據(jù)廈門晚報(bào)報(bào)道 在某團(tuán)購(gòu)網(wǎng)完成商品交易后,市民林小姐還參與了該網(wǎng)店的一個(gè)活動(dòng)。沒多久,同事就發(fā)來短信問她,是不是微博賬號(hào)被盜了,發(fā)了兩條廣告帖?一頭霧水的林小姐,第一時(shí)間改掉微博、支付寶等賬號(hào)密碼。
“這兩條微博是用我的賬號(hào)發(fā)出來的,但完全不知道是怎么回事。當(dāng)時(shí),我也沒有登錄微博。不曉得團(tuán)購(gòu)網(wǎng)使用了什么技術(shù),能夠在沒有密碼的情況下,用我的賬號(hào)發(fā)微博?!绷中〗阗|(zhì)疑,微博運(yùn)營(yíng)商是否泄露了用戶的隱私數(shù)據(jù)?
隨后,記者聯(lián)系了某知名微博運(yùn)營(yíng)商的客服電話。客服人員說,對(duì)于符合開放平臺(tái)標(biāo)準(zhǔn)的第三方客戶端和網(wǎng)站來說,一般不會(huì)發(fā)生用戶的信息和密碼泄露情況?!坝行┚W(wǎng)絡(luò)運(yùn)營(yíng)商會(huì)利用一些第三方授權(quán)漏洞,發(fā)布一些廣告,但是這種情況是可以避免的?!?/P>
據(jù)一位微博運(yùn)營(yíng)商的技術(shù)人員介紹,目前國(guó)內(nèi)微博通常都采用OAuth的開放授權(quán)方式來向第三方程序提供開放接口,這種方式的特點(diǎn)在于“代理登錄”。也就是說,用戶在初次使用這些第三方客戶端或網(wǎng)頁時(shí),第一步都是第三方向微博官方提出請(qǐng)求,微博官方給出一個(gè)授權(quán)頁面;用戶在這個(gè)頁面上填入自己的微博用戶名和密碼,表示授權(quán)目前這個(gè)第三方程序訪問自己的微博內(nèi)容;微博方給予第三方程序一個(gè)授權(quán)碼,此后第三方程序在訪問用戶微博內(nèi)容時(shí)都使用這個(gè)授權(quán)碼,而非用戶自己的密碼。所以,網(wǎng)商利用個(gè)人微博發(fā)廣告,相當(dāng)于是用戶“授權(quán)”的。
有沒有辦法取消這種“授權(quán)”?對(duì)此,微博運(yùn)營(yíng)商的客服人員建議,可以去微博官網(wǎng)登錄自己的賬號(hào),進(jìn)入賬號(hào)設(shè)置一項(xiàng),有個(gè)“應(yīng)用授權(quán)”菜單,顯示該用戶目前授權(quán)給了哪些第三方程序、網(wǎng)頁讀取自己的微博內(nèi)容。在每個(gè)第三方后面,都有個(gè)取消授權(quán)的按鈕,用戶可以隨時(shí)取消看上去不大放心的第三方授權(quán),只訪問微博官網(wǎng),只使用微博官方客戶端,這樣就能最大程度地保護(hù)自己的信息安全。
相關(guān)新聞
網(wǎng)上賣家新騙術(shù):遠(yuǎn)程監(jiān)控刷爆你的卡
因?yàn)榉婪兑庾R(shí)不高,輕信網(wǎng)上所謂“賣家”,開啟遠(yuǎn)程監(jiān)控讓對(duì)方自行操作。近日,董小姐的農(nóng)行卡被刷走了9999元。
近日,董小姐在一知名購(gòu)物網(wǎng)上看中了一款名為巴蓓翠的化妝品,單價(jià)99元。董小姐從農(nóng)行網(wǎng)銀上轉(zhuǎn)入支付寶賬號(hào)100元,并通過支付寶賬號(hào)進(jìn)行購(gòu)買。隨后,她接到了一個(gè)無號(hào)碼顯示的電話,對(duì)方問她:“你是不是在網(wǎng)上購(gòu)買了化妝品???”董小姐一聽,馬上回答是的,對(duì)方稱自己是網(wǎng)上的賣家,她訂購(gòu)的化妝品已經(jīng)過期了,要將99元退還給董小姐。
董小姐讓對(duì)方直接把錢退到支付寶,可對(duì)方說不行,一定要把錢退到網(wǎng)銀卡上才行。無奈,董小姐只好答應(yīng),并在對(duì)方的要求下將自己的QQ號(hào)給了對(duì)方。通過QQ,對(duì)方發(fā)給董小姐一個(gè)退款軟件,董小姐試了軟件可沒辦法打開,就告訴對(duì)方不行。對(duì)方要求通過QQ遠(yuǎn)程監(jiān)控,幫助董小姐操作。
在遠(yuǎn)程監(jiān)控下,董小姐看到對(duì)方進(jìn)行了一系列操作,也沒看清如何操作,對(duì)方就要求她輸入網(wǎng)銀卡的密碼。當(dāng)涉及密碼時(shí),董小姐也謹(jǐn)慎了一回,提醒對(duì)方關(guān)閉遠(yuǎn)程監(jiān)控。當(dāng)對(duì)方關(guān)閉遠(yuǎn)程監(jiān)控后,她就輸入了網(wǎng)銀卡密碼,幾秒鐘后,手機(jī)短信聲響起,一看,手機(jī)提示她農(nóng)行卡消費(fèi)了9999元,她立即核實(shí)了網(wǎng)銀消費(fèi)情況,的確與一家名為“上海匯付數(shù)據(jù)服務(wù)有限公司”有一筆9999元的消費(fèi),這才意識(shí)到自己被騙了。
業(yè)內(nèi)專家提醒,市民們?cè)谶M(jìn)行網(wǎng)購(gòu)時(shí),要提高防范意識(shí),切莫接受陌生人遠(yuǎn)程監(jiān)控,不僅是為了保護(hù)財(cái)產(chǎn)安全,更是保護(hù)自己的網(wǎng)絡(luò)隱私。 (翁華鴻 林娟 整理)