当前位置:首页打车软件存漏洞 用户信息被网售 举报文章

打车软件存漏洞 用户信息被网售

作者:admin    来源:用户投稿    时间:2015.7.14   

  

  滴滴、Uber等出行平台,凭借一天烧几千美元的高姿态,受用户追捧,让司机们眼热。然而,迅速聚集起来的大量用户信息更成为了不少黑客觊觎的“香饽饽”。互联网漏洞曝光平台近日提供的数据显示,包括快的、滴滴、Uber等多个打车软件存在安全漏洞,可能造成用户敏感信息泄露。

  网店出售专车司机与用户信息

  日前,有淘宝店铺就上架了标称“uber用户信息”的商品,每份一元。随后,该店铺被查封关闭。淘宝方面表示:“一旦发现此类商品上架,会迅速进行下架处理”,但未对成交的具体信息作出回应。

  根据其他媒体报道,淘宝客服曾证实:该交易标称是“北京、上海、广州、深圳、杭州、成都、天津等地的用户信息”,包括用户姓名、手机号码、信用卡等,最终成交记录为5笔,共27份商品被出售。

  Uber方面未对此事作出回应。不过,这并非Uber的用户信息第一次被传泄露。Uber的数据隐私管理顾问Katherine在一份声明中称,公司在去年9月17日发现了疑似信息泄露,因为其中一个数据库出现了“成功解锁”的状态。经过进一步调查,确认一个匿名第三方组织在去年5月曾入侵数据库。这个数据库包含大约50000个过去和现任Uber司机的名字以及驾驶证号。

  另有消息称,早前,在网上有售Uber有效账号,账号售价为一美元或五美元。

  应用不健全导致用户信息泄露

  日前,根据互联网漏洞曝光平台提供的数据显示,自2014年1月到2015年5月上旬,共发布59个关于打车软件的安全漏洞,涉及厂商多达9家,其中快的、滴滴、Uber等。据统计,快的打车被发布的安全漏洞数最多,达19个(包括一号专车),一嗨租车和神州租车分别以12个、10个的漏洞数紧随其后,滴滴打车漏洞数则为7个。

  在漏洞类型方面,被直接标记为“敏感信息泄露”或者“重要敏感信息泄露”的漏洞有9个,可能会造成软件用户信息泄露的漏洞至少达25个。此前,快的就被爆出“在支付宝交易记录中可以查看到你付款过的司机身份证号码”的信息泄漏问题。

  据了解,注册用户时,平台方会收集用户的姓名、电子邮箱、国家、语言、密码、移动电话号码、IP地址、MAC地址等信息,一些平台还收集信用卡号、到期日和安全码。专车平台在提供服务、处理款项支付、进行数据库管理、网页分析及完善等过程中都会涉及相关信息的传和使用。虽然平台方表示会采取“加密、防火墙和SSL(安全套接层协议),以及对数据存储地的物理保护措施”,但一位手机应用安全专家表示,专车App本身就拥有数据,但若服务器或应用本身不够健全,漏洞就会被人利用。

  Uber在其官方平台发布的《隐私声明》指出:“虽然加密技术是有效的,安全保障系统还是可被破解。我们无法保障数据库的绝对安全,也无法保障您提供的信息在互联网上传至我们时不会被截获,用户在向优步进行数据传时的风险由用户自行承担。”

  业内人士认为,面对平台所谓的“免责”,消费者应尽量在安全的环境下进行信息登记,保障自己的利益。专家提醒消费者尽量选择用户数量多的平台,并减少关联微博等个人信息。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:用户  打车  软件  漏洞  信息  
  • 相关搜索
图片推荐
    医疗行业是否可以采用电子书进行营销

    医疗行业是否可以采用电子书进行营销

    互联网上的电子书铺天盖地,各个行业都不断出新,对电子书的需求越来越大。最受欢迎的应该是一些小说类的故事情节,受到了很多年轻人的喜爱。而各种行业中来说,笔者认为是否医疗行业可以采用电子书进行营销,为用户
    中搜CEO陈沛:搜索技术已到大变革前夜

    中搜CEO陈沛:搜索技术已到大变革前夜

    中搜CEO陈沛  登陆新三板给中搜带来了充足的资金支持,自信、张扬的陈沛又给公司文化冠以同样的基因,中搜正倾尽所有为移动终端搜索引擎产品做准备  《投资者报》记者 薛玉敏  说起新三板,一定要知道中搜
    AC加速器徐勇:创业孵化下半场 主打生态加速

    AC加速器徐勇:创业孵化下半场 主打生态加速

    国内多位天使投资人共同启动AC加速器  新浪科技讯 8月18日下午消息,AC加速器今日在京发布,主打空间+生态+系统+基金+后台的五位一体模式,并宣布落户北京中关村海龙大厦。  据AC加速器CEO、天
    2017创业者安静了不少 内容创业还能玩吗

    2017创业者安静了不少 内容创业还能玩吗

    也许是新年刚过,也许是其他原因,创业者目前趋于安静的状态。日前在微博上看到电商专家龚文祥发微博称:都上好几天班了,没看到几个自媒体人发布广告。  自媒体是最普遍的内容创业者,是创业者中人数众多的一个群
    网站被恶意镜像的3点解决办法

    网站被恶意镜像的3点解决办法

    最近利用镜像站点操作站群十分猖獗,几乎到处都能看到这些镜像站点的影子,在百度站长社区、QQ群等seo站长圈子中,也经常遇到朋友在讨论自己的网站被恶意镜像了。今天北京雀恰科技就给大家聊一下,遇到镜像网站
    用户暴减1000万!联通怒推包天流量套餐

    用户暴减1000万!联通怒推包天流量套餐

    今日,中国联通宣布,将于8月1日推出国际及台港澳漫游数据流量包天资费套餐,最低资费26元起,覆盖全球近70个国家和地区。  此次推出的包天不限量套餐分为三档,第一档为26元/天,包含台湾、香港、澳门地
    网站建设借鉴别人的技巧

    网站建设借鉴别人的技巧

    这段时间新的域名正在备案中,一种在忙碌对网站其他方面的一些事情,例如购买空间,模板之类的事情。对于做优化的我们,可能对于程序开发之类的事情不太关心,然而我们还是要懂得基础的HTML+CSS这些。对于我
    低成本软色情:揭秘国产恐怖片的莆田系生产链

    低成本软色情:揭秘国产恐怖片的莆田系生产链

    竟然有4部恐怖片扎堆上映,这可能是3月影市最恐怖的事情。  听起来,4部似乎并不多,但要知道,整个3月在院线上映的电影一共也不过33部,24部国产片中有1/6都是恐怖片。更何况,往年恐怖片偏爱的暑期档
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面