各位师生:
近期,一个名为“轻院助手”的微信公众号因为能够提供师生的多项信息查询而受到广泛关注。据了解,在该公众号平台上,师生输入校园网应用系统的账户和密码就能查询成绩、课表、一卡通等个人信息,因为使用便利,受到部分师生追捧。然而,对于大多数用户来说,并不了解这其中隐藏的巨大安全隐患和隐私暴露的危险。
该公众号的这项应用原理是,利用模拟登陆和网页抓取等技术来实现登入系统,这些目前被广泛应用在互联网中。该公众号并非学校官方微信公众号,也未经学校授权,存在严重的信息安全隐患。主要表现在:
1、用户登录后,该公众号的系统将保存用户的账号和密码,可以随意获取师生的个人详细信息。
2、这些未经学校官方授权的微信公众号及应用,并未运行在校园网上,已超出学校管辖范围,无法监管,存在更多不确定的安全隐患。这些信息的泄露,直接与师生的校内生活挂钩,包括财务信息、成绩和录取等等,一旦失窃,都会对学校及师生的利益造成严重的损失。
为保护师生们的个人信息和权限,防止被恶意窃取和非法利用的安全事故发生,切勿使用教工号、学号等与学校事务相关的账号登录类似“轻院助手”这类未经学校官方授权的微信公众号和应用。
目前,学校正加大力度进行官方微信公众号及官方应用的建设,并完善学校各系统的安全访问机制,确保学校内部信息的安全,避免类似事件再次发生。全校各部门、院系和个人建设应用系统时,必须遵守学校信息系统建设管理规定,同步做好信息系统安全等级保护定级备案工作以及落实相应的安全保护措施,确保信息和系统安全。
对推广此类非官方公众号、制作此类应用而造成校内师生信息泄露事故的责任方,学校保留追究法律责任的权力。
特此通知!
党委宣传部、网络信息中心
2015年9月2日