专栏名称: 创业投资最前线
传播企业智慧!
目录
相关文章推荐
51好读  ›  专栏  ›  创业投资最前线

1分钟黑4款共享单车app!你的信息全部"裸奔"

创业投资最前线  · 公众号  · 科技创业  · 2017-05-17 15:54

正文

请到「今天看啥」查看全文


用户对此不会有任何察觉


在国际安全极客大赛现场,女“黑客”tyy(化名)利用共享单车App的漏洞,顺利“黑”入了评委手机上的4款共享单车App,提取了对方包括历史骑行路径、骑行时间、GPS定位、账户余额和注册账户信息等在内的个人信息。

同时,她将这些信息同步到了一名同伴的手机上,之后这名位于上海的同伴就拿着同款App,用着评委被黑的账号,顺利骑上了共享单车,而评委这边则没有任何提示。

tyy称,App可以这样一直消费下去,且被入侵的用户不会有任何察觉。她表示,她用了一个月的时间看了十几款共享单车,这种情况在共享单车App上非常普遍,目前演示了4款,推测另外几款也有类似的问题。



漏洞已提交相应的App团队








请到「今天看啥」查看全文