与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

新加坡共享单车Obike数据泄露,全球用户受影响

发布时间:2017-12-08 来源: 浏览次数:13762次


如果你现在正在新加坡、悉尼或伦敦的街道上悠闲地骑着“小黄车”,那么你的某些个人信息可能已经被暴露了。

今年1月中旬,新加坡本土共享单车品牌oBike开始在新加坡上线,并在过去的几个月里,将其业务扩展到了亚太、欧洲和英国的几个城市。

据媒体报道,oBike是由一名新加坡人和三名中国合伙人合资创办的新公司,创始团队中包括东南亚最大的投资基金淡马锡控股的投资人、东南亚最大的打车软件GRAB的高管以及UBER的多位核心成员。

来自巴伐利亚广播电台(Bavarian Radio)的最新报道,BR DataBR Recherche的记者能够通过互联网访问到Obike用户的个人数据,包括姓名、联系方式、个人登记照片和地理位置。这些数据既没有加密,也没有受到其他保护,其中甚至包括Obike至少两个星期的确切位置数据。

巴伐利亚广播电台进行了一项骑行测试证实,产生的位置数据能够在线访问,并且没有任何保护。

巴伐利亚州数据保护监督局(LandesamtfürDatenschutzaufsicht)确认了巴伐利亚广播电台的测试结果,并表示Obike的数据泄露行为违反了《数据保护法》。

来自德国用户的姓名、来自瑞士用户的手机号码、来自英国用户的电子邮箱地址、来自马来西亚用户的个人登记照片……可以说,全世界的Obike用户都受到此次泄露事件的影响。

事件的开始源于Obike为用户提供了一个在社交网络上分享邀请码和完成游戏的机会。但因为一个漏洞,导致他们的社交网络好友可以直接访问他们的个人数据。

Obike的一位发言人解释说:“安全漏洞源于我们的app编程接口(APIApplication Programming Interface)中存在一个缺陷,它允许用户将自己的社交网络好友连接到我们的平台上来。该API现在已被禁用,并在其顶部添加了额外的安全层。 

该发言人强调,泄露事件只会影响一小部分用户,所暴露的个人数据仅限于用户名、电子邮箱地址和手机号码,Obike app并不存储信用卡信息或用户密码。

数据保护官员Thomas Kranig认为,Obike还违反了关于信息透明度的相关规定。在用户下载app时,Obike并没有说明它会收集哪些用户数据,以及收集数据的目的。有证据表明Obike创建了移动配置文件,并向关联公司提供这些数据,而这些都是在用户不知情的情况下进行的。

(本文转载自黑客世界)

推荐新闻

适用于各企事业单位使用的天锐绿盾加密软件

2022-08-23

大数据时代下,企业数据信息化已是大势所趋,很多企业在自主知识产权技术的生产,研发等投入越来越多的力量,而由于企业数...

网络时代的数据危机意识:要如何防范数据信息泄露?

2018-09-10

数据平台存在的漏洞是导致此次事件发生的根本原因。近年来,工业数据平台被曝出的漏洞日益增多,且大量集中在装备制造、交...

企业数据安全红线别触碰!法规解读与避坑指南:

2025-05-23

在数字经济蓬勃发展的当下,数据已成为企业的核心资产。然而,数据安全问题也日益凸显,一旦触碰法规红线,企业将面临巨大...

鞋服行业数据安全实战:这家企业如何用天锐蓝盾筑牢防护墙?

2025-05-29

企业数据安全专访 于鞋服行业而言,数据乃驱动企业创新的核心引擎。从设计稿原图、面料工艺参数、版型专利数...

两部门:到2024年初步建立工业领域数据安全标准体系

2024-01-04

据2023年12月29日消息,工业和信息化部、国家标准化管理委员会印发《工业领域数据安全标准体系建设指南(2023...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线