近日,有媒體針對共享出行平臺展開實(shí)測調(diào)查,發(fā)現(xiàn)哈啰順風(fēng)車微信小程序在車主認(rèn)證環(huán)節(jié)存在明顯漏洞。根據(jù)記者測試,未上傳駕駛證、行駛證等必要證件的用戶,仍可通過該平臺順利承接順風(fēng)車訂單,甚至無任何駕駛資質(zhì)的人員也能完成接單操作。
測試過程中,記者首先在哈啰App嘗試注冊成為車主,系統(tǒng)明確要求提交駕駛證、行駛證等證件照片進(jìn)行認(rèn)證。但當(dāng)關(guān)閉該頁面后,系統(tǒng)彈出提示稱"微信小程序可免傳證照,極速接單"。按照指引操作,記者在微信小程序端僅需填寫車輛信息及他人姓名、身份證號,未提供任何證件照片便成功接到訂單。
進(jìn)一步測試顯示,即使輸入完全虛構(gòu)的信息也能通過審核。記者使用本人車輛信息,搭配未取得駕駛證、名下無車的同事身份信息,并隨意編造車牌號碼、車型后,平臺僅用約一分鐘便顯示"接單成功"。整個(gè)過程未觸發(fā)任何資質(zhì)審核機(jī)制,暴露出嚴(yán)重的安全風(fēng)險(xiǎn)。
針對媒體提出的質(zhì)疑,哈啰公關(guān)部門工作人員回應(yīng)稱,需要向業(yè)務(wù)部門核實(shí)具體情況后才能給出答復(fù)。截至發(fā)稿時(shí),平臺尚未就此事發(fā)布正式說明。
記者后續(xù)核實(shí)發(fā)現(xiàn),目前哈啰順風(fēng)車車主端小程序已調(diào)整認(rèn)證規(guī)則。新注冊用戶必須通過拍攝證件照片或使用交管12123App完成實(shí)名認(rèn)證,系統(tǒng)不再提供"免傳證照"的接單渠道。但此前已通過漏洞完成注冊的賬號是否受到影響,平臺尚未作出明確說明。











