多家外卖被曝用户信息泄露 饿了么:一定揪出害群之马

2018-04-24 19:34:31     来源:      作者:

 “骚扰电话太多了,让人心里很不舒服。”最近有市民反映,因为在一外卖平台订过一次外卖,他所住的酒店地址、房间号码、联系电话等隐私信息被泄露。

  

  近日,有媒体报道,一些卖家在所谓“电话销售群”中专门出售外卖订餐客户的信息。还有网络运营公司借助软件搜集用户的订餐信息,打包后倒卖给电话销售公司,甚至一些外卖骑手也做起了客户信息倒卖的“生意”。

  

  记者卧底多个“电话销售”群发现,有卖家专门出售外卖订餐客户的信息。包括电话姓名、订餐地址在内,每条信息的售价不到一毛钱。还有网络运营公司借助软件搜集用户的订餐信息,打包后倒卖给电话销售公司,甚至还有一些外卖骑手也做起了客户信息倒卖的“生意”。

  

  记者随机在网上调查发现,在一些QQ群里,有人叫卖饿了么、百度外卖、美团等外卖平台的客户信息。

  

  网络订餐平台美团一位客服人员表示,美团内部对于信息的管理非常严格,但用户订单信息涉及商家、骑手等多个环节,不排除有其它因素导致信息泄露。

  

  有专家表示,商业公司应完善信息管理机制,及时更新信息保护手段,建立深层防护机制。

  

  软件自动“扒”客户信息

  

  除了这些直接以卖家的身份售卖信息外,一条更为隐秘的外卖顾客信息获取渠道浮出水面。记者调查发现,一些代理运营外卖店的网络公司也在售卖信息。

  

  某网络运营公司的工作人员覃华平时的业务是负责帮忙代开(运营)外卖店铺。他同时称,可以想办法搞到成都的某外卖平台订餐客户信息。

  

  为什么只有成都的?覃华表示,自己在其他城市没有代运营的外卖店铺,而这些数据都是从自己代运营的店铺里用软件爬取的。

  

  “姓名、性别、电话、地址,订餐次数都有,但具体能有多少条我要查一下才知道。”覃华说。他给出的报价比之前的卖家贵了几倍,每条5毛钱。覃华随后解释称,可以保证准确率,而且就是这两天的。

  

  互联网在带给人们生活便利的同时,也暴露了隐私风险,这是一个“老大难”问题。

  

  平台收集用户的个人信息,本来无可厚非。但是,平台使用这些信息的过程,必须受到严格的限制和监督。若没有征得用户授权,一些敏感信息,比如密码、指纹、签名字迹、人脸特征等,不该被信息采集方违规使用。同时,平台也必须负起保障数据安全的责任。外卖平台首先应该积极展开自查,及时堵上管理环节的漏洞。

  

  如今,互联网环境日益复杂,仅靠单方面的力量,必然不足以建构起保护个人信息的坚固防线。作为监管层的政府部门,可以通过建立监测、研判、预警、处置和追踪的联合处理网络安全问题的机制,加强监管。

  

  外卖骑手“出卖”订单

  

  记者在随后的调查中发现,作为外卖用户信息的终端接触者,包括部分外卖骑手在内的一些送餐员,也在利用用户信息牟利。

  

  418日,记者通过电话找到外卖骑手李德,询问对方是否可以售卖用户的订餐信息。对方表示可以,但价格稍高,一元一条。

  

  “这些信息可以确保是当天的,而且订单上的所有信息都可以给你,包括从哪家订的餐,订了哪些餐。”李德说。

  

  外卖平台回应信息泄露:已报警、将排查

  

  美团、饿了么表示已采取多项措施保障用户信息安全;涉出售外卖信息QQ群仍未关闭

  

  “外卖送餐信息被指在网上售卖”追踪

  

  新京报昨日刊发调查报道,曝光多家外卖平台用户信息被泄露,网络卖家、外卖骑手出售外卖订餐客户信息。昨日,外卖平台美团回应称就信息泄露一事已向警方报案;另一外卖平台饿了么则表示,正就此情况全力排查。

  

  美团:尽全力保护用户信息安全

  

  在回应中,美团表示,美团外卖高度重视用户信息被倒卖一事,目前已启动了相关信息的核实排查,同时已向警方报案,感谢媒体和用户的监督。

  

  对于信息泄露的原因,美团表示由于外卖配送链条长,涉及平台、商家、三方配送等多个环节,因此可能有不法分子在其中获取信息。美团公司信息安全中心、安全监察、内控内审等部门组建了安全委员会,并在业务及技术流程上加强了多道防线。下一步美团将与公安机关一起,全力打击盗取、倒卖用户信息的不法行为,尽全力保护每一位用户的信息安全,保障行业健康、良性发展。

  

  饿了么:一定及时揪出害群之马

  

  饿了么表示,平台也是受害者,看到相关报道后,已开始全力排查,并一直和有关部门保持着积极协作。由于目前全社会的信息安全环境复杂,此类恶意的数据安全事件时有发生,令消费者蒙受损失,对饿了么和整个餐饮外卖行业来说,大家也都是受害者。饿了么将在政府有关部门的指导下,和行业友商联手应对,一定会及时揪出那些害群之马。

  

  对于信息管理问题,饿了么称其外卖平台及物流系统都通过了公安部《信息系统安全等级保护》的评估认证(三级),严格按照国家主管部门的要求来开展信息安全工作,并成立了由CEO担任负责人的信息安全委员会,有200人的团队负责信息安全工作,保障商户和个人用户的信息安全。

  

  结语:

  

  互联网在带给人们生活便利的同时,也暴露了隐私风险,这是一个“老大难”问题。

  

  平台收集用户的个人信息,本来无可厚非。但是,平台使用这些信息的过程,必须受到严格的限制和监督。若没有征得用户授权,一些敏感信息,比如密码、指纹、签名字迹、人脸特征等,不该被信息采集方违规使用。同时,平台也必须负起保障数据安全的责任。外卖平台首先应该积极展开自查,及时堵上管理环节的漏洞。

  

  如今,互联网环境日益复杂,仅靠单方面的力量,必然不足以建构起保护个人信息的坚固防线。作为监管层的政府部门,可以通过建立监测、研判、预警、处置和追踪的联合处理网络安全问题的机制,加强监管。

  

  在本案中,外卖骑手也做起了倒卖用户信息的“生意”,涉嫌违法,甚至可能触犯了刑律。法律摆在那,他们选择屈从于利益诱惑,这一方面反映了当下违法成本过低;另一方面也与相关法律知识、意识的匮乏不无关系。这也从侧面反映出,向公众普及保护隐私的法治观念仍然任重而道远。


(责编:春晓)