骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?

2023-10-07 02:50

本文主要是介绍骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

如今共享单车越来越普及,虽然给用户带来了许多方便,但也出现了一些问题,比如忘记上锁而出现天价账单。据报道,近日李先生就碰到了这样的事情,他骑行共享单车后忘记关锁了要被扣34元,随后客服称可免除欠款但要扣信用分,但是没想一扣扣了21474778元。

report-42-8.png

后来据摩拜官方答复,是系统不定期更新升级所致,可能有时显示错误,属于极个别现象,用户无须担心。

虽然事情解决了,但对于共享单车安全问题我们也该重视起来,如果共享单车APP被破解会给用户带来很大威胁,比如:敏感信息泄漏、恶意扣费、财产丢失等。

最近,几维安全对当前热门的单车出行类APP进行了专业的安全检测,发现结果让人不太放心!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:由你单车 

安全得分:50

热度排名: top 362

应用名称:由你单车 V2.1.3

应用包名:me.unibike

应用来源:应用宝

应用MD5:a4577871475d91278009bc5527e54a92

评估报告截图如下:

report-42-1.png

潜在风险:6项流氓权限;2种源码破解;4项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:摩拜单车

安全得分:44

热度排名:top 516

应用名称:Mobike V4.5.0

应用包名:com.mobike.mobikeapp

应用来源:应用宝

应用MD5:582dc4143a763019ba652

评估报告截图如下:

report-42-2.png

潜在风险:1项恶意权限;11项流氓权限;2种源码破解;4项动态攻击,病毒感染;4项高危漏洞。(详细报告,请到几维官网自行评估)

第三名:1步单车

安全得分:44

热度排名: top 535

应用名称:1步单车 V3.0.0

应用包名:com.ww.danche

应用来源:应用宝

应用MD5:99e35d5b57d7b8e9430e0541b5e18e71

评估报告截图如下:

report-42-3.png

潜在风险:10项流氓权限;2种源码破解;4项动态攻击,病毒感染;5项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:小鸣单车 

安全得分:40

热度排名: top 847

应用名称:小鸣单车 V1.3.7

应用包名:com.xiaoming.bike

应用来源:应用宝

应用MD5:2e532b07a21a1d2cc3fa9de080ae395f

评估报告截图如下:

report-42-4.png

潜在风险:1项恶意权限;10项流氓权限;1种源码破解;5项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:云单车 

安全得分:33

热度排名: top 1270

应用名称:云单车 V1.2

应用包名:com.chetianxia.yundanche

应用来源:应用宝

应用MD5:1ae5f65d30db45c091e5a

评估报告截图如下:

report-42-6.png

潜在风险:9项流氓权限;1种源码破解;6项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第六名:OFO

安全得分:23

热度排名: top 1841

应用名称:共享单车 V1.8.7u2 (build)

应用包名:so.ofo.labofo

应用来源:应用宝

应用MD5:3b081015d5b45248e76aa2fd3466c6af

评估报告截图如下:

report-42-6.png

潜在风险:7项流氓权限;2种源码破解;5项动态攻击,病毒感染;7项高危漏洞。(详细报告,请到几维官网自行评估)

第七名:小蓝单车

安全得分:23

热度排名:top 1860

应用名称:小蓝单车 V1.3.0

应用包名:com.beastbike.bluegogo

应用来源:应用宝

应用MD5:9f7ea0cacab8f1f8d93188

评估报告截图如下:

report-42-7.png

潜在风险:6项流氓权限;2种源码破解;5项动态攻击,病毒感染;8项高危漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门单车类APP都存在被植入病毒的风险,可见大部分单车类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载应用,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!

转载于:https://my.oschina.net/u/3535066/blog/1498920

这篇关于骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/155578

相关文章

NFS实现多服务器文件的共享的方法步骤

《NFS实现多服务器文件的共享的方法步骤》NFS允许网络中的计算机之间共享资源,客户端可以透明地读写远端NFS服务器上的文件,本文就来介绍一下NFS实现多服务器文件的共享的方法步骤,感兴趣的可以了解一... 目录一、简介二、部署1、准备1、服务端和客户端:安装nfs-utils2、服务端:创建共享目录3、服

使用Nginx来共享文件的详细教程

《使用Nginx来共享文件的详细教程》有时我们想共享电脑上的某些文件,一个比较方便的做法是,开一个HTTP服务,指向文件所在的目录,这次我们用nginx来实现这个需求,本文将通过代码示例一步步教你使用... 在本教程中,我们将向您展示如何使用开源 Web 服务器 Nginx 设置文件共享服务器步骤 0 —

Python使用pysmb库访问Windows共享文件夹的详细教程

《Python使用pysmb库访问Windows共享文件夹的详细教程》本教程旨在帮助您使用pysmb库,通过SMB(ServerMessageBlock)协议,轻松连接到Windows共享文件夹,并列... 目录前置条件步骤一:导入必要的模块步骤二:配置连接参数步骤三:实例化SMB连接对象并尝试连接步骤四:

Linux使用粘滞位 (t-bit)共享文件的方法教程

《Linux使用粘滞位(t-bit)共享文件的方法教程》在Linux系统中,共享文件是日常管理和协作中的常见任务,而粘滞位(StickyBit或t-bit)是实现共享目录安全性的重要工具之一,本文将... 目录文件共享的常见场景基础概念linux 文件权限粘滞位 (Sticky Bit)设置共享目录并配置粘

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

怎么让1台电脑共享给7人同时流畅设计

在当今的创意设计与数字内容生产领域,图形工作站以其强大的计算能力、专业的图形处理能力和稳定的系统性能,成为了众多设计师、动画师、视频编辑师等创意工作者的必备工具。 设计团队面临资源有限,比如只有一台高性能电脑时,如何高效地让七人同时流畅地进行设计工作,便成为了一个亟待解决的问题。 一、硬件升级与配置 1.高性能处理器(CPU):选择多核、高线程的处理器,例如Intel的至强系列或AMD的Ry

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

为什么现在很多人愿意选择做债务重组?债重组真的就这么好吗?

债务重组,起初作为面向优质企业客户的定制化大额融资策略,以其高效周期著称,一个月便显成效。然而,随着时代的车轮滚滚向前,它已悄然转变为负债累累、深陷网贷泥潭者的救赎之道。在此路径下,个人可先借助专业机构暂代月供,经一段时间养护征信之后,转向银行获取低成本贷款,用以替换高昂网贷,实现利息减负与成本优化的双重目标。 尽管债务重组的代价不菲,远超传统贷款成本,但其吸引力依旧强劲,背后逻辑深刻。其一