爆料 马上叫停非法采集:电白各小学借小程序批量采集学生全家敏感信息 (5人在浏览)

环卫工人

小学二年级
注册
2025-04-01
消息
178
反馈评分
45
点数
11
性别
保密
    Android Chrome Mobile 126.0.6478.71
  • #1
谁在把未成年人的隐私当成"裸奔"的数据?

在茂名电白,每年秋季入学季,家长们都被要求在一个个形形色色的小程序、第三方平台上,填入孩子和全家的"数字底裤"——学生姓名、身份证号、家长手机号、家庭详细住址、户籍信息、房产资料,甚至家长工作单位。从城区公办小学到乡镇中心小学,从新生报名到日常班级管理,这些高度敏感的隐私数据,正被集中塞进一个个来路不明、资质存疑的第三方系统里。

家长们敢不填吗?不敢。学校一句"请家长配合在小程序上完成信息填报",背后是学位申请、班级归属、日常考勤。在"不填就影响孩子上学"的隐形胁迫下,几万个家庭的隐私,就这样被轻轻一点,交给了屏幕另一端不知是谁的平台。

一、这不是"方便管理",这是把全家人的命门交了出去

我们来看看这些小程序到底在收集什么:

学生端:姓名、身份证号、出生日期、户籍详细地址、学籍信息

家长端:监护人姓名、身份证号、11位手机号、工作单位、家庭详细住址

资产端:房产证、购房合同、营业执照、社保记录、居住证

按照 《个人信息保护法》第二十八条,不满十四周岁未成年人的个人信息本身就是"敏感个人信息";而身份证号、家庭住址、手机号组合起来,更是能精准锁定一个自然人身份的"高价值数据包"。一旦泄露,后果不是"接到几个骚扰电话"那么简单。

现实中的黑产套路已经验证过无数次:身份证号+手机号+家庭住址,可以被用来注册网店用于违法活动、实名注册各类APP转售、办理电话卡、甚至背上莫名债务。杭州拱墅区检察院办过一起案子,犯罪团伙"卧底"入职企业,植入木马窃取用户手机号、身份证号、收货地址736万余条,转手卖给境外买家,直接诱发80余起电信诈骗、涉案500多万元——而家长在小程序里填的,恰恰就是这套"完整数据包"。

更可怕的是连带风险。学校采集的不只是孩子的信息,而是整个家庭的地理图谱和社会关系——谁家住哪里、谁是谁的监护人、家里有几套房产、父母在什么单位工作。这套数据一旦外流,犯罪分子拿到的不是一个个孤立的学生,而是几千个可精准定位、可精准诈骗、可上门接触的真实家庭。

二、小程序背后的"三无"隐患:谁存的?谁管的?泄露了谁负责?

电白区官方招生平台"电白区义务教育学校招生管理平台"( yk.kiway.cn)在2026年入学指引中确实声明:"家长录入的信息只有申报学校和家长凭身份证件号、密码查看,不能查看别人的录入信息"。但现实是,除了官方招生平台,大量日常信息采集正流向各类第三方教育小程序——从" 班级小管家"到各种无名采集工具,家长们每天被要求打卡、接龙、填表。

这些平台普遍存在三大致命隐患:

第一,存储端是"黑箱"。 数据存在哪里?是本地服务器还是云端?有没有加密?有没有定期安全审计?家长一概不知。多地办案情况显示,不少学校、教培机构的数据权限管理粗放,普通教务人员都可批量导出学生名单,系统缺少访问留痕、异常下载预警功能,员工离职后权限也不回收——这为内部人员盗取数据提供了可乘之机。

第二,传输端是"裸奔"。 很多小程序未做全站HTTPS加密、敏感字段明文存储、接口缺乏权限校验,攻击者可通过SQL注入、越权访问等手段直接拖库。一旦被攻破,几万条包含学生姓名、身份证号、家庭住址的数据包,在黑市上的价格足以让任何黑客心动。

第三,流转端是"失控"。 《法治日报》调查发现,商业机构追逐生源利益,是学生信息泄露最主要的现实诱因。一些培训机构采集信息后,主观认为存储安全,实际上难以管控信息后续流转的全部环节。工作人员借助工作便利对外出售学生信息,达到情节严重标准的,涉嫌侵犯公民个人信息罪,且履职过程中获取的个人信息再出售,入罪标准减半、从重处罚。

2026年4月,中央网信办、工信部、公安部联合启动专项行动,重点治理教育领域违法违规收集使用个人信息,明确点出:教育机构运营的网站、App等过度收集位置、学籍、家长身份证号、联系方式等信息,以及未建立个人信息保护管理制度、未采取有效安全保护措施、存在泄露风险隐患等问题,均在严打之列。

换言之,电白各小学目前这种"什么都往小程序里塞"的做法,恰好撞在了监管的枪口上。

三、法律红线清清楚楚,为什么学校还在"踩线"?

《个人信息保护法》第六条写得明明白白:处理个人信息应当具有明确、合理的目的,并与处理目的直接相关,采取对个人权益影响最小的方式。 《民法典》第一千零三十五条同样规定:收集个人信息必须征得监护人同意、公开处理规则、明示目的和范围。

教育部2022年《关于进一步做好普通中小学招生入学工作的通知》更是直接定调:严禁采集学生家长职务和收入信息;信息采集应在招生入学时一次性采集,不得利用各类APP、小程序随意反复采集学生相关信息。

四、社会影响:当教育场景变成数据泄露的"重灾区"

这件事的严重性,绝不只是"学校工作不规范"四个字能盖过去的。

对家庭而言,这是一场不可逆的隐私裸奔。成年人的信息泄露还可以挂失、换号、报警,但未成年人的身份证号、家庭住址从出生起就绑定终身,一旦进入黑产链条,孩子未来十几年都可能活在身份冒用、精准诈骗的阴影里。今天填的小程序,可能就是明天孩子接到诈骗电话、家里被精准推销、甚至被人上门骚扰的数据源头。

对教育公信力而言,这是公权力信用的透支。家长把最脆弱的隐私交给学校,是基于对教育系统的信任。当学校把这份信任随意交给第三方商业平台,且连最基本的安全承诺都给不出时,家长对教育系统的信任感会系统性崩塌——今天敢把学生信息卖给小程序,明天是不是敢把数据卖给教培机构、房产中介?

对社会治理而言,这是给黑产输送"精准弹药"。几万条包含"学生姓名+家长手机号+家庭住址+房产信息"的数据包,是电信诈骗、精准推销、甚至拐卖犯罪的高价值情报。一旦大规模泄露,不是一家一户的损失,而是整个区域公共安全的事件。

对孩子们而言,这是一堂最坏的"数字公民课"。我们教孩子"保护隐私、不要随便填表",转头学校就把他们的全套装信息打包上传到第三方平台——成年人用行动告诉孩子:规则是可以被权力绕过的,隐私是可以被随意处置的。这种认知撕裂,比数据泄露本身更可怕。

五、该较真的时候,别拿"为了方便"当借口

我们理解学校学籍管理、家校沟通需要信息化工具,但"方便"绝不能凌驾于几万个家庭的隐私安全之上。

在此,我们呼吁:

电白区教育局应立刻对全区小学使用第三方小程序采集学生信息的情况做一次全面排查,厘清哪些是必要的、哪些是过度的、哪些平台具备合规的数据安全资质,并向社会公开结果。

严格执行"一次性采集、最小必要"原则,严禁利用各类APP、小程序随意反复采集;非必要信息坚决不采,已采的过度信息限期销毁。

所有官方招生平台应公示数据安全责任主体、存储位置、加密措施、留存期限和销毁机制,让家长填得明白、查得清楚。

对第三方商业小程序实行"白名单+准入审查",严禁学校私自引入无资质平台采集敏感信息;违反者追究校方和管理员责任。

赋予家长真正的"拒绝权"和"删除权"——家长应有权选择线下提交纸质材料,有权在学期结束后要求删除已采信息,学校不得以此为由歧视或刁难学生。

教育是一项关于信任的事业。家长把孩子交到学校手里,交的是未来;学校把学生信息交到小程序手里,交的是责任。当几万个家庭的隐私安全,被一句轻飘飘的"请家长配合在小程序上填报"就打发掉时,我们该问的不是"有没有泄露",而是——谁给了你们随便收集的权力?谁又能为可能的泄露兜底?

孩子的姓名和身份证号不是学校的"管理资源",更不是小程序的"流量数据"。它们是几万个家庭最私密的底线——这条底线,不该被任何一句"为了方便"轻易击穿。

以下是之前2022年获得的学生家庭公开信息数据,感谢 @窃·格瓦拉 会长记录提示, 已经是公开流传出去的隐私信息,要是落到电信诈骗分子手里后果不堪设想。
1000039434.webp
1000039435.webp
1000039437.webp
1000039438.webp
 
    Android Chrome Mobile 126.0.6478.71
  • #3
触目惊心!
说白了就是无知!不懂网络的恐怖,不懂数据的厉害。在他们眼里这就是填个表,有的还随意发,在坏人眼里这就是送上门的肥肉。你家孩子在哪上学、家住哪栋楼、爸妈电话多少,人家门儿清。拿几万个家庭的身家性命去赌‘不会出事’,这心也太大了。
 
    Android Chrome Mobile 97.0.4692.98
  • #4
说白了就是无知!不懂网络的恐怖,不懂数据的厉害。在他们眼里这就是填个表,有的还随意发,在坏人眼里这就是送上门的肥肉。你家孩子在哪上学、家住哪栋楼、爸妈电话多少,人家门儿清。拿几万个家庭的身家性命去赌‘不会出事’,这心也太大了。
细思极恐
 
    Android Chrome Mobile 126.0.6478.71
  • #5
科普一个很多家长忽略的数据盲区:很多人以为老师发的小程序就是“学校的东西”,其实大错特错。像“群报数”“班级小管家”这类工具,都不是教育局开发的,而是第三方公司的商业产品——你点开小程序详情,开发者都是“某某科技有限公司”,它们跟学校、跟教育局,没有隶属关系。这就引出一个关键盲区:数据存在谁那里,谁才是真正的“主人”。你在小程序里填的孩子姓名、身份证号、家庭住址、家长电话,一点“提交”,就离开了学校,直接进了这家公司的服务器。接下来发生什么,家长完全看不见:公司员工后台能不能批量导出?能。数据备份在哪些服务器、保留多久?不知道。公司万一经营不善、被收购、被黑客攻击,数据流向哪里?摸不清。甚至,内部人员偷偷复制一份拿去卖,你连察觉的机会都没有。为什么经常有很多家长收到一些莫名其妙的推销来电?这就是你们的资料已经被泄露出去了。
 
    Android Chrome Mobile 135.0.7049.79
  • #7
做为教育部门对安全隐患的预防真的很糟糕,正如楼主所言,因为涉及孩许多家长们不想做的事不得去做,
対于这些,学校从来没有去考虑过家长们的忧患,为了他们的工作便利,很多部门都在用孩子来给家长施加压力,迫家长们就范,无形中也恶的一种助力。
 

正在浏览此帖子的用户

后退
顶部