当前位置:首页打车软件存漏洞 用户信息被网售 举报文章

打车软件存漏洞 用户信息被网售

作者:admin    来源:用户投稿    时间:2015.7.14   

  

  滴滴、Uber等出行平台,凭借一天烧几千美元的高姿态,受用户追捧,让司机们眼热。然而,迅速聚集起来的大量用户信息更成为了不少黑客觊觎的“香饽饽”。互联网漏洞曝光平台近日提供的数据显示,包括快的、滴滴、Uber等多个打车软件存在安全漏洞,可能造成用户敏感信息泄露。

  网店出售专车司机与用户信息

  日前,有淘宝店铺就上架了标称“uber用户信息”的商品,每份一元。随后,该店铺被查封关闭。淘宝方面表示:“一旦发现此类商品上架,会迅速进行下架处理”,但未对成交的具体信息作出回应。

  根据其他媒体报道,淘宝客服曾证实:该交易标称是“北京、上海、广州、深圳、杭州、成都、天津等地的用户信息”,包括用户姓名、手机号码、信用卡等,最终成交记录为5笔,共27份商品被出售。

  Uber方面未对此事作出回应。不过,这并非Uber的用户信息第一次被传泄露。Uber的数据隐私管理顾问Katherine在一份声明中称,公司在去年9月17日发现了疑似信息泄露,因为其中一个数据库出现了“成功解锁”的状态。经过进一步调查,确认一个匿名第三方组织在去年5月曾入侵数据库。这个数据库包含大约50000个过去和现任Uber司机的名字以及驾驶证号。

  另有消息称,早前,在网上有售Uber有效账号,账号售价为一美元或五美元。

  应用不健全导致用户信息泄露

  日前,根据互联网漏洞曝光平台提供的数据显示,自2014年1月到2015年5月上旬,共发布59个关于打车软件的安全漏洞,涉及厂商多达9家,其中快的、滴滴、Uber等。据统计,快的打车被发布的安全漏洞数最多,达19个(包括一号专车),一嗨租车和神州租车分别以12个、10个的漏洞数紧随其后,滴滴打车漏洞数则为7个。

  在漏洞类型方面,被直接标记为“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9个,可能会造成软件用户信息泄露的漏洞至少达25个。此前,快的就被爆出“在支付宝交易记录中可以查看到你付款过的司机身份证号码”的信息泄漏问题。

  据了解,注册用户时,平台方会收集用户的姓名、电子邮箱、国家、语言、密码、移动电话号码、IP地址、MAC地址等信息,一些平台还收集信用卡号、到期日和安全码。专车平台在提供服务、处理款项支付、进行数据库管理、网页分析及完善等过程中都会涉及相关信息的传和使用。虽然平台方表示会采取“加密、防火墙和SSL(安全套接层协议),以及对数据存储地的物理保护措施”,但一位手机应用安全专家表示,专车App本身就拥有数据,但若服务器或应用本身不够健全,漏洞就会被人利用。

  Uber在其官方平台发布的《隐私声明》指出:“虽然加密技术是有效的,安全保障系统还是可被破解。我们无法保障数据库的绝对安全,也无法保障您提供的信息在互联网上传至我们时不会被截获,用户在向优步进行数据传时的风险由用户自行承担。”

  业内人士认为,面对平台所谓的“免责”,消费者应尽量在安全的环境下进行信息登记,保障自己的利益。专家提醒消费者尽量选择用户数量多的平台,并减少关联微博等个人信息。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:用户  打车  软件  漏洞  信息  
  • 相关搜索
图片推荐
    360内测识图功能 准确性有待提升

    360内测识图功能 准确性有待提升

    据了解,360正在内测一个名为360识图的功能。通过此项功能,用户只要上传图片的网址(图片可以是明星、电影、花卉、书籍等实体),360搜索便会自动识别图中物体的名称,并给出此物体的相关简介。除此之外,
    1万元成本:一个草根的互联网创业自白

    1万元成本:一个草根的互联网创业自白

    一个三无互联网草根创业者,以垂直网站为支点撬开O2O实践之路,而创业之初仅为1万元成本差点关闭网站。    很多朋友建议我写一写我的互联网创业史,我也尝试写过几次,但每每写完后都成了创业心得,讲了一堆
    美国2014年值得关注的女性创业者

    美国2014年值得关注的女性创业者

    本年度《Entrepreneur》选出的7位女性创新者,来自医疗健康、科技、政府等不同领域。她们的创新不仅改变了人们以往从事商业活动的方式,更在解决政府安全、性别歧视、世界贫穷等问题上做出了贡献。  
    微信小程序并不如想象中的美好 偏疼的果子不上色

    微信小程序并不如想象中的美好 偏疼的果子不上色

    最近休了个陪产假,深切体会到为人父母之不易,所以有时间还是要多回家看看父母,不要有那种子欲养而亲不待的悔意。言归正传,在小程序推出之前,坤鹏论与很多媒体人一样,对小程序的未来乐观看好,也陆续写过几篇看
    QQ也推公众号:学微信?还是有别的玩法?

    QQ也推公众号:学微信?还是有别的玩法?

    导语:微信自身就面临着有来往、易信等外部产品的冲击,但此时内部的QQ也推出公众号,可谓是一次重创,腾讯为什么要这样做?    继微信公众号成为各大商业、媒体所看好的移动端运营模式之后,微信公众号的声望
    世界上最坚固的网站 也有可能被攻击

    世界上最坚固的网站 也有可能被攻击

    即使是世界上最坚固的网站,也有可能被攻击。  最近,三大运营商劫持流量的事情让很多互联网公司群情激愤。面对伤痕累累的友商,阿里巴巴却在一旁作壁上观。因为其在去年就启动了淘宝、天猫等全站的协议加密。利用
    社区O2O全行业解决方案  物业+商圈结合成就新起点!

    社区O2O全行业解决方案 物业+商圈结合成就新起点!

    随着互联网快速发展,商业模式的更新交替,市场格局导致各行各业竞争加剧,中小企业的营销方式如何实现投入产出的突破革新,如何借助一个好的平台创造企业持续经营的蓝海市场显得尤为重要。    这就让商圈O2O
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面