央廣網(wǎng)北京12月14日消息(記者趙珂 實習記者郭亞麗)據(jù)經(jīng)濟之聲《天下公司》報道,國家電網(wǎng)力推的購電APP掌上電力和電e寶目前正遭遇一場信任危機,有報道稱,“掌上電力”、“電e寶”APP出現(xiàn)數(shù)據(jù)泄露,部分數(shù)據(jù)可能已流入黑色產(chǎn)業(yè)鏈。
據(jù)了解,“掌上電力”是國內(nèi)首批電力便民服務類APP,目前已擁有接近9000萬用戶。與它類似的還有“電e寶”APP。只需要用手機在這兩個APP上綁定家庭電表的戶號、密碼,完成綁定操作之后即可使用繳費、查詢等功能。
然而,有報道稱,據(jù)知情人士透露,在“掌上電力”面向消費者推廣的過程中,用戶的數(shù)據(jù)開始從各地供電公司流出。因為電網(wǎng)對員工都有規(guī)定任務量,比如一個月一個供電所完成1萬綁定量等等。因此,從APP推廣開始,淘寶等平臺上就出現(xiàn)了大量提供“掌上電力綁定”的店鋪,專門提供關注、注冊、綁定掌上電力的服務,使得這款APP的用戶量迅速增加。
知情人士還說,由于“掌上電力”APP要求用戶使用手機、微信注冊登錄,并用手機或者微信號綁定家庭電表的戶號、密碼。而地方供電公司會向淘寶店主提供消費者的客戶編號、查詢密碼甚至詳細地址。這樣一來,用戶的姓名和家庭地址等真實信息,就大量流入了店家的手中。很多店家本來就在做著互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)鏈的生意,他們很快就會把信息倒賣出去。
上述報道甚至說,知情人士出示了山東某市3萬多戶號、密碼、地址的數(shù)據(jù)泄露截圖,并表示泄露的數(shù)據(jù)遠遠比這多。不過,直到目前,并沒有公開信息顯示這次的信息泄露確實存在。
對此,國家電網(wǎng)表示,“根據(jù)目前掌握的實際情況和公司現(xiàn)有的技術管控手段,在推廣掌上電力、電e寶APP過程中不存在泄露大量戶號、查詢密碼、詳細地址的情況。”
另外,按照國家電網(wǎng)《信息系統(tǒng)業(yè)務授權許可使用管理辦法》的要求,全網(wǎng)范圍內(nèi)的信息系統(tǒng)沒有批量導出功能,沒有渠道可獲取批量用戶信息”,而且“業(yè)務人員需簽訂安全保密協(xié)議、定期開展安全自查,并主動向公安部申請安全防護檢查”。
獵豹移動安全工程師李鐵軍認為,這件事其實和國電的信息系統(tǒng)乃至APP是否安全并沒有關系,因為泄露信息的源頭可能是網(wǎng)上店鋪。
中國能源網(wǎng)首席信息官韓小平認為,目前無法認定國家電網(wǎng)的用戶信息被泄露了,但不管怎樣,都應該敲起警鐘。
國家電網(wǎng)相關人士還表示,在2016年9月之前,國家電網(wǎng)曾對各省份“掌上電力”APP發(fā)展情況進行排名。但9月份之后,國家電網(wǎng)對“掌上電力”發(fā)展開始明確要求“業(yè)務滲透率”,只考核“繳費業(yè)務”、“新裝業(yè)務辦理線上比例”,不對APP綁定數(shù)量做要求。
目前,淘寶網(wǎng)已經(jīng)下架了“國家電網(wǎng)APP綁定服務”商品,無論是搜“掌上電力”,還是“電e寶”,都已經(jīng)找不到相關的店鋪。淘寶方面的相關人士告訴《天下公司》,他們是在國家電網(wǎng)的要求下,將這些店鋪下架的。
淘寶相關人士說:“這種代綁定的服務和代跑腿是差不多的,并不違反國家的法律,我們是接到國家電網(wǎng)的通知,要求我們監(jiān)管,我們才把他們下架了。”
中國能源網(wǎng)首席信息官韓小平表示,這次的事情之所以引起這么大關注,主要是因為“電e寶”APP推出的時候,曾經(jīng)有傳言說它要屏蔽微信和支付寶。在互聯(lián)網(wǎng)業(yè)務方面,國家電網(wǎng)還是新手,需要學習的東西還有很多。



