“3秒生成行程卡紀念版”緊急下架!

2022年12月13日0時,“通訊行程卡”正式下線。一些有儀式感的網友趕在零點前截了個圖,留作紀念——當然,也包括本鴨

(規規矩矩“市裡蹲”版)

“3秒生成行程卡紀念版”緊急下架!

與此同時,一項名為“行程卡紀念版”的新型服務也隨即在朋友圈流行,

其依託微信小程式和微信公眾號供使用者使用。

此事甚至一度衝上微博熱搜。鴨鴨馬上去微信搜了一下,但發現相關小程式基本上都已被暫停服務。

這時候,官方通告也隨之而來。

中國信通院12月13日釋出:

自“通訊行程卡”上線應用以來中國資訊通訊研究院按照《中華人民共和國資料安全法》《中華人民共和國個人資訊保護法》等法律法規有關規定,採取嚴格的技術和管理措施,依法依規保障個人資訊保安。

在提供行程卡服務過程中,中國信通院不儲存使用者個人行程資料在此期間產生的運維資料滾動刪除、銷燬。

那麼,

行程卡紀念版”是否合規?

生成邏輯是什麼?

是否存在安全隱患?

鴨鴨忍不住發出“靈魂三連問”。

據浙江警察學院計算機與安全系主任周國民回覆,

“行程卡紀念版”其實是透過使用者自行新增城市名稱,並未要求使用者填寫手機號或驗證碼,所以並不是攻破官方通訊行程卡後臺,這點大家可以放心了。

主要是生成行程卡的介面UI和官方的比較相像,所以可能會混淆視聽~

“3秒生成行程卡紀念版”緊急下架!

圖片來源:南方日報

雖然這個小程式並沒有查詢官方的途經資料庫或實時動態感知,但並不意味著使用者毫無資訊洩露的風險!

若這些小程式或App執行的背後,萬一有惡意、非法、秘密收集手機中的敏感資訊的話,就比較危險了。

“3秒生成行程卡紀念版”緊急下架!

圖片來源:小紅書@瑜與Tiffany

如果小程式要向手機獲取相關許可權的話,需要使用者確認,所以使用者在授權時需要判斷該應用是否需要這項許可權再確定是否開放。

從實際情況看,有些應用比較“霸道”,會強制開通許可權,但凡有不授權選項,就閃退或無法使用。

像這種“耍流氓”的情況,一方面需要相關部門加強監管,另一方面就需要我們使用者自己擦亮雙眼,

放慢慢慢慢慢慢手速

、看清楚再點下一步!

目前,相關小程式已經涉嫌混淆官方服務功能違規,被暫停服務。

對應其規則,應該是:

違反了《微信小程式平臺運營規範》5。14混淆行為中的5。14。2惡意混淆其為相關政府機構、事業單位、社會團體等組織機構開發、運營的(無論該組織是否真實存在)規定。

處理規則是,一經發現將根據違規程度對該小程式採取限制功能直至封號處理。

還有重要的一點需要提醒各位盆友:

行程碼下架了,記得刪除授權哦!

最常用且經常被授權的App當然是兩個支付軟體——

支付寶刪除路徑:我的-設定-隱私-授權管理-通訊行程卡-解除授權

“3秒生成行程卡紀念版”緊急下架!

微信刪除路徑:我-設定-隱私(個人資訊與許可權)-授權管理,對應選項刪除

“3秒生成行程卡紀念版”緊急下架!

“3秒生成行程卡紀念版”緊急下架!

“3秒生成行程卡紀念版”緊急下架!

“3秒生成行程卡紀念版”緊急下架!

如果【授權管理】頁面沒有顯示【通訊行程卡】的選項,說明自動刪除了;還在的需要按照上述步驟手動設定下,以免隱私外洩。

順便也可以清理下之前開通的不必要的授權哦~