碰上了滴滴的 bug

5 天前
 zhj0326

手机卡是副卡,大约是 24 年底左右办宽带时候办理的副卡。办理后也就是放到手机上当流量卡一样使用,没有注册过滴滴等任何软件。

今天上午收到了一条短信,第一眼以为就是广告啥的没太在意。

后来感觉有点奇怪,我就通过验证码登录了滴滴 -- 结果还真的是有人通过这个手机号在打车。

看了订单发现前几天还在打车,看了看历史订单发现一直在使用中。

然后查看 [实名认证] 发现,应该还是上个号主的信息。

这个算的上事故了吧。上个用户的行程信息都泄露了。 晚上下班准备找客服问问怎么解决。 还有我今天首次登录了滴滴,会不会把上个号主给顶掉线...

1062 次点击
所在节点    分享发现
5 条回复
weenhall5
5 天前
上个号主痛哭,不能继续薅羊毛了
thetbw
5 天前
感觉用手机号做业务主键本身就是有问题的设计
xxxyh
5 天前
前滴滴员工路过,二次放号确实会有这个问题,passport 是基于手机号生成的 uid ,所以前号主用新手机号注册的账号和这个数据是隔离的,顶不掉的
zhj0326
5 天前
@weenhall5 也没有薅羊毛吧,他的订单也一直在支付
zhj0326
5 天前
@xxxyh 然后现在客服给对方强制退出了,再登录的话就需要验证码了,但是所有的历史订单都还有,实名信息也还在,这些数据不应该清空一遍嘛,那如果这个号他注册了滴滴司机或者啥的话,是不是信息也都还会存在,目前看到的是信息都还在关联着,只是让对方退出登录了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142242

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX