“威海疾控”这个微信公众号 http://221.2.136.226/weixinM/touch/jm/business/babyIndex.jsp?foldGbcode=business&fromUserName=ovnhDs8ZBt5j6fsrK26y_BTxkh9Q&toUserName=gh_4fce9122cfe6&gbcode=371000000000&appId=wx2888c70a73db74b5&appSecret=2cdafcd328e1874bc374e40dc4ec48b9 存在巨大暴露用户信息的安全隐患。 我加了“威海疾控”这个微信公众号,在“我的宝贝”栏目下绑定了我孩子的信息,进行查询接种记录。 后来发现,其他人打开用他们的手机打开“威海疾控”这个微信公众号里“我的宝贝”的时候也能看到我家孩子的几种记录,而且是一进入就默认调出我家孩子的接种信息。这都是什么安全逻辑!!完全把用户的信息给曝光了,这不违法吗?希望威海疾控紧急处理一下这个问题!! 政府公开数据,就这这么个公开方法吗?! |