اگر تا چندی پیش در ازای درخواست خودرو به اسنپ پول پرداخت میکردید. اینک به نام شما و با هزینه شما سفری به کام دیگری انجام میشود! به همین راحتی. فقط کافی است درخواستی نداده باشید و با صدور رسیدهایی شوکه شوید. مسالهای که برخی شهروندان را به خود درگیر کرده و «آرمان» را به تکاپو انداخته تا علت را از اسنپ، اپلیکیشن پرطرفدار درخواست خودرو جویا شود.
مشتری و همسفر خوب بیش از ۵۰۰ کیلومتر هستی و از استوری اینستاگرامت گرفته تا گپهای روزمرهات تلاش میکنی این کسبوکار نوپا را حمایت کنی، اما بعد از ظهر چهارشنبه دوم خرداد وقتی رسید سفری نرفته برایت ایمیل میشود، همه چیز رنگ عوض میکند. در رسید صادر شده درج شده است که ساعتی پیش شما خودرویی در اراک گرفتهاید و جا به جا شدهاید! در حالی که ساکن تهران هستی. به یادت میآید که در موادی همچون بند ۲-۶ قوانین اسنپ مسئولیت هر سفر ثبت شده و عواقبش را متوجه تو میداند، سریع با اسنپ تماس میگیری: آقا از حساب من سفری در شهر دیگری ثبت و از اعتبار من هزینه شده و ... مکالمه ما ضبط میشود و پاسخ کاملا قاطع و غیرمنعطف است: مشکل از شماست، شما گوشیتان، رمز عبورتان و دسترسیهایتان را در اختیار کسی گذاشتهاید.
فقط میتوانیم شما را غیرفعال کنیم. از کارشناس شکایات اسنپ میخواهم سیستم را چک کند، با راننده تماس بگیرد، اما بیفایده است. تماس که قطع میشود باز به اسنپ احترام میگذارم، رمزم ایمیلم را تغییر میدهم، یکبار دیگر وارد سیستم میشوم و دسترسیها به تلفن همراه و ایمیلم را بررسی میکنم. دو روز بعد، ظهر شنبه پنجم خرداد دوباره اسنپ، اراک، مسیری جدید و رانندهای متفاوت ...! دوباره تماس، گزارش من، جواب قاطع و سربالا، تکرار تمام حرفها و امان از پاسخگویی! بنده کاوه کهن، دانشجوی کارشناسیارشد مدیریت تکنولوژی این بار به درخواست خود دسترسیام به نرمافزار غیرفعال میشود تا اسنپ صورت مساله را پاک کند.
میگویم پولهایی که کسر میشود مهم نیست، مسئولیت عواقب سفرها فرداها با من خواهد بود، میشنوم که اگر مشکلی دارید به پلیس فتا تماس بگیرید و شکایت کنید! با پیدا کردن لوگوی اتحادیه کشوری کسبوکارهای مجازی زیر سایت اسنپ شکایت خود را ثبت کرده و منتظر پاسخ میمانم. چند روز نگذشته که از اسنپ تماس میگیرند و با عنوان بررسی شکایت تلفنیام از من دلجویی میکنند، اما بازهم اصرار دارند که مشکل از من است.برایشان توضیح میدهم که خط، گوشی و همینطور دسترسیهای من مطمئن بوده و در اختیار فردی نیست.
میپذیرد که میشد در همان روزها اپراتورهای پاسخگو با رانندگان تماس بگیرند و کارهای دیگر، اما در آخر میپرسم پس از تمام لطفهایتان میفرمایید که مشکل از سوی من بوده است و پاسخ این است: بله! مطلع میشوم که فرد دیگری نیز با این مشکل مواجه شده و مطمئن میشوم در برنامه مشکلی وجود دارد، چرا که همه چیز حکایت از جا به جایی اطلاعات برخی کاربران دارد. از آن روز به مدت کمتر از یک هفته اسنپ دو بار بهروزرسانی میکند و دریغ از یک پوزش ساده که ممنون آقای فلانی ما را در رفع این نقص یاری کردید ما هزینه کسر شده (هرچند ناچیز و بیاهمیت)، وقت شما و سلب حقتان برای استفاده از سامانه خودمان را با سکوت جبران نمیکنیم.
خلاصه کلام اینکه پایگاه دادههای برنامه را به هر دلیلی (فنی یا امنیتی نرمافزار) اطلاعات مخاطبان را جا به جا کرده و سفرهای انجام شده در شهری دیگر را به نام مسافر دیگری ثبت میکند، بدون اینکه رانندگان با شما تماس بگیرند که خودرو شما رسید، اعلام رسیدن خودرو انجام شود یا نرمافزار قبل از استفاده جدید از شما درخواست امتیاز به راننده قبلی را داشته باشد.
همه این موارد نشان میدهد این فرآیند دچار نقص فنی بوده است. به این اضافه کنید که شاید این موارد در سال پیش هم بروز کرده باشد، چرا که گزارشهای سفرهای سال قبل را اسنپ از دسترس خارج کرده و امکان بررسی آن وجود ندارد. از روی نام راننده دوم او را در اینستاگرام پیدا میکنم، برایش شرح میدهم و رسیدی که عکس او روی آن است و به همان وسیله پیدایش کردم را برایش میفرستم. او میبیند اما پاسخ نمیدهد، شاید میترسد مشکلی برایش پیش بیاید، نمیدانم! اما پس از همه این ماجراهای عجیب همچنان به کسبوکارهای اینترنتی علاقمندم و از آنها حمایت میکنم، حتی اگر قربانی آزمون خطاهایشان شوم.
مشکل از سمت شماست!
دقیق یادم نمیآید در تبریز بود یا ارومیه! یک سفر لغوی و دو سفر به مقصد رسیده! ماجرا از آنجایی شروع شد که زمستان سال گذشته فهرست سفرهایم را در اسنپ چک کردم و دیدم سه سفر برای من ثبت شده بود. تعجب کردم. من در تهران کجا و درخواست سفر از آن سوی کشور کجا؟ اما از آنجایی که هیچگاه در حساب کاربری اسنپ پولی ندارم و معمولا نقدی مبالغ سفرهایم را حساب میکنم، با خودم گفتم شاید مشکل نرمافزاری باشد. بعد هم به مرور زمان این مساله را فراموش کردم. تا اینکه چند وقتی گذشت. بعد از عید بود که شنیدم برای چند نفر دیگر از آشنایان هم این اتفاق افتاده و مبالغی از آنها کسر شده است.
با کارشناس اسنپ تماس گرفتم و قضیه را گفتم. او جواب درست و حسابی نداد و گفت احتمالا مشکل از سمت شماست. من! برنامهنویس؛ چگونه میتوانم رمز معتبری برای خود انتخاب نکنم و حساب کاربریام امنیت نداشته باشد! در نهایت قرار شد که مساله را بررسی و نتیجه را بازگو کنند، اما از اعلام نتیجه خبری نبود که هیچ! بلکه همگی میدانیم رانندگان اسنپ با مسافرانی که درخواست سفر دادهاند، تماس میگیرند، اما با بنده هیچتماسی گرفته نشد و تنها رسیدی در قسمت سفرهای من جا خشک کرد.
جالب اینجاست که بگویم اکنون کل سفرهای سال گذشته بنده حذف شده است. از کارشناس اسنپ که جویا شدم، گفت مشکل کلی است و چیز خاصی وجود ندارد. تازه این پایان ماجرا نیست! سیستم عامل گوشی من IOS است و اپلیکیشن اسنپ آن زمان روی اپل استور بود. آنچنان که نسخهها توسط شرکت اپل بررسی میشدند، چون بهراحتی اجازه انتشار نرمافزار در بازار اپل وجود ندارد. بنابراین امیدوارم اسنپ جواب قانعکنندهای داشته باشد. این در حالی است که ممکن است بسیاری از مسافران با اسنپ بطور مکرر سر و کار نداشته و متوجه مبالغ کسر شده از خود نشده باشند.
عدم دسترسی به سوابق سفرها
«گاهی ضعیف و محتملبودن رمزهای عبور یک حساب کاربری امکان سوءاستفاده را فراهم میکند. در تمام دنیا رایج است که برخی از کاربران هنگام ثبتنام در سرویسهای مختلف از رمزهای عبور ساده استفاده میکنند. موسسههای فعال در زمینه امنیت اطلاعات سایبری همواره درباره استفاده از این رمزها هشدار میدهند. رمزهایی نظیر «۱۲۳۴۵۶»، «qwerty» و «۱۱۱۱۱۱» از جمله موارد پرکاربردی هستند که بهلحاظ امنیتی ضعیف شمرده میشوند. کاربران سرویسهای داخلی نیز از این قاعده مسثتنی نیستند و گاهی از این رمزها در فرم ثبتنام خود استفاده میکنند.» اینها را حسین مرادقلی، مدیرارشد فناوری اسنپ به «آرمان» میگوید.
او ادامه میدهد: علاوه بر این رمزهایی که با استفاده از اطلاعات شخصی مانند کدملی، تاریخ تولد و سایر اطلاعات هویتی تعیین میشوند؛ زمینه سوءاستفاده را برای افراد سودجو فراهم میکنند. همچنین استفاده از اپلیکیشنهای غیراستاندارد و تاییدنشده نیز میتواند باعث در معرض خطر قرار گرفتن رمزهای عبور کاربران شود. مرادقلی بیان میکند: این مورد میتواند در اندروید خطری جدی باشد، چراکه نصب فایل از منابع غیررسمی در آن امکانپذیر است و احتمال دارد اپلیکیشنهای ناشناس در آن حاوی بدافزار باشد.
این بدافزارها میتوانند اطلاعات شما را ذخیره و برای فرد دیگری ارسال کنند. مدیرارشد فناوری اسنپ معتقد است: بهتازگی گزارشهای محدودی درباره تلاش برای دسترسی به حساب اسنپ برخی از کاربران دریافت کردهایم. ضمن اطمینان از محفوظبودن اطلاعات کاربران، اعلام میکنیم که حفظ این اطلاعات از اهمیت بسزایی برای ما برخوردار است. او اضافه میکند: سیستم شناسایی هویت اسنپ تمامی رمزهای عبور کاربران را بهصورت هش شده (Hash) ذخیره میکند، یعنی تنها شخص کاربر از رمز عبور خود مطلع است و حتی اسنپ نیز به رمزهای کاربرانش بهصورت واضح (plain) دسترسی ندارد.
مرادقلی توضیح میدهد: از آنجایی که بخشی از فرآیند امنیت اطلاعات کاربران منوط به رعایت استانداردهای امنیتی از سوی شخص خودشان است، رعایت مواردی هنگام استفاده از تمامی خدمات آنلاین نظیر اسنپ، پیشنهاد میشود. از جمله اینکه برای کاهش ریسک در هنگام ثبتنام از رمزهای قوی (شامل حروف بزرگ، کوچک، عدد و کاراکتر) استفاده کنید. با این حال اگر اکنون حساب اسنپ دارید، میتوانید با رفتن به قسمت تنظیمات اپلیکیشن رمز عبور خود را تغییر داده و مانع هرگونه سوءاستفاده احتمالی شوید.
او با تاکید بر اینکه همواره از آخرین نسخه اپلیکیشن موردنظر خود بهرهمند شوید، ادامه میدهد: در صورت نصب آخرین نسخه اپلیکیشن اسنپ روی (آیاواس یا اندروید) میتوانید از قابلیت (ثبتنام/ ورود) با شماره تلفن همراه استفاده و برای نصب آخرین نسخه اسنپ به snapp.ir/download مراجعه کنید. مدیرارشد فناوری اسنپ اظهار میکند: در این حالت یک رمز یکبار مصرف (OTP) به شمارهای که در اسنپ وارد کردهاید، ارسال میشود. این رمز تنها یک بار قابل استفاده خواهد بود و پس از اینکه کاربر آن را در اپلیکیشن اسنپ وارد کند، دیگر معتبر نیست.
به این ترتیب رمز عبور شما هر بار فقط روی سیمکارتی که با آن قصد ورود به اسنپ را دارید، ارسال شده و در دسترستان قرار میگیرد. مرادقلی خاطرنشان میکند: به منظور ارتقای سطح امنیت و حفاظت از اطلاعات کاربران بهزودی امکان جدیدی به اپلیکیشن اسنپ اضافه خواهد شد که بیش از پیش مانع سوءاستفادههای احتمالی میشود. با وجود این امکان، در صورت استفاده از حساب کاربری شما در یک دستگاه جدید پیامک و ایمیلی برایتان ارسال میشود تا در جریان قرار بگیرید و آن را تایید کنید. از او در مورد حذف سوابق سفرها میپرسیم که میگوید: تیم فنی اسنپ در حال بهروزرسانی ساختاری است و تا اطلاع ثانوی دسترسی به سوابق سفرهای پیش از اسفند ۹۶ مقدور نیست.
نگین باقری
- 13
- 2