神刀安全网

网友质疑Uber客户端设计存在漏洞 企业未正面回应

为何设置自动扣款?为何被盗后无法解绑?为何无客服电话立即响应?

用户最关注三大问题 Uber都没正面回应

Uber发给成都商报记者400余字回复:已通过微信平台投诉举报代叫,希望“相关方面”一起打击不法行为

来源:成都商报

核心问题一个也不正面回应,400余字回复背后,藏着Uber怎样的“官方态度”?

在集中吐槽Uber三大问题背后,网友希望“Uber做个负责任的公司”

Uber没有回答:为什么“代叫”针对Uber?亡羊补牢也不是什么难事吧,为什么任它存在下去?除了企业的傲慢,实在找不到什么更好的理由来解释。

Uber400余字书面回复

回避核心问题

网络诈骗是公安机关重点打击的违法犯罪行为,也是国内很多互联网平台遇到的共同挑战。优步重视打击互联网行业的欺诈行为,有经验丰富的网络安全团队专注于保护用户账户安全,并采取严格的安全防范措施。

通过先进的技术手段,优步平台可以及时检测风险并对账户启动安全保护,发出安全提示,请用户立即更改密码,并持续通过技术升级来巩固平台的安全。据我们了解,发生被他人盗号现象的账号通常具有同一特征:在多个互联网平台使用同一个账名和密码,且密码较为简单。因此,优步一直通过多种途径提醒广大用户在设置密码时选择复杂且独特的密码,避免在多个互联网平台使用同样的账户名和密码,以提高自身安全系数。同时,优步设有专项客服人员为用户提供帮助,确保用户非本人的消费可有效返还。

对于报道中提及的微信平台上的所谓代叫服务甚至是微信号,优步已经通过微信平台投诉举报,希望相关方面能和优步一起,重视投诉举报信息,打击不法行为,维护消费者权益。优步方面也在搜集证据,以对不法行为采取进一步行动。

(在回复最后,Uber还附上了一份“安全贴士”)

昨日中午,成都商报记者联系了Uber成都分公司,希望采访了解该公司对于代叫现象的应对方式,以及支付方式无法解绑的考量。昨日下午,Uber成都分公司发给成都商报记者一份400余字的书面回复。回复中并未提及记者问到的支付方式无法解绑、行程结束自动扣款等功能的设置考量。

针对代叫现象,Uber表示,“已经通过微信平台投诉举报”,并表示希望“相关方面”共同打击。

用户最关注三大问题 Uber都未给出相应回复

在“代叫”链条中,Uber必须绑定至少一种支付方式,以及自动扣费的功能,为接下来的一系列环节提供了可行性。在发给Uber的8个采访问题中,成都商报记者对3个用户吐槽最多的问题进行了询问。这三个问题包括:为何Uber要求用户至少绑定一种支付方式,而不能在账号被盗后解除代扣;为何要设置行程结束自动扣款,是否打算改进;为何用户账号被盗后只有电子邮件一种方式等待问题解决,Uber是否考虑开辟人工热线。但Uber在回复中对这三个问题都未给出相应答复。对于Uber是否关注到代叫现象,是否统计过被盗号数据,以及是否曾对盗号者设置技术壁垒等问题,Uber同样未予置评。

回应“代叫”现象 已通过微信平台投诉举报

Uber在书面回复开头即表示,“网络诈骗是公安机关重点打击的违法犯罪行为,也是国内很多互联网平台遇到的共同挑战”。“优步重视打击互联网行业的欺诈行为,有经验丰富的网络安全团队专注于保护用户账户安全,并采取严格的安全防范措施。”“通过先进的技术手段,优步平台可以及时检测风险并对账户启动安全保护,发出安全提示,请用户立即更改密码,并持续通过技术升级来巩固平台的安全。”

Uber并未提及是否曾监控到代叫现象。但Uber表示,对于“报道中提及的微信平台上的所谓代叫服务甚至是微信号”,优步已经通过微信平台投诉举报。并提到“希望相关方面能和优步一起,重视投诉举报信息,打击不法行为”。回复中还表示:“优步方面也在搜集证据,以对不法行为采取进一步行动”。但并未透露将采取何种行动

Uber的防盗建议:设置复杂且独特的密码

Uber还应成都商报记者要求提供了防止账号被盗的建议。回复中称,“优步一直通过多种途径提醒广大用户在设置密码时选择复杂且独特的密码”,避免在多个互联网平台使用同样的账户名和密码,以提高自身安全系数。同时,Uber表示,优步设有专项客服人员为用户提供帮助,“确保用户非本人的消费可有效返还”。

在回复最后,Uber还附上了一份安全贴士。其中提到,“优步近日检测到一些用户的账户存在潜在风险,已启动特别保护程序”。在安全贴士中,除普及用户重置密码、账户登录不上等问题的解决途径,最核心内容是提示用户,若发现可疑扣款,可登录Uber申请对账户实施保护锁定。记者登录Uber,点击账户信息,果然发现有一则可选项为“我认为我的账户被盗用了”。点击进入后,页面提示可修改密码或者联系客服协助解决。安全贴士显示,用户可将详细信息描述给客服,客服查实后,解决方式是对账号进行锁定保护。但,联系方式依然只有发送邮件。

网友质疑

Uber客户端设计存在漏洞

在网络搜索“Uber账号被盗”,帖子遍布各大论坛。吐槽的网友将主要火力集中在Uber的直接扣款,以及支付方式无法解除绑定等功能特点上。

“Uber被盗刷及支付宝不让我停止Uber绑定,怎么办?”知乎上的这篇帖子积累了77个回复。发帖人Uber账号被盗用,绑定的支付宝被盗刷了160元。在他的描述中,自己发现Uber账号被盗后,因无法解绑支付宝,只好将支付宝中所有资金转出,然后解除支付宝所关联的银行卡,直到成功申请注销Uber账号。一网友称:“Uber客户端当前设计存在巨大漏洞!强烈要求Uber客户端撤销强制代付功能!增加每次行程可选支付方式(支付宝、微信等)支付功能”,并希望“Uber做个负责任的公司”,给用户多一层安全保障。成都商报记者

解绑攻略

支付宝:今年3月已增加 解绑Uber功能

作为Uber用户绑定的最普遍支付方式之一的支付宝昨日也接受了成都商报记者采访,支付宝公关人员告诉成都商报记者,今年3月支付宝已对用户增加了解绑Uber的功能。

成都商报记者点击支付宝进入“设置”后,按“安全设置-安全中心-账户授权管理”操作后,看到了Uber安全代扣的显示,点击解约后,解约成功。此前,成都商报记者的Uber账号只绑定了支付宝。此时,再刷新Uber账号,已没有任何绑定的支付方式(具体解绑步骤见左方组图)。

但,想要再用Uber叫车,就必须重新绑定支付方式。

如果你只绑了信用卡

想解绑?这样做!

Uber要求必须绑定一种支付方式。如果希望解绑支付方式,需绑定另一种支付方式后,方能自行登录账户解绑。如需解绑唯一的支付方式,则需发送邮件联系客服。那么,有没有更快捷的方式解绑信用卡,让被盗刷信用卡的用户及时止损呢?在成都商报记者采访的用户中,有一人提供了最有效最快捷的解除方式,“信用卡是不能自己解绑的,必须先进入Uber付款方式,将一个支付宝账户替换为唯一付款方式”。

接下来的操作,便是进入支付宝,根据上述6个步骤解绑Uber,此时再刷新Uber,里面就无任何付款方式了,所有绑定解除。成都商报记者

转载本站任何文章请注明:转载至神刀安全网,谢谢神刀安全网 » 网友质疑Uber客户端设计存在漏洞 企业未正面回应

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址