首页科技娱乐体育干货女人设计时尚旅游美食语录健康

国家电网APP出现数据泄露 涉及用户已超千万

2016-12-20 18:24:00来源:20区编辑:转角遇见你

国家电网APP出现数据泄露 涉及用户已超千万

国家电网面向4亿用户推出的掌上电力App,如今正成为数据黑色产业链觊觎的对象。近日,有知情人士向记者爆料:“掌上电力、电e宝App正在出现数据泄露,涉及用户规模已经超过千万级,而且部分数据可能已经流入黑产,危害持续扩大。”

掌上电力系国内首批电力便民服务类App,注册用户可以通过该App进行电费充值、故障报修、要求应急送电、查看停电通知等等操作。该App在2014 年推出后,在北京等地区曾经推出首批试点。2016年初,该App在北京、山东、河北、浙江、安徽等10多个地区正式推广运营。11月开始,国家电网在全国27个省(市、区)开始全面推广掌上电力,目前已拥有接近9000万用户。

“2016年5月开始,国家电网各地电力公司开始规模推广掌上电力。”“大量的数据从各地供电公司流入淘宝,然后从淘宝店铺倒卖至黑产。”上述知情人士告诉21世纪经济报道记者,“掌上电力开始面向消费者推广时,淘宝上就开始出现了大量提供掌上电力绑定服务的店铺,他们给各省电力公司提供关注、注册、绑定等服务,为各省的掌上电力迅速增加用户量。”

21世纪经济报道记者下载掌上电力App发现,相比于普通互联网应用,掌上电力要求用户在使用手机、微信注册登录之外,还需要用手机或者微信号绑定家庭电表的户号、密码,完成绑定操作之后可使用缴费、查询等功能。

“在淘宝店铺提供绑定服务的过程中,地方供电公司需要向淘宝店主提供消费者的客户编号、查询密码,部分店铺还要求提供详细地址。”上述知情人士介绍, “从2016年5月开始,淘宝上这类业务非常火,有的店铺很长一段时间内三班倒,几天就销量上万笔,挣钱的同时还拿到大量数据。”

在淘宝搜索“掌上电力”,排在首位的商家在其名为“国网电力微信户号绑定”的宝贝评价中注明“提供户号、位置(省-市-县-镇)”。

针对这一情况,12月9日,国家电网已经向淘宝官方提起投诉、举报。

根据多家淘宝店反馈的信息,供电公司每户绑定一个手机号的成本约1-1.3元,店铺完