下沙论坛

标题: 硕士考试报名信息泄露 这是怎么回事啊 [打印本页]

作者: 煎饼    时间: 2014-11-27 11:11
标题: 硕士考试报名信息泄露 这是怎么回事啊
据经济之声《天下公司》报道,如今的互联网时代,大家或多或少都经历过这样的情况:刚网购完东西,就接到类似产品的推销电话,或者刚报完名考试,卖考题、 卖答案、办培训班的就打来电话了……个人信息的泄露,防不胜防。这次就发生在报名参加2015年全国硕士研究生招生考试的用户身上。

+ m; g! W3 G3 U" Y) T

, D5 w% u% v' F' H! v

2015年全国硕士研究生招生考试即将于2014年12月27日至29日举行。就在11月25日,教育部还召开了考试安全工作视频会议。但就在开考的前一个月,网上出现有人出售截止到2014年11月份的130万考研用户的信息。乌云网联合创始人邬迪今天接受《天下公司》采访时说,有用户透露,怀疑考研报名数据遭到泄露。


: P) p& ^1 S: U8 O) ]& C

邬迪:昨天我们对外预警了四六级考试官网的一个漏洞,在下面的评论里,有网友就提供了一个线索:他怀疑考研报名的这个数据库被“脱裤”了。就是说这些报名信息被人拿走了,因为很多人都接到这种卖考题、卖答案、办补习班的那种电话。网友说了,我们觉得这个事情很严重,就马上发动了白帽子等社区力量帮我们调查。正好很巧,有个白帽子说,他在群里看到过有人在公然出售这个数据。

3 C7 A0 b, `; y! m: J

邬迪刚提到的“白帽子”,简单说就是这样一种黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布这个漏洞,让系统可以在被其他人利用之前来修补漏洞。与之相反,那些研究攻击技术非法获取利益的,就是所谓黑帽子了。

& o$ t( c& @; m1 ?9 Y0 p

根据社区白帽子提供的线索,乌云网了解到,卖家所出售的数据可不光涉及到考研用户的姓名、性别,而是包含一系列敏感数据,并且卖家已经是二道贩子、三道贩子,甚至更多,也就说相关信息已经被多次转卖。


- _) M, ?$ v# w9 R% j, m3 L! J

孟卓:这个数据当中包括考研者叫什么名字、性别,还有手机号码、座机号码、身份证号、家庭住址、邮编、学校、报考的专业等敏感信息,非常详细。整个数量大约130万,卖家的打包价是1万5000。后来问,这个数据是不是独家的?卖家说不是,这个数据很多人都有了,所以才会卖这个价格。


, K% b/ f1 d. g' ?( ?8 ?9 H% U

孟卓告诉记者,不少考研报名者已经多次接到骚扰电话:卖考题、卖答案、办培训班……不胜其烦。

. D: z4 w" F/ p# r6 T; y) d

孟卓:其实我们看到10月份的时候,有白帽子在乌云网上报过相关的这个漏洞。我们为了核实,根据一些数据也跟上面的报名者联系,打了几个电话,确实是报名考研的人,接过很多电话,各种被骚扰。我们打电话问的时候,有的报名者已经很不耐烦,就说你们到底要干嘛!


/ u+ k: G4 Y) X# A0 J
' w& h" x$ P: [: }. L, ~




欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3