为止还未发现明确的用户信息泄露证据。鉴于事情重大,我们已经向公安机关报案,公安机关已经介入调查。
学习通称,不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。公司确认网上传言密码泄露是不实的。
不过也有不少学习通的用户表示,近期收到了来自境外的诈骗电话,对方知晓自己的身份证号码以及学校等信息。
银柿财经记者注意到,目前该应用在苹果应用商店中的评分仅有1.4分,在最新的评论中,不少用户表示,学习通对手机过度索取权限,要求必须给予照片、摄像头、麦克风等权限。此前该应用也曾多次因违规收集、使用个人信息被信息通信管理局督促整改。
与此同时,有不少用户表示,自己在学习通APP内查询到的使用量脱离实际,多达几十万次。
就使用次数,学习通回应称,学习通使用量不是"使用学习通的次数",而是用户使用学习通时向服务器发出的页面请求次数,类似于互联网请求的pv值(pageview)。
用户每次点击一个页面都会引发一个和数个pv,依赖于页面的图片数量等情况。一个学习者正常学习每天会有几百到上千使用量。学习者有几十万学习通使用量是正常现象,而不是账号泄露的表现。可对比周围同学的学习通使用量,可以很方便看出这一点。
天眼查数据显示,学习通的开发者为北京超星数图信息技术有限公司,经营范围含技术开发、技术推广、技术咨询、技术服务等,公司的实控人为史超,持有公司67.71%的股份。
根据招投标信息,该公司曾中标2000多所大学、图书馆、政府机构等项目。其中今年以来该公司已有300条中标信息,服务对象包括河南科技学院、云南中医药大学、浙江金融职业学院、上海财经大学浙江学院、山东旅游职业学院等。