10月10日凌晨消息,北京市政一卡通用户只要在一卡通官方网站上把自己使用的一卡通卡号输入查询栏,用户所有的一卡通消费信息显露无遗,有网友质疑这有泄露用户位置信息之嫌。
一位网友昨日晚间爆料,“才发现北京市政一卡通实在太牛了,可以精确追踪持卡人的具体行踪。你想知道某个人每天去哪儿,不需要雇佣私家侦探,只需要记下他的一卡通卡号,到这个网站(http://www.bjsuperpass.com/)一查。和北京市政一卡通比起来,神马苹果收集用户的位置信息,神马LBS,全都弱爆了。”
该消息既出,有多位网友尝试,果真如此。北京市政一卡通用户只要在一卡通官方网站上把自己使用的一卡通卡号输入查询栏,用户所有的一卡通消费信息显露无遗,储值消费、乘坐的公交车次、在哪上车或下车等信息都可查询到。
自然,有更多的网友在直呼“好强大”的同时,也在担心个人位置信息隐私泄露问题。一位网友对此评论道:“有泄露隐私的嫌疑。当RFID应用越来越广泛时,当网络记录着一举一动时,人就变成了透明的了。应用系统如何保护用户的隐私,用户如何维护自己的利益,都需要考虑。”
值得注意的是,用户最担忧的问题是,北京市政一卡通消费查询的门槛太低,用户只需要输入卡号,而无需做其他验证。一位网友直接对此评价:“信息公开,无需申请,方便查询,公开泄密,毫无隐私!”
对于北京市用户而言,北京市政一卡通的确给人们的出行和生活带来很多便利。不过,除了此位网友的爆料外,此前也爆出一卡通系统存在漏洞,此前还有网络工程师利用公交一卡通漏洞破解密码后恶意充值的案例,不过北京市政公交一卡通官方也称,一卡通芯片的漏洞问题已经通过更换芯片和系统升级等方法进行弥补。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Anonymous公布美国智库Stratfor的7.5万客户信息
美国安全智库Stratfor的网站在过去一周中遭到黑客攻击。美国当地时间周四晚间,黑客公布了该网站的大量用户数据。包括7.5万姓名、地址、信用卡号码和密码。
-
美军火商客户信息遭Anonymous盗取
据报道,Anonymous黑客组织成员宣布,他们从军事和执法装备零售商SpecialForces站点中窃取了1.4万个用户登录密码及8千组信用卡账号,并将在线公开这些信息。
-
网站Pwnedlist向公众公开已经泄漏的登录信息
安全研究人员建立了一个网站Pwnedlist,专门用来向公众公开已经泄漏的登录信息。这个网站搜集已经被公开的信息,并尽快告知用户修改密码或者加密。
-
因用户信息泄漏 韩国欲分阶段废除网络实名制
为了减少在因特网上非法搜集个人信息的行为,韩国政府决定分阶段废除因特网实名制。韩国的因特网实名制是2007年7月开始启动的确认身份制度。