起一個(gè)好名字,意味著賦予事物一個(gè)承載意義、期望與身份的符號(hào),并借此為其未來(lái)的發(fā)展鋪設(shè)一條充滿可能性的道路。它不僅僅是一個(gè)稱呼,更是一種深遠(yuǎn)的祝福、一個(gè)無(wú)聲的預(yù)言、一個(gè)身份認(rèn)同的起點(diǎn),其象征未來(lái)的意義體現(xiàn)在以下幾個(gè)方面: 1. 承載期望與愿景: 個(gè)人: 父母給孩子取名,往往寄托著對(duì)孩子未來(lái)的期望(如“志遠(yuǎn)”、“嘉慧”、“安然”)、對(duì)品德的期許(如“仁杰”、“守信”、“思齊”)、對(duì)人生狀態(tài)的祝愿(如“樂(lè)康”、“欣悅”、“安寧”)或?qū)易鍌鞒械难永m(xù)(如特定的字輩、紀(jì)念先祖)。 企業(yè)/品牌: 一個(gè)好的公司或品牌名稱,需要體現(xiàn)其核心價(jià)值(如“誠(chéng)信”、“創(chuàng)新”)、市場(chǎng)定位(如“高端”、“親民”)、行業(yè)特性(如“迅捷”、“穩(wěn)健”)以及未來(lái)的發(fā)展藍(lán)圖(如“環(huán)球”、“未來(lái)”、“領(lǐng)航”)。 項(xiàng)目/活動(dòng): 名稱需要清晰傳達(dá)項(xiàng)目/活動(dòng)的目標(biāo)(如“曙光計(jì)劃”、“春風(fēng)行動(dòng)”)、核心理念(如“和諧共生”、“智慧未來(lái)”)以及想要實(shí)現(xiàn)的積極影響。 2. 塑造第一印象與身份認(rèn)同: 名字是“第一張名片”: 一個(gè)恰當(dāng)、響亮、富有內(nèi)涵的名字能迅速在他人心中建立積極的初步印象,激發(fā)好奇心和好感度。這為未來(lái)的互動(dòng)和關(guān)系建立打下了基礎(chǔ)。 定義身份核心: 名字是個(gè)人、組織或事物最核心的身份標(biāo)識(shí)。它幫助確立“我是誰(shuí)”、“我們代表什么”。一個(gè)強(qiáng)大的名字能強(qiáng)化內(nèi)部成員的歸屬感和自豪感,也幫助外界快速理解其本質(zhì)。 3. 蘊(yùn)含潛力與可能性: “名正則言順”: 一個(gè)寓意積極、方向明確的名字,仿佛為未來(lái)的發(fā)展指明了一個(gè)方向。它像一個(gè)無(wú)形的燈塔,引導(dǎo)著個(gè)體或組織朝著名字所蘊(yùn)含的美好愿景努力。 激發(fā)內(nèi)在動(dòng)力: 一個(gè)充滿力量和希望的名字,本身就能對(duì)擁有者(人或組織)產(chǎn)生積極的暗示和心理激勵(lì),鼓勵(lì)其努力去“配得上”這個(gè)名字所代表的品質(zhì)和未來(lái)。 4. 象征連接與傳承: 連接過(guò)去與未來(lái): 名字常常承載著歷史(家族姓氏、文化典故)、當(dāng)下(時(shí)代特征、父母心境)和對(duì)未來(lái)的展望。它像一個(gè)紐帶,連接著起源和歸宿。 建立情感紐帶: 一個(gè)被用心賦予、飽含深情的名字,能建立起擁有者與命名者(如父母與孩子)之間深厚的情感聯(lián)系。這份情感是未來(lái)關(guān)系的重要基石。 傳承價(jià)值: 名字中蘊(yùn)含的價(jià)值觀(如勇敢、智慧、仁愛)或精神(如探索、堅(jiān)韌、合作)是希望在未來(lái)得以延續(xù)和發(fā)揚(yáng)光大的。 5. 在市場(chǎng)中建立差異化與價(jià)值: 品牌資產(chǎn)的核心: 在商業(yè)領(lǐng)域,一個(gè)好的名字是品牌最核心的無(wú)形資產(chǎn)之一。它幫助在擁擠的市場(chǎng)中脫穎而出,建立獨(dú)特的品牌形象,承載品牌承諾,并最終影響消費(fèi)者未來(lái)的購(gòu)買決策和忠誠(chéng)度。一個(gè)有遠(yuǎn)見的名字能為品牌未來(lái)的價(jià)值增長(zhǎng)奠定基礎(chǔ)。 總結(jié)來(lái)說(shuō),“起一個(gè)好名字意味著什么,象征著未來(lái)”的核心在于: 意味著: 深思熟慮地注入期望、定義身份、賦予意義、建立連接、并期望其成為未來(lái)發(fā)展的重要助力。 象征著: 一個(gè)充滿希望的起點(diǎn)、一個(gè)有待實(shí)現(xiàn)的藍(lán)圖、一種無(wú)形的引導(dǎo)力量、以及一份承載著祝福與責(zé)任的傳承。 它是對(duì)未來(lái)潛力的一種具象化表達(dá)和積極召喚。 因此,起名絕非隨意之舉,而是一項(xiàng)面向未來(lái)的、充滿創(chuàng)造力和責(zé)任感的儀式。一個(gè)好的名字,如同一顆精心挑選的種子,蘊(yùn)含著破土而出、茁壯成長(zhǎng)、最終綻放出美好未來(lái)的無(wú)限可能。它既是當(dāng)下的承諾,也是通往未來(lái)的第一聲回響。

學(xué)習(xí)通學(xué)生信息泄露事件追蹤:有賣家連夜出售,宣稱被金主買斷

學(xué)習(xí)通學(xué)生信息泄露事件追蹤:有賣家連夜出售,宣稱被金主買斷

學(xué)習(xí)通官方微博截圖

“消息多到爆炸,有什么事情直接說(shuō)”“數(shù)據(jù)庫(kù)不用問(wèn)了,已經(jīng)有人決定買斷”……

6月21日晚,個(gè)別倒賣學(xué)習(xí)通數(shù)據(jù)的黑灰產(chǎn)仍不斷釋放最新消息。伴隨1億7273萬(wàn)條學(xué)生信息被曝泄露的消息熱度躥升,買家和賣家同樣開始迅速活躍。

當(dāng)晚22:15分,有買家在黑灰產(chǎn)平臺(tái)上表示,數(shù)據(jù)“已經(jīng)出售,被金主買斷”。

新京報(bào)貝殼財(cái)經(jīng)記者發(fā)現(xiàn),M78Sec安全團(tuán)隊(duì)率先披露出超星學(xué)習(xí)通信息泄露。6月21日,此次事件爆料人、北京某安全公司創(chuàng)始人邱同學(xué)接受貝殼財(cái)經(jīng)記者采訪表示,自己前幾日在某平臺(tái)發(fā)現(xiàn)了學(xué)習(xí)通APP的數(shù)據(jù)正在被黑客兜售,于是進(jìn)行仔細(xì)查證,經(jīng)多人驗(yàn)證發(fā)現(xiàn)社工庫(kù)(黑客將泄漏的用戶數(shù)據(jù)集中歸檔的數(shù)據(jù)庫(kù))中泄露的個(gè)別信息與學(xué)習(xí)通信息高度一致,“其實(shí)我是一名創(chuàng)業(yè)的大學(xué)生,很不幸,我的數(shù)據(jù)也在泄露的范圍內(nèi)?!?/p>

針對(duì)此事,學(xué)習(xí)通當(dāng)天回應(yīng)稱,其不存儲(chǔ)用戶明文密碼,采取單向加密存儲(chǔ),理論上用戶密碼不會(huì)泄露,“公司確認(rèn)網(wǎng)上傳言密碼泄露是不實(shí)的”。學(xué)習(xí)通表示,收到用戶數(shù)據(jù)疑似泄露的消息后已連續(xù)技術(shù)排查十余小時(shí),暫未發(fā)現(xiàn)明確的用戶信息泄露證據(jù),公安機(jī)關(guān)已經(jīng)介入調(diào)查。

學(xué)習(xí)通學(xué)生信息泄露事件追蹤:有賣家連夜出售,宣稱被金主買斷

黑灰產(chǎn)售賣信息

黑灰產(chǎn)倒賣熱:有賣家宣稱手握學(xué)生信息,有賣家打假

超星學(xué)習(xí)通是不少在校大學(xué)生的常用學(xué)習(xí)軟件。此次被曝?cái)?shù)據(jù)庫(kù)信息遭公開售賣,包含姓名、手機(jī)號(hào)、性別、學(xué)校、學(xué)號(hào)、郵箱等信息1億7273萬(wàn)條。

剛剛大學(xué)畢業(yè)的凱一告訴貝殼財(cái)經(jīng)記者,在校期間需要使用超星學(xué)習(xí)通上課簽到,看課件等,使用學(xué)習(xí)通APP為學(xué)校要求,與學(xué)分有關(guān),所以很多學(xué)校在用,使用頻率也較高?!懊抗?jié)課都需要”,根據(jù)凱一向記者展示的學(xué)習(xí)通APP截圖,她的使用次數(shù)為3萬(wàn)次。

對(duì)于學(xué)習(xí)通數(shù)據(jù)疑似泄露,不少大學(xué)生用戶表示擔(dān)憂,“從昨天開始一直有騷擾電話”“最近天天有騷擾電話和短信不會(huì)因?yàn)檫@個(gè)吧?”

邱同學(xué)對(duì)貝殼財(cái)經(jīng)記者表示,他在發(fā)現(xiàn)學(xué)習(xí)通數(shù)據(jù)疑似泄露后,從某數(shù)據(jù)庫(kù)中找到了姓名、電話、學(xué)校、學(xué)號(hào)、性別等數(shù)據(jù)。之所以爆出這一事件,是因?yàn)椴粌H在泄露信息中發(fā)現(xiàn)了自己的基本信息,而且經(jīng)比對(duì)后與其本人的超星學(xué)習(xí)通信息一致。他認(rèn)為“極大概率來(lái)說(shuō),消息是準(zhǔn)確的”,而且“一些名校也沒(méi)有幸免于難”。

貝殼財(cái)經(jīng)記者發(fā)現(xiàn),有截圖顯示在6月18日或更早,就有賣家在黑灰產(chǎn)平臺(tái)上公開宣稱出售“1億7273條學(xué)習(xí)通數(shù)據(jù)”。

對(duì)于學(xué)習(xí)通回應(yīng)稱“確認(rèn)密碼沒(méi)有泄露”,貝殼財(cái)經(jīng)記者登錄黑灰產(chǎn)平臺(tái)發(fā)現(xiàn),有賣家在6月21日晚間發(fā)貼圖暗示稱,學(xué)習(xí)通所儲(chǔ)存的加密數(shù)據(jù)可以通過(guò)技術(shù)破譯,所以即便密碼沒(méi)有泄露也不影響黑產(chǎn)獲取學(xué)生數(shù)據(jù)。

貝殼財(cái)經(jīng)記者注意到,由于這一賣家率先拋出售賣學(xué)習(xí)通信息,引來(lái)不少買家詢問(wèn)。22:15分,其在黑灰產(chǎn)平臺(tái)上表示,數(shù)據(jù)“已經(jīng)出售,被金主買斷”。

貝殼財(cái)經(jīng)記者了解到,只要擁有足夠的時(shí)間和算力,用戶密碼可以被解開。例如主流的“彩虹表”密碼破譯技術(shù),可以把所有可能的密碼計(jì)算出哈希(哈希值是將任意長(zhǎng)度的輸入字符串轉(zhuǎn)換為密碼并進(jìn)行固定輸出的過(guò)程。)并保存在索引文件中,在需要破解時(shí)只需根據(jù)哈希對(duì)索引文件進(jìn)行查詢即可很快獲得明文密碼。

6月21日至22日,貝殼財(cái)經(jīng)記者檢索黑灰產(chǎn)平臺(tái)發(fā)現(xiàn),隨著學(xué)習(xí)通事件發(fā)酵,越來(lái)越多黑灰產(chǎn)買家和賣家參與其中,有賣家稱“已購(gòu)入數(shù)據(jù),入庫(kù)后免費(fèi)開放查詢”,有買家在花費(fèi)500美元購(gòu)買到學(xué)習(xí)通數(shù)據(jù)后發(fā)現(xiàn)被騙。對(duì)此,甚至有賣家站出來(lái)“打假”表示,“只有自己的數(shù)據(jù)才是真的。”

邱同學(xué)告訴貝殼財(cái)經(jīng)記者,他之所以能在社工庫(kù)搜索到自己的數(shù)據(jù),應(yīng)該是數(shù)據(jù)已經(jīng)被黑客賣給了社工庫(kù)的維護(hù)人員。據(jù)他監(jiān)測(cè),學(xué)習(xí)通的數(shù)據(jù)從最開始的約1300美元價(jià)格經(jīng)過(guò)幾輪倒賣,已經(jīng)降價(jià)到3000元人民幣,“應(yīng)該已經(jīng)被轉(zhuǎn)手過(guò)幾次了”。

邱同學(xué)稱,此事引爆輿論并不是他本意,事件發(fā)酵的速度超出自己預(yù)期,也說(shuō)明大家對(duì)個(gè)人隱私泄露越來(lái)越關(guān)注。“我認(rèn)為這件事情給學(xué)校和平臺(tái)都敲響了警鐘,核心機(jī)密數(shù)據(jù)不應(yīng)儲(chǔ)存于商業(yè)公司之手,要切實(shí)把網(wǎng)絡(luò)安全建設(shè)落地?!?/p>

違規(guī)收集個(gè)人信息,學(xué)習(xí)通去年被工信部要求整改

貝殼財(cái)經(jīng)記者下載學(xué)習(xí)通APP看到,其在蘋果ios商店中的評(píng)分只有1.4分。最新評(píng)論中不少用戶指出“侵犯隱私”,不過(guò)更多的還是用戶吐槽該APP使用不方便,包括“考試時(shí)被強(qiáng)制交卷了,動(dòng)不動(dòng)說(shuō)我切屏”。

貝殼財(cái)經(jīng)體驗(yàn)其使用過(guò)程看到,學(xué)習(xí)通APP進(jìn)行個(gè)人注冊(cè)需提供手機(jī)號(hào)碼,單位用戶則需在此基礎(chǔ)上提供個(gè)人姓名、登錄賬號(hào)(學(xué)號(hào)/工號(hào))以便單位管理統(tǒng)計(jì)。當(dāng)用戶使用學(xué)習(xí)通中的打卡簽到、圖片上傳、超星課堂等功能時(shí),可能會(huì)需要開啟位置信息、攝像頭、相冊(cè)、麥克風(fēng)等訪問(wèn)權(quán)限。

值得一提的是,早在2021年1月,學(xué)習(xí)通APP(版本:4.8.1)曾因違規(guī)收集個(gè)人信息,被工信部通報(bào),并要求其整改。同年7月,學(xué)習(xí)通(版本:4.8.5)因工信部檢查發(fā)現(xiàn)仍涉及違規(guī)使用個(gè)人信息未完成整改,再次被通報(bào)。

6月22日,貝殼財(cái)經(jīng)記者登錄國(guó)家信息安全漏洞共享平臺(tái)發(fā)現(xiàn),超星學(xué)習(xí)通在2020年至2021年間分別被曝出過(guò)存在XSS漏洞、信息泄露漏洞和邏輯缺陷漏洞。其中,信息泄露漏洞主要為“超星學(xué)習(xí)通App存在信息泄露漏洞,攻擊者可利用該漏洞獲取敏感信息”。此外,邏輯缺陷漏洞為“超星學(xué)習(xí)通應(yīng)用系統(tǒng)平臺(tái)存在邏輯缺陷漏洞,攻擊者可利用漏洞導(dǎo)致任意用戶賬戶登錄及泄露用戶信息?!?/p>

根據(jù)國(guó)家信息安全漏洞共享平臺(tái)記錄,超星學(xué)習(xí)通在漏洞公布后曾更新過(guò)補(bǔ)丁。

學(xué)習(xí)通學(xué)生信息泄露事件追蹤:有賣家連夜出售,宣稱被金主買斷

國(guó)家信息安全漏洞共享平臺(tái)顯示超星學(xué)習(xí)通曾存在信息泄露漏洞

數(shù)據(jù)泄露有內(nèi)外因,防數(shù)據(jù)“裸奔”迫在眉睫

貝殼財(cái)經(jīng)記者調(diào)查發(fā)現(xiàn),盡管目前無(wú)法確認(rèn)黑灰產(chǎn)賣家標(biāo)榜的“學(xué)習(xí)通數(shù)據(jù)”是否為真,但平臺(tái)上已經(jīng)不乏可能被泄露的學(xué)生個(gè)人信息,并幾經(jīng)倒手。記者注意到,黑灰產(chǎn)平臺(tái)中,學(xué)生數(shù)據(jù)按本科生、碩士、博士、畢業(yè)生等被分類售賣。記者隨即瀏覽幾名賣家提供的樣本信息發(fā)現(xiàn),一些甚至包括大學(xué)生的實(shí)習(xí)經(jīng)歷和中小學(xué)生的家長(zhǎng)信息。

奇安信數(shù)據(jù)安全專家、數(shù)據(jù)安全子公司副總經(jīng)理姚磊對(duì)貝殼財(cái)經(jīng)記者表示,從過(guò)去多起數(shù)據(jù)泄露事件來(lái)看,通常造成企業(yè)數(shù)據(jù)泄露的原因既可能是外部的,也可能是內(nèi)部的,也存在二者皆有。攻擊者可能利用目標(biāo)系統(tǒng)漏洞或者竊取到的特權(quán)賬戶,獲取了相應(yīng)數(shù)據(jù)庫(kù)管理員的權(quán)限,從而完成拖庫(kù)行為?!按祟愂录饲耙矔r(shí)有發(fā)生,比如領(lǐng)英數(shù)據(jù)泄露事件被證實(shí)為黑客利用其API漏洞所致。因此,企業(yè)應(yīng)當(dāng)加強(qiáng)數(shù)據(jù)安全防護(hù)力度,避免大量使用弱口令,對(duì)于發(fā)現(xiàn)的安全隱患要及時(shí)處置?!?/p>

姚磊稱,內(nèi)部原因也要分為兩種情況:第一種有可能是運(yùn)維人員的不當(dāng)操作致使數(shù)據(jù)意外泄露;第二種則是有內(nèi)鬼作祟,如果其內(nèi)部權(quán)限管控缺失或者行為審計(jì)有紕漏,內(nèi)部員工(如數(shù)據(jù)庫(kù)管理員)可以利用自身系統(tǒng)權(quán)限,將數(shù)據(jù)庫(kù)中的數(shù)據(jù)批量下載下來(lái),然后進(jìn)行倒賣。從這個(gè)角度來(lái)看,企業(yè)應(yīng)采用技術(shù)手段,加強(qiáng)自身內(nèi)部員工的權(quán)限管理和行為審計(jì),對(duì)于某些超越權(quán)限或者高危操作應(yīng)嚴(yán)格控制。

在超星學(xué)習(xí)通被曝可能存在信息泄露后,不少學(xué)生用戶在社交平臺(tái)公開發(fā)文質(zhì)疑學(xué)習(xí)通的“使用次數(shù)”存在問(wèn)題。網(wǎng)友“我是誰(shuí)小怪獸”稱,自己只在去圖書館需要預(yù)約時(shí)才使用學(xué)習(xí)通,卻顯示了4926次使用。網(wǎng)友“奶茶不要全糖要微糖”表示,自己的學(xué)習(xí)通使用次數(shù)有6萬(wàn)次。

對(duì)此,學(xué)習(xí)通回應(yīng)稱,使用量不是”使用學(xué)習(xí)通的次數(shù)”,而是用戶使用學(xué)習(xí)通時(shí)向服務(wù)器發(fā)出的頁(yè)面請(qǐng)求次數(shù),類似于互聯(lián)網(wǎng)請(qǐng)求的pv值(pageview),學(xué)習(xí)者有幾十萬(wàn)學(xué)習(xí)通使用量是正?,F(xiàn)象,而不是賬號(hào)泄露的表現(xiàn)。

邱同學(xué)告訴貝殼財(cái)經(jīng)記者,學(xué)習(xí)通的使用次數(shù)和信息泄露應(yīng)該沒(méi)有必然聯(lián)系,“這次事件大概率是黑客入侵所致?!?/p>

他表示,自己參與過(guò)大量攻防演練,發(fā)現(xiàn)國(guó)內(nèi)各大高校還需要將網(wǎng)絡(luò)安全建設(shè)落到實(shí)處。“具體措施的建構(gòu),行業(yè)標(biāo)準(zhǔn)的制定需要有識(shí)之士共同努力。國(guó)家的網(wǎng)絡(luò)安全建設(shè)有待各方長(zhǎng)期共同發(fā)力,為更美好、更安全的互聯(lián)網(wǎng)而戰(zhàn)?!?/p>

奇安信集團(tuán)副總裁、創(chuàng)新BG負(fù)責(zé)人孔德亮表示,近年來(lái)媒體多次曝出的信息泄露事件再次表明,很多企業(yè)機(jī)構(gòu)的數(shù)據(jù)處在“裸奔”狀態(tài),這是數(shù)據(jù)安全當(dāng)前的首要問(wèn)題,防“裸奔”、補(bǔ)短板迫在眉睫,85%以上的客戶需要從這開始。

記者聯(lián)系郵箱:luoyidan@xjbnews.com

新京報(bào)貝殼財(cái)經(jīng)記者 羅亦丹

編輯 王進(jìn)雨 宋鈺婷

校對(duì) 陳荻雁

本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 673862431@qq.com 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。
如若轉(zhuǎn)載,請(qǐng)注明出處:http://www.51zclw.cn/archives/5751