有網(wǎng)友發(fā)現(xiàn)某停車服務(wù)公眾號存在嚴(yán)重的漏洞,使用該公眾號的停車服務(wù)后會留下相應(yīng)的停車記錄,而該記錄是任何人使用公眾號都可以查詢的(只要車主未綁定手機(jī)號碼)。

小編看到該消息后自己嘗試了一下,發(fā)現(xiàn)一個手機(jī)號可以綁定多個車牌號,并且不需要任何驗證信息,綁定后即可在我的賬戶—停車記錄中查看,如果該車主使用了該服務(wù)你就可以查詢到他的停車信息,停在哪里、多長時間、花了多少錢都可以查詢到。
“來停車”的這種綁定存在嚴(yán)重的隱私隱患,小編在其公眾號的功能介紹中發(fā)現(xiàn)其功能主要是:停車費(fèi)手機(jī)支付、優(yōu)惠打折、包月包年。這些原本是給用戶提供便利的服務(wù)如今卻成為了隱私泄露的秘密通道。