在BOSS直聘平台上,超星公司的简介是,从市场占有率来看,使用超星产品的用户遍及中国大陆和港澳台地区95%以上的高校。 (人民视觉/图)2022年6月底,大学生学习平台“超星学习通”登上微博热搜,疑似泄露超过1.7亿条学生数据,包括姓名、手机号、性别、学校、邮箱等。单个学生信息售价10元/条、整单为3000元。6月29日,超星学习通官方微博发布声明称,公司已向公安机关报案,公安机关已经介入调查,并表示“理论上用户密码不会泄露”。超星学习通是2016年上线的移动学习系统,主要用于教师网课,学生上课签到打卡、上传作业、考试等。开发者是北京世纪超星信息技术发展有限责任公司(下称超星),成立于2000年。据超星学习通发布的一则数据,仅2020年3月2日这一天,就有1795万名学生、65万名老师通过学习通平台教课和学习,日访问量达到107.9亿。教育部数据显示,2020年,全国各种形式的高等教育在学总规模达到4183万人,全国本科高校专任教师总数达到126万人。换言之,仅2020年3月2日一天,全国就有近半的学生、老师在使用超星学习通。在BOSS直聘平台上,超星公司的简介是,从市场占有率来看,使用超星产品的用户遍及中国大陆和港澳台地区95%以上的高校,以及大批公共图书馆和企事业单位。超星是如何占领高校的?不得不用的App6月21日晚,在看到超星学习通学生数据疑似被售卖的新闻后,学生们查看了自己的使用量。北方一所211高校的学生在实名认证的校内论坛中发出疑问——大二,学习通使用量11万次正常吗?很快,该帖子阅读量逼近五千,有同学跟帖表示,自己的学习通使用量达到了22.5万次。另有多位学生表示,学习通使用量达到15万次以上。当天,另一所中部地区的高校大学生们,也在本校学生自己运营的“树洞”App上讨论超星学习通。树洞是一个匿名讨论平台。有帖子提醒大家,立即将涉及学习通密码的有关账号密码进行更换,严防“撞库”。撞库,指的是通过已泄露的用户密码尝试批量登录其他网站。学习通在登录时需要输入手机号和密码。6月24日,南京科技职业学院图书馆官方微信号发布了《关于修改超星学习通用户密码的通知》,通知并没有解释为何要修改密码,仅提醒“接信息中心通知,为了进一步加强学习通的使用安全,切实保护读者个人信息,请各位用户及时修改账户密码”。一位就读于哈尔滨“双一流”高校的学生告诉南方周末记者,自己的QQ账号于6月27日凌晨被盗,并向联系人发送了大量色情图片。QQ号被盗前,她并没有点击不明链接,且自己的QQ账号密码与学习通账号密码一致。超星学习通的官方微博在6月21日发布的声明表示,学习通不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。公司确认网上传言密码泄露是不实的。但一位网络安全领域人士对南方周末记者表示,这不能证明数据不可破解。南方周末记者在国家信息安全漏洞共享平台上查询发现,早在2020年11月,超星学习通App即存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。漏洞解决方案显示,厂商尚未提供修复方案。在超星学习通App Store上,有15万个评分,总评分为1.3分(满分5分)。多位来自不同大学的在校学生向南方周末记者表示,这款软件并不好用,但不得不用。一位就读于湖北“双一流”高校的学生表示,2020年11月,学校曾下发了一个安全教育课程的通知,里面提供了学习通的下载链接和介绍。当学习通数据疑似泄露时,有的学生在第一时间卸载了学习通,然而他很快意识到,自己需要使用学习通考试、签到,因此只能重新装回来。“老师会用这个软件来签到,计算入平时的考勤成绩中,交作业也必须使用这个平台。”上述湖北学生向南方周末记者举例,本学期的一门课程,老师不想建QQ群,所有通知都是通过学习通下发,包括答疑时间、课件上传。7月4日,南方周末记者来到超星公司注册地北京市海淀区上地三街9号金隅嘉华大厦C座。7层一间300平米左右的办公室属于超星学术视频,12层属于超星数字图书馆。工作日,两个办公地点仅有个别员工在办公。“这个事情已经解决,就没有(泄露学生数据)这回事,对方已经道歉,我们要等到上面回复再统一发官方消息。”现场一位超星公司工作人员对南方周末记者说。最早爆出学习通疑发生信息泄露的是“M78安全团队”公众号,账号简介为“由一群热爱网络安全的小伙伴组成”。他们婉拒了南方周末记者采访,“希望生活归于平静”。6月21日,“M78安全团队”公众号发文表示,鉴于事件正在调查过程中,为避免引发舆论过度关注,文章在昨天下午已删除。超星官网没有公司地址,其注册地位于北京市海淀区上地三街9号金隅嘉华大厦。 (南方周末记者 梅岭/图)销售驱动2018年,郑州大学82级校友、北京超星集团董事长史超出席学校活动,他发表演讲时说,超星除了做图书馆市场外,重点做高校教务处市场。“超星学习通进到我们学院,是通过招标的流程进入。”赵勇对南方周末记者表示,“我们学院使用包括学习通在内的超星产品费用,一年在20万—30万,我们用了至少五年以上。”他是西部一所高校教务处的老师。赵勇介绍,招标流程一般为,学校在网上公布需求,然后三家以上的公司来竞标,各方报价后最终选定相关产品。但多家学校的官网招标系统显示,超星学习通为单一来源采购,单一来源理由为“以上数据库具备唯一性及不可替代性”。2019年5月,兰州财经大学超星电子图书采购项目单一来源采购公告显示,超星电子图书1套,项目预算9万元。2021年盐城师范学院超星云图书馆服务平台单一来源采购公示,超星云图书馆服务平台采购项目预算金额27.5万元/年。2022年,该项目预算金额为31.9万元。据2021年9月河海大学官网,超星百链云图书馆、超星学习通、超星数字图书馆数据库采购项目单一来源采购公告,一年的在线使用权为28万元。中国政府采购网信息显示,西北师范大学2022年图书馆中文数据库采购项目单一来源公示,包括超星学习通在内的几十项采购项目预算金额为423.7万元。“国内别的平台也在做相关产品,有基于硬件的,也有基于软件的。我们和同行最大的区别就是服务、平台、资源。”陈晨对南方周末记者说,资源体现在公司有产品矩阵。她是超星一位地区负责人。“这是一家偏销售类型的公司,需要去跑高校图书馆之类的业务。”一位超星离职员工对南方周末记者说,刚入职会有一个月左右的培训,结束了有考核,每个入职者需要讲解超星产品。销售主要工作内容包括维护高校关系,“关系到位了,维持每年续费,卖东西,做项目”。另一位超星离职员工对南方周末记者表示,在超星工作,销售的潜力很大,按照能力拿工资,提成多少没有标准,“完全取决于你的直属领导想给你多少钱”。陈晨所在的地区,城镇单位就业人员平均工资不到8万元/年,但“销售每年拿一二十万是可以的,这取决于你平时的服务”。“我感觉他招来的员工,并不是特别高端的学校毕业出来的,和大型的科技类公司不同。但比较能吃苦,很努力,希望能够赚到钱。”曾在中国科学院大学任教的一位教授对南方周末记者表示。他曾为超星录过教学视频。“超星模式”尽管拥有庞大的学生用户,但这家公司却鲜有人了解。在超星官网上,既没有公司地址,也没有详细的公司发展历程、高管介绍。公司首页上的业务板块,仅有简单概括,相关板块链接均无法点击进入。据天眼查,超星成立于2000年1月,注册资本3000万人民币,由两位名字中带“超”的自然人股东控股,其中阙超持股60%,史超持股40%。据史超在郑州大学的发言,他出生于1968年8月,是郑州大学电机系电力系统及其自动化专业82级学生,计算机应用专业86级研究生,后到中科院生物物理所读了脑研究硕士,再到中科大北京研究生院读认知心理学博士。上述演讲显示,史超和郑州大学几个校友在1993年创办了超星,是中国第一个做光盘图书馆的公司。超星数据图书馆数字化了超过16亿页的中文资料,获得了35万作者的签约授权。国内几乎每一个图书馆都是超星的客户。“超星有全国最大的图书资源库,超星学习通占高校学生的比例将近百分之七八十。”陈晨说。上述教授回忆,超星数字图书馆曾找他签约,“我把我的作品给他,然后他的扫描电子版在超星图书馆馆藏,我的书籍在里面拥有十年期的访问权。”这一“超星模式”曾遭到质疑。2007年6月,《IT时代周刊》发表了文章《多名学者欲联名状告超星侵权 花费万元寻找被告》,包括中国社科院研究院及导师将数字图书馆和解决方案提供商超星告上法庭,原因是超星在未经过作者授权情况下,将作者作品提供付费并下载。这在当时被称为“中国最大网络盗版”诉讼案。文章还提及,愿意出庭的学者超过400人(超星并不认同)。但由于找不到负责人,法院不予立案。多名学者为了找到被告,光调查费就花费万元。据史超演讲,除了超星图书馆,公司主要产品还包括:拍摄了超过1万位名师的超星名师讲坛、尔雅通识教育体系,市场占有率超过80%;使用超星教学平台的学校超过1000家,本科院校里面,使用超星教学平台的超过50%。2016年,超星“举全公司之力”推出了移动学习系统“学习通”,从2020年开始,受新冠疫情的影响,超星学习通迎来飞速发展。多位在校大学生对南方周末记者表示,2020年下半年开始,学校开始要求下载超星学习通。因为疫情,他们一直在家学习,所以一直用学习通上网课、打卡、考试。2020年3月,史超在学习通微信公众号发表了一篇名为《四周时间,从十亿到百亿之路》的文章,其中称疫情来了,教育部发出停课不停学的号召。超星学习通成为教育部第一批推荐的22个学习平台之一,主动参与到这场战役中。2019年,学习通访问量刚刚迈过10亿大关。2020年2月10日,学习通访问量为19亿,3月2日,学习通的访问量达到107.9亿。“仅仅用四周时间,超星团队创造了不大不小的奇迹,走过了一个大型互联网公司走了很长时间的路:把一个日访问量只有十亿的平台改造为日访问量百亿的平台。”“我们是中国教育信息化领域中专门为高校服务最大的企业。我们没有任何外来资本,也没走资本市场,没有什么背景,也没有什么资源,完全靠市场,成为这个领域里盈利最好的企业,并且还在以接近30%的速度增长。”史超在上述演讲中说。(应受访者要求,陈晨为化名)南方周末记者 梅岭 南方周末实习生 潘云石 周冀
0 评论