sykactusriz
2021-05-05T13:18:08+00:00
有一次开车去接同事,出停车场的时候同事帮我付了停车费,就是微信扫码那种。后来同事给我说,他从此经常收到我的车进入各种停车场的短信通知,内容大概就是:您的车已进入xx商场xx停车场。
我分析了一下,大概有一些停车场用的是同一个停车支付系统,这个系统付费需要用微信登录,并读取微信的手机号信息,然后付款后自动绑定手机号。每当这个车进去该系统下的停车场,就会自动给手机号发送短信通知。
我就觉得操了蛋了,绑定车牌号根本不需要车主同意,而且完全可以在车主不知道的情况下,监控到车主去了哪些地方。要不是同事告知我,我根本不会知道自己的行程被泄露了。假设我想恶意追踪一个人的轨迹,完全可以绑定其车牌号,如果这个停车系统分布的足够广泛,基本就可以完全监控行程了。
而且我在它的小程序找了半天,根本找不到解绑别人绑定我的车牌号的选项。
我分析了一下,大概有一些停车场用的是同一个停车支付系统,这个系统付费需要用微信登录,并读取微信的手机号信息,然后付款后自动绑定手机号。每当这个车进去该系统下的停车场,就会自动给手机号发送短信通知。
我就觉得操了蛋了,绑定车牌号根本不需要车主同意,而且完全可以在车主不知道的情况下,监控到车主去了哪些地方。要不是同事告知我,我根本不会知道自己的行程被泄露了。假设我想恶意追踪一个人的轨迹,完全可以绑定其车牌号,如果这个停车系统分布的足够广泛,基本就可以完全监控行程了。
而且我在它的小程序找了半天,根本找不到解绑别人绑定我的车牌号的选项。