系统运维

数百所学校使用的应用程序泄漏未成年人数据

字号+作者:创站实验室来源:网络安全2025-11-26 20:52:59我要评论(0)

Security Affairs 网站消息,Cyber news 研究小组近期发现由于系统配置错误,IT 公司 Appscook 泄露了大量敏感数据,其中包括未成年人的照片、家庭

Security Affairs 网站消息 ,数百所学数据Cyber news 研究小组近期发现由于系统配置错误 ,校使泄漏IT 公司 Appscook 泄露了大量敏感数据,用的应用其中包括未成年人的程序照片、家庭住址和出生证明 。未成(Appscook 公司开发的年人应用程序主要被印度和斯里兰卡的 600 多所学校用于教育管理)

据悉,安全研究人员在例行检查时发现,数百所学数据在互联网上有近百万敏感文件的服务器租用校使泄漏 DigitalOcean 存储桶向任何人开放,且无需安全验证。用的应用这种情况下泄露的程序私人数据会带来严重的安全风险 ,再加上大多数泄露的未成文件求实未成年人的 ,潜在的年人安全风险更是源码下载不可估量 。泄露信息详情如下:

学生姓名;家长姓名;学前班、数百所学数据小学和中学学生的校使泄漏照片;儿童就读的学校名称;出生证明;学费收据;学生成绩单/考试成绩;家庭住址;电话号码 。

Appscook 公司有 96 个学校专用应用程序支持在线课程 ,用的应用使家长和学校能够就孩子的学习成绩和日常活动进行直接交流。据该公司网站称  ,有 50 多万名学生和 100 多万名家长使用该平台 。模板下载数据泄漏事件发生后 ,Cybernews 立刻联系了 Appscook  ,但尚未收到任何回复。

数据泄漏事件对未成年构成巨大威胁

此次数据泄密事件引发了民众对网络犯罪分子可能滥用未成年个人信息的担忧 ,尤其是家庭住址和个人照片都会成为潜在犯罪分子能够利用的”凭证“ ,并借此敲诈未成年人的父母 。

Cyber news 信息安全研究员 Vincentas Baubonis 指出 ,香港云服务器泄露的未成年人数据可能会带来某种可怕的后果 ,鉴于这些信息会泄露未成年的日常行踪,从而使其面临安全风险 。

目前来看,虽然未成年可能不像成年人那样容易受到”数字欺诈“的影响 ,但威胁攻击者还是可能会利用泄露的云计算个人数据对这些儿童的父母进行身份盗窃、欺诈和有针对性的网络钓鱼活动 。不仅如此,最坏的情况下,数据泄露可能会增加虐待儿童的风险。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 首席信息安全官充分利用安全预算的四个技巧

    首席信息安全官充分利用安全预算的四个技巧

    2025-11-26 20:35

  • API 攻击威胁加剧:2025 年如何确保 API 安全

    API 攻击威胁加剧:2025 年如何确保 API 安全

    2025-11-26 20:27

  • 谷歌发布开源版OSV扫描工具,助力漏洞检测

    谷歌发布开源版OSV扫描工具,助力漏洞检测

    2025-11-26 19:41

  • 三种主要的密码学类型,你知道那种?

    三种主要的密码学类型,你知道那种?

    2025-11-26 19:32

网友点评