与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门思明区珍珠湾软件园一期创新大厦B区7楼

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

验证码

航旅纵横App在泄露隐私边缘试探

发布时间:2018-06-13 来源: 浏览次数:6820次

航旅类App航旅纵横因最近上线的“虚拟客舱”功能引发争议。通过这个功能,用户可以查看同舱乘客的历史飞行地点及频率等信息,还可以与同客舱的乘客进行私聊。有网友担心,该功能存在隐私泄露隐患。“目前已将虚拟个人主页设为默认关闭状态,产品后续将会进一步改进”,航旅纵横昨日下午就此致歉并回应。

此功能是目前正在部分航线测试的新功能,展示的不是个人的真实身份信息,头像、昵称、标签等均为可编辑的信息,标签由用户自行添加,热力图进行了虚化处理。


航旅纵横App“虚拟客舱”有群聊和私聊功能。


航旅纵横App“虚拟客舱”个人主页显示乘客头像、昵称、职业,也有乘客留有真实姓名。

有专家认为,目前越来越多的功能性软件增加了社交功能,但“捆绑”的个人信息也会给用户带来安全隐患,运营商在开发相关类似功能时需更加谨慎。

机舱内可看“身边人”信息

苹果App Store的软件历史更新记录显示,航旅纵横App在今年65日的软件更新中,加入了“可查看同机人主页”的信息,将其形容为“志同道合好结伴”。

611日,有网友通过“航空物语”微信公众号发表文章称,自己在使用航旅纵横软件查看座位信息时,发现可查看同航班乘客个人主页,信息包括对方座位号、头像、昵称或姓名、职业、设置的标签以及热力图,还可进行私聊。

“通过这个功能,我可对照着飞机上的乘客本人查看他信息、通过热力图分析他的行为轨迹,感觉大家都跟透明人一样,我这么被人盯着,也很不舒服。”这位网友称,找了很久没找到关闭个人主页的按钮。

有网友质疑称,航旅纵横作为一个航旅类软件,向用户提供航班查询、值机选座等服务,掌握着大量用户的飞行数据等隐私信息。虚拟个人主页通过飞行热力图可查看个人历史飞行地点及频率,标签上的星座、职业信息等也涉嫌泄露个人隐私,而航旅纵横在未经用户同意的情况下将这些信息进行了公开。

运营方称“私聊”便于沟通

611日,航旅纵横通过官方微信公众号发文回应称,“虚拟客舱”功能设计的初衷,就是因为听到了大量用户的呼声,“为了帮助大家开启有温度的飞行”。

在选座入口,用户可以进入开启一键群聊模式,与同机舱的乘客聊天。新京报记者体验发现,用户选择座位后,聊天界面就会自动弹出相关信息:“我刚刚预约了座位xx……期待坐在邻座的你哦。”

当用户点击已被选择的座位,则可以查看相关用户的个人主页信息,包括头像、标签及飞行热力图等,还可以与其进行私聊。

航旅纵横对此解释称,“如果你有特别需要帮助的,比如换个座位、寻求同航班的人的帮助等等……可以点击他的个人页面进行私聊。” 内容中强调,通过虚拟客舱功能,用户可以搭建起与同客舱乘客交流的桥梁。

 追访

同机舱乘客私聊功能昨晚仍存在

昨日下午,航旅纵横在其官方微博发布致歉声明,称已将虚拟个人主页设为默认关闭状态(此前为默认开启)。

昨晚1130分,新京报记者打开航旅纵横软件,个人资料显示,“我的标签”、“我的热力图”显示为“隐藏,他人无法查看”,点击右上角编辑,可看到他人查看个人主页选项已默认关闭,但与同机舱乘客的私聊功能仍然存在。

航旅纵横一工作人员当天接受新京报记者采访时表示,航旅纵横目前用户量超过5000万,虚拟客舱是近期航旅纵横正在部分航线测试的新功能,自上周开始测试,核心思路是想探索当机舱中的用户都在线的情况下出行服务能够有哪些创新,提升之前实现效率较低或无法满足的需求,比如很快我们会上线一键换座的功能,通过用户的线上沟通,解决用户只能选择在机上沟通换座的尴尬。

“这个功能并不是要做社交,而是希望探索用户在线模式下的服务创新可能。”该工作人员称,而个人主页的标签功能展示的不是个人的真实身份信息,均为头像、昵称、标签等可编辑的信息,标签由用户自行添加,热力图进行了虚化处理,整个个人主页用户可根据自己的意愿自行选择开启或者关闭,目前已经默认关闭状态。

该工作人员表示,个人主页信息默认关闭后,私聊不会涉及用户隐私的问题。

 专家说法

软件“捆绑”社交 侵犯用户隐私

网络信息安全专家阚志刚表示,此次事件中,默认勾选打开用户个人主页,关闭选项也非常隐蔽,国内类似软件还有很多,厂商有耍小聪明的嫌疑。如今,国内大部分功能软件在开发类似功能时都缺乏审核直接让用户使用。默认勾选开放个人主页让用户产生一种未被告知、被强迫的感觉,这也反映了中国网民对自己的隐私保护意识越来越强烈,可迫使互联网公司在开发相关类似功能时更加谨慎。

阚志刚表示,目前,中国对于个人隐私的界定不是很清晰,从专业的法律角度来说个人隐私包括身份证号、家庭住址等敏感信息,但同机人信息、飞行热力图、标签等可以算为法律规定中的灰色地带,不能算严格意义的个人隐私,计算机安全条例对于个人隐私不是非常明晰,建议在航旅纵横软件主页声明中主动告知用户如何使用、自主选择关闭与否,保障用户的知情权和选择权。

目前越来越多的应用软件增加了社交功能,从软件设计和运营来说是为了增加用户的黏性,初衷可能是好的,但只考虑到好的社交方面,没有考虑到泄露了一些用户信息会给用户带来隐藏的安全隐患,应该双面去理解。

北京志霖律师事务所律师、中国政法大学知识产权研究中心研究员赵占领表示,该事件中若用户在编辑个人资料信息时,使用了真实姓名,航旅纵横默认勾选了显示个人主页,在用户并不知情的情况下,被其他用户获取姓名,也涉嫌侵犯了用户个人隐私。

同时,虽虚拟客舱功能展示的只是模糊的飞行热力图以及个性标签,不属于泄露完整的个人信息,但该功能并非完全的线上陌生人交友,在飞行过程中,用户可线下针对性查看同行乘客的个人信息,近距离的观察带来较大的安全隐患。

推荐新闻

天锐绿盘能对你的“被盗数据”做哪些补救?

2017-09-25

目前,身份盗窃可谓是网络罪犯分子的金矿——2016年此类犯罪案件达到了历史最高点,由身份欺诈和盗用造成的损失高达1...

千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响

2019-08-19

研究人员表示,一家提供生物识别技术服务的安保公司提供的安全工具由于存在安全漏洞,使得超过百万条指纹和其他敏感数据处...

石家庄政府官网大面积泄露执法人员隐私信息,官方已通知删除

2017-11-29

连日来,澎湃新闻(www.thepaper.cn)报道了全国各地多起政府及高校官网泄露公民个人隐私信息的案例,部分...

12亿个人数据泄露:明晃晃地挂在暗网上

2019-11-29

今年5月,在 Freedom Mobile 拥有的 Elasticsearch 数据库在线泄漏后,具有数百万加拿大...

数据泄露——维多利亚州政府雇员详情外泄

2019-01-03

据ABC 1月1日报道,不知名政党下载了部分维多利亚州政府名录后,3万名维多利亚州公务员工作详情数据遭窃。&nbs...



Copyright ©2006-2020 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部