您的位置: 首頁(yè) > 新聞 > 時(shí)事焦點(diǎn) > 新聞詳情

共享單車還敢騎嗎?90后女黑客瞬間秒破大跌眼鏡!

時(shí)間:2017-05-15 10:07:27
  • 來源:互聯(lián)網(wǎng)
  • 作者:Sophie周
  • 編輯:Sophie

刷別人的錢自己騎共享單車,一秒得到整個(gè)小區(qū)的智能門鎖密碼,讓平衡車實(shí)現(xiàn)“無人駕駛”狂奔不止,“手機(jī)僵尸”隔空竊密……5月13日,在全球首艘安全極客郵輪上,來自世界各地的天才少年極客們,上演了一出真人版的“黑客帝國(guó)”。時(shí)下最熱的人工智能和共享單車,也成為了黑客們集中挑戰(zhàn)的領(lǐng)域。黑客們想提醒火爆的創(chuàng)業(yè)項(xiàng)目,快速奔跑的同時(shí),別忘了安全這件事情。

不少共享單車都有漏洞

“您在上周騎行3次,賬戶余額還有3元。”使用電腦在同一Wi-Fi環(huán)境下與陌生用戶手機(jī)相連,幾秒鐘后,別人的騎行記錄便可盡收眼底,用戶姓名、余額及密碼也一覽無遺。在日前召開的國(guó)際安全極客大賽極棒年中賽的活動(dòng)現(xiàn)場(chǎng),25歲的女程序Tyy一秒攻破時(shí)下最火爆的共享單車。

Tyy是一名程序員,也是共享單車的用戶。今年4月,她首先發(fā)現(xiàn)摩拜單車存在安全漏洞,但不久后摩拜將漏洞修復(fù)。她又隨機(jī)測(cè)試了眾多品牌單車,發(fā)現(xiàn)小鳴單車、永安行、享騎和百拜單車都存在不同的漏洞。如果借助漏洞,不僅能獲悉別人的隱私,還能用別人的賬戶掃碼騎行。

雖然共享單車的花費(fèi)不高,但涉及個(gè)人隱私泄露,包括實(shí)名認(rèn)證、GPS定位和押金充值信息等,若被不法分子獲知,有可能形成新的詐騙模式。“共享單車企業(yè)都在向前跑,但有的漏洞是很低級(jí)的。”Tyy表示。

智能門鎖被“一網(wǎng)打盡”

憑借智能防盜報(bào)警、遠(yuǎn)程開門、動(dòng)態(tài)密碼等新功能,不少人把普通的機(jī)械鎖換成了智能鎖。在比賽現(xiàn)場(chǎng),來自百度安全實(shí)驗(yàn)室的謝海闊、黃正利用門鎖通信協(xié)議漏洞成功在無需物理接觸,無需拆解門鎖的情況下遠(yuǎn)程秒破智能門鎖,并獲得所有開鎖密碼。“不管在世界哪個(gè)角落,給我一根網(wǎng)線,就可以控制所有連接到云平臺(tái)的智能設(shè)備。”黃正表示。

被攻破的果加智能門鎖是中國(guó)目前使用量最大的智能鎖品牌,被自如、小豬、途家等B端市場(chǎng)的多個(gè)公寓品牌所使用,在京東自營(yíng)店公布其用戶數(shù)已超過100萬。

黃正表示,漏洞就像智能創(chuàng)新技術(shù)身上的一根毒刺,只要有新技術(shù)就必然有新漏洞。

風(fēng)口行業(yè)發(fā)展速度和安全能力差了好幾代

“現(xiàn)在的風(fēng)口行業(yè)存在一個(gè)問題就是,行業(yè)發(fā)展速度遠(yuǎn)遠(yuǎn)大于技術(shù)發(fā)展速度,技術(shù)發(fā)展速度又遠(yuǎn)遠(yuǎn)大于安全能力發(fā)展速度。”極棒創(chuàng)始人兼CEO王琦表示,共享單車和智能門鎖項(xiàng)目暴露的漏洞是廠商犯的非常愚蠢的錯(cuò)誤,安全能力和行業(yè)發(fā)展速度差了好幾代。

風(fēng)口行業(yè)在拼殺過程中,出現(xiàn)漏洞是必然現(xiàn)象。但在搶奪市場(chǎng)份額和融資的同時(shí),也不應(yīng)忽視隱私和系統(tǒng)漏洞。

3dmgame

0

玩家點(diǎn)評(píng) 0人參與,0條評(píng)論)

收藏
違法和不良信息舉報(bào)
分享:

熱門評(píng)論

全部評(píng)論

他們都在說 再看看
3DM自運(yùn)營(yíng)游戲推薦 更多+