<rp id="6lg6t"><nav id="6lg6t"><button id="6lg6t"></button></nav></rp>
    <tt id="6lg6t"><noscript id="6lg6t"><delect id="6lg6t"></delect></noscript></tt>

  • 首頁 > 業界

    女黑客一口氣黑掉4款共享單車app的背后

    時間:2017-05-15 10:36:27 來源:虎嗅網 作者: 周臣超

    1494815903106266.jpg

    小鳴、永安行、享騎和百拜四款共享單車的app被女程序員“tyy”輕松破解,然后黑客就可以隨意用你的app遠程騎車了,反正花的是你的錢。最重要的是,你實名認證的各種個人信息也在他們那里開始了裸奔。

    5月13日,就在“wannacry”敲詐者木馬席卷全球的時候,2017國際安全極客大賽GeekPwn年中賽在公海上舉行,來自多個國家的選手——其中中國選手居多——開始“炫技”。

    在這場比賽中,tyy是唯一的女選手,她選擇的項目是目前互聯網創投圈最火熱的共享單車,因此,她在現場贏得了足夠多的關注,在最后的大眾投票環節,她獲得了最佳表現獎。

    1494816115274413.jpg

    tyy入侵了評委萬濤手機上預裝的上述共享單車app,包括萬濤的歷史騎行路徑、騎行時間、GPS定位、賬戶余額和注冊賬戶信息等都被她輕松掌握,然后她遠程連線在上海的同事,把信息同步到同事的手機上,同事就可以拿著app掃碼開鎖,騎著車去溜達,而用戶卻毫無感知。

    另外,她還可以讓app一直處于打開狀態幾天甚至十幾天,讓被入侵的app一直持續消費下去,金錢損失失效,被當傻子的感覺還是挺讓人郁悶的。

    據悉,這些安全漏洞已提交給上述幾款共享單車團隊。

    當記者問tyy有沒有研究過目前共享單車領域最火的摩拜和ofo的app時,tyy告訴記者:“其實我最早發現的是摩拜,但是我是早上發現的,然后它晚上就修復了。”

    這個漏洞發生在4月初,當時tyy早上發現了摩拜app的一個漏洞,然后中午的時候她發現對方的服務器開始變慢,當時她就預感到可能摩拜app在更新,結果晚上果然就修復了她發現的漏洞。

    tyy談到為何選擇共享單車作為攻擊目標時說:“我自己是個程序員,我也是一個共享單車用戶。我用的時候就想,如果這是我自己寫的應用,有哪些可能被攻擊、需要修復,然后就做了這樣的嘗試。我一個月的時間看了十幾款單車,現在有問題的是7款,今天演示了4款,我判斷另外3款也有問題,但是沒有進行全部的驗證。”

    從去年年中,共享單車概念突然熱了起來,一覺醒來發現上海、北京的大街小巷多了許多橙色和黃色單車,以1元騎車、0.5元騎車吸引著消費者去嘗試。經過一年的時間,市面上出現了諸多追隨者和模仿者,有的xx單車甚至直接模仿了摩拜和ofo單車的外觀設計,換個顏色和Logo就算開張了。

    在大量的資本快速涌入到這個還算稚嫩的行業后,拔苗助長了創業者的熱情和急功近利,可能隨便開發個app,弄個幾萬輛車往大街上一放,就共享了,然后就可以找投資人爸爸要錢了。萬濤說:“投資人應該看看我們的這個比賽。”

    為何這么多共享單車app都出現了各種安全漏洞?tyy說:“可能他們(創業者)太著急了吧。”


    智能界(www.xingtupian.com)中國智能科技聚合推薦平臺,秉承“引領未來智能生活”的理念,專注報道智能家居、可穿戴設備、智能醫療、機器人、3D打印、智能汽車、VR/AR/MR/、人工智能等諸多科技前沿領域。關注智能創新對人的生活方式、價值的改變,致力傳播放大這部分聲量。聚合品牌宣傳、代理招商、產品評測、原創視頻、fm電臺與試用眾測,深入智能科技行業,全平臺多維度為用戶及廠商提供服務,致力成為中國最具影響力的智能科技聚合推薦平臺。

    智能界【微信公眾號ID:znjchina】【新浪/騰訊微博:@智能界】




    評論列表(已有條評論)

    最新評論

    智能界

    智能界(www.xingtupian.com)

    中國智能科技聚合推薦平臺

    欧美高清视频www夜色资源