當前位置:
首頁 > 新聞 > 90後女黑客秒破共享單車:刷別人的錢騎行

90後女黑客秒破共享單車:刷別人的錢騎行

被譽為「黑客奧運會」的GeekPwn極棒年中賽開幕。來自中、韓、俄的選手們依靠黑客技術。近來火熱的共享單車也成為黑客展現才華的對象。25歲的女程序Tyy在此次GeekPwn極棒大會上展示了如何快速破解共享單車用戶資料的方法。Tyy表示,共享單車企業都在向前跑,但有的漏洞是很低級的。



在演示中,Tyy使用電腦,在同一Wi-Fi下與陌生用戶手機相連,幾秒鐘後,該用戶此前的騎行記錄便顯示在Tyy的電腦上,其中包括用戶姓名、餘額及密碼等。Tyy可藉助該操作,用別人的賬戶掃碼騎行。


Tyy介紹稱,身為程序員的她是共享單車用戶,在一次騎行中,她突然自問「如果要我寫共享單車的安全程序,我該怎麼寫?怎麼防?」

4月初,她首先發現摩拜單車存在安全漏洞,但不久後摩拜將漏洞修復,她又隨機測試了眾多品牌單車,發現小鳴單車、永安行、享騎和百拜單車存在該問題,這四款單車的漏洞不同,但結果相同。


「小鳴和百拜單車,即使不在同一Wi-Fi下也能完成這些操作」,Tyy表示,雖然共享單車的花費不高,但涉及個人隱私泄露,包括實名認證、GPS定位和押金充值信息等,這些信息若被不法分子獲知,有可能形成新的詐騙模式。


實際上,共享單車在拼殺的過程中出現漏洞屬必然現象。摩拜和ofo等領頭企業,因涉及到大量資金和數據,風險控制會被重視。而對於小型企業而言,搶奪市場份額和融資是當前主要任務,隱私及系統漏洞往往會被忽視。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

國外網友分享的學校里的創意設計:別人家的學校
美國廣告公司設計長達330米桌子 幾十人同時辦公
網路攻擊波及全球多地 損失恐無法估量
外媒:勒索病毒攻擊者可能會調整代碼並重啟攻擊
北京市三部門發出通知:建議立即處置勒索病毒變種

TAG:cnbeta |

您可能感興趣

共享單車破產了 客戶的押金怎麼辦?近12萬用戶向小鳴單車「討錢」
故意破壞?600輛共享單車被拋進贛江
科客晚報:魅藍3年總銷量破5000萬台 哈羅凍結私占破壞共享單車賬號
女子鍾愛騎單車減肥,從440斤瘦到150斤,最羞於露出手臂
哈羅單車「日訂單2000萬」遭質疑:人均每天騎車20次?
15塊一輛的廢棄共享單車,他花40萬美金買回去,真相卻讓人臉紅
破產後的小鳴單車被回收,每輛車12元
小伙5年騎單車游27國 一天被打劫5次
30歲的他不甘寂寞,花3萬元,單人單車自駕游中國!
歷時143天,騎行6400多公里,印度窮小子靠1輛單車追回瑞典妻子
愛上單車騎行的30個理由 你中了幾條?
夢幻刀元身從1.3萬降到6500沒人買,自己打造單車變摩托
歷時143天,騎行6400多公里,印度窮小子靠1輛單車追回瑞典貴族妻子:不遠萬里,只因愛你!
440 斤女子騎單車成功減肥300斤,但手臂皮膚鬆弛無法見人
一年少了近2成!北京共享單車現只剩191萬輛!
64歲周潤發裸捐56億,普通穿著蒼老如素人,騎10萬單車買菜接地氣
唏噓!2018年共享單車公司第一涼……
64歲周潤發裸捐56億,普通穿著蒼老如素人,騎10萬單車買菜
美國共享單車半小時10塊錢,質量好還防盜
2018北美手工單車展上那些千奇百怪的自行車