90後女黑客秒破共享單車:刷別人的錢騎行
被譽為「黑客奧運會」的GeekPwn極棒年中賽開幕。來自中、韓、俄的選手們依靠黑客技術。近來火熱的共享單車也成為黑客展現才華的對象。25歲的女程序Tyy在此次GeekPwn極棒大會上展示了如何快速破解共享單車用戶資料的方法。Tyy表示,共享單車企業都在向前跑,但有的漏洞是很低級的。
在演示中,Tyy使用電腦,在同一Wi-Fi下與陌生用戶手機相連,幾秒鐘後,該用戶此前的騎行記錄便顯示在Tyy的電腦上,其中包括用戶姓名、餘額及密碼等。Tyy可藉助該操作,用別人的賬戶掃碼騎行。
Tyy介紹稱,身為程序員的她是共享單車用戶,在一次騎行中,她突然自問「如果要我寫共享單車的安全程序,我該怎麼寫?怎麼防?」
4月初,她首先發現摩拜單車存在安全漏洞,但不久後摩拜將漏洞修復,她又隨機測試了眾多品牌單車,發現小鳴單車、永安行、享騎和百拜單車存在該問題,這四款單車的漏洞不同,但結果相同。
「小鳴和百拜單車,即使不在同一Wi-Fi下也能完成這些操作」,Tyy表示,雖然共享單車的花費不高,但涉及個人隱私泄露,包括實名認證、GPS定位和押金充值信息等,這些信息若被不法分子獲知,有可能形成新的詐騙模式。
實際上,共享單車在拼殺的過程中出現漏洞屬必然現象。摩拜和ofo等領頭企業,因涉及到大量資金和數據,風險控制會被重視。而對於小型企業而言,搶奪市場份額和融資是當前主要任務,隱私及系統漏洞往往會被忽視。


※國外網友分享的學校里的創意設計:別人家的學校
※美國廣告公司設計長達330米桌子 幾十人同時辦公
※網路攻擊波及全球多地 損失恐無法估量
※外媒:勒索病毒攻擊者可能會調整代碼並重啟攻擊
※北京市三部門發出通知:建議立即處置勒索病毒變種
TAG:cnbeta |
※共享單車破產了 客戶的押金怎麼辦?近12萬用戶向小鳴單車「討錢」
※故意破壞?600輛共享單車被拋進贛江
※科客晚報:魅藍3年總銷量破5000萬台 哈羅凍結私占破壞共享單車賬號
※女子鍾愛騎單車減肥,從440斤瘦到150斤,最羞於露出手臂
※哈羅單車「日訂單2000萬」遭質疑:人均每天騎車20次?
※15塊一輛的廢棄共享單車,他花40萬美金買回去,真相卻讓人臉紅
※破產後的小鳴單車被回收,每輛車12元
※小伙5年騎單車游27國 一天被打劫5次
※30歲的他不甘寂寞,花3萬元,單人單車自駕游中國!
※歷時143天,騎行6400多公里,印度窮小子靠1輛單車追回瑞典妻子
※愛上單車騎行的30個理由 你中了幾條?
※夢幻刀元身從1.3萬降到6500沒人買,自己打造單車變摩托
※歷時143天,騎行6400多公里,印度窮小子靠1輛單車追回瑞典貴族妻子:不遠萬里,只因愛你!
※440 斤女子騎單車成功減肥300斤,但手臂皮膚鬆弛無法見人
※一年少了近2成!北京共享單車現只剩191萬輛!
※64歲周潤發裸捐56億,普通穿著蒼老如素人,騎10萬單車買菜接地氣
※唏噓!2018年共享單車公司第一涼……
※64歲周潤發裸捐56億,普通穿著蒼老如素人,騎10萬單車買菜
※美國共享單車半小時10塊錢,質量好還防盜
※2018北美手工單車展上那些千奇百怪的自行車