快科技资讯 10月27日 19:20
哈啰顺风车被曝漏洞:无证车辆也能接单
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近日,媒体实测发现哈啰顺风车微信小程序存在严重安全漏洞。用户在未上传驾驶证、行驶证等必要信息的情况下,仍能成功接到顺风车订单。更令人担忧的是,即使是无驾驶证、无行驶证的车主,也能在平台上接到订单。尽管申请成为车主时显示需要提交证件,但小程序提示“免传证照,极速接单”。通过模拟操作,媒体发现输入虚假信息或无证信息后,平台均能成功匹配订单。此问题引发了对顺风车平台安全审核机制的质疑,以及对乘客生命财产安全的担忧。

🚦 **安全审核缺失:** 哈啰顺风车微信小程序被曝出存在严重的安全隐患,允许用户在未上传驾驶证、行驶证等关键证件信息的情况下接单,甚至无证车主也能接到订单,这严重违反了基本的安全规定。

🚗 **漏洞利用与模拟测试:** 媒体通过模拟操作,发现只需输入个人车辆信息及他人身份信息,或无驾驶证、无行驶证的虚假信息,便可在小程序上成功接到订单,表明平台在信息审核和身份验证方面存在巨大漏洞。

⚖️ **监管与安全呼吁:** 尽管顺风车管理规定属地化,但涉及生命财产安全,有专家呼吁加强对相关证件的审核。此次事件凸显了加强顺风车平台监管,保障乘客和车主安全的重要性。

快科技10月27日消息,今日,有媒体实测顺风车平台,发现哈啰顺风车微信小程序存在未上传驾驶证、行驶证等信息,竟能接到顺风车订单;甚至无驾驶证、无行驶证的车主也能接到订单的漏洞。

据了解,在哈啰App小程序申请成为车主时,系统显示需提交驾驶证等图片认证,当关掉该页面时,系统提示“微信小程序可免传证照,极速接单”

根据系统指引,媒体在哈啰微信小程序中,输入个人的车辆信息以及另外一人的姓名、身份信息后,在该平台上成功接到了订单。

按照同样的路径,媒体输入本人的车辆信息,并输入一位未考取驾驶证,没有行驶证、名下无车的同事信息,随意编撰车牌号码,随意勾选了车型,约一分钟后,平台便显示“接单成功”。

无独有偶的是,笔者在哈啰小程序实测发现,同样发现,在笔者所在的城市,想成为哈啰顺风车车主,在未输入驾驶证、车辆等相关信息的情况下,系统也能开启智能排序,搜索寻找乘客。

值得一提的是,交通运输部发布的《网络预约出租汽车经营服务管理暂行办法》第三十八条规定,“私人小客车合乘,也称为拼车、顺风车,按城市人民政府有关规定执行”,这意味着顺风车的具体管理规定由各地城市人民政府根据实际情况制定。

不过,据媒体报道,10月24日,中国政法大学副教授、中国互联网协会共享经济工作委员会副主任委员朱巍表示,虽然是按照属地管理办法执行,但顺风车涉及乘客和车主的生命财产安全,有必要对相关证件加强审核。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

哈啰顺风车 安全漏洞 信息审核 顺风车安全 Hello Ride-sharing Security Vulnerability Information Verification Ride-sharing Safety
相关文章