航旅纵横默认开启“私聊”功能 专家:数据可精准定位到个人

法制晚报·看法新闻(记者 李娜) 近日,当下流行的航旅类APP航旅纵横因其“虚拟客舱”这一新功能,陷入涉嫌泄露用户信息争议。

记者发现,这一“社交化”的功能不仅能够查看同机乘客的历史飞行地点,还可以建立私聊以及添加印象标签等。11日,航旅纵横发布公告称批评者“搞事情”,上线该功能为“小横特地为大家打造”,用户展示的并非真实身份信息。

不过,12日下午,航旅纵横再度公开回应表示:“(虚拟客舱)是目前正在部分航线测试的新功能,非常抱歉此次测试给大家带来了困扰”。

6月13日上午,网络安全专家李铁军接受法制晚报·看法新闻记者采访时称,飞行热力图会暴露用户的活动区域,这些数据结合乘客的姓名与照片,基本可以展开“人肉搜索”,从而精准定位到个人。此外,允许陌生人私聊,则对乘客构成一定程度的骚扰。

航旅纵横APP“虚拟客舱”的用户可以开启群聊模式 图片来源:航旅纵横微信公众号

发现

APP能查看他人信息 还能与乘客私聊

航旅纵横在其APP中添加的这一名为“虚拟客舱”的新功能,用户可在用手机选座的时候,点击其他乘客的座位图标,查看“Ta的个人主页”。而个人主页中,则显示了该名乘客的昵称、职业、飞行偏好标签以及飞行热力图。其中,飞行热力图根据用户的飞行历史记录得出,“用户足迹踏过的地方,都会在地图上点亮,去过次数越多,圆圈越大。”

除了查看其他乘客的信息外,同机旅客还可以在选座页面进行群聊,甚至可以点击单独座位与乘客私聊,并为其添加个性化标签。

12日下午,记者打开航旅纵横APP查看“个性化标签”功能看到,根据记者的飞行历史记录,系统自动提示“可选择的标签”,其中有“90后”、“北京”、“座位靠窗派”、“偏爱东航”、“出差党”等。而结合飞行热力图,同班机的乘客可轻易了解乘客的年龄区间、职业身份,甚至是常去哪里、常坐哪个公司的航班等个人信息。

记者注意到,这一“个性化标签”服务与广受诟病的滴滴顺风车标签服务有相似之处。此前,滴滴顺风车司机在接单前,可以看到乘客此前搭乘顺风车相关信息,以及司机对乘客的评价。“颜值爆表”“知性美女”“声音甜美”……网络流传的若干经过打码处理的乘客评价截图中,不乏非常露骨甚至恶俗的留言。而空姐乘坐滴滴顺风车遇害事件后,滴滴顺风车在整改措施中将全部个性化标签和评论功能下线。

针对这一新添加的社交化选座功能,有网友担心该APP没有经过用户同意就允许其他乘客查看个人信息,并随意打标签以及开始私聊,存在一定安全隐患。

对此,航旅纵横于11日发出名为《怎么办?我们今天被上头条了》的公告,指责批评者“搞事情”,并称上线该功能为“小横特地为大家打造”,欲在“沉闷单调的客舱之下,帮助大家开启有温度的飞行”。

公告称,用户展示的并非真实身份信息,头像、昵称、标签等均可人为编辑,用户可自行选择开启或关闭。

记者注意到,早在4日,航旅纵横在其官方社交平台介绍新上线的社交功能时介绍指出,这是一款神秘的“唠嗑服务”,为群聊不尽兴的客户打造“贴心的私聊”功能。在介绍乘客个性化标签这一新服务时,航旅纵横广告语称: “动心了?聊天前记得先完善下个人主页,给ta的标签添加更多个性化标签。”

质疑

“虚拟客舱”功能默认开启 航旅纵横道歉

对于公司的回应,部分公众并不买账。有网友称,新上线的社交功能介绍,回避了涉及隐私的问题。航旅纵横的新版本APP默认用户允许他人发起私聊,也未提醒乘客如何将其自主关闭以防被打扰。

一位自称航旅纵横APP的老用户留言质疑该功能上线后,其默认设置为开启“虚拟客舱”功能,乘客在不知情的情况下自己的隐私可能已经被泄露。

记者发现,在航旅纵横的隐私设置中,“允许他人查看我的个人主页”以及“允许他人与我进行私聊”的默认设置为开启,而“行程严格保护”的默认设置却为关闭。

对此,航旅纵横于12日下午回应称:“此功能为目前正在部分航线测试的新功能,非常抱歉测试给大家带来了困扰”。航旅纵横表示,已对“虚拟客舱”功能中的热力图进行了虚化处理,个人主页用户可自行选择开启或者关闭,后续航旅纵横会进一步完善产品,坚决做好用户信息保护工作。

提醒

多家航空公司叫停第三方值机服务

此前,国内“四大航”(中国南方航空、中国国际航空、海南航空、中国东方航空)曾先后在官网发布公告,清理未授权的第三方值机服务,并提醒乘客今后在对应航司的官方网站办理网络选座、值机服务或直接到值机柜台现场办理。

此外,今年5月海航公司发布公告称,未经授权的第三方网络平台,以非正常方式擅自为海航旅客办理在线选座及值机等业务,存在潜在的航空安全、旅客隐私泄露及服务保障等风险。

用户点击已被选择的座位,可以查看相关用户的个人主页信息 图片来源:航旅纵横微信公众号

专家

暴露用户数据信息 可精准定位到个人

网络安全专家李铁军告诉《法制晚报》记者,航旅纵横推出的个人化标签是大数据计算的结果,而飞行热力图则会暴露用户的活动区域,这些都是需要高度保密的个人数据。这些数据结合乘客的姓名与照片,基本可以展开“人肉搜索”,从而精准定位到个人。而允许陌生人私聊,对乘客构成一定程度的骚扰。

用户使用航旅纵横,是为了掌握实时的航班信息。若平台未经用户允许,在用户不知情的情况下,泄露包含个人信息的数据,涉嫌侵犯用户隐私。航旅纵横的这种做法,涉嫌违反《国家网络安全法》中有关公民个人信息保护的条款。

李铁军指出,航旅纵横的“社交功能”用处不大。用户使用该APP是为了及时获得航班变动信息,自助选座,并了解机场动态,并不需要额外的陌生人交友工具。

针对手机应用在隐私设置上的猫腻,用户该如何避免,李铁军提醒,如果某个APP突然变更隐私保护条款,这就是一个信号。一般来说,互联网软件的版本更新,大多变化较小,因此应用平台修改APP功能时,绝大用户都不会发现。APP平台“悄然”更新涉隐私功能的行为,则需要社会监督与法律监管。

法制晚报·看法新闻原创作品拒绝任何形式删改,看法新闻保留追究法律责任的权利。责任编辑:段京宇(EN050)

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180613A16VV300?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券