程序员轻松破解多款共享单车App

发布时间:2017-05-22

浙大女“黑客”一分钟黑掉4款共享单车App,习惯设置通用账号密码信息泄露风险更大。在近日举行的2017国际安全极客大赛GeekPwn年中赛上,浙大计算机系毕业的女“黑客”花了不到一分钟的时间,攻破了评委手机预装的小鸣、永安行、享骑和百拜等4款共享单车的App。这意味着,黑客可以利用共享单车App存在的安全漏洞,用别人的账号远程骑车,用的也是别人的钱。最重要的是,黑客直接获取了用户的账号密码、骑行路线、GPS定位、账号余额等个人信息,这些个人信息的泄露可能导致用户经常接到推销电话、垃圾短信,严重的还有诈骗和其他App账户被盗的可能。

不仅可以刷别人的钱骑车用户的个人信息也暴露了

在国际安全极客大赛上,女“黑客”tyy(化名)利用共享单车App的漏洞,顺利“黑”入了评委手机上的4款共享单车App,提取了对方包括历史骑行路径、骑行时间、GPS定位、账户余额和注册账户信息等在内的个人信息。

同时,她将这些信息同步到了一名同伴的手机上,之后这名位于上海的同伴就拿着同款App,用着评委被黑的账号,顺利骑上了共享单车,而评委这边则没有任何提示。

为什么这么多共享单车的App都有安全问题?tyy表示,可能是创业者们都太着急了,并没有周全细致地开发App,只是想着将产品快速投入市场。

目前,tyy已经将发现的漏洞都提交给了相应的共享单车团队,希望他们能即时修复漏洞。

一个App就可以成为一个创业项目的今天,选择一个可靠的公司最重要。

北京平东信息技术有限公司,拥有一支经验丰富、业务精湛、创意独特、技术过硬、把服务放第一位的团队,平东信息的策划师都是由技术型和设计型的人才转变而来的,都有着超强的整体策划能力,能够全方面的把握网站及App建设整体架构。从前台页面设计到后台开发乃至优化,详细的为客户量身定制一份适合客户的方案。

多年来公司专注为政府机关、创业之初小型企业、咨询教育院校、各大集团、电子商城、房地产开发等多领域与行业,赢得了广大客户的青睐。