社会焦点

女黑客一口气黑掉4款共享单车app的背后

字号+ 作者: 来源: 2017-05-15

女黑客一口气黑掉4款共享单车app的背后,透过共享单车看国人素质,马云的无押金共享单车加入,单车共享有哪几种,ofo共享单车app,儿童骑行共享单车身亡

  女黑客一口气黑掉4款共享单车app的背后

  小鸣单车、永安行、享骑和百拜四款共享单车的app被女程序员“tyy”轻松破解,然后黑客就可以随意用你的app远程骑车了,反正花的是你的钱。最重要的是,你实名认证的各种个人信息也在他们那里开始了裸奔。

  5月13日,就在“wannacry”敲诈者木马席卷全球的时候,2017国际安全极客大赛GeekPwn年中赛在公海上举行,来自多个国家的选手——其中中国选手居多——开始“炫技”。

  在这场比赛中,tyy是唯一的女选手,她选择的项目是目前互联网创投圈最火热的共享单车,因此,她在现场赢得了足够多的关注,在最后的大众投票环节,她获得了最佳表现奖。

  女黑客一口气黑掉4款共享单车app的背后

  tyy入侵了评委万涛手机上预装的上述共享单车app,包括万涛的历史骑行路径、骑行时间、GPS定位、账户余额和注册账户信息等都被她轻松掌握,然后她远程连线在上海的同事,把信息同步到同事的手机上,同事就可以拿着app扫码开锁,骑着车去溜达,而用户却毫无感知。

  另外,她还可以让app一直处于打开状态几天甚至十几天,让被入侵的app一直持续消费下去,金钱损失失效,被当傻子的感觉还是挺让人郁闷的。

  据悉,这些安全漏洞已提交给上述几款共享单车团队。

  当虎嗅问tyy有没有研究过目前共享单车领域最火的摩拜和ofo的app时,tyy告诉虎嗅:“其实我最早发现的是摩拜,但是我是早上发现的,然后它晚上就修复了。”

  这个漏洞发生在4月初,当时tyy早上发现了摩拜app的一个漏洞,然后中午的时候她发现对方的服务器开始变慢,当时她就预感到可能摩拜app在更新,结果晚上果然就修复了她发现的漏洞。

  tyy谈到为何选择共享单车作为攻击目标时说:“我自己是个程序员,我也是一个共享单车用户。我用的时候就想,如果这是我自己写的应用,有哪些可能被攻击、需要修复,然后就做了这样的尝试。我一个月的时间看了十几款单车,现在有问题的是7款,今天演示了4款,我判断另外3款也有问题,但是没有进行全部的验证。”

  从去年年中,共享单车概念突然热了起来,一觉醒来发现上海、北京的大街小巷多了许多橙色和黄色单车,以1元骑车、0.5元骑车吸引着消费者去尝试。经过一年的时间,市面上出现了诸多追随者和模仿者,有的xx单车甚至直接模仿了摩拜和ofo单车的外观设计,换个颜色和Logo就算开张了。

  在大量的资本快速涌入到这个还算稚嫩的行业后,拔苗助长了创业者的热情和急功近利,可能随便开发个app,弄个几万辆车往大街上一放,就共享了,然后就可以找投资人爸爸要钱了。万涛说:“投资人应该看看我们的这个比赛。”

  为何这么多共享单车app都出现了各种安全漏洞?tyy说:“可能他们(创业者)太着急了吧。”

一个推荐

  女黑客一口气黑掉4款共享单车app的背后

  女黑客一口气黑掉4款共享单车app的背后

相关阅读:

  • 女子骑1次共享单车扣1078元
  • 共享单车破坏背后
  • ofo共享单车app
  • 百余辆共享单车被城管收走
  • 透过共享单车看国人素质
  • 儿童骑行共享单车身亡
  • 马云的无押金共享单车加入
  • 单车共享有哪几种
  • 青岛共享单车怎么用
  • 男子把共享单车扔海河
  • 揭共享单车漏洞
  • 2017年共享单车走向
  • 相关推荐:

  • 华为史上最美操作系统,你绝对不能错过的EMUI5.0
  • 国产操作系统典范:deepin操作系统
  • 娱乐办公两不误!这个笔记本能把屏幕拔下来写字
  • 斗鱼响应新规加强监管,坚持打造优质精品直播
  • SpaceX 火箭爆炸原因确定:液态氧过冷成了固态
  • 华为Mate9中国版真机秀 你绝对没发现它有两种版本
  • 99%的人都不知道的微信高效使用术?
  • 乐视网一周蒸发88亿元 贾跃亭反思节奏发展过快
  • 似乎已经战胜传统渠道的小米 今年为什么被OPPO、vivo 打败?
  • 优雅商务风,性能一鸣惊人—TCL 950体验评测
  • 转载请注明出处。


    1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

    相关文章