前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >停车服务公众号存安全隐患,可能泄漏你的用车行踪

停车服务公众号存安全隐患,可能泄漏你的用车行踪

作者头像
FB客服
发布2018-03-01 10:34:14
7790
发布2018-03-01 10:34:14
举报
文章被收录于专栏:FreeBufFreeBuf

近些年提供停车服务的微信公众号越来越多,虽然带来很大方便,但也可能存在潜在风险。近期有网友称,某停车服务公众号可随意绑定车牌,据此可以查询到相应车辆的停车记录。

笔者之前并没有使用过该公众号的停车服务,我尝试绑定车牌号,的确是可以直接输入号码就可以绑定,包括随意输入的车牌号,还可以绑定多个车牌号,并不需要真实信息验证,并且在此过程中,笔者账号并没有绑定手机号。

而其账户信息唯一的限制应该是,同一个车牌号只能绑定一个账户。

在正常使用该公众号的服务中,账户绑定车牌号,在特定的停车场产生停车记录之后,就可以在“停车记录”列表中查询到具体的停车信息,间接泄漏了你的用车轨迹。同时该品牌停车服务在支付宝也提供相同的服务。

致电客服询问后了解到,一旦车牌号绑定了公众号的某个账户,在进出该服务覆盖范围内停车场的时候就会识别出来,通过正常扫码支付产生的付款停车记录也会被记录到公众号停车记录中,包括进出时间等详细信息,但现金支付则不会。

假想一种场景,出于某种原因,你老婆将你的车牌号添加到她的账户中,一旦你在该公众号服务内某酒店的停车场使用停车服务,你老婆即可在停车记录中查看到。打电话过来询问时,你如果说在公司加班,就可以准备回家跪搓衣板了……

而这种途径被不法分子用于其他途径,则可能产生更严重的影响,细思极恐。

汽车牌照,相当于车辆身份证一般,是国家车辆管理法规规定的具有统一格式、统一式样,由车辆管理机关经过申领牌照的汽车进行审核、检验、登记后,与个人真实信息绑定的号码牌,添加到某个账户绑定竟然不需要任何信息验证的过程。

笔者注意到这个停车服务公众号使用用户应该并不多,而且主要针对某一个地区。而根据网友的反馈,很多停车服务公众号或者APP都存在类似的机制。

因此,这类停车服务在信息保护和验证环节的缺失,也导致了随之而来的隐私暴露问题。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-02-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云支付
云支付(Cloud Pay,CPay)为您提供开放、可靠的聚合收款技术服务和商户管理功能。云支付支持刷卡支付、扫码支付、一码多付多种支付方式。服务商也可使用云支付提供的 SDK 和 HTTPS 接口,将云支付集成进自己的系统中,为商户提供的个性化解决方案。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档