90后女黑客秒破共享單車:刷別人的錢騎車
執(zhí)牛耳網(wǎng)編輯Aira 發(fā)表于 2017-05-15 18:33
閱讀數(shù): 2250
風(fēng)口行業(yè)跑得快,安全也要跟得上
刷別人的錢自己騎共享單車,一秒得到整個(gè)小區(qū)的智能門鎖密碼,讓平衡車實(shí)現(xiàn)“無(wú)人駕駛”狂奔不止,“手機(jī)僵尸”隔空竊密……5月13日,在全球首艘安全極客郵輪上,來(lái)自世界各地的天才少年極客們,上演了一出真人版的“黑客帝國(guó)”。時(shí)下最熱的人工智能和共享單車,也成為了黑客們集中挑戰(zhàn)的領(lǐng)域。黑客們想提醒火爆的創(chuàng)業(yè)項(xiàng)目,快速奔跑的同時(shí),別忘了安全這件事情。
不少共享單車都有漏洞
“您在上周騎行3次,賬戶余額還有3元?!笔褂秒娔X在同一Wi-Fi環(huán)境下與陌生用戶手機(jī)相連,幾秒鐘后,別人的騎行記錄便可盡收眼底,用戶姓名、余額及密碼也一覽無(wú)遺。在日前召開(kāi)的國(guó)際安全極客大賽極棒年中賽的活動(dòng)現(xiàn)場(chǎng),25歲的女程序Tyy一秒攻破時(shí)下最火爆的共享單車。
Tyy是一名程序員,也是共享單車的用戶。今年4月,她首先發(fā)現(xiàn)摩拜單車存在安全漏洞,但不久后摩拜將漏洞修復(fù)。她又隨機(jī)測(cè)試了眾多品牌單車,發(fā)現(xiàn)小鳴單車、永安行、享騎和百拜單車都存在不同的漏洞。如果借助漏洞,不僅能獲悉別人的隱私,還能用別人的賬戶掃碼騎行。
雖然共享單車的花費(fèi)不高,但涉及個(gè)人隱私泄露,包括實(shí)名認(rèn)證、GPS定位和押金充值信息等,若被不法分子獲知,有可能形成新的詐騙模式?!肮蚕韱诬嚻髽I(yè)都在向前跑,但有的漏洞是很低級(jí)的?!盩yy表示。
智能門鎖被“一網(wǎng)打盡”
憑借智能防盜報(bào)警、遠(yuǎn)程開(kāi)門、動(dòng)態(tài)密碼等新功能,不少人把普通的機(jī)械鎖換成了智能鎖。在比賽現(xiàn)場(chǎng),來(lái)自百度安全實(shí)驗(yàn)室的謝海闊、黃正利用門鎖通信協(xié)議漏洞成功在無(wú)需物理接觸,無(wú)需拆解門鎖的情況下遠(yuǎn)程秒破智能門鎖,并獲得所有開(kāi)鎖密碼。“不管在世界哪個(gè)角落,給我一根網(wǎng)線,就可以控制所有連接到云平臺(tái)的智能設(shè)備?!秉S正表示。
被攻破的果加智能門鎖是中國(guó)目前使用量最大的智能鎖品牌,被自如、小豬、途家等B端市場(chǎng)的多個(gè)公寓品牌所使用,在京東自營(yíng)店公布其用戶數(shù)已超過(guò)100萬(wàn)。
黃正表示,漏洞就像智能創(chuàng)新技術(shù)身上的一根毒刺,只要有新技術(shù)就必然有新漏洞。
風(fēng)口行業(yè)發(fā)展速度和安全能力差了好幾代
“現(xiàn)在的風(fēng)口行業(yè)存在一個(gè)問(wèn)題就是,行業(yè)發(fā)展速度遠(yuǎn)遠(yuǎn)大于技術(shù)發(fā)展速度,技術(shù)發(fā)展速度又遠(yuǎn)遠(yuǎn)大于安全能力發(fā)展速度?!睒O棒創(chuàng)始人兼CEO王琦表示,共享單車和智能門鎖項(xiàng)目暴露的漏洞是廠商犯的非常愚蠢的錯(cuò)誤,安全能力和行業(yè)發(fā)展速度差了好幾代。
風(fēng)口行業(yè)在拼殺過(guò)程中,出現(xiàn)漏洞是必然現(xiàn)象。但在搶奪市場(chǎng)份額和融資的同時(shí),也不應(yīng)忽視隱私和系統(tǒng)漏洞。
本網(wǎng)編輯。所轉(zhuǎn)載稿件僅代表作者觀點(diǎn),不代表執(zhí)牛耳立場(chǎng),最終解釋權(quán)歸原作者所有。
文章:1478
關(guān)于我們
【執(zhí)牛耳新媒體|數(shù)字營(yíng)銷技術(shù)邦】
Digital Marketing Technology Space
——更懂營(yíng)銷的科技商業(yè)報(bào)道
提供復(fù)雜商業(yè)環(huán)境中的優(yōu)質(zhì)數(shù)字營(yíng)銷內(nèi)容,為數(shù)字營(yíng)銷業(yè)界領(lǐng)袖帶來(lái)立體式閱讀。執(zhí)牛耳新媒體(www.zappha.com)定位為“數(shù)字營(yíng)銷技術(shù)邦”,于2015年12月25日全面上線。以打造全球數(shù)字營(yíng)銷技術(shù)領(lǐng)域首席媒體平臺(tái)為目標(biāo)。目前團(tuán)隊(duì)積極依托專業(yè)素養(yǎng),全力為數(shù)字營(yíng)銷領(lǐng)域從業(yè)者搭建有質(zhì)感的交流空間,執(zhí)牛耳新媒體內(nèi)容傳播矩陣至今已與百余家互聯(lián)網(wǎng)企業(yè)、媒體傳播公司、品牌主、業(yè)界品牌活動(dòng)等建立了深厚的內(nèi)容交流關(guān)系。
網(wǎng)站編號(hào):2415825 主辦單位證件號(hào)碼:110105018978892
信息產(chǎn)業(yè)部備案管理系統(tǒng)網(wǎng)址/工信部網(wǎng)站:http://www.beian.miit.gov.cn
反饋建議、業(yè)務(wù)咨詢與媒體合作:13051575215
投稿郵箱:zhiniuerox@163.com
內(nèi)容主編微信號(hào):AdMarketer
官方微信賬號(hào):執(zhí)牛耳[zhiniuer]、執(zhí)牛耳傳媒[zhiniuermedia]
尋求報(bào)道QQ:2603466379
關(guān)注我們
【版權(quán)聲明】
1、本網(wǎng)站刊載的所有內(nèi)容,包括但不限于文字報(bào)道、圖片、視頻、圖表、標(biāo)志標(biāo)識(shí)、商標(biāo)、版面設(shè)計(jì)、專欄目錄與名稱、內(nèi)容分類標(biāo)準(zhǔn)等,均受《中華人民共和國(guó)著作權(quán)法》、《中華人民共和國(guó)商標(biāo)法》、《中華人民共和國(guó)專利法》及適用之國(guó)際公約中有關(guān)著作權(quán)、商標(biāo)權(quán)、專利權(quán)以及或其它財(cái)產(chǎn)所有權(quán)法律的保護(hù),相應(yīng)的版權(quán)或許可使用權(quán)均屬本網(wǎng)站所有。
2、凡未經(jīng)執(zhí)牛耳新媒體書(shū)面授權(quán),任何媒體、網(wǎng)站及個(gè)人不得轉(zhuǎn)載、復(fù)制、重制、改動(dòng)、展示或使用執(zhí)牛耳網(wǎng)站的局部或全部的內(nèi)容或服務(wù),或在非執(zhí)牛耳網(wǎng)站所屬服務(wù)器上建立鏡像。如果已轉(zhuǎn)載,請(qǐng)自行刪除。同時(shí),我們保留進(jìn)一步追究相關(guān)行為主體的法律責(zé)任的權(quán)利。
3、本網(wǎng)站摘錄或轉(zhuǎn)載的屬于第三方的信息,目的在于傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),轉(zhuǎn)載信息版權(quán)屬于原媒體及作者。如其他媒體、網(wǎng)站或個(gè)人擅自轉(zhuǎn)載使用,請(qǐng)自負(fù)版權(quán)等法律責(zé)任。
4、對(duì)網(wǎng)站上、網(wǎng)站下設(shè)的個(gè)人主頁(yè)(專欄主頁(yè))以及與本網(wǎng)站鏈接的其他網(wǎng)站上的信息的準(zhǔn)確性以及因該信息而產(chǎn)生的任何糾紛與損失不負(fù)任何法律責(zé)任。如發(fā)現(xiàn)上述信息存在問(wèn)題歡迎通過(guò)電子郵件方式與我們盡快聯(lián)系。
5、本站之聲明以及其修改權(quán)、更新權(quán)及最終解釋權(quán)均屬【執(zhí)牛耳新媒體www.zappha.com】所有。
Copyright ?2013-2018北京執(zhí)牛耳傳媒科技有限公司
執(zhí)牛耳 | 數(shù)字營(yíng)銷技術(shù)邦
以打造全球數(shù)字營(yíng)銷技術(shù)領(lǐng)域首席媒體平臺(tái)為依托,致力于提供數(shù)字營(yíng)銷內(nèi)容服務(wù)和技術(shù)服務(wù)的傳播機(jī)構(gòu)
執(zhí)牛耳原創(chuàng)內(nèi)容,版權(quán)歸執(zhí)牛耳傳媒(www.zappha.com)所有,并受法律保護(hù),未經(jīng)本公司書(shū)面許可,請(qǐng)勿用于商業(yè)用途。
凡侵犯本公司版權(quán)等知識(shí)產(chǎn)權(quán)的,本公司必依法追究其法律責(zé)任!
0條評(píng)論