近日,关于学习通APP的数据安全问题引发了广泛关注。一张截图显示,7亿条包含密码在内的用户信息被非法公开售卖,涉及全国大量高校,引发了#学习通数据库疑发生信息泄露#的热议。M78安全团队证实,超星学习通数据库中的姓名、手机号、性别等个人信息可能遭到了黑客的非法泄露。
发帖人声称,所有数据脱库时间是2018年8月14日,每部分数据都提供10000条测试数据。所有数据打包售卖8比特币,按照当天汇率约约合37万人民币。而经过媒体报道之后,该发帖人称要减价至1比特币出售。据研究人员表示,此次泄露的原因是华住公司程序员将数据库连接方式及密码上传到GitHub导致的。