美团等外卖用户信息泄露1毛钱1条网上卖,回应称在排查

据新京报报道,美团、饿了么、百度外卖等外卖平台的用户信息存在被泄露的情况。对此,美团、饿了么均做出回应称在排查,而百度外卖仍未回复。

蓝鲸TMT频道4月24日讯,据新京报报道,美团、饿了么、百度外卖等外卖平台的用户信息存在被泄露的情况,电话销售群、网络运营公司、商家及骑手均参与其中。用户姓名、电话、地址等信息均被买卖,有的信息售价甚至不足0.1元。

对此,蓝鲸TMT记者联系上述外卖平台内部的相关人士,询问有何措施保护用户隐私等问题?截至发稿,美团、饿了么均做出回应称在排查,而百度外卖仍未回复。

美团方面回应表示,美团外卖称目前已启动了相关信息的核实排查,并已向警方报案。对于此类事件,美团外卖始终坚持严惩不贷、坚决打击的原则,全力打击这类不法行为。饿了么也回应称,第一时间就开始全力排查,并和有关部门保持协作。

根据报道,有美团商家专门出售客户信息,每条售价不到0.1元,部分外卖骑手也参与其中,“当天”订单信息报价1元1条。个别网络运营公司搜集用户信息后打包倒卖,代运营店铺可用软件自动抓取用户信息。

同时,报道称,一些卖家称有美团、饿了么、百度外卖的客户信息,每万条价格从700元到2000元不等。

互联网技术是一柄双刃剑,在为人们生活提供便利的同时,也可能让人们的隐私成为“公开的秘密”。近年来,随着互联网技术,尤其是大数据技术的迅速发展,个人隐私泄露的风险也逐步增加,个人信息被泄露的情况时有发生。

对互联网企业而言,在寻求发展的同时,还应加强对用户信息的保护。一旦出现用户信息泄露问题,企业将难以脱责。

针对这一问题,电子商务研究中心法律权益部助理分析师贾路路认为,一般而言,根据相关法律法规和用户协议的规定,外卖平台作为用户个人信息的收集主体,要对用户个人信息的保密义务。一旦发生信息泄露事件,不管其原因是来自外部网络黑客的攻击还是内部人员的违规泄密,外卖平台都要对用户承担无过错的违约责任。之后,对于具体实施侵权主体,外卖平台可以按照侵权责任法或者企业内部管理的规定对其进行追责。

而在北京盈科(杭州)律师事务所方超强律师看来,如果平台提供了符合其规模的保护措施,但还是被黑客入侵,这种情况属于不可抗力,平台不用承担责任。但如果因平台存在漏洞而导致用户信息泄露,那么平台就要负责。

不过知名网络安全专家张百川认为,像外卖平台这样的大型互联网公司,内部信息管理通常都有严格的规定,针对内部数据库的导出操作都会有详细的日志记录,有这样的操作很快就会暴露,所以如果是报道里提到的每天定期爬取批量数据,应该不太可能是外卖平台内部员工行为,更像是管理相对薄弱的“灰色地带”,例如第三方运营平台。

附1:美团外卖回应全文

有关媒体报道的用户信息被倒卖一事,美团外卖高度重视,目前已启动了相关信息的核实排查,同时已向警方报案,感谢媒体和用户的监督。

美团点评一直视信息安全为发展历程中最重要的事情之一,公司信息安全中心、安全监察、内控内审等部门组建了安全委员会,并在业务及技术流程上加强了多道防线。由于外卖配送链条长,涉及平台、商家、三方配送等多个环节,因此可能有不法分子在其中获取信息。对于此类事件,我们始终坚持严惩不贷、坚决打击的原则,我们将与公安机关一起,全力打击盗取、倒卖用户信息的不法行为,尽全力保护每一位用户的信息安全,保障行业健康、良性发展。

附2:饿了么回应全文

饿了么把信息安全作为头等大事之一。看到相关报道后,我们第一时间就开始全力排查,并一直和有关部门保持着积极协作。由于目前全社会的信息安全环境复杂,此类恶意的数据安全事件时有发生,令消费者蒙受损失,对饿了么和整个餐饮外卖行业来说,大家也都是受害者。我们将在政府有关部门的指导下,和行业友商联手应对,一定会及时揪出那些害群之马。

饿了么的外卖平台及物流系统都通过了公安部《信息系统安全等级保护》的评估认证(三级),严格按照国家主管部门的要求来开展信息安全工作,并成立了由CEO担任负责人的信息安全委员会,有200人的团队负责信息安全工作,保障商户和个人用户的信息安全。

饿了么相信,有法律和政府部门的支持,通过自身持续、快速的技术进步,必能引领全行业实现对信息安全的有效保障。