新用戶登錄后自動(dòng)創(chuàng)建賬號(hào)
登錄“坐專車”的時(shí)候,你的信息有可能泄露
滴滴、Uber等出行平臺(tái),憑借一天燒幾千萬(wàn)美元的高姿態(tài),受用戶追捧,讓司機(jī)們眼熱。然而,迅速聚集起來(lái)的大量用戶信息更成為了不少黑客覬覦的“香餑餑”。
據(jù)悉,專車平臺(tái)迅速聚集起來(lái)的大量用戶信息讓不少黑客覬覦。而互聯(lián)網(wǎng)漏洞曝光平臺(tái)近日提供的數(shù)據(jù)顯示,包括快的、滴滴、Uber等多個(gè)打車軟件存在安全漏洞,可能造成用戶敏感信息泄露。
網(wǎng)店出售專車司機(jī)與用戶信息?
日前,名為“小蛋卷家”的淘寶店鋪就上架了標(biāo)稱“uber用戶信息”的商品,每份一元。隨后,該店鋪被查封關(guān)閉。截至記者發(fā)稿前,淘寶方面表示:“一旦發(fā)現(xiàn)此類商品上架,會(huì)迅速進(jìn)行下架處理”,但未對(duì)成交的具體信息作出回應(yīng)。
根據(jù)其他媒體報(bào)道,淘寶客服曾證實(shí):該交易標(biāo)稱是“北京、上海、廣州、深圳、杭州、成都、天津等地的用戶信息”,包括用戶姓名、手機(jī)號(hào)碼、信用卡等,最終成交記錄為5筆,共27份商品被出售。
至記者截稿前,Uber方面未對(duì)此事作出回應(yīng)。
不過(guò),這并非Uber的用戶信息第一次被傳泄露。Uber的數(shù)據(jù)隱私管理顧問(wèn)Katherine在一份聲明中稱,公司在去年9月17日發(fā)現(xiàn)了疑似信息泄露,因?yàn)槠渲幸粋€(gè)數(shù)據(jù)庫(kù)出現(xiàn)了“成功解鎖”的狀態(tài)。經(jīng)過(guò)進(jìn)一步調(diào)查,確認(rèn)一個(gè)匿名第三方組織在去年5月曾入侵?jǐn)?shù)據(jù)庫(kù)。這個(gè)數(shù)據(jù)庫(kù)包含大約50000個(gè)過(guò)去和現(xiàn)任Uber司機(jī)的名字以及駕駛證號(hào)。
另有消息稱,早前,在網(wǎng)上有售Uber有效賬號(hào),賬號(hào)售價(jià)為一美元或五美元。
應(yīng)用不健全 可導(dǎo)致用戶信息泄露
日前,根據(jù)互聯(lián)網(wǎng)漏洞曝光平臺(tái)提供的數(shù)據(jù)顯示,自2014年1月到2015年5月上旬,共發(fā)布59個(gè)關(guān)于打車軟件的安全漏洞,涉及廠商多達(dá)9家,其中快的、滴滴、Uber等。據(jù)統(tǒng)計(jì),快的打車被發(fā)布的安全漏洞數(shù)最多,達(dá)19個(gè)(包括一號(hào)專車),一嗨租車和神州租車分別以12個(gè)、10個(gè)的漏洞數(shù)緊隨其后,滴滴打車漏洞數(shù)則為7個(gè)。
在漏洞類型方面,被直接標(biāo)記為“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9個(gè),可能會(huì)造成軟件用戶信息泄漏的漏洞至少達(dá)25個(gè)。此前,快的就被曝出“在支付寶交易記錄中可以查看到你付款過(guò)的司機(jī)身份證號(hào)碼”的信息泄漏問(wèn)題。
據(jù)了解,注冊(cè)用戶時(shí),平臺(tái)方會(huì)收集用戶的姓名、電子郵箱、國(guó)家、語(yǔ)言、密碼、移動(dòng)電話號(hào)碼、IP地址、MAC地址等信息,一些平臺(tái)還收集信用卡號(hào)、到期日和安全碼。專車平臺(tái)在提供服務(wù)、處理款項(xiàng)支付、進(jìn)行數(shù)據(jù)庫(kù)管理、網(wǎng)頁(yè)分析及完善等過(guò)程中都會(huì)涉及相關(guān)信息的傳輸和使用。雖然平臺(tái)方表示會(huì)采取“加密、防火墻和SSL(安全套接層協(xié)議),以及對(duì)數(shù)據(jù)存儲(chǔ)地的物理保護(hù)措施”,但一手機(jī)應(yīng)用安全專家表示,專車App本身就擁有數(shù)據(jù),但若服務(wù)器或應(yīng)用本身不夠健全,漏洞就會(huì)被人利用。
Uber在其官方平臺(tái)發(fā)布的《隱私聲明》指出:“雖然加密技術(shù)是有效的,安全保障系統(tǒng)還是可被破解。我們無(wú)法保障數(shù)據(jù)庫(kù)的絕對(duì)安全,也無(wú)法保障您提供的信息在互聯(lián)網(wǎng)上傳至我們時(shí)不會(huì)被截獲,用戶在向優(yōu)步進(jìn)行數(shù)據(jù)傳輸時(shí)的風(fēng)險(xiǎn)由用戶自行承擔(dān)?!?/p>
業(yè)內(nèi)人士認(rèn)為,面對(duì)平臺(tái)所謂的“免責(zé)”,消費(fèi)者應(yīng)盡量在安全的環(huán)境下進(jìn)行信息登記,保障自己的利益。
專家提醒消費(fèi)者盡量選擇用戶數(shù)量多的平臺(tái),并減少關(guān)聯(lián)微博等個(gè)人信息。
律師提醒:發(fā)生問(wèn)題 向平臺(tái)追責(zé)
出租車公司須為營(yíng)運(yùn)的出租車購(gòu)買責(zé)任保險(xiǎn),一旦發(fā)生交通安全事故,司機(jī)和乘客可以按照事故認(rèn)定和保險(xiǎn)理賠程序保障自身利益。不過(guò),有消費(fèi)者認(rèn)為,“雖然平臺(tái)公司說(shuō)買了保險(xiǎn),出了事情會(huì)賠,但感覺(jué)很困難”。由于專車是以“租賃車”的形式提供客運(yùn)經(jīng)營(yíng)服務(wù),因此一旦發(fā)生交通安全事故等,將面臨責(zé)任認(rèn)定不清的問(wèn)題,存在較大的法律風(fēng)險(xiǎn)。
廣東天穗律師事務(wù)所律師認(rèn)為,法律上專車不屬于專車軟件公司,而屬于車主,但專車軟件服務(wù)商在交易上也有參與利益分配。因此,如果發(fā)生交通事故,乘客受到的損害在車輛所投保險(xiǎn)無(wú)法賠付時(shí),應(yīng)當(dāng)由專車軟件服務(wù)商及車主按照責(zé)任比例承擔(dān)連帶賠償責(zé)任。
律師提醒,乘坐專車時(shí),一定要保留相應(yīng)的訂單憑證及支付證明,同時(shí)記住車牌號(hào)。“如出現(xiàn)事故時(shí)司機(jī)‘跑路’,立即報(bào)警,委托律師找尋相應(yīng)的車輛登記信息,及時(shí)向保險(xiǎn)公司或車主進(jìn)行索賠維權(quán)。如掛靠的中介公司或?qū)\囓浖?wù)商有參與利益分配,則也應(yīng)承擔(dān)相應(yīng)的賠償責(zé)任?!?/p>
對(duì)于“繞路”的問(wèn)題,乘客可以撥打軟件平臺(tái)的客服熱線進(jìn)行投訴和處理。對(duì)于使用沒(méi)有統(tǒng)一售后服務(wù)團(tuán)隊(duì)的打車軟件而言,乘客將可能投訴無(wú)門(mén)。
另一方面,專車司機(jī)也緊張自身安全。面對(duì)第三方平臺(tái),司機(jī)如何維護(hù)自己的利益?專家建議司機(jī)應(yīng)掌握基本的逃生方法,最好在車內(nèi)安裝快捷求救和報(bào)警按鈕。
同時(shí)建議司機(jī)購(gòu)買人身安全險(xiǎn)和相關(guān)配套保險(xiǎn)?!凹幢憷蛯俜欠ㄟ\(yùn)營(yíng),也不能成為保險(xiǎn)公司拒絕理賠的理由。”
專車應(yīng)“共享責(zé)任”
不出意料,火爆的專車補(bǔ)貼競(jìng)爭(zhēng)背后,又催生了買賣用戶信息“刷單”搶補(bǔ)貼的“黑經(jīng)濟(jì)”。專車用戶信息成為“唐僧肉”,被各種電商網(wǎng)站、微信群、QQ群倒賣。估值高達(dá)500億美元的Uber今年將在中國(guó)市場(chǎng)投入70億元砸未來(lái),與它“死磕”的滴滴快的的估值也超過(guò)120億美元。兩家公司估值的飆升,背后都是出門(mén)就App叫車的用戶的功勞。
信息被倒賣,絕不只是Uber一家。詭異的是,Uber、滴滴等估值暴漲,依賴于“共享經(jīng)濟(jì)”的互聯(lián)網(wǎng)+新模式,卻最終落入信息泄露的舊模式的窠臼,這不能不說(shuō)是Uber們的敗筆。如果用傳統(tǒng)的手段來(lái)解決問(wèn)題,將事后監(jiān)管責(zé)任丟給主管部委,顯然沒(méi)有新意。
現(xiàn)在的問(wèn)題是,Uber們正在“耍賴”。在司乘糾紛中,專車App以“平臺(tái)方”之身超然事外,雖然在當(dāng)下法律面前頗能鉆空子,但在網(wǎng)新模式創(chuàng)造新經(jīng)濟(jì)的口號(hào)下,顯得虛偽?!懊译p收,責(zé)任義務(wù)你去背”必然不可持續(xù)。
而一條可靠的路徑是,互聯(lián)網(wǎng)思維既然能創(chuàng)造“共享經(jīng)濟(jì)”模式,且Uber們也正在享受由此帶來(lái)的紅利,那么它們理應(yīng)能內(nèi)生出“共享責(zé)任”的模式,以技術(shù)、架構(gòu)、大數(shù)據(jù)挖掘創(chuàng)新等為基礎(chǔ),事前堵住信息泄露的漏洞。為傳統(tǒng)行業(yè)提供新的服務(wù)思路和解決問(wèn)題的能力,這應(yīng)該成為專車經(jīng)濟(jì)的重要衍生品,而不能遇見(jiàn)責(zé)任龜縮到傳統(tǒng)行業(yè)中來(lái)。
找回密碼
注冊(cè)賬號(hào)