(電子商務(wù)研究中心訊) 據(jù)國(guó)內(nèi)安全機(jī)構(gòu)披露,檢測(cè)發(fā)現(xiàn)國(guó)內(nèi)安卓應(yīng)用市場(chǎng)約有十分之一的APP存在漏洞,并且這種漏洞容易被“應(yīng)用克隆”攻擊,甚至包括餓了么這種主流APP均存在漏洞,幾乎影響了國(guó)內(nèi)所有安卓用戶。對(duì)此,中國(guó)電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)提醒各位,在使用餓了么下單時(shí)須謹(jǐn)慎小心了!
在手機(jī)上“點(diǎn)擊”一條鏈接,打開(kāi)了看似正常的搶紅包頁(yè)面,但無(wú)論你是否點(diǎn)擊紅包,整個(gè)支付寶應(yīng)用已被“克隆”到了另一個(gè)手機(jī)上,攻擊者可以點(diǎn)開(kāi)你的支付寶并進(jìn)行消費(fèi)。
“克隆應(yīng)用”威脅模型令人們震驚不已。很多以前認(rèn)為威脅不大、廠商不重視的安全問(wèn)題,都可以輕松“克隆”用戶賬戶,竊取隱私信息、盜取資金等。
研究人員演示“克隆應(yīng)用”威脅模型
仍有10家APP尚未反饋修復(fù)情況
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)絡(luò)安全處副處長(zhǎng)李佳表示,2017年12月7日騰訊將27個(gè)可被攻擊的應(yīng)用報(bào)告給了國(guó)家信息安全漏洞共享平臺(tái),平臺(tái)安排技術(shù)人員驗(yàn)證,并為漏洞分配了漏洞編號(hào),在2017年12月10日向27家具體的APP發(fā)送了點(diǎn)對(duì)點(diǎn)的漏洞安全通報(bào),同時(shí)提供了漏洞的詳細(xì)情況以及建立了修復(fù)方案。
“發(fā)出通報(bào)后不久,收到了包括支付寶、百度外賣(mài)、餓了么等大部分APP的主動(dòng)反饋,表示已在漏洞的修復(fù)進(jìn)程中。”李佳說(shuō)。截止1月8日,CNCERT平臺(tái)還沒(méi)有收到反饋的APP廠商包括餓了么、豆瓣、易車(chē)、鐵友火車(chē)票、虎撲、微店等10家廠商。(來(lái)源:光明網(wǎng) 文/李政葳)
另?yè)?jù)國(guó)內(nèi)知名第三方電商投訴平臺(tái)——“中國(guó)電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)”(微信公眾號(hào):DSWQ315)接到的用戶投訴維權(quán)案例統(tǒng)計(jì),“餓了么”在虛假促銷、單方面取消訂單等問(wèn)題同樣嚴(yán)重。以下為部分典型案例:
案例一:“餓了么”虛假促銷誘導(dǎo)用戶辦理會(huì)員
余女士于2017年12月24日在餓了么平臺(tái)購(gòu)買(mǎi)了兩個(gè)月的超級(jí)會(huì)員,訂單號(hào)為2000000004176505211。
在購(gòu)買(mǎi)時(shí)顯示是說(shuō)每個(gè)月返四個(gè)五元的無(wú)門(mén)檻紅包和會(huì)員特權(quán),然后我下單之后發(fā)現(xiàn)只領(lǐng)取了一個(gè)無(wú)門(mén)檻優(yōu)惠券還有三個(gè)其他用不到的紅包。之后我聯(lián)系客服想要換取五元通用,客服說(shuō)不可以,我認(rèn)為這是餓了么的失職。
案例二:“餓了么”訂單隨意取消遭用戶投訴
楊先生于12月28日上午十一點(diǎn)左右在餓了么訂了一份午餐,訂單號(hào)為501215479314098314354。
過(guò)了四十多分鐘的時(shí)候系統(tǒng)自動(dòng)取消訂單,并且在沒(méi)有經(jīng)過(guò)我同意的情況下,導(dǎo)致我在休息的時(shí)候沒(méi)能吃到午飯。后聯(lián)系客服說(shuō)讓我再下一單,等到餐送來(lái)的時(shí)候都已經(jīng)是上班時(shí)間了,最后也沒(méi)有給到一個(gè)合理的補(bǔ)償。
案例三:“餓了么”訂單被無(wú)故取消平臺(tái)商家不予處理
薛女士于12月31日晚19點(diǎn)在餓了么下單,訂單號(hào)為1215657306333254692。
預(yù)計(jì)送達(dá)時(shí)間19:58,到了20:10也沒(méi)有收到訂單,突然在20:15分收到短信告知訂單已經(jīng)取消!中間并沒(méi)有和我協(xié)商也未提前告知,打餓了么客服,稱是騎手的問(wèn)題,騎手的問(wèn)題難道與他們平臺(tái)沒(méi)有關(guān)系嗎?我很明確的告知客服,我目的不是要投訴,而是要解決問(wèn)題,對(duì)方稱給我盡快解決,結(jié)果到20:30左右還沒(méi)有接到任何處理結(jié)果。
接到該用戶投訴后,我們第一時(shí)間將投訴案件移交該平臺(tái)相關(guān)工作人員督辦妥善處理,但截至發(fā)稿前,我們尚未收到來(lái)自被投訴平臺(tái)的任何有關(guān)處理回復(fù)。
為了剖析“餓了么”熱門(mén)投訴,網(wǎng)經(jīng)社制作獨(dú)家專題《“餓了么”投訴量領(lǐng)跑外賣(mài)O2O:配送時(shí)效低、服務(wù)態(tài)度差引眾怒》。(鏈接:www.99poke.cn/zt/elem/)(文/向日葵)。
相關(guān)閱讀:


































