网赚妈妈论坛

 找回密码
 立即注册
查看: 413|回复: 7

90后一女黑客秒破共享单车:刷别人的钱骑行

[复制链接]

38

主题

346

帖子

630

积分

高级会员

Rank: 4

积分
630
QQ
跳转到指定楼层
楼主
发表于 2018-1-4 22:03:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

被誉为“黑客奥运会”的GeekPwn极棒年中赛开幕。来自中、韩、俄的选手们依靠黑客技术。近来火热的共享单车也成为黑客展现才华的对象。

25岁的女程序Tyy在此次GeekPwn极棒大会上展示了如何快速破解共享单车用户资料的方法。

Tyy表示,共享单车企业都在向前跑,但有的漏洞是很低级的。

在演示中,Tyy使用电脑,在同一Wi-Fi下与陌生用户手机相连,几秒钟后,该用户此前的骑行记录便显示在Tyy的电脑上,其中包括用户姓名、余额及密码等。Tyy可借助该操作,用别人的账户扫码骑行。

Tyy介绍称,身为程序员的她是共享单车用户,在一次骑行中,她突然自问“如果要我写共享单车的安全程序,我该怎么写?怎么防?”

4月初,她首先发现摩拜单车存在安全漏洞,但不久后摩拜将漏洞修复,她又随机测试了众多品牌单车,发现小鸣单车、永安行、享骑和百拜单车存在该问题,这四款单车的漏洞不同,但结果相同。

“小鸣和百拜单车,即使不在同一Wi-Fi下也能完成这些操作”,Tyy表示,虽然共享单车的花费不高,但涉及个人隐私泄露,包括实名认证、GPS定位和押金充值信息等,这些信息若被不法分子获知,有可能形成新的诈骗模式。

实际上,共享单车在拼杀的过程中出现漏洞属必然现象。摩拜和ofo等领头企业,因涉及到大量资金和数据,风险控制会被重视。而对于小型企业而言,抢夺市场份额和融资是当前主要任务,隐私及系统漏洞往往会被忽视。


回复

使用道具 举报

0

主题

506

帖子

633

积分

高级会员

Rank: 4

积分
633
QQ
沙发
发表于 2018-1-5 20:16:03 | 只看该作者
广告位,,坐下看看
回复 支持 反对

使用道具 举报

30

主题

406

帖子

584

积分

高级会员

Rank: 4

积分
584
板凳
发表于 2018-1-6 14:56:06 | 只看该作者
看起来不错
回复 支持 反对

使用道具 举报

0

主题

251

帖子

395

积分

中级会员

Rank: 3Rank: 3

积分
395
QQ
地板
发表于 2018-1-7 08:38:04 | 只看该作者
我也是坐沙发的
回复 支持 反对

使用道具 举报

30

主题

225

帖子

598

积分

高级会员

Rank: 4

积分
598
QQ
5#
发表于 2018-1-8 19:41:57 | 只看该作者
啥玩应呀
回复 支持 反对

使用道具 举报

34

主题

550

帖子

826

积分

高级会员

Rank: 4

积分
826
6#
发表于 2018-1-9 19:02:17 | 只看该作者
LZ帖子不给力,勉强给回复下吧
回复 支持 反对

使用道具 举报

42

主题

335

帖子

673

积分

高级会员

Rank: 4

积分
673
QQ
7#
发表于 2018-1-10 22:02:24 | 只看该作者
我是个凑数的。。。
回复 支持 反对

使用道具 举报

0

主题

251

帖子

435

积分

中级会员

Rank: 3Rank: 3

积分
435
QQ
8#
发表于 2018-1-12 02:36:55 | 只看该作者
专业抢沙发的!哈哈
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

广告合作|手机版|小黑屋|网赚妈妈论坛

GMT+8, 2024-9-29 22:28 , Processed in 0.218400 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表