您所在的位置:红商网·新零售阵线 >> 好公司频道 >> 正文
美团用户信息泄露被倒卖?每条不到1毛钱

▲4月20日,陈京宏称用户信息由美团系统内部人员提取。 手机截图

  外卖骑手“出卖”订单

  重案组37号调查中发现,还有“数据”卖家发来两份武汉和北京地区的送餐员的信息截图,询问是否需要。重案组37号探员在随后的调查中发现,作为外卖用户信息的终端接触者,包括部分美团骑手在内的一些送餐员,也在利用用户信息牟利。

  4月18日,重案组37号探员通过电话找到美团外卖骑手李德,询问对方是否可以售卖用户的订餐信息。对方表示可以,但价格稍高,一元一条。

  “这些信息可以确保是当天的,而且订单上的所有信息都可以给你,包括从哪家订的餐,订了哪些餐。”李德说。

  谈好价格后,李德随即发来了4月18日35位顾客的订餐信息。这些信息分为两种,一种是美团骑手APP的截图,还有一种是打印的纸质小票。

  第二天,李德主动询问探员是否还需要订单信息,并又发来34份外卖的订餐单。其中一份订单显示,朝阳区某小区3期的张女士曾在美团某沙拉店商家订过餐,订餐内容包括三文鱼卷在内一共四种。经张女士确认,该订单确实是她点的。

  重案组37号探员先后核实20个订单信息,除了3位机主无法确认外,其他机主均表示订单信息真实。

  外卖信息泄露纠纷不断

  重案组37号梳理发现,不少外卖平台用户都有过信息被泄露的经历,甚至因此引发纠纷。

  据媒体报道,去年12月份,柴先生通过“饿了么”点餐平台订了一份外卖,共计31.8元。约10分钟后,一名自称商家的人联系柴先生称,他订的黑椒猪排卖完了,换菜需要补两块钱的差价。“信息很准确,我订单的信息,商家卖的什么餐,一模一样。”柴先生说。随后对方让柴先生报一下支付宝数字以便收取两块钱的差价。在报过数字后,柴先生发现对方已经转走了自己近2000元。商家表示柴先生的餐并没有卖完,给他打电话的也不是店里的工作人员。柴先生怀疑自己的订餐信息被泄露。

  此外,今年3月份,哈尔滨李先生在订过一次外卖后,频繁接到陌生人电话询问如何找“小姐”。不胜其扰的李先生最后发现,自己的电话是被一名外卖骑手泄露的,并将其备注为“小姐上门”。

  网站网友“时光漫步支旅”也曾发帖称,自己给男朋友点了一份美团外卖后,随后被一位陌生人加了微信。对方知道自己的姓名和详细地址,但自己并不认识他。几经追问之下,对方承认信息是送外卖的朋友给的,目的是想帮他脱单。

  重案组37号探员以信息被泄露用户的身份拨打美团客服电话,一位客服人员表示,美团内部对于信息的管理非常严格,不会泄露用户的隐私。但用户订单信息涉及多个环节,商家和骑手会有用户信息,且不包括送错餐以及订餐小票弄丢等干扰因素。

  此外重案组37号探员注意到,发生于2011年底的“互联网泄密门”也波及美团,当时美团曾发短信致用户:“近日多个网站用户数据泄露,经核实,您的账户信息已泄露,请尽快修改美团网密码,以防账户被盗。”

  美团网方面负责人接受媒体采访时表示,由于此次用户信息泄露事件波及了多个用户量较大的平台,如CSDN、网易邮箱等,有部分使用相关账户注册美团网的用户账户面临安全威胁。

  个人信息仍处“危险期”

  广东中安律师事务所合伙人、深圳仲裁委员会仲裁员潘翔介绍,刑法修正案(七)对侵犯公民个人信息罪进行了立法,规定国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。窃取或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。

  此外《网络安全法》也明确,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

  网络安全专家、白帽汇创始人赵武表示,目前信息泄露不断发生,但相应的技术安全规范和要求仍未出台,公民的个人信息仍处于“危险期”。

  对于外卖平台涉嫌泄露客户隐私的问题,赵武分析称,有可能是外卖平台程序存在漏洞,比如API(应用程序编程接口)没有做认证,网络入侵者可以根据订单序列号爬取用户信息。历史上出现过很多起类似案例,例如一些招聘网站的简历大规模泄露等。

  第二种可能是跟商家合作的第三方泄露信息。比如有的商家会搞一些积分、返利、赠券等活动,这些活动一般是第三方公司承做。他们在活动中会搜集用户的信息,而本身对数据的保护不如平台严密,因此很容易被入侵。“此前12306网站信息泄露就是这种情况。”赵武说。

  赵武介绍,去年6月份我国的《网络安全法》已经正式实施,总的指导要求已经明确,但相应的具体技术安全规范仍未出台,尤其是对商业公司的信息监管没有很具体的要求。

  如何防范信息泄露,赵武表示,一方面国家应该尽快出台网络安全保护具体细则,严格立法要求企业对安全事故负责,尤其是跟隐私相关的数据泄露必须有惩罚和赔偿机制,不允许企业增加“黑客攻击导致的数据泄露不承担责任”类似的霸王免责条款。同时,严格管束企业方对数据的利用情况,出一次事,处罚一次。

  另一方面,商业公司要及时更新信息保护手段,建立深层防护机制,在做数据分析和使用时,可以先将客户的敏感信息隐去,用虚拟ID代替;再将其隐私信息通过加密的手段做二次防护。

  此外赵武表示,商业公司还应完善信息管理机制,“比如技术加密的算法是什么,什么样的人才能接触到用户数据,建立详细的技术标准规范”。

  (文中许昕、陈京宏、覃华、李德为化名)

  (来源:重案组37号)

2页 上一页  [1] [2] 

搜索更多: 美团

东治书院2024级易学文士班(第二届)报名者必读
『独贾参考』:独特视角,洞悉商业世相。
【耕菑草堂】巴山杂花土蜂蜜,爱家人,送亲友,助养生
解惑 | “格物致知”的“格”到底是什么意思?
❤❤❤【拙话】儒学之流变❤❤❤
易经 | 艮卦究竟在讲什么?兼斥《翦商》之荒谬
大风水,小风水,风水人
❤❤❤人的一生拜一位好老师太重要了❤❤❤
如何成为一个受人尊敬的易学家?
成功一定有道,跟着成功的人,学习成功之道。
关注『书仙笙』:结茅深山读仙经,擅闯人间迷烟火。
研究报告、榜单收录、高管收录、品牌收录、企业通稿、行业会务
★★★你有买点,我有流量,势必点石成金!★★★