Uber сваля база данни, разкривайки точна информация за пътуването

uber сваля база данни с възможност за търсене с точна информация за датата и часа на пътуването удари глоба от 7 милиона в калифорнийския регу
Uber улеснява потребителите да споделят очакваното си време на пристигане (ETA) с членове на семейството или приятели, но поверителна информация, добавена към някои от тези ETA споделяния, наскоро беше открита чрез търсене в Google резултати. Около ден след разкритието Uber обяви нещо като поправка.

В четвъртък, ZDNet съобщи откритието, че търсене в сайта на Google за „trip.uber.com“ дава списък с минали пътувания с Uber, датиращи още от 2013 г. Страница за споделено пътуване показва карта с информация за пристигане и дестинация, заедно с маршрута, първото име на шофьора и първото име на пътника.

Препоръчани видеоклипове

Но истинското зловещо начало започна, когато разгледахте кода на страницата и открихте метаданни като информация за точен адрес, точни дати на пътуване и точни часове на пътуване.

Свързани

  • Приложението за групови запознанства 3Fun е уловено да разкрива места в реално време, лични снимки

„Чрез кръстосано препращане на резултатите от търсенето с друга публична информация, като например акаунти в социалните медии, отне само няколко минути, за да получим пълното ниво на един пътник на Uber име, длъжностна характеристика и друга чувствителна лична информация - включително разумно предположение защо това лице е предприело пътуването на първо място“, според ZDNet.

Джон Съливан, главен служител по информационна сигурност в Uber, отбеляза, че „всички тези връзки се споделят умишлено от потребителите“ и каза, че компанията ще проучи въпроса.

От откритието, Uber премахна базата данни за търсене намерени на trip.uber.com. Компанията също така промени срока на годност на връзките „Споделете вашето ETA“, така че те изтичат след 48 часа. Uber обаче запазва функцията „Споделете вашето ETA“, която все още позволява на хората с тези връзки да гледат изходния код на страницата и да видят точния адрес, въведен от водача.

Притесненията относно поверителността, свързани с местоположението, не са нищо ново за ушите на Uber. В края на юни Центърът за информация за електронна поверителност (EPIC) подаде правна жалба до Федералната търговска комисия (FTC) относно Актуализирана политика за поверителност на Uber и събиране на данни за местоположение във фонов режим.

Препоръки на редакторите

  • Apple признава, че iPhone 11s споделя данни за местоположението на потребителите, но не ги събира

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.