All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
Germany old man startling discovery: remnants of Hitler’s bombs hidden in here,
Radiation on the highest place of the world: after the cry,
Roots and rich second generation, who is more suitable for a business? ,
Google eliminate intelligent voice brand Google,Now: to promote “Google Assistant“
Ministry of agriculture: after rigorous assessment and transgenic food safety in China,
世界首个食用转基因动物获批背后:慎之又慎 - 转基因,转基因食品
60后重屏幕90后看续航:用户最关注手机哪些功能 - 联想,摩托罗拉,智能手机
Scotland suspected UFO: “six feet“, circling the skies for 15 minutes,
Jia Yue Ting ridicule Li, MA: dark BAT start-ups,
Get the girl, Seagate, SandForce finally together
Reading number is top 10 pictures
Summer is most suitable for young people to travel in China6
自己约的炮,含泪也要打完
NeedWallpaper8
中国女孩大胆自拍,显露完美身材
In the world the most mysterious 21 place landscape2
Exquisite decoration is not paying too much4
Steal to eat bacon bird
Go to the national museum2
一个武林高手的故事
Fat bird to fly
Download software ranking
Such love down(擒爱记)
少妇苏霞全本
电脑知识及技巧大合集
Popkart Cracked versions Mobile phone games
《小姨子》英文版18
仙剑奇侠传98版歌曲
Unix video tutorial8
Tram sex maniac 2 (H) rar bag5
linux初级教程
《小姨子》英文版4
aaa published in(发表于) 2017/5/20 3:15:15 Edit(编辑)
女黑客一分钟攻破四款共享单车APP,官方:钱盗不走 - 黑客,共享单车,押金

女黑客一分钟攻破四款共享单车APP,官方:钱盗不走 - 黑客,共享单车,押金

女黑客一分钟攻破四款共享单车APP,官方:钱盗不走 - 黑客,共享单车,押金 - IT资讯

一名浙大女黑客,在一分钟时间内,就攻破了4款共享单车APP的漏洞。

近日,有媒体报道在极客大赛“GeekPwn”年中赛上,小鸣单车、永安行、享骑和百拜四款共享单车APP的漏洞被网名为“tyy”的女程序员轻松破解。利用应用程序的漏洞,tyy直接获取了用户的个人资料,并现场远程连线,演示利用他人账户,实现开锁、骑行的过程。

针对APP漏洞被破解的情况,小鸣单车方面发表声明称,“小鸣单车注意到了GeekPwn关于共享单车安全漏洞的相关报道,并在第一时间与GeekPwn官方取得了联系,于14日晚间获得了漏洞的相关信息,目前相关漏洞已经紧急修复完毕。感谢GeekPwn和白帽黑客tyy对共享单车系统安全作出的努力。”

“每个软件都有漏洞,不可能做那么完美,这也比较正常。”百拜单车CMO张宝俊对澎湃新闻记者表示,“现在问题已经全部解决了。”

享骑电单车方面也表示,“已经收到大赛主办方发送的关于程序漏洞的邮件,我们在加紧修复了。”

tyy还透露,这四款APP攻击漏洞难度并不一样。

据悉,2015年毕业于浙江大学计算机专业的tyy如今在上海做程序员,在大概一个月时间里,她尝试攻击了十几款APP,最终她发现其中7款有问题,但因为做了太多测试,除了上述4款APP,其余三款她已经忘记。

tyy回忆,她最早看出问题的是摩拜单车,但摩拜修复得很快,在当天晚上就修复了,她再试验时,摩拜的漏洞已经修好。

闪骑电单车技术合伙人董兆辉告诉澎湃新闻记者,这中间的关键在于被攻击的手机连到了被tyy控制的WiFi上,她可以监控该网络上所有的数据流。如果共享单车APP传递的信息没有加密或者加密信息被破解,信息就会暴露。

董兆辉强调,不是跟其他黑客在同一个WiFi就会被监控,必须是这个WiFi已经被黑客黑掉,是可以被监控的。平时正常的比如联通、移动的信号是不会有这样的情况发生的,但是如果周围有假基站的情况下,数据也有可能被监控,但这种可能性很小。“黑客造假基站更多地是想去黑支付宝、微信的信息,共享单车账户毕竟也没几个钱。”

董兆辉指出,用户充到共享单车账户内的余额及押金,黑客并不能转走,退钱也只能退回原来的银行卡账户。但是黑客可以通过消费行为,也就是盗刷别人的账户,来花掉别人账户里充值的余额,比如利用他人账户,实现开锁、骑行的过程。

“其实不单是共享单车,所有的APP都有漏洞被破解的风险,主要就是看用户的使用习惯,不知名的WiFi就不要连。”董兆辉说,“很多不专业的APP在设计过程中,对信息安全考虑不周,就有可能没有对信息进行加密,导致用户信息泄露。但比如支付宝因为牵涉到第三方支付,一定程度上跟银行一样,安全性很重要,所有信息都是加密的,信息安全性很高。”

董兆辉表示,为了避免这样的情况,APP在通讯上要做一些加密,太简单的加密也容易被破解,一定是要有一定独到之处的加密,基本上就解决了这个问题。

“此外,对于用户来说,不明来路的WiFi千万不要连。”董兆辉说。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.