Author

Topic: 共享单车平台安全漏洞浮现 女黑客一分钟攻破 (Read 170 times)

member
Activity: 84
Merit: 10
把漏洞补上
member
Activity: 70
Merit: 10
漏洞多的一比啊,现在各种漏洞,
member
Activity: 182
Merit: 10
共享单车的安全漏洞浮出水面。在昨日举行的2017国际安全极客大赛GeekPwn年中赛上,女程序员演示了不到一分钟攻破共享单车的高危漏洞,直接获取用户的个人资料、免费骑车的过程。
 
选手“tyy”在GeekPwn年中赛展示多款共享单车漏洞。
共享单车成“共享隐私”
毕业于浙大计算机专业的“tyy” (化名)是此次参赛的唯一女黑客。只见她打开电脑,不到一分钟便可以查看到评委万涛手机上小鸣单车、永安行、享骑和百拜四款共享单车的账户信息,包括骑行记录、行驶路径、账户余额等。随后,她现场连线了远在上海的朋友,展示了远程用现场评委的共享单车账号开锁、骑行消费。
tyy说,她共发现了四款共享单车存在云端逻辑漏洞,通过篡改输入参数,进而直接访问、控制他人账号。获取用户的个人账户信息后,登录自己的账户扫码骑车,扣除的却是别人账户的余额。她认为,这些漏洞的危害性不仅在于用户损失金钱,更重要的是隐私泄露。
极棒黑客大赛创始人王琦认为,这暴露出共享单车云端的漏洞技术含量很低。近年我国 “风口”互联网行业发展速度远远大于技术发展速度,技术发展速度又远远大于安全能力发展的速度。可能有些行业实践超过美国十年,但安全能力却落后十年。
十分钟解密智能门锁
值得一提的是,此次被选手攻破的果加智能门锁是目前中国使用量最大的智能锁品牌,其在京东自营店公布其用户数已超百万。
来自百度安全实验室的选手谢海阔、黄正介绍,利用智能锁网关不严谨的默认设置,任何人只要来到锁附近,可获得智能锁网关设备的序列号,通过逆向分析,破解密码,向云端服务器发送伪造的请求,获得智能门锁密码,攻击者在门外没有钥匙、无需物理接触、拆解门锁,即可解锁。评委万涛表示理论上还可实现十分钟内获得此品牌销往全国的所有智能锁的密码,建议用户设好智能门锁密码后,出门前最好关掉网关。
Jump to: