肯德基宅急送泄露顾客信息 输入手机号可知地址
东南网-海峡都市报5月14日讯(记者 邱也栩)日前,央视一则关于《必胜客网上订餐涉嫌泄露顾客信息》的消息引发广泛关注。根据报道,只要输入曾订过餐的顾客的手机号码,就能查到其送餐地址,但具体的门牌号被盖上了“*”号。记者查询发现,与必胜客同属百胜餐饮集团的肯德基宅急送存在同样问题。
令人担心的是,经过简单处理的个人信息,通过一定方式判断,还是能基本锁定订户位置。
订餐用户:活动范围被锁定
福州的方小姐经常叫肯德基或必胜客的外送。听闻订餐居然也会泄露自己的相关信息,她感到不可思议。
记者发现,必胜客和肯德基的宅急送订餐系统应该是同一个架构。借用方小姐的手机号,记者登录肯德基宅急送的网页,网页跳转显示“很抱歉,没有查到订单记录。如需订餐,请点击‘我要订餐’”。照提示点击,网页就直接转到了方小姐的个人信息页面,包含有她的电子邮箱、姓名、联系电话、送餐地址以及密码(可选)。
记者看到,方小姐的电子邮箱、姓名以及地址的部分字符均做了技术处理,以*号代替。但从其订餐的三个地点来看,基本可以推断出大概位置。比如其中两个地址为“*侨*江*区(*江滨大道*6号)*座*401”和“*禄*坊(*湖路*80号)*座B*01”,熟悉福州的人都能猜出大半,前者是融侨锦江某区某座,后者是光禄新坊某座。
“*401要么是1401,要么就2401,没有更高的楼层了。”方小姐担心,这样一来,她平时的活动范围就基本被锁定了,“要是被别有用心的人利用,还真不好说有什么后果”。
记者又将几个平时订过宅急送的朋友的手机号输入,发现一个朋友曾经在苏州的尼盛万丽酒店订过餐。另外几个人则由于设置了登录邮箱或密码,没有登录成功。由此可见,只要订户在注册时多设置一层登录信息,外人就基本难以进入其账户。
(1)凡本网注明“来源:晋江新闻网或晋江经济报”的所有文字、图片和视频,版权均属晋江新闻网所有,任何媒体、 网站或个人未经本网协议授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权的媒体、网站,应在授权 范围内使用,并注明“来源:晋江新闻网”。违反上述声明者,本网将追究其相关法律责任。
(2)凡本网注明“来源:×××(非晋江新闻网或晋江经济报)”的文/图等稿件均为转载稿,转载目的在于传递更多 信息,繁荣发展互联网行业,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使 用,必须保留本网注明的“来源”,并自负版权等法律责任。如擅自篡改为“来源:晋江新闻网”,本网将依法追究 责任。如对稿件内容有疑议,请及时与我们联系。
(3)如因作品内容、版权和其它问题需要同本网联系的,请在两周内速来电或来函与本网联系。电话:0595-82008266。







