滴滴“代注册”背后的信息泄露危局
2017-06-28 16:58:33 2210浏览
​作为滴滴出行的用户,你是否遇到过这样的事:在APP上叫来一辆车,却发现注册信息和实际车辆不符?作为一名车主,你是否遇到过这样的事:明明没注册过滴滴,却提示个人身份证号码或车辆信息已被注册?

作为滴滴出行的用户,你是否遇到过这样的事:在APP上叫来一辆车,却发现注册信息和实际车辆不符?

作为一名车主,你是否遇到过这样的事:明明没注册过滴滴,却提示个人身份证号码或车辆信息已被注册?

网约车在方便大众出行的同时,种种“乱象”也备受诟病。2016年7月,《网络预约出租汽车经营服务管理暂行办法》(以下简称《暂行办法》)对外发布,标志着网约车正式纳入国家合法化监管范畴。

然而,记者发现,网约车已合法,但围绕着网约车存在的“代注册”黑灰产业链并未消除殆尽。

遭遇:身份证号码等信息被他人占用

近日,家住江西省景德镇市的王先生向记者反映,在注册滴滴快车车主时,发现自己的身份证号被占用。

时间退回至5月30日这一天,想要注册滴滴快车司机的王先生,按照APP上“快车车主加盟”的要求,填写了城市、车牌号、车型、姓名、身份证号等信息。不料,填完之后,页面弹出对话框:身份证号被158*907占用。

“我以前从来没有注册过滴滴快车司机,显示的手机号也并非我自己所用。”于是,王先生进行申诉,向后台提交了个人身份证照片作证明,不过一直未得到处理。

除了身份证被占用之外,家住江西省南昌市的廖先生向记者表示,自己从未注册过滴滴,却收到滴滴快车发送来的“感谢注册”短信。

6月22日下午6点,廖先生收到了一条10659打头的滴滴快车短信,上面显示:“感谢您注册了滴滴车主,周末接单比平时赚的更多。登陆完善信息,审核通过即可接单赚钱……”廖先生诧异:“我的车是2.0T的排量,从来没想过要注册滴滴,是不是有人盗用了我的个人信息进行注册?倘若是车牌信息被人利用,那么,我的私家车岂不是要变成营运车?”

6月26日,滴滴出行公关部相关负责人向记者介绍,经审核,王先生身份证信息的确被他人占用,目前,平台已经注销占用者的注册信息,王先生可正常进行注册。

对于廖先生遇到的情况,该负责人解释,后台显示,因该手机号码此前填写过一些信息注册滴滴车主,但没有完成,故廖先生收到被平台鼓励去完善信息的运营短信;事实上,只有完整正确填写信息,并通过审核后才可以接单,并没有人利用廖先生的电话号码或其他信息成功注册滴滴车主。

但对于该解释,廖先生肯定地对记者说,他本人从未进行过注册,可能是别人利用他的手机号码进行的注册,只是未完成注册程序。

揭秘:“代注册”黑灰产业链

记者注意到,王先生和廖先生的情况并不是个案,网上有不少关于司机身份证号码被占用、车牌被注册的报道。而在信息被盗用的背后,不容忽视的是网约车“代注册”的黑灰产业链。

6月24日,记者以“滴滴代办”“滴滴注册”等关键词搜索发现,淘宝网已采取措施,并未搜索到相关内容。但在贴吧评论区、以及一些二手交易平台上,仍然可以看到一些商家打出代办滴滴注册的广告,称“车子超龄、驾龄不足、异地牌照”等问题都可以解决。

记者加了一位商家“A01枫少”的微信,咨询“驾龄不满是否可以注册滴滴快车”,“A01枫少”答复“可以”。记者追问“是不是要用别人的驾驶证信息?名字比较生僻找不到同名怎么办?”“A01枫少”答复:“那你提供一下别人的名字也可以注册。”

随后,记者咨询另一位商家“AO网约车那些事”:“外地牌照在北京,是否可以注册滴滴?”“AO网约车那些事”表示:需要改成京牌注册,提供没有注册过的驾驶证、行驶证和手机号码即可,费用300元。

一位来自河北地区、曾是滴滴快车司机的车主告诉记者,其车牌为河北牌照,之前为了在北京地区拉活儿接单,便花钱让人为其进行注册;事后,其滴滴APP系统上显示车牌为北京车牌,该“假车牌”与自己的真实车牌极为相近,只是将“冀”换成了“京”,首字母做了变化,其他数字保持不变,视觉上可以达到以假乱真。不过,“好景”不长,还是被乘客发现车牌信息与系统不符,在被乘客举报后,该司机滴滴账号被封禁。

滴滴出行公关部相关负责人介绍,要注册成为滴滴车主,首先需要对身份证、驾驶证、行驶证三证进行验真,通过验证和背景筛查后,才能通过审核。而且在接首单之前,必须要通过人像认证。

今年3月,金山毒霸反诈骗团队对“滴滴代注册”进行分析,代注册能成功的原理是:注册成为滴滴司机需要车辆信息和驾驶人员信息,只要这两个信息是真实的即可成功注册,行驶证和驾驶证上的姓名,并不要求一致。代注册的人,通过找其他相同名字司机的驾驶证(因为不同名的话,无法正常提款),然后再找一个车牌号相似的或者压根儿不相似的车,便能正常注册;但这样的车开出去接单,乘客会发现车辆信息和打车软件显示不符,一旦被乘客举报,就会被封禁。

对于人像认证审核,“A01枫少”和“AO网约车那些事”分别向记者表示,“我们会搞定,不用你刷脸”“会有办法解决”。

记者注意到,在今年“315”晚会上,人脸识别被曝可能存在安全威胁,主持人在现场技术人员支持下,仅凭一张观众自拍照,就成功攻破了“刷脸登录”的人脸认证系统。业内人士指出,人脸识别需要通过两点认证身份,一是人脸比对,二是活体检测;不过,这两点均可以通过人工后期的技术处理,只要提供照片,技术人员借助人脸关键点定位和自动化人脸动效技术,通过将自拍照由静态改为动态,可以完成刷脸登录需要的眨眼、微笑动作。

猎豹移动安全专家李铁军表示:“代办注册,其实就是利用已泄露的驾驶员信息完成注册,而信息泄露的渠道太多,很难避免信息被盗用的情况,消费者只能注意看司机真实车辆信息是否和系统相符,若不相符可以向平台举报。”

专家:平台若未尽到监管职责应担责

北京律师协会交通管理与运输法律专业委员会秘书长黄海波介绍,2016年11月1日起实施的《暂行办法》,第十六条规定,网约车平台公司承担承运人责任,应当保证运营安全,保障乘客合法权益。

《暂行办法》第十七条指出,网约车平台公司应当保证提供服务车辆具备合法营运资质,保证线上提供服务的车辆与线下实际提供服务的车辆一致;第十八条指出,网约车平台公司应当保证提供服务的驾驶员具有合法从业资格,保证线上提供服务的驾驶员与线下实际提供服务的驾驶员一致。

“因网约车运营平台有责任保证线上注册司机及车辆,与线下实际运营的车辆及司机一致,故其有义务保证网上注册的司机信息和车辆信息必须是真实的,一旦出现实际车辆、驾驶员和线上注册信息不符,则说明滴滴在监管方面存在瑕疵,未尽到监管职责,其应该为此承担相应的法律责任。”黄海波表示。

黄海波介绍,依据《暂行办法》相关规定,网约车平台公司提供服务车辆未取得《网络预约出租汽车运输证》,或者线上提供服务车辆与线下实际提供服务车辆不一致的;提供服务驾驶员未取得《网络预约出租汽车驾驶员证》,或者线上提供服务驾驶员与线下实际提供服务驾驶员不一致的;由县级以上出租汽车行政主管部门和价格主管部门按照职责责令改正,并处以相应的罚款。

滴滴:将上线人车合影审核等措施

对于代办注册“冒牌”网约车的商家,黄海波表示,具体法律责任要根据其行为性质判定,如果构成犯罪要依法承担刑事责任,如不构成犯罪则可按照我国治安管理处罚法的相关规定,处以罚款或者10日以下行政拘留。

北京大悦律师事务所律师梁宏刚认为,代办注册的商家有可能构成刑事犯罪。根据刑法相关规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

“车主信息或者车辆信息被盗用,一方面,网约车服务平台要加强监管,完善审核程序;另一方面,作为个人,也应当注重保护自己的隐私信息;另外,法律方面也应加大对泄露信息的处罚。”梁宏刚说。

滴滴出行公关部相关负责人介绍,一般情况下,车辆的行驶证信息属于车主个人信息,不经车主授权外人很难获得,除非通过非法途径获得,一旦发现将封禁账号,并帮助原车主重新注册或追究盗用者法律责任。

“由于目前存在公民个人信息从第三方机构和相关部门泄露的情况,给平台司机审核工作增加了技术难度。对此,滴滴已掌握了部分情况,并成立专门小组依托自身大数据和反作弊技术打击虚假注册行为。截至目前,滴滴已经多次提供信息,协助公安机关打击非法注册黑色产业和个人信息贩卖等违法犯罪行为。”该负责人介绍,除此之外,平台还升级了审核措施,将在各城市陆续上线人车合影审核、视频审核措施作为原有审核措施的补充,并将逐步扩大到全国,增加平台的安全壁垒。

图文推荐