国内130万考研用户信息遭泄漏 正被黑产利用

安全
今日,乌云漏洞作者“路人甲”提交了一个题为《国内考研130W报名信息泄漏事件》的漏洞,并表示该漏洞导致泄露的信息正在被黑产利用。目前,漏洞已交由cncert国家互联网应急中心处理。

今日,乌云漏洞作者“路人甲”提交了一个题为《国内考研130W报名信息泄漏事件》的漏洞,并表示该漏洞导致泄露的信息正在被黑产利用。目前,漏洞已交由cncert国家互联网应急中心处理。

“路人甲”表示,出售的用户信息截止到2014年11月份的130W考研用户,而且数据已经被多次专卖,经过与卖家了解,数据泄漏了考研用户的姓名、手机、座机、身份证、住址、邮编、学校、专业等敏感数据,并且表明已经不是第一手数据了。

0_副本

 

 

2_副本
3_副本

 

据悉,2015年全国硕士研究生招生考试将于2014年12月27日至29日举行。硕士研究生招生考试报名包括网上报名和现场确认两个阶段。根据报名要求,所有参加2015年硕士研究生招生考试的考生均须进行网上报名,并到报考点现场确认网报信息、缴费和采集本人图像等相关电子信息。

实际上早在上个月,乌云平台就提交了一个名为“2015年研究生报名考试网站信息泄漏(一百多万考生信息告急)”的漏洞,该漏洞的发现利用了遍历BMH文本搜索算法,乌云平台已将细节通知了因漏洞而泄出数据的网站。但一个多月过去,问题似乎依然存在。

据了解,中国研究生招生信息网的主管单位是教育部高校学生司,主办单位是全国高等学校学生信息咨询与就业指导中心。网站的承办方为中国高等教育学生网。

BMH算法

实现从文本中搜索模式,返回其最小出现的位置;

1. 搜索文本时,从后到前搜索;

2. 如果碰到不匹配时,移动模式,重新与文本进行匹配;

3. 如果与模式完全匹配,返回在文本中对应的位置;

4. 如果搜索完文本仍然找不到完全匹配的位置,则返回-1,即查找失败。

原文地址:http://www.aqniu.com/threat-alert/5772.html

责任编辑:蓝雨泪 来源: 安全牛
相关推荐

2021-04-15 07:35:23

黑客Clubhouse数据泄露

2012-07-13 11:15:48

2011-10-17 12:24:41

2013-05-27 14:28:54

2024-01-23 17:30:58

2012-08-02 17:45:18

2015-08-12 15:10:22

2011-12-26 12:05:43

密码加密新浪微博

2014-05-29 09:13:15

2012-09-04 17:55:10

2021-04-13 10:25:04

数据泄露Clubhouse信息安全

2020-05-08 11:43:48

信息泄露数据泄露StorEnvy

2021-01-08 07:55:28

数据泄漏信息泄露暗网

2018-08-28 16:01:35

2013-05-20 09:41:04

雅虎信息泄露

2013-02-19 10:30:16

2016-02-01 14:17:10

2014-03-05 16:14:31

2015-10-08 10:51:47

2021-03-03 08:55:27

Gab黑客攻击
点赞
收藏

51CTO技术栈公众号