热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

花生地铁WiFi运营商称“上亿用户资料泄露”系杜撰

针对近日网传“乘客使用花生地铁WiFi导致信息泄露”等内容,花生地铁WiFi运营商南方银谷科技有限公司(下简称“南方银谷”)3月30日作出

针对近日网传“乘客使用花生地铁WiFi导致信息泄露”等内容,花生地铁WiFi运营商南方银谷科技有限公司(下简称“南方银谷”)3月30日作出回应称,在针对文中所述一一核实后,发现文中存在大量失实描述及常识性错误,已与原文发布者联系对原文予以删除,并向发布该贴的相关公众号发去了律师函。

3月22日,一篇名为《上海旁友!请远离花生地铁免费WiFi,被卖了都不知道!》的微信推送文章在网络得到大量转载,于3月29日当天达阅读量10万+。

文章称,覆盖上海地铁1-13号线(5号除外)的花生地铁WiFi,“存在重大安全隐患,上亿用户资料及核心源码泄露”,“上传用户手机内信息,获取用户地理位置信息,做不正当利用。”

这篇文章转载自知乎上一个相关问题的回答,该回答因点赞数多位列该问题答案的第一位。

3月30日下午,花生地铁WiFi运营商南方银谷回应称,前述文章中提及的“发现花生地铁wifi提供商上亿用户资料及核心源码泄露,存在重大安全隐患”, “纯属罔顾事实,杜撰故事。”

据悉,在原文中,作者在自己的手机上使用抓包工具进行分析,得出上述结论并认为存在安全隐患。对此,南方银谷创始人周成栋表示,手机本身的操作系统对于自身具备控制权,可以理解为手机上的APP都是个人资产,因此使用这个方法来分析是完全错误的,“任何一个APP在手机后台驻留都是正常行为。”

对于文中所述“花生地铁WiFi涉嫌通过APP上传用户手机内的信息”“获取用户的地理位置信息(GPS数据,WiFi,小区基站信息等),做不正当利用”等描述,南方银谷回应称“脱离事实依据,判断依据简单而又主观”。

澎湃新闻记者查阅到,中国公安部2005年公布的第82号令中对提供互联网接入服务的单位作出了明确规定,不仅要求其应当落实“防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施”,还需要“记录并留存用户注册信息”、“记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施”,以及“能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系”。

南方银谷表示,其作为公众网络服务运营商之一,严格遵循国家法律法规要求,在用户关联到花生地铁WiFi后,要求用户主动填写手机号进行实名认证进行登录,并与手机MAC地址等少量信息进行作关联作为开网凭证。

南方银谷还表示,会通过第三方公司合作,统计在线用户的总数及新建的用户总数,而统计过程均为用于做统计的脱敏数据,目的是为了综合判断现有设备的承载情况及设备性能压力情况,确保整体网络的用户体验及后续扩容事宜。

澎湃新闻记者发现,在花生地铁WiFi用户协议中的隐私政策一栏,已写明该软件会收集用户的相关信息,包括:根据服务需要和国家法律规定要求披露的个人信息,如姓名、电话号码等;在使用连接服务时系统自动接收并记录的信息,如IP地址、浏览器类型、访问日期和时间、曾使用的移动应用等;在使用连接服务时系统可能会读取的移动设备属性及其存储信息,如设备的品牌及型号、识别码、所在国家或地区、位置信息等。

与此同时,花生地铁WiFi隐私政策中也声明,在未经用户同意之前,不会向任何第三方提供、出售、出租、分享和交易用户的个人资料。

但需要注意的是,用户协议中有写明“您理解并同意,花生科技可能会与公众、管理公司、合作伙伴(例如运营商、发布商、广告客户)分享非个人身份识别信息”,这些用途包括展示产品或服务的整体使用趋势和使用情况、对用户数据库进行分析并进行商业上的利用等。这段话在开头也以黑体加粗的形式予以了标明。

据悉,目前花生地铁WiFi已覆盖了上海、广州、昆明、武汉、青岛五个城市的多处地铁线路,深圳和贵阳地铁即将开通。其中,上海地铁覆盖面最广,除了5号线和14号线,上海地铁1-13号线花生地铁WiFi已实现了全覆盖。

周成栋介绍,目前上海14号线和5号线都由他们负责,5号线因为在做车道的改造而延迟,最快今年年中可以使用,16号线也在建设当中。

据他介绍,南方银谷和地铁方是合作关系。南方银谷负责投资、建设、运营地铁WiFi设施,地铁方提供施工、解决方案和未来的一些调试。

澎湃新闻记者在全国企业信用信息公示系统上查阅看到,南方银谷科技有限公司成立于2004年4月,法定代表人为周发展,注册资本6666.6666万元人民币,上文出现的周成栋为其董事之一。其经营范围包括电脑软硬件的技术开发与销售,通信工程、通信技术、网络工程,和经营电子商务与从事广告业务等。

值得注意的是,奇虎360软件(北京)有限公司为南方银谷第二大股东,出资比例达10.62%。

目前,南方银谷已陆续获得来自松禾资本与奇虎360的A轮融资和来自平安创新基因、分享投资与奇虎360的B轮融资,金额均达数千万元人民币。

澎湃新闻记者从南方银谷工作人员处得知,南方银谷就花生地铁WiFi软件安全在360企业安全集团和杭州安恒信息技术有限公司均做了检测,检测结果均显示为“良好”。

360企业安全集团报告对“良好”等级作出了定义,即信息系统处于良好运行状态,没有发现或只存在零星的低风险安全问题,此时只要保持现有安全策略就满足了本系统的安全等级。

杭州安恒信息技术有限公司的检测报告认为,花生地铁WiFi“危险度低”。

澎湃新闻记者看到,3月30日晚,发表前述文章的微信公众号发布声明称,3月22日针对花生地铁WiFi的推送文章对“花生地铁WiFi”及其所属公司南方银谷科技有限公司造成很大影响,通过“花生地铁WiFi”及其所属公司南方银谷科技有限公司与他们的沟通,获悉知乎上原文回答已经删除。因此,该公众号也于3月29日删除了此文章,“在此,希望转载我们这篇文章的其他公号或平台,也能配合删除。”

周成栋表示,近年来,我国对信息安全的要求越来越高。他们没有出售用户的数据,因为对于他们这类移动互联网企业来说,数据更为重要。“南方银谷在目前还是将更多精力放在给用户提供更好的互联网体验,未来也可能会顺应移动互联网的发展趋势,发展大数据。目前 我们在处理任何有关涉及用户数据的信息,基于两个原则,第一是根据国家法律的要求,第二是遵守现在大的移动互联网企业所遵守的原则。”

本文转自d1net(转载)



推荐阅读
  • 深入浅出:Hadoop架构详解
    Hadoop作为大数据处理的核心技术,包含了一系列组件如HDFS(分布式文件系统)、YARN(资源管理框架)和MapReduce(并行计算模型)。本文将通过实例解析Hadoop的工作原理及其优势。 ... [详细]
  • 解决MySQL Administrator 登录失败问题
    本文提供了解决在使用MySQL Administrator时遇到的登录错误的方法,包括启动变量和服务部分禁用的问题。同时,文章还介绍了通过安全配置模式来解决问题的具体步骤。 ... [详细]
  • 本文详细介绍了如何利用go-zero框架从需求分析到最终部署至Kubernetes的全过程,特别聚焦于微服务架构中的网关设计与实现。项目采用了go-zero及其生态组件,涵盖了从API设计到RPC调用,再到生产环境下的监控与维护等多方面内容。 ... [详细]
  • 帝国cms各数据表有什么用
    CMS教程|帝国CMS帝国cmsCMS教程-帝国CMS精易编程助手源码,ubuntu桥接设置,500错误是tomcat吗,爬虫c原理,php会话包括什么,营销seo关键词优化一般多 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • 本文详细介绍了Android系统的四层架构,包括应用程序层、应用框架层、库与Android运行时层以及Linux内核层,并提供了如何关闭Android系统的步骤。 ... [详细]
  • 微信小程序详解:概念、功能与优势
    微信公众平台近期向200位开发者发送了小程序的内测邀请。许多人对微信小程序的概念还不是很清楚。本文将详细介绍微信小程序的定义、功能及其独特优势。 ... [详细]
  • 远程访问用户 Kindle通过电子书实现控制
    介绍自2007年以来,亚马逊已售出数千万台Kindle,令人印象深刻。但这也意味着数以千万计的人可能会因为这些Kindle中的软件漏洞而被黑客入侵。他 ... [详细]
  • APOC 函数详解:路径查询方法
    本文将深入探讨 APOC 库中的路径查询功能,特别是如何利用 `apoc.path.expand` 函数实现灵活的路径查询,包括动态设置最大路径长度等高级特性。 ... [详细]
  • 深入探讨Web服务器与动态语言的交互机制:CGI、FastCGI与PHP-FPM
    本文详细解析了Web服务器(如Apache、Nginx等)与动态语言(如PHP)之间通过CGI、FastCGI及PHP-FPM进行交互的具体过程,旨在帮助开发者更好地理解这些技术背后的原理。 ... [详细]
  • 本文介绍了如何使用Workman框架构建一个功能全面的即时通讯系统,该系统不仅支持一对一聊天、群组聊天,还集成了视频会议和实时音视频通话功能,同时提供了红包发送等附加功能。 ... [详细]
  • FTP作为一种传统的文件传输协议,广泛用于不同设备间的文件交换。然而,随着网络安全需求的提升及传输效率的要求,选择合适的FTP客户端变得尤为重要。本文将介绍如何利用WinSCP这款强大且安全的工具,实现两台电脑之间的文件高效传输。 ... [详细]
  • 对于初次购买阿里云服务器的新手用户来说,如何高效地利用服务器资源并成功部署网站是一个重要的课题。本文将详细指导您完成从购买服务器到网站上线的六个关键步骤。 ... [详细]
  • 本文介绍了使用手机号码检查微信账户是否激活的方法。通常情况下,未注册微信的手机号在微信的好友搜索功能中无法找到,除非该号码设置了隐私保护。此外,文章还探讨了当前可利用的第三方平台来高效地进行此类检测。 ... [详细]
  • 从CodeIgniter中提取图像处理组件
    本指南旨在帮助开发者在未使用CodeIgniter框架的情况下,如何独立使用其强大的图像处理功能,包括图像尺寸调整、创建缩略图、裁剪、旋转及添加水印等。 ... [详细]
author-avatar
和乐大同2011_999
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有