“打电话订过必胜客吗?您的个人信息可能已被泄露。”央视昨日一则关于《必胜客网上订餐涉嫌泄露顾客信息》引发了市民的广泛关注,记者调查发现,输入部分顾客的手机号后的确能查到所在小区,但具体门牌号则被盖上了“*”号。互联网隐私专家分析,必胜客订餐系统对个人信息做出了一定程度的保护,但显然不是很到位,建议通过发送手机校验码等方式提升安全性。
网站可查部分市民所在小区
根据央视报道,央视记者在得到市民提供的线索后,即利用电话号码,在必胜客的网上订餐系统找到了顾客地址,并成功找到了这名顾客。
获悉央视报道后,昨日下午,记者同样登录了必胜客宅急送的网上订餐系统,点击查询订单项目后,输入了四位此前在必胜客订过餐的顾客电话,的确找到了其中两位的部分信息,出现诸如“浦东南路575弄*3号楼*01”格式的送餐地址信息,记者注意到,尽管网页显示了住址所在里弄,但对于门牌号及户号均打上了“*”号。此外,另两位订单顾客则由于此前设置过密码,未被记者成功查阅到个人信息。
对于个人信息的泄露,市民刘先生在表示愤怒的同时略显无奈,“我上个月才订过必胜客,没想到这么轻易就被找到了个人信息,实在有点气愤,不过现在注册网站、机构登记什么的,都有可能被泄露个人信息,防不胜防,作为顾客也没办法。”
必胜客承诺升级安全防护
对于央视提出的质疑,必胜客相关人士今天上午对记者发来声明,声明指出:“网上订餐系统为了兼顾消费者的个人信息安全与操作便捷,在消费者输入手机号码后会显示星号遮盖的部分消费者信息,以供本人核对使用;使用电话订餐的顾客,为了方便他们享受网上订餐服务的便捷,后台系统进行了信息共享,以免消费者二次录入,但同样以星号遮盖部分信息的方式呈现。 ”
必胜客方面回应,“对于报道中提及的单凭手机号码即可找到消费者的说法,我们也很困惑和不解,将与媒体进行沟通。如果确有问题隐患,一定马上改进。 ”
此外,企业方面还表示,如果因为此事件引发消费者对个人信息安全的担忧,必胜客表示歉意并承诺会不断提升必胜宅急送网上订餐系统的安全防护能力。
建议增加“校验码”保护隐私
“目前我国对于‘个人隐私’的概念并没有明确界定,如果按照国外的界定,个人隐私是指能精确定位到某个人而不是一堆人的信息,按照这一标准,必胜客订餐网站只是泄露了用户的个人信息,不能算是个人隐私。 ”360首席安全官谭晓声在分析,“信息泄露的主要问题是网页设计缺陷,并不能界定为主动或恶意泄露。 ”
谭晓声指出,尽管必胜客对于个人信息保护做出了一定的努力,但不是很到位,“建议通过发送手机校验码,确认是本人后才显示这些信息。 ”