关于非官方平台“绑定帐号”的安全提示!

发布时间:2022-09-24

  最近有个比较火第三方的小程序(注:非学校官方小程序!!!),如下图所示,其在首页就打出“绑定账号”解锁课表、成绩等功能的宣传语,诱导各位同学将自己在学校官方教务系统的账号密码授权给它使用。

  网络上还有很多类似这样打着“绑定账号”解锁课表、成绩、教室预约等名号的APP或小程序,比如下图所示:

  这类平台都是非官方程序,那么将学校官方相关系统的帐号密码授权给它们使用的话,到底安不安全呢?其实,这样做将会有巨大的安全隐患。

  1. 这类平台是通过你授权的账号密码进入学校官方系统,抓取所需的相关信息后给你的进行查询反馈,但会存在信息延迟、信息不全、信息不符的问题,造成你查询到的信息与真实的信息不符,例如像下图中,它显示的课表与你真正的上课时间、教室不符。

  2. 教务系统账号密码的授权,也将意味着你的账号密码将被第三方记录,你的教务系统的全部功能也将会被第三方全部获取(例如:个人所有的信息、选课报名结果、测评信息等等),还有可能会被恶意篡改个人信息、更改或退换选课结果、发表不当言论等。

  3. 所有跟教务系统相关的学校其他官方系统因为都是有关联的,因此在这些系统上的和你有关的信息都有可能被破解和恶意操作。如教学文件系统的作业提交的删改,邮件系统的邮件的读取和删除、图书馆的座位预约结果退换、教室的借用预约等等。

  所以,各位同学切忌碰到这类非官方的应用让你“绑定账号”时,请一定留个心眼,不要将学校官方的帐号密码轻易授权给其使用。

  那么问题来了,以上讲了这么多“非官方”应用程序,那么有没有真正官方的应用,答案是肯定有的。我们强烈推荐您使用学校官方的微信服务号:“厦门大学嘉庚学院微服务”,通过它就可以很方便的查询课表、成绩、考试安排、身份码、综合测评、上课签到、在线报修、人脸识别等各类信息,如下图所示。

  您可以直接扫描下方二维码(或者从学校官网右下角扫描二维码)关注使用。