一个app解锁全部共享单车?黑客团伙“偷走”3亿

最后都变了- 提交于 2021-02-01 07:27:34

点击蓝字关注我们👆

零基础黑客教程,黑客圈新闻,安全面试经验

尽在“掌控安全EDU”



    

    近日,上海公安机关经缜密侦查,跨省追踪,成功破获一起破坏计算机信息系统案,抓获李某等14名犯罪嫌疑人。


 

上海破获共享单车万能解锁App案


上海市公安局闵行分局介绍,今年8月他们接到哈罗等共享单车公司报案称,某公司推出的一款名叫“全能车”的APP软件,影响了很多共享单车企业的正常服务,造成共享单车损失约3亿元。


接报后,闵行公安分局网安支队立即组成专案组,对该软件平台开展海量数据分析、电子数据勘查取证。



上海闵行区公安分局网安支队民警 张弘:这家公司说是共享单车的公司,但是他公司旗下没有任何一辆自己购买的单车供老百姓使用。



经查,这款所谓的共享单车软件,实际为侵入报案公司共享单车服务器的黑客软件。操控该软件的犯罪团伙,以低于某共享单车包月服务费的方法吸引用户,并通过软件扫描使用其品牌单车,以这样“间接”的方法为用户提供共享单车服务而非法牟利。



上海闵行区公安分局网安支队民警 张弘:将这些共享单车的数据包进行截取并破解,再将这些单车原本的会员信息更改添加到里面,等于是伪装成这些共享单车真正的月卡或者年卡的会员;再将这些数据包,发送给共享单车的服务器,等于是骗过了服务器的检测,导致开锁的结果。



8月28日,专案组赶赴广东省深圳市,抓获李某、张某、胡某等14名犯罪嫌疑人,现场查获68台服务器。目前3名犯罪嫌疑人被依法批准逮捕,11名犯罪嫌疑人被依法采取强制措施。


图片截自:苹果App Stpre应用商店




目前在各类手机应用市场中,这款叫做“全能车Pro”或“全能车”的软件仍然可以被下载使用。那么消费者在使用这款黑客软件时,会不会存在财产及个人信息安全隐患呢?


骑车多交一份钱,多一分安全?


当有用户通过此类软件使用共享单车时,虽然表面上是“全能车”的注册用户,但实际使用的,却是第三方共享单车平台上另外用户的账号。这类运营方式,很可能存在导致用户信息泄露的风险。


截图自“全能车Pro”App

App专项治理工作组专家何延哲表示,“'全能车Pro'App会收集用户的一些实名认证的信息,比如真实姓名、身份证号等。它将收集到用户的这些信息,和软件所掌握的会员卡做一个数据包的改造,再去骗取互联网共享单车公司,将单车打开,它自然可以截获到用户的这些敏感信息。一旦被恶意利用的话,可能对个人造成风险。”


截图自“全能车Pro”App





腾讯 x 掌控安全学院  —  让学习网络安全成为一件简单的事

黑客教程~ 课件 靶场 ~  限!时!免费!送!   

直接识别下面二维码,添加老师微信即可领取啦!

添加掌控安全助教微信zkaqbanban

发送暗号:99即可~只限前50名答对暗号的同学哟!手快先得!




领完资料记得回来给我们一个赞哦!

一些问题?


Q.扫上方的掌控安全学院的二维码添加不了?

A:每天有很多小伙伴加助教,处理不及时

还可以加入学员交流群657443433

或者关注掌控安全EDU公众号查看


Q.真的是免费吗?什么时候开始呢?

A:课程和资料都是免费的,且课程配套了实战靶场,还有万人学员交流群。



点击掌控安全EDU,查看更多内容 告诉大家你在看什么👇

本文分享自微信公众号 - 掌控安全EDU(ZKAQEDU)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!