然而,8月31日晚,子弹短信网页版被曝出一个数据漏洞:群组用户信息存储在本地,未加密,极易导致数据被盗。目前,子弹短信网页版已下线并暂停。
新浪微博网友爆料截图
另外,虽然子弹短信已经更新多个版本,但仍然无法注销账户。 《子弹短信隐私协议》中写道:“当您主动注销账户时,酷牛科技将按照使用法律法规的要求,尽快对其进行匿名处理或删除您的个人信息。”
有媒体8月29日翻阅《子弹短信用户协议》,发现其中有一条条款称:
酷如科技将尽力确保安全,但我们无法完全避免安全信息泄露的风险,因此我们无法做出任何确定性的保证或承诺。因各种原因(包括但不限于自行泄露主密码、不可抗力或第三方原因)导致用户密码泄露而造成的损失,快如科技不承担责任。
与子弹短信“无法对信息泄露做出任何确定性保证或承诺”、“不承担责任”的声明相比,新京报报道称,主流微信、微博的隐私保护条款中并没有类似的表述。同类即时通讯应用程序。
被色情、骚扰信息围攻
——要屏蔽骚扰者,必须先加好友
为了让使用更加方便,子弹短信设计为免安装使用。也就是说,当其他用户收到子弹短信时,可以通过进入网页版直接查看消息并回复。
信息通过跳转到系统信息页面发送,内容为用户输入的内容+子弹短信邀请+链接。
但这种设计也存在问题:短信链接与垃圾短信非常相似,用户可能不敢点击。此外,如果有人发送类似格式的短信但将链接替换为恶意URL,也会对用户安全造成很大威胁。
子弹短信号称专注于与熟人社交,但实际上即使对方不是好友也可以发送消息。犯罪分子利用了这一点,许多子弹短信用户收到了色情或骚扰信息。
新浪微博的网友在微博上发帖称,弹幕短信的骚扰信息太多。
子弹短信用户骚扰短信截图

有网友表示,凌晨收到很多骚扰信息,想发消息警告对方,但系统提示“您和对方还不是对方好友,请先添加好友”。
照片由受访者提供
也就是说,如果你想屏蔽骚扰信息,你需要将骚扰者添加为好友,然后屏蔽他。这个漏洞可谓是让人哭笑不得。
一个很好的评论
——手机用户未经许可仍可以使用。
近期信息泄露事件频发,App请求手机权限过多的问题也引发了用户担忧。
例如,前段时间,有用户发现,在带有弹出式摄像头的手机上,有时“摄像头会偷偷伸出来看你一眼”。后来证实是有一些APP调用了相机。
部分应用收集用户隐私引发担忧
一些App在获得许可后上传用户数据并偷偷录音的事件也时有发生。那么子弹短信在权限管理方面做得如何呢?
子弹短信在首次启动时也会需要一定的权限。其中,麦克风、摄像头等涉及用户隐私信息。子弹短信提示需要这些权限才能实现该功能。例如,录音权限是为了发送语音,获取通讯录是为了匹配好友等。
子弹短信权限页面截图
经测试,即使上述权限全部关闭,用户仍然可以继续使用子弹短信。虽然部分功能会受到影响,但相比国内一些App未经许可就崩溃的傲慢做法,子弹短信给了用户足够的选择自由。
例如,知乎因无法点击“不同意”而被批评。有网友对知乎表示不满,建议将“不同意”改为“我要卸载”。