其他
曝光!一把“万能钥匙”,“开”走共享单车企业3亿元!还有可能侵犯你的隐私…
来源丨央视财经(cctvyscj)
△央视财经《第一时间》栏目视频
上海闵行区公安分局网安支队民警 张弘:这家公司说是共享单车的公司,但是他公司旗下,是没有任何一辆,自己购买的共享单车,供老百姓使用的。
上海闵行区公安分局网安支队民警 张弘:将这些共享单车的数据包,进行截取并且破解,再将这些单车原本的会员信息,更改添加在里面,等于是伪装成这些共享单车真正的月卡或者年卡的会员,再将这些数据包,发送给共享单车的服务器,等于是骗过了服务器的检测,导致开锁的结果。
当有用户通过此类软件使用共享单车时,虽然表面上其是“全能车”的注册用户,但其实际上使用的却是第三方共享单车平台上另外用户的账号。该用户本身向全能车缴纳押金并支付骑行费用,而被“共享”使用的真实用车账号,很可能是第三方单车平台的其他月卡或年卡用户。这类运营方式,很可能存在导致用户信息泄露的风险。
App专项治理工作组专家何延哲表示,“由于这个软件,本身不运营共享单车,但是他要收集用户的一些实名认证的信息,比如真实姓名、身份证号等。它将收集到用户的这些信息,和软件所掌握的会员卡做一个数据包的改造,再去骗取互联网共享单车公司,将单车打开,它自然可以截获到用户的这些敏感信息。”
“而且,用户骑车的路线数据,包括用户的位置数据,它都有可能拿走,这些信息放在一起,都是构成个人活动轨迹的敏感信息。一旦被恶意利用的话,那可能会对个人造成一些风险。”
2、“共享”账号,还有收益?你可能“被共享”了
通过其App可以发现,在“全能车Pro”的“共享账号”功能中,用户可以通过共享第三方账户给其他用户使用,以此每天获得收益。
——————— END ———————
其他用户正在看