網路賬號註冊容易登出難 用戶個人資訊留安全隱患
發佈時間: 2017-03-15 14:33:30 |來源: 人民網 | |責任編輯: 曹洋
有相關統計顯示,我國2016年全年在黑市上洩露的個人資訊達到65億條次,也就是説,在我國,平均每個人的個人資訊被至少洩露了5次。這一觸目驚心的數字背後,是巨大的網際網路資訊安全隱患。
個人資訊的保護作為每一個消費者權益,理應成為3·15消費者權益日期間需要關注的問題之一,但是據南方日報記者調查發現,在種類繁多的網際網路服務當中,依然存在著對消費者個人資訊權益侵害的現象,而且並非個案。其中不被關注的現象之一,就是在很多網際網路平臺上,用戶只有“註冊”的權利而無“登出”權,這直接剝奪了用戶的合法權益,給個人資訊留下了直接的安全隱患。
移動出行平臺無法登出個人資訊
曾經在國內風光一時的移動出行應用優步就讓不少用戶捏過一把汗。去年廣州市民周小姐突然收到了優步推送的手機驗證短信,稱有其他新設備正在登錄她的賬戶,隨後又收到優步發來的兩條驗證碼短信,稱要驗證她的“新賬戶”。因為不是自己的操作行為,周小姐以為,只要自己不將驗證碼洩露出去,對方就無法獲得她的賬戶。
然而,周小姐很快又收到了優步的資訊稱,其優步賬號資訊已經被更新,其用來註冊優步的郵箱也收到了賬號資訊已被更新的郵件。隨後無論周小姐如何操作,她已經無法再用自己的手機號及郵箱登錄自己原來的優步賬號。兩個小時後,周小姐就收到了銀行的扣費短信和支付寶發來的消息:自己支付了優步打車費49.64元。
針對上述情況,不少專家和業內人士表示主要是由優步的賬戶驗證、支付以及客服溝通等諸多流程與國內未接軌導致的。
而更讓不少優步用戶膽戰心驚的,則是當優步選擇“賣身”滴滴,推出新版優步中國APP後,用戶會發現優步的新舊APP之間是無縫跳轉的,而優步的免密支付功能雖然方便,但是舊版APP當中的賬戶資訊還是保存在優步全球的伺服器當中的,這個不能再在國內使用的老版本APP,是一個充滿了巨大盜刷風險的隱患,而與此同時,無論是支付寶還是百度錢包等支付工具也紛紛提供了與舊版優步APP解綁的教程,由此可見支付工具也意識到了個中的風險所在。
據業內人士表示,由於不少網際網路用戶有使用同一用戶名與密碼的習慣,因而許多駭客將得到的已洩露數據在其他網站上進行嘗試登錄,登錄成功後就可借此進行非法牟利。這種情況被稱為“撞庫攻擊”,是當前網路交易普遍存在的一個主要風險。
社交類平臺註冊容易登出難
對於廣大網際網路用戶而言,想要體驗一項新的網際網路服務時,“註冊”成為了必要的前提,網際網路的發展日新月異,用戶的喜好和變遷也是時時刻刻發生,當某個網際網路應用壽終正寢或者已經退出歷史的舞臺,或者當用戶不再希望使用某個應用想和這個應用“徹底分手”,希望將個人資料從平臺處抹去時,和“註冊”應該並存的“登出”卻成為了大部分網際網路應用“不能説的秘密”。
為了能夠更好地了解目前各大網際網路應用在“登出”方面的實際情況,南方日報記者選取了目前網際網路應用中較為常用的社交、視頻、電商和目前正是火爆的共用單車幾大分類,看看這些網際網路應用在登出方面到底有沒有提供應該有的服務,切實保障每個消費者的權益。
記者對新浪微網志的線上客服提出登出賬號請求後,客服機器人的回復為:微網志暫不提供賬號登出服務,若確實不需要此賬號,用戶可採取更換微網志昵稱、頭像、刪除所有內容,取消所有關注和粉絲以及不再登錄此賬號的措施。隨後記者嘗試接通新浪微網志客服電話,但撥通電話後選擇各類服務均為語音提示,並無人工轉接。
騰訊的微信和QQ也出現同樣的情況,記者接通騰訊客服官網提供的賬號服務熱線與社交軟體熱線,均無接通人工服務。官方網站明確表示,微信雖然可以刪除賬戶,但是此功能僅面向非中國大陸用戶。當用戶的註冊地為非中國大陸,並且微信界面語言設定為非簡體時,才可以看到刪除用戶功能。QQ目前也沒有登出功能,不過QQ對於長時間未登錄賬號或者其他特殊情況會進行自動登出以回收號碼。
此外,記者致電陌陌客服表示登出陌陌賬號的意願時,客服表示陌陌目前不支援登出。至於原因,客服並沒有正面回應,只是一味重復陌陌暫無登出功能。
阿里巴巴旗下的釘釘作為企業級社交類應用的代表,是這五個社交類應用中唯一可以登出賬號的應用。然而,釘釘的登出方式也較為繁瑣。登出前提是錢包內沒有餘額,同時退出該賬號所在的所有團隊或企業,然後通過另一個已經註冊的手機號來觸發。雖然整個過程花費時間不到10分鐘,但要找到幫助觸發登出按鈕的另一個已註冊手機號實際上是整個登出過程中最大的難點。
大多數電商賬戶無法“登出”
電商作為已經深入人心的網際網路應用,在網友當中也是隨便實用的一項網際網路服務,南方日報記者調查中發現,電商賬戶“登出”可不像下單買買買那樣簡單。
淘寶無疑是網民們最常用的網購網站,記者從淘寶網站中並未發現明顯的登出入口,記者諮詢智慧機器人“小蜜”能否登出這個賬號的問題後,“小蜜”回答了登出賬號的連結和申請登出時要進行的三個步驟:確認賬戶名、選擇原因和查看解決方案。另外登出賬號的條件則需要用戶同時滿足以下幾個條件:沒有進行中的交易且最近一筆交易完成時間大於15天、90天內沒有發佈過二手商品、沒有拍賣會保證金、在淘寶上沒有已激活店舖的記錄等。隨後,記者通過“小蜜”的指引連接到了人工客服,記者了解到,用戶只要符合相應的條件,提交了登出申請後賬戶將立即登出,賬戶資訊將隨之消失,也無法找回。
與淘寶繁瑣但是還是有登出的希望相比,京東、噹噹和網易考拉等電商網則完全不給用戶任何登出的機會了。記者通過手機京東客戶端的指引撥打了京東人工客服電話,向工作人員詢問了能否登出賬戶後,得到的回答是——不可以。在噹噹網的註冊界面中,記者並沒有發現登出的選項,在噹噹網的《噹噹交易條款》和《噹噹社區條款》中,也沒有任何與登出帳號、關閉帳號有關的資訊。記者聯繫智慧客服詢問註冊賬號的相關事宜,得到“小當家”機器人的回答——在噹噹註冊成功,系統會永久保存賬戶,無法登出賬戶。
線上視頻無登出賬戶相關通道
線上視頻悄然已經成為中國網際網路的第一大應用,但是賬戶登出問題上也是不能令用戶滿意。打開優酷、愛奇藝、搜狐視頻、bilibili、PPTV五家線上視頻網站,很快就能發現註冊/登錄的字樣,但共同問題是這幾大視頻網站均沒有登出賬戶的相關通道。通過聯繫上述五家視頻網站的線上客服,只有搜狐視頻的客服表示如果用戶註冊的是搜狐通行證,可以通過客服電話進行登出,如果是通過第三方平臺(QQ、微信)登錄則不需要登出,不使用即可。PPTV的線上客服表示只要用戶長期不使用該賬戶,系統會自動進行登出處理。而優酷,愛奇藝、bilibili的客服則直接表示用戶是無法登出賬戶的。然而,記者調查發現,優酷官方協議雖然顯示:在滿足我方平臺網站公示的賬戶登出等清理條件時您通過網站登出您的賬戶的,可終止本協議。但用戶在網站卻無法找到登出的相關提示。從實際調查結果看來,用戶要登出各大視頻網站的賬戶也是難以實現。
自從滿大街的各種顏色的共用單車的出現,其便利的使用方式吸引了網民分分註冊,但是記者打開ofo、摩拜、小鳴、小藍、哈羅這五款高人氣的共用單車APP界面,發現均沒有登出賬戶的通道,在用戶使用指南中也沒有提及登出的相關教程。撥打APP中提供的客服熱線,五家共用單車只有摩拜單車有客服接聽,也只有摩拜一家可以通過用戶申請的方式登出賬戶。但登出的流程也頗為繁瑣,摩拜客服要求用戶通過郵件方式申請登出,用戶還必須在郵件中提供姓名,身份證號,身份證件照等資訊。此外,記者在小鳴單車官方號後臺留言後客服回復小鳴單車無法登出,只要用戶不再使用即可。通過郵件與小藍單車取得聯繫後客服表示只要用戶連續六個月不使用便會自動登出賬戶。至於ofo、哈羅單車,截至記者發稿時為止,暫未收到任何回復,也無法與客服人員取得聯繫。
網友看法
“仔細一想,覺得好可怕”
微網志用戶“Dreamer-何”認為,微網志賬號無法登出會給個人帶來眾多不便,比如一旦不想用了必須手動地刪除多條記錄,這會耗費大量的時間成本;同時,長期不登錄賬號會帶來很大的賬號被盜風險,即使不用了還必須偶爾上去看看,對用戶來説也不方便。“萬一賬號被人盜了,還改了我原來的密碼,冒充一個我,想想都很可怕。”
微信用戶“潤與冰心”則表示,社交賬號無法登出很容易暴露個人隱私,比如自己不希望被別人知道的“黑歷史”。“從QQ空間到人人網再到微信,用久了都會變味,當我們不再願意把自己比較私密的東西放上去的時候,就會有登出賬號的需求,所以我很支援增加賬號登出這一功能。”她説。
QQ用戶“北極猴”表示,雖然自己之前並沒有考慮過登出賬號,但是並不知道賬號是不能登出的,她説:“仔細一想覺得好恐怖”,她告訴記者,自己之前並沒有太把一些早已閒置的賬號放在心上,不過現在一考慮到這些賬號密碼可能與一些支付賬號相關聯,就有點擔心。“這種擔心主要還是和資金財産安全有關吧。”她補充道。
專家意見
網際網路平臺不提供登出涉嫌違法
今年的十二屆全國人大五次會議將審議民法總則草案提上日程,在民事權利章節增設了“個人資訊保護”條款,明確規定“自然人的個人資訊受法律保護”。這就意味著,“個人資訊保護”將會被作為民事權利寫入法律。而去年11月7日通過的網路安全法的亮點之一,就是對個人資訊進行了界定,並明確了網路運營者針對個人資訊侵權的法律責任。在今年的全國“兩會”上,關於個人資訊保護的問題成了一大焦點。很顯然,保護好公民的個人資訊已經再一次被明確上升到國家高度。
從較為廣泛的角度來看,公民個人資訊包括基本資訊、設備資訊、賬戶資訊等多項內容,通過立法的形式,對這些資訊實時保護,不僅是法治的進步,同時也是對公民基本權益的尊重。網路安全法的出臺,拓展了個人資訊保護的範圍,明確了網路運營商依法收集使用個人資訊必須確保個人資訊安全的義務。
據南方日報記者了解到,《電信與網際網路用戶個人資訊保護規定》第九條規定:電信業務經營者、網際網路資訊服務提供者在用戶終止使用電信服務或者網際網路資訊服務後,應當停止對用戶個人資訊的收集和使用,併為用戶提供登出號碼或者賬號的服務。而各大網際網路應用不提供賬戶登出的功能,已經涉嫌違反相關的規定。
“網際網路應用只提供註冊但是不能登出,不公平也不合法。”中國網際網路協會信用評價中心法律顧問趙佔領律師在接受南方日報記者採訪時表示,“網際網路平臺只提供註冊而不提供登出,已經是對用戶的合法權益産生了侵害。”
“用戶應該有權要求登出。”資深律師林華在接受南方日報記者採訪時同樣認為,網際網路平臺在提供註冊服務的同時,應該提供登出功能,同時用戶也有權要求網際網路平臺登出個人賬戶資訊。“雖然目前部分網際網路平臺有提供視為登出的條件,比如規定時間內用戶不再使用相關服務,但即使有視為登出的條件,但是用戶基本的主動登出服務也是必不可少的。”林華律師強調:“用戶和服務商之間以開戶為起點構成契約,從合同法角度提供開戶服務而不提供銷戶服務是對用戶基本選擇權的剝奪。尤其在用戶有基於隱私保護等合理理由情況下,要求網路服務商提供銷戶服務應當得到消費者權益保護法與合同法的支援。”
新聞熱圖 >>更多