Ит Лидери

Данни за пътувания с Uber се появиха през търсачката на Google

Владимир Владков

Когато пътник с Uber достигне желаната от него дестинация, пътуването му може им да завършва, но информацията за него все още да бъде открита през Google. В четвъртък специфично търсене през Google за trip.uber.com върна десетки линкове за пътувания с Uber, които са били осъществени или отменени, при това в различни страни, включително САЩ, Англия, Русия, Франция и Мексико.

Всяка връзка води до уеб сайт с карта, показваща маршрута на пътуването, на която мястото на вземане и крайната дестинация са отбелязани с маркери. Карта на страницата показва още първото име на шофьора и на пътника заедно със снимка на шофьора, марка и модел на колата, както и шофьорската книжка на водача.

Картата прилича точно на онова, което се показва на смартфоните на шофьора и на пътника по време на истинско пътуване.

И ако това не ви се вижда достатъчно смущаващо, сорс кодът на всеки от тези уеб сайтове, които са публично достъпни, разкрива и други подробности. В кода може да бъде открит точния адрес на вземане, както и крайната спирка. По същия начин можете да научите регистрационен номер на колата, точна дата и време на пътуването.

Съчетаването на тази информация, ясно показана на картата с данни, извлечени от сорс кода, разкрива страшно много неща за тези пътници и за шофьорите чрез други търсения в Google.

Новинарският сайт ZDNet обяви разкритието в четвъртък.


Данни за пътувания с Uber се появиха през търсачката на Google

© Владимир Владков, Computerworld.bg

Екранна снимка на откритите с Google пътувания през Uber. Връзки към пътувания с Uber и свързаните с тях данни, са видими след търсене на trip.uber.com в Google.

В изявление на компанията говорителка на Uber каза, че това не е изтичане на данни. „Открихме, че всички тези линкове са споделени доброволно от пътниците. Защитата на потребителските данни е критично важна за нас и ние винаги търсим начини да я направим още по-сигурна.“

През 2013 г. Uber добави функция в своето приложение, което даваше възможност на пътниците да споделят своeтo очакваното време на пристигане (на англ. ЕТА) с приятели и роднини по време на самото пътуване. С тази функция пътниците могат да правят линк чрез SMS до карта на живо, която показва кога ще пристигнат на дадено място.

Линковете, появяващи се резултатите от Google, съдържат данни за пътуването, които са били споделени в социални медии, а оттам са били кеширани от Google, добави говорителка на Uber.

Google включва вече и съобщения от Twitter в резултатите от търсенето.

Мико Хипонен, главен директор проучвания в компанията за ИТ сигурност F-Secure, наскоро обърна внимание върху това в Twitter, със снимки на линкове и карти от Uber, които той е открил в Google.

Джо Съливан, главен директор сигурност в Uber, тогава отговори, че линкове са споделени доброволно от потребители.

Но дори тези линкове да са споделени доброволно онлайн, потребителите вероятно не са наясно, че те могат да съдържат чувствителни данни в сорс кода или че някой може да ги открие през Google.

Разкритията повдигат нови опасения за личната неприкосновеност сред потребителите на Uber. Някои може да спрат да ползват функцията за споделяне на очаквано време на пристигане, а други, които са пращали такива линкове, да спрат да ги публикуват онлайн.

Наскоро Uber се сблъска и с противоречия в политиката си за данните и нивата на достъп, които нейните служители имат до данните от пътуванията на отделните пътници.

В края на миналата година Uber нае адвокатска фирма от Вашингтон, която да преразгледа нейните политики за данните, след като обществени организации обърнаха внимание върху т.нар. „всевиждащо око“ (god view) – инструмент, който позволява на служителите да разглеждат историята на пътуванията на потребителите на Uber.

Сега обаче потребителите сами споделят онлайн линкове за пътуванията, така че те трябва да внимават повече и да защитят сами личните си данни.

IDG News Service





© Ай Си Ти Медиа ЕООД 1997-2019 съгласно Общи условия за ползване

X