挖财被指偷盗用户信息 谈阅读互联网协议的重要性

鞭牛士  •  扫码分享

Bianews报道(文/贺子章)近日,美微传媒CEO朱江在其个人微博上发布了这样一条谴责挖财app的消息。

该消息称,挖财利用手机app邮箱注册功能窃取用户资料。具体细节为,当用户成功安装该公司出品的app后需要进行邮箱验证,当验证完成后,使用者邮箱中的邮件便会被转发到挖财的一个邮箱中。朱江对此表示极度愤怒,并在其个人微博上严重斥责了挖财的做法。

据了解,挖财刚刚获得启明创投1500万美元A+轮投资。口碑网创立者李治国为现任挖财CEO。

\

 

小编在第一时间也下载了该理财软件“挖财”,并按照微博中所述的内容对于该app进行了测试,并在过程中发现了疑点。

\

打开“挖财”app后,画面显示“开启智能记账”功能,需要用户填入邮箱以及密码。于是小编按照步骤输入了新注册的邮箱ID并设置了一个密码。

\             \

系统提示小编“账号或密码错误,请正确输入”,原来小编理解错了,这输入的并不是新设置的平台登录密码,而是用户邮箱的密码,再次输入后小编成功的登录了。那么在这里就有了一个疑问,挖财与网易等开发邮箱的团队有联网合作么?为何要使用邮箱本来的密码呢?在这之前从来没有遇见过这样的情况,通常用户在以上环节输入的密码基本上为平台登录密码,而非用户邮箱密码,使用QQ新浪账号登陆倒是不少见,但以邮箱登陆的方式使小编非常的不解,倘若我今天使用的注册邮箱是私人的而非重新注册的,如果出现纰漏,那我岂不是明天就成为了第二个“希哥”?好吧,我们耐着性子看下去。

在小编成功完成注册信息后,按照微博上朱老板所说的情况,在网页上打开了新注册的邮箱,收到了这样的一封邮件。如图所示。

\

来自挖财信用卡管家邮件,内容为对于邮件自动转发的说明,该邮件称为了实现账单信息的全自动导入,当在挖财信用卡管家成功绑定邮箱时,“挖财”将会把邮箱中的信用卡账单邮件自动转发至ID为t4s56@wacai.com的邮箱,帮助用户管理信用卡。若不想使用自动导入功能,可重新进行邮箱设置。

此时此刻小编有种,炎热夏季站在路边,被一陌生人扒光了衣服,然后告诉你这样可以很凉快,如果你不喜欢可以在穿上的感觉。

说到这里其实我在以上流程上犯了一个错误。这也是普遍国内互联网用户拥有的坏习惯,那就是在安装或注册软件前仔细阅读使用、安装协议。小编知错就改,重新阅读了一下使用协议的具体内容。

\        \

在一系列的协议中,其中一条提到了关于注册后,用户邮件转发的问题。该条协议内容如下:

为了提供更完善、更智能的自动化服务,杭州财米科技有限公司将使用POP3方式收取您的账单邮件,或使用WEB方式登录邮箱设定转发规则并收取账单邮件。

对此我们可以明白几件事情:

1.在使用软件之前一定要先仔细阅读使用、安装协议。

2.“挖财”虽然在协议中提到了相关的邮件转发内容,而且对于用户信息不完全属于强制性索取,但还是存在很大的安全隐患。

3.类似的产品要谨慎使用。

4.在任何互联网环境中,都不要轻易外泄私人相关信息。

如疏忽以上几条建议,导致隐私外泄,很有可能导致财产损失,面临失业,感情受挫,成为“希哥”也不是没有可能。

随意打赏

提交建议
微信扫一扫,分享给好友吧。