(網(wǎng)經(jīng)社訊)近期,美團(tuán)進(jìn)入“多事之秋”。前有市監(jiān)總局對(duì)美團(tuán)收購(gòu)摩拜開(kāi)展調(diào)查工作,后有因壟斷行為被判罰34.42億元。而就在10月10日,王思聰在社交網(wǎng)站上連續(xù)發(fā)文,稱自己的大眾點(diǎn)評(píng)被改綁手機(jī)號(hào),質(zhì)疑美團(tuán)的數(shù)據(jù)安全性。同日,有網(wǎng)友爆料稱被美團(tuán)App連續(xù)24小時(shí)定位。萬(wàn)億市值的美團(tuán),究竟怎么了?
(注:圖片采集自網(wǎng)經(jīng)社圖庫(kù))
賬號(hào)被改綁 王思聰連續(xù)發(fā)文怒懟美團(tuán)
10月8日,針對(duì)美團(tuán)在中國(guó)境內(nèi)網(wǎng)絡(luò)餐飲外賣平臺(tái)服務(wù)市場(chǎng)實(shí)施“二選一”壟斷行為市場(chǎng)監(jiān)管總局對(duì)其作出處罰(詳見(jiàn)網(wǎng)經(jīng)社專題:http://qjkhjx.com/zt/elmsj/ )。美團(tuán)彼時(shí)承諾:杜絕“二選一”,將依法合規(guī)經(jīng)營(yíng),自覺(jué)維護(hù)公平競(jìng)爭(zhēng)秩序,切實(shí)履行社會(huì)責(zé)任。
時(shí)隔兩日,美團(tuán)再度走上輿論風(fēng)口浪尖。
10月10日,許久未露面的王思聰更新微博吐槽大眾點(diǎn)評(píng)App。他曬出截圖稱自己的賬號(hào)莫名其妙被別人改綁了手機(jī),導(dǎo)致無(wú)法登錄。
(網(wǎng)經(jīng)社注:圖片采集自王思聰微博)
他揶揄道,“這就是上萬(wàn)億市值公司的安全系統(tǒng)嗎?莫名其妙我自己的號(hào)就能被別人改綁手機(jī)? 你們大眾點(diǎn)評(píng)除了會(huì)恰爛錢做虛假分?jǐn)?shù)還會(huì)點(diǎn)啥?”
第一條微博發(fā)了不到半小時(shí),王思聰再次發(fā)文稱,震驚!國(guó)家數(shù)據(jù)安全法實(shí)施后市值萬(wàn)億的美團(tuán)點(diǎn)評(píng)依舊我行我素!
(網(wǎng)經(jīng)社注:圖片采集自王思聰微博)
這條微博引起了網(wǎng)友們的熱議。不少網(wǎng)友有表示自己也有類似的經(jīng)歷,“兩個(gè)月前遇上了相同的情況,而且因?yàn)榇耸聢?bào)過(guò)警。美團(tuán)客服給到的回答是需要手機(jī)號(hào),身份證號(hào),消費(fèi)過(guò)的訂單號(hào)就可以更改,完全不需要本人手機(jī)號(hào)的驗(yàn)證碼,毫無(wú)安全性可言”。
對(duì)此,大眾點(diǎn)評(píng)官方微博在王思聰?shù)牡谝粭l微博下回應(yīng):“您好,非常抱歉給您帶來(lái)了不愉快的用戶體驗(yàn),相關(guān)賬號(hào)已在您反饋后的第一時(shí)間內(nèi)予以保護(hù)性凍結(jié)。相關(guān)問(wèn)題的核查已有初步信息,我們會(huì)在私信中與您同步?!?/p>
震驚!網(wǎng)友爆料美團(tuán)APP24小時(shí)不間斷獲定位
在王思聰發(fā)文當(dāng)日,還有網(wǎng)友爆料稱,手機(jī)后臺(tái)的記錄顯示,美團(tuán)App以5分鐘為間隔,從凌晨到深夜持續(xù)索取定位信息。此事還一度登上了微博熱搜。
(網(wǎng)經(jīng)社注:圖片采集自微博)
10月11日,該網(wǎng)友再次發(fā)文,稱自己發(fā)現(xiàn)了美團(tuán)的重大安全漏洞,王思聰賬號(hào)可能就是這樣被盜的。
(網(wǎng)經(jīng)社注:圖片采集自該網(wǎng)友微博)
該網(wǎng)友介紹,只要獲得美團(tuán)賬號(hào)綁定的手機(jī)號(hào)和生日信息,就可以換綁手機(jī)號(hào),然后就能看到各種美團(tuán)訂餐訂單、買藥訂單、開(kāi)房訂單、家庭住址等私密信息。
他還表示,自己按照這個(gè)方法試了一下,整個(gè)過(guò)程行云流水,如探囊取物,市值萬(wàn)億的公司果然不一般。
不過(guò),根據(jù)該博主最新的測(cè)試結(jié)果顯示,目前美團(tuán)方面已經(jīng)調(diào)整了相關(guān)的安全策略,限制為“最近6個(gè)月修改過(guò)手機(jī)號(hào)的用戶”。
對(duì)于此事,網(wǎng)經(jīng)社(100EC.CN)向美團(tuán)方面問(wèn)詢,截至目前,美團(tuán)方面還未對(duì)此作出回應(yīng)。
網(wǎng)絡(luò)安全進(jìn)入強(qiáng)監(jiān)管時(shí)代
近年來(lái),用戶對(duì)于個(gè)人信息愈發(fā)敏感,但APP違規(guī)收集個(gè)人信息、過(guò)度索權(quán)、頻繁騷擾、侵害用戶權(quán)益等問(wèn)題屢見(jiàn)不鮮。對(duì)與網(wǎng)絡(luò)安全,國(guó)家也十分重視。
黨的十八大以來(lái),我國(guó)網(wǎng)絡(luò)安全工作發(fā)展進(jìn)入快車道,各項(xiàng)工作取得積極進(jìn)展。
法律法規(guī)方面,2020年4月13日,國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、公安部、國(guó)家安全部、國(guó)家保密局等多家單位聯(lián)合制定了《網(wǎng)絡(luò)安全審查辦法》,確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國(guó)家安全。
2020年10月21日,全國(guó)人大法工委公開(kāi)就《中華人民共和國(guó)個(gè)人信息保護(hù)法(草案)》征求意見(jiàn)。草案明確規(guī)定,個(gè)人信息是以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息;個(gè)人信息的處理包括個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)。
2021年6月10日,第十三屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第二十九次會(huì)議通過(guò)了《數(shù)據(jù)安全法》,自2021年9月1日起施行。《數(shù)據(jù)安全法》分別從數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開(kāi)放的角度對(duì)數(shù)據(jù)安全保護(hù)的義務(wù)和相應(yīng)法律責(zé)任進(jìn)行規(guī)定。
監(jiān)管調(diào)查方面,7月5日,網(wǎng)絡(luò)安全審查辦公室對(duì)滴滴、運(yùn)滿滿、貨車幫、BOSS直聘等啟動(dòng)網(wǎng)絡(luò)安全審查。
7月28日,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托召開(kāi)座談會(huì),強(qiáng)調(diào)深入貫徹落實(shí)《數(shù)據(jù)安全法》,切實(shí)加強(qiáng)數(shù)據(jù)安全保護(hù)。其中,美團(tuán)就參與了此次座談會(huì)。此外,還有阿里、騰訊、奇安信、小米、京東、微博、字節(jié)跳動(dòng)、58同城、百度、拼多多、螞蟻集團(tuán)等12家企業(yè)參會(huì)。
(注:圖片采集自網(wǎng)經(jīng)社圖庫(kù))
此外,為維護(hù)公民個(gè)人信息安全,2019年以來(lái),有關(guān)部門組織開(kāi)展App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理,對(duì)問(wèn)題較為嚴(yán)重的1000余款A(yù)pp進(jìn)行公開(kāi)曝光。
而就是此重拳打擊之下,仍有大廠頂風(fēng)作案。美團(tuán)在數(shù)據(jù)安全上接連出岔,是該好好反思了。
但可以相信,隨著網(wǎng)絡(luò)安全各項(xiàng)工作的積極推進(jìn),《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī)的陸續(xù)出臺(tái),這些都將成為懸在美團(tuán)、阿里、騰訊等互聯(lián)網(wǎng)企業(yè)頭頂上的“達(dá)摩克里斯之劍”。我國(guó)的網(wǎng)絡(luò)安全保障體系也必將日益完善。