有網(wǎng)友發(fā)現(xiàn)某停車服務(wù)公眾號(hào)存在嚴(yán)重的漏洞,使用該公眾號(hào)的停車服務(wù)后會(huì)留下相應(yīng)的停車記錄,而該記錄是任何人使用公眾號(hào)都可以查詢的(只要車主未綁定手機(jī)號(hào)碼)。

小編看到該消息后自己嘗試了一下,發(fā)現(xiàn)一個(gè)手機(jī)號(hào)可以綁定多個(gè)車牌號(hào),并且不需要任何驗(yàn)證信息,綁定后即可在我的賬戶—停車記錄中查看,如果該車主使用了該服務(wù)你就可以查詢到他的停車信息,停在哪里、多長(zhǎng)時(shí)間、花了多少錢都可以查詢到。
“來(lái)停車”的這種綁定存在嚴(yán)重的隱私隱患,小編在其公眾號(hào)的功能介紹中發(fā)現(xiàn)其功能主要是:停車費(fèi)手機(jī)支付、優(yōu)惠打折、包月包年。這些原本是給用戶提供便利的服務(wù)如今卻成為了隱私泄露的秘密通道。