极目新闻记者 刘楒睿
6月26日,有不少网友表示,自己的QQ号被盗后向联系人及群聊发送了不雅信息。有网传消息称,本次QQ号被盗与此前学习通信息泄露有关。
极目新闻记者调查发现,在某个隐蔽平台,输入关键词“学习通”后,可获取一个QQ邮箱及被加密处理的密码。
业内人士表示,这类密码为乱码密码,可以通过密钥字母转换为对应的数字及字母,若不法分子获取了相关密钥,则可直接获取真实的密码。
学习通客服表示,QQ号一般与学习通没有关系,目前的登录账号均为学生的学号。
学习通用户称QQ号被盗
6月26日晚,多名网友表示,自己的QQ号被盗。随后,被盗的账号向联系人及群聊发送了不雅信息。极目新闻记者注意到,被盗账号的号主多为在校大学生。
大学生小董告诉极目新闻记者,他是学习通用户,26日下午2时许,有朋友提醒小董,他的QQ号被盗。登录自己的账号后,小董发现自己的QQ号向群聊及联系人发送了多张不雅图片。
“感觉很莫名其妙,我之前没有浏览过不良网站,也没有向他人泄露密码。”小董表示。
记者注意到,有不少网友表示,本次大规模QQ被盗或与此前学习通数据库发生信息泄露有关。
还有学校老师发布提醒称,由于学习通的数据库泄露,现在已经疑似出现利用学习通数据库撞库的情况,具体表现为往各QQ群或者联系人散布淫秽色情消息,如果QQ的密码与超星平台一致请立即修改密码以保护账号安全。
有学校发出提醒(图源:网络)
此前,6月21日,有媒体报道称,大学生学习软件超星学习通数据库信息被公开售卖,其中泄露的数据包含姓名、手机号、学校、邮箱等信息1.7亿条,有大量学习通用户表示,近日有外地的手机号给自己发信息打电话。
极目新闻记者注意到,在国家信息安全漏洞共享平台上,学习通APP曾被指存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。
客服称学习通一般与QQ号没关系
极目新闻记者搜索发现,曾有网友打出“学习通数据单价为10元一人,购买整个数据库需要3000元”的售价,售卖相关信息。据雷达财经报道称,本次泄露的数据除相关信息1.7亿条,还含密码1076万,售卖者标注售价为1.2万元人民币。
对此,6月21日,学习通官方微博发布声明称,公司收到“疑似学习通APP用户数据泄露”的反馈信息,立即组织技术排查,目前排查工作已经进行了十余个小时,到目前为止还未发现明确的用户信息泄露证据。鉴于事情重大,公司已经向公安机关报案,公安机关已经介入调查。同时,该声明称学习通不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。
学习通此前声明(图源:学习通官方微博)
不过,6月27日,极目新闻记者在网上检索发现,在某个隐蔽的平台,输入关键词“学习通”后,可获取一个QQ邮箱以及一个被加密后的密码。
在外网可简单获取一个QQ邮箱及解码前的密码(图源:记者采访)
一网络安全业内人士表示,这个加密后的密码属于乱码密码,可以通过密钥字母转换为对应的数字及字母,若不法分子获取了相关密钥,则可直接破解真正的密码。
27日,极目新闻记者联系上学习通官方客服。客服表示,QQ号一般与学习通没有关系,目前的登录账号均为学生的学号。至于此前被指信息泄露,学习通官方仍在等待警方调查结果。
更多精彩资讯请在应用市场下载“极目新闻”客户端,未经授权请勿转载,欢迎提供新闻线索,一经采纳即付报酬。24小时报料热线027-86777777。