女黑客一分钟攻破四款共享单车APP,官方:钱盗不走

2017-05-20 10:18:00来源:澎湃新闻 作者:欧阳李宁

一名浙大女黑客,在一分钟时间内,就攻破了4款共享单车APP的漏洞。

近日,有媒体报道在极客大赛“GeekPwn”年中赛上,小鸣单车、永安行、享骑和百拜四款共享单车APP的漏洞被网名为“tyy”的女程序员轻松破解。利用应用程序的漏洞,tyy直接获取了用户的个人资料,并现场远程连线,演示利用他人账户,实现开锁、骑行的过程。

针对APP漏洞被破解的情况,小鸣单车方面发表声明称,“小鸣单车注意到了GeekPwn关于共享单车安全漏洞的相关报道,并在第一时间与GeekPwn官方取得了联系,于14日晚间获得了漏洞的相关信息,目前相关漏洞已经紧急修复完毕。感谢GeekPwn和白帽黑客tyy对共享单车系统安全作出的努力。”

“每个软件都有漏洞,不可能做那么完美,这也比较正常。”百拜单车CMO张宝俊对澎湃新闻记者表示,“现在问题已经全部解决了。”

享骑电单车方面也表示,“已经收到大赛主办方发送的关于程序漏洞的邮件,我们在加紧修复了。”

tyy还透露,这四款APP攻击漏洞难度并不一样。

据悉,2015年毕业于浙江大学计算机专业的tyy如今在上海做程序员,在大概一个月时间里,她尝试攻击了十几款APP,最终她发现其中7款有问题,但因为做了太多测试,除了上述4款APP,其余三款她已经忘记。

tyy回忆,她最早看出问题的是摩拜单车,但摩拜修复得很快,在当天晚上就修复了,她再试验时,摩拜的漏洞已经修好。

闪骑电单车技术合伙人董兆辉告诉澎湃新闻记者,这中间的关键在于被攻击的手机连到了被tyy控制的WiFi上,她可以监控该网络上所有的数据流。如果共享单车APP传递的信息没有加密或者加密信息被破解,信息就会暴露。

阅读全文
    相关标签:
阅读(0) 编辑:ET005
声明:凡本网注明“来源:三门峡生活网”的作品,转载须注明“来源:三门峡生活网”,违者将依法追究责任。凡本网注明来源其它网站作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如有侵权请联系删除。邮箱:smxtougao@163.com
相关阅读
新闻热图更多 >>
今日热点