下沙论坛

标题: 硕士考试报名信息泄露 这是怎么回事啊 [打印本页]

作者: 煎饼    时间: 2014-11-27 11:11
标题: 硕士考试报名信息泄露 这是怎么回事啊
据经济之声《天下公司》报道,如今的互联网时代,大家或多或少都经历过这样的情况:刚网购完东西,就接到类似产品的推销电话,或者刚报完名考试,卖考题、 卖答案、办培训班的就打来电话了……个人信息的泄露,防不胜防。这次就发生在报名参加2015年全国硕士研究生招生考试的用户身上。
7 x5 @* r$ ^. `0 k/ J6 A2 \

. u# v. V. ^" A8 G, o

2015年全国硕士研究生招生考试即将于2014年12月27日至29日举行。就在11月25日,教育部还召开了考试安全工作视频会议。但就在开考的前一个月,网上出现有人出售截止到2014年11月份的130万考研用户的信息。乌云网联合创始人邬迪今天接受《天下公司》采访时说,有用户透露,怀疑考研报名数据遭到泄露。

$ ?8 c2 {/ a" o1 g+ `; t

邬迪:昨天我们对外预警了四六级考试官网的一个漏洞,在下面的评论里,有网友就提供了一个线索:他怀疑考研报名的这个数据库被“脱裤”了。就是说这些报名信息被人拿走了,因为很多人都接到这种卖考题、卖答案、办补习班的那种电话。网友说了,我们觉得这个事情很严重,就马上发动了白帽子等社区力量帮我们调查。正好很巧,有个白帽子说,他在群里看到过有人在公然出售这个数据。


  Z% h3 f( G4 m$ N$ K

邬迪刚提到的“白帽子”,简单说就是这样一种黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布这个漏洞,让系统可以在被其他人利用之前来修补漏洞。与之相反,那些研究攻击技术非法获取利益的,就是所谓黑帽子了。

1 R" O7 m6 `# C: a9 @; ?

根据社区白帽子提供的线索,乌云网了解到,卖家所出售的数据可不光涉及到考研用户的姓名、性别,而是包含一系列敏感数据,并且卖家已经是二道贩子、三道贩子,甚至更多,也就说相关信息已经被多次转卖。

$ D" L0 H' M/ ^, C; s9 c- |9 I9 |( O" u

孟卓:这个数据当中包括考研者叫什么名字、性别,还有手机号码、座机号码、身份证号、家庭住址、邮编、学校、报考的专业等敏感信息,非常详细。整个数量大约130万,卖家的打包价是1万5000。后来问,这个数据是不是独家的?卖家说不是,这个数据很多人都有了,所以才会卖这个价格。


0 R) \: w: U1 Y; X, a9 g

孟卓告诉记者,不少考研报名者已经多次接到骚扰电话:卖考题、卖答案、办培训班……不胜其烦。


- Y, Q6 y" b8 B, K/ [4 D! C  ~

孟卓:其实我们看到10月份的时候,有白帽子在乌云网上报过相关的这个漏洞。我们为了核实,根据一些数据也跟上面的报名者联系,打了几个电话,确实是报名考研的人,接过很多电话,各种被骚扰。我们打电话问的时候,有的报名者已经很不耐烦,就说你们到底要干嘛!


" J: x9 I; u$ X5 L$ F& b' S9 i( X. Y1 x





欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3