首页>要闻>沸点 沸点

国家电网被曝千万用户信息泄露 紧急开会深夜回应

2016年12月14日 09:12 | 作者:饶丽冬 | 来源:澎湃新闻网
分享到: 

“掌上电力”绑定推广致用户数据泄露 多个平台仍有交易

南都讯昨日,网曝国家电网“掌上电力”、“电e宝”APP正在出现数据泄露,部分数据可能已流入黑产。

知情人士向南都记者透露,国家电网对员工有绑定“掌上电力”等APP的任务量,淘宝上有商家提供绑定服务,大量的数据从各地供电公司流入淘宝,再从淘宝店铺倒卖至黑产。国家电网向媒体发布情况说明,否认存在大量个人信息泄露。

昨日,淘宝已经下架了大量关于“掌上电力”“电e宝”的宝贝,相关关键词已无法检索。然而,南都记者发现,这类商家在其它平台依然非常活跃。

国家电网被曝千万用户信息泄露 紧急开会深夜回应

在屏蔽关键词前,南都记者在淘宝上搜掌上电力,有众多商户提供注册服务。网络截图

“掌上电力”绑定推广 致用户数据泄露

“掌上电力”是国内首批电力便民服务类APP,2016年初,该A PP在北京、山东、河北、浙江、安徽等10多个地区正式推广运营。11月开始,国家电网在全国27个省(市、区)全面推广“掌上电力”,目前已拥有接近9000万用户。

与此类似的,还有“电e宝”APP。只需要用手机在APP上绑定家庭电表的户号、密码,完成绑定操作之后即可使用缴费、查询等功能。

然而,一名知情人士告诉南都记者,在“掌上电力”面向消费者推广的过程中,用户的数据开始从各地供电公司流出。

“电网对员工都有规定任务量,比如一个月全供电所完成1万绑定量之类的,不同地区规定不同”,该知情人士透露,从APP推广开始,淘宝等平台上就出现了大量提供“掌上电力绑定”的店铺,专门提供关注、注册、绑定等服务,为各省份的“掌上电力”迅速增加用户量。

南都记者发现,“掌上电力”APP要求用户使用手机、微信注册登录,并用手机或者微信号绑定家庭电表的户号、密码。“原理就是,地方供电公司向淘宝店主提供消费者的客户编号、查询密码甚至详细地址,由店主绑定到黑灰产业提供的黑卡上,建立A PP账户”,上述知情人士说。

“这样的问题就是,用户的姓名和家庭地址等真实信息,大量流入了店家的手中。”该知情人士说,很多店家本来就在做着互联网黑灰产业链的生意,很快就会把信息倒卖出去。

其中,一家名为“国网电力微信户号绑定”的宝贝评价中注明“提供户号、位置(省-市-县-镇)”。

编辑:周佳佳

关键词:国家电网 用户信息 泄露 回应

更多

更多