原标题:停车服务公众号存隐私漏洞 随意绑定车牌可查他人行踪

  现如今,在不少收费停车场,只要用手机关注公众号,就可以查询停车位信息、支付车费,对于不少司机朋友们来说确实是简单方便。但与此同时,也有不少市民反映,他们发现几款停车收费微信公众号存在着泄露个人隐私的风险,因为这些公众号在不需要任何认证的情况下就可以随意绑定陌生人的车牌号,可能会导致他人“行踪”的曝光。

  市民黄小姐为了停车方便,最近使用某停车微信公众号绑定自己的车牌号。过程中意外地输错了一位车牌号,然而没想到的是,竟然成功地将一辆陌生的车牌绑定在了自己的账户名下。 更令人吃惊的是,完成绑定后黄小姐竟然还能查询到该车辆的所有停车缴费记录,包括车辆的停车地点、停车时间等信息。

  黄小姐表示:“我觉得这个还挺恐怖的,涉及到了个人隐私,我的车牌如果被别人绑定了,别人也能够查询到我的任何停车信息。”

  记者对此进行了尝试。在育秀路的路边收费停车位上,使用该停车平台的微信公众号,点击车牌缴费后,输入路边任意一辆车辆的车牌后,确实如黄小姐反应的一样,能够查到该车辆的停车欠费信息。而使用平台的车辆绑定功能后,只要点击新增车辆,无需任何的验证就能将陌生车牌绑定在自己的账户名下。而且可以查询到具体的停车时间和地点。随后记者致电该停车平台客服中心进行核实,客服人员表示,目前为了方便客户的使用,每个账户名下可以绑定3个车牌。目前绑定车牌也确实是不需要经过任何认证。

示意图示意图

  记者发现,目前市面上不少停车收费公众号平台甚至通过绑定陌生车牌后,可以实时掌握他人进出停车场的信息。记者在一个覆盖智能停车系统的公共停车场内,扫描二维码后关注了某停车平台微信公众号。也是在无需任何验证的情况下,成功将一辆采访车的车牌号绑定在了自己的账户上。在采访车驶进停车场后,记者第一时间就收到了该停车公众号发来的采访车进入停车场信息,并能查到车辆进场时间、地点等详细信息。

  用户关注公众号并绑定车牌时没有任何认证以及隐私保护的提示,对此律师表示,这样的行为实际上已经涉嫌泄露公民隐私。平台方在明知有此风险的情况下,应当采取合理措施对存在泄露用户隐私的风险进行补救。上海理帅律师事务所执行主任张乙波表示,停车平台在发现这个漏洞的同时,就应该在技术方面想办法把这个漏洞给解决。如果在技术上目前还不能解决的情况下,应当时要及时向消费者告知软件的缺陷和存在的安全隐患,让消费者自主地选择是否使用。

  同时,律师也表示对于停车付费平台泄露隐私的情况,也希望能够引起相关部门的重视,加强监管。