(網(wǎng)經(jīng)社訊)近期,美團(tuán)進(jìn)入“多事之秋”。前有市監(jiān)總局對美團(tuán)收購摩拜開展調(diào)查工作,后有因壟斷行為被判罰34.42億元。而就在10月10日,王思聰在社交網(wǎng)站上連續(xù)發(fā)文,稱自己的大眾點評被改綁手機號,質(zhì)疑美團(tuán)的數(shù)據(jù)安全性。同日,有網(wǎng)友爆料稱被美團(tuán)App連續(xù)24小時定位。萬億市值的美團(tuán),究竟怎么了?
(注:圖片采集自網(wǎng)經(jīng)社圖庫)
賬號被改綁 王思聰連續(xù)發(fā)文怒懟美團(tuán)
10月8日,針對美團(tuán)在中國境內(nèi)網(wǎng)絡(luò)餐飲外賣平臺服務(wù)市場實施“二選一”壟斷行為市場監(jiān)管總局對其作出處罰(詳見網(wǎng)經(jīng)社專題:http://m.qjkhjx.com/zt/elmsj/ )。美團(tuán)彼時承諾:杜絕“二選一”,將依法合規(guī)經(jīng)營,自覺維護(hù)公平競爭秩序,切實履行社會責(zé)任。
時隔兩日,美團(tuán)再度走上輿論風(fēng)口浪尖。
10月10日,許久未露面的王思聰更新微博吐槽大眾點評App。他曬出截圖稱自己的賬號莫名其妙被別人改綁了手機,導(dǎo)致無法登錄。
(網(wǎng)經(jīng)社注:圖片采集自王思聰微博)
他揶揄道,“這就是上萬億市值公司的安全系統(tǒng)嗎?莫名其妙我自己的號就能被別人改綁手機? 你們大眾點評除了會恰爛錢做虛假分?jǐn)?shù)還會點啥?”
第一條微博發(fā)了不到半小時,王思聰再次發(fā)文稱,震驚!國家數(shù)據(jù)安全法實施后市值萬億的美團(tuán)點評依舊我行我素!
(網(wǎng)經(jīng)社注:圖片采集自王思聰微博)
這條微博引起了網(wǎng)友們的熱議。不少網(wǎng)友有表示自己也有類似的經(jīng)歷,“兩個月前遇上了相同的情況,而且因為此事報過警。美團(tuán)客服給到的回答是需要手機號,身份證號,消費過的訂單號就可以更改,完全不需要本人手機號的驗證碼,毫無安全性可言”。
對此,大眾點評官方微博在王思聰?shù)牡谝粭l微博下回應(yīng):“您好,非常抱歉給您帶來了不愉快的用戶體驗,相關(guān)賬號已在您反饋后的第一時間內(nèi)予以保護(hù)性凍結(jié)。相關(guān)問題的核查已有初步信息,我們會在私信中與您同步?!?/p>
震驚!網(wǎng)友爆料美團(tuán)APP24小時不間斷獲定位
在王思聰發(fā)文當(dāng)日,還有網(wǎng)友爆料稱,手機后臺的記錄顯示,美團(tuán)App以5分鐘為間隔,從凌晨到深夜持續(xù)索取定位信息。此事還一度登上了微博熱搜。
(網(wǎng)經(jīng)社注:圖片采集自微博)
10月11日,該網(wǎng)友再次發(fā)文,稱自己發(fā)現(xiàn)了美團(tuán)的重大安全漏洞,王思聰賬號可能就是這樣被盜的。
(網(wǎng)經(jīng)社注:圖片采集自該網(wǎng)友微博)
該網(wǎng)友介紹,只要獲得美團(tuán)賬號綁定的手機號和生日信息,就可以換綁手機號,然后就能看到各種美團(tuán)訂餐訂單、買藥訂單、開房訂單、家庭住址等私密信息。
他還表示,自己按照這個方法試了一下,整個過程行云流水,如探囊取物,市值萬億的公司果然不一般。
不過,根據(jù)該博主最新的測試結(jié)果顯示,目前美團(tuán)方面已經(jīng)調(diào)整了相關(guān)的安全策略,限制為“最近6個月修改過手機號的用戶”。
對于此事,網(wǎng)經(jīng)社(100EC.CN)向美團(tuán)方面問詢,截至目前,美團(tuán)方面還未對此作出回應(yīng)。
網(wǎng)絡(luò)安全進(jìn)入強監(jiān)管時代
近年來,用戶對于個人信息愈發(fā)敏感,但APP違規(guī)收集個人信息、過度索權(quán)、頻繁騷擾、侵害用戶權(quán)益等問題屢見不鮮。對與網(wǎng)絡(luò)安全,國家也十分重視。
黨的十八大以來,我國網(wǎng)絡(luò)安全工作發(fā)展進(jìn)入快車道,各項工作取得積極進(jìn)展。
法律法規(guī)方面,2020年4月13日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部、公安部、國家安全部、國家保密局等多家單位聯(lián)合制定了《網(wǎng)絡(luò)安全審查辦法》,確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國家安全。
2020年10月21日,全國人大法工委公開就《中華人民共和國個人信息保護(hù)法(草案)》征求意見。草案明確規(guī)定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息;個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等活動。
2021年6月10日,第十三屆全國人民代表大會常務(wù)委員會第二十九次會議通過了《數(shù)據(jù)安全法》,自2021年9月1日起施行?!稊?shù)據(jù)安全法》分別從數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護(hù)義務(wù)、政務(wù)數(shù)據(jù)安全與開放的角度對數(shù)據(jù)安全保護(hù)的義務(wù)和相應(yīng)法律責(zé)任進(jìn)行規(guī)定。
監(jiān)管調(diào)查方面,7月5日,網(wǎng)絡(luò)安全審查辦公室對滴滴、運滿滿、貨車幫、BOSS直聘等啟動網(wǎng)絡(luò)安全審查。
7月28日,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托召開座談會,強調(diào)深入貫徹落實《數(shù)據(jù)安全法》,切實加強數(shù)據(jù)安全保護(hù)。其中,美團(tuán)就參與了此次座談會。此外,還有阿里、騰訊、奇安信、小米、京東、微博、字節(jié)跳動、58同城、百度、拼多多、螞蟻集團(tuán)等12家企業(yè)參會。
(注:圖片采集自網(wǎng)經(jīng)社圖庫)
此外,為維護(hù)公民個人信息安全,2019年以來,有關(guān)部門組織開展App違法違規(guī)收集使用個人信息專項治理,對問題較為嚴(yán)重的1000余款A(yù)pp進(jìn)行公開曝光。
而就是此重拳打擊之下,仍有大廠頂風(fēng)作案。美團(tuán)在數(shù)據(jù)安全上接連出岔,是該好好反思了。
但可以相信,隨著網(wǎng)絡(luò)安全各項工作的積極推進(jìn),《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護(hù)法》等法律法規(guī)的陸續(xù)出臺,這些都將成為懸在美團(tuán)、阿里、騰訊等互聯(lián)網(wǎng)企業(yè)頭頂上的“達(dá)摩克里斯之劍”。我國的網(wǎng)絡(luò)安全保障體系也必將日益完善。