骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?

2023-10-07 02:50

本文主要是介绍骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

如今共享单车越来越普及,虽然给用户带来了许多方便,但也出现了一些问题,比如忘记上锁而出现天价账单。据报道,近日李先生就碰到了这样的事情,他骑行共享单车后忘记关锁了要被扣34元,随后客服称可免除欠款但要扣信用分,但是没想一扣扣了21474778元。

report-42-8.png

后来据摩拜官方答复,是系统不定期更新升级所致,可能有时显示错误,属于极个别现象,用户无须担心。

虽然事情解决了,但对于共享单车安全问题我们也该重视起来,如果共享单车APP被破解会给用户带来很大威胁,比如:敏感信息泄漏、恶意扣费、财产丢失等。

最近,几维安全对当前热门的单车出行类APP进行了专业的安全检测,发现结果让人不太放心!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:由你单车 

安全得分:50

热度排名: top 362

应用名称:由你单车 V2.1.3

应用包名:me.unibike

应用来源:应用宝

应用MD5:a4577871475d91278009bc5527e54a92

评估报告截图如下:

report-42-1.png

潜在风险:6项流氓权限;2种源码破解;4项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:摩拜单车

安全得分:44

热度排名:top 516

应用名称:Mobike V4.5.0

应用包名:com.mobike.mobikeapp

应用来源:应用宝

应用MD5:582dc4143a763019ba652

评估报告截图如下:

report-42-2.png

潜在风险:1项恶意权限;11项流氓权限;2种源码破解;4项动态攻击,病毒感染;4项高危漏洞。(详细报告,请到几维官网自行评估)

第三名:1步单车

安全得分:44

热度排名: top 535

应用名称:1步单车 V3.0.0

应用包名:com.ww.danche

应用来源:应用宝

应用MD5:99e35d5b57d7b8e9430e0541b5e18e71

评估报告截图如下:

report-42-3.png

潜在风险:10项流氓权限;2种源码破解;4项动态攻击,病毒感染;5项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:小鸣单车 

安全得分:40

热度排名: top 847

应用名称:小鸣单车 V1.3.7

应用包名:com.xiaoming.bike

应用来源:应用宝

应用MD5:2e532b07a21a1d2cc3fa9de080ae395f

评估报告截图如下:

report-42-4.png

潜在风险:1项恶意权限;10项流氓权限;1种源码破解;5项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:云单车 

安全得分:33

热度排名: top 1270

应用名称:云单车 V1.2

应用包名:com.chetianxia.yundanche

应用来源:应用宝

应用MD5:1ae5f65d30db45c091e5a

评估报告截图如下:

report-42-6.png

潜在风险:9项流氓权限;1种源码破解;6项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第六名:OFO

安全得分:23

热度排名: top 1841

应用名称:共享单车 V1.8.7u2 (build)

应用包名:so.ofo.labofo

应用来源:应用宝

应用MD5:3b081015d5b45248e76aa2fd3466c6af

评估报告截图如下:

report-42-6.png

潜在风险:7项流氓权限;2种源码破解;5项动态攻击,病毒感染;7项高危漏洞。(详细报告,请到几维官网自行评估)

第七名:小蓝单车

安全得分:23

热度排名:top 1860

应用名称:小蓝单车 V1.3.0

应用包名:com.beastbike.bluegogo

应用来源:应用宝

应用MD5:9f7ea0cacab8f1f8d93188

评估报告截图如下:

report-42-7.png

潜在风险:6项流氓权限;2种源码破解;5项动态攻击,病毒感染;8项高危漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门单车类APP都存在被植入病毒的风险,可见大部分单车类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载应用,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!

转载于:https://my.oschina.net/u/3535066/blog/1498920

这篇关于骑单车忘锁欠两千万,你上下班都在骑的共享单车真的安全吗?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/155578

相关文章

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库

使用JWT进行安全通信

在现代Web应用中,安全通信是至关重要的。JSON Web Token(JWT)是一种流行的安全通信方式,它允许用户和服务器之间安全地传输信息。JWT是一种紧凑的、URL安全的表示方法,用于在两方之间传输信息。本文将详细介绍JWT的工作原理,并提供代码示例帮助新人理解和实现JWT。 什么是JWT? JWT是一种开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSO

laravel 多个项目共享SESSION

只讨论一个域下的项目。 eg: a.xxx.com 和 b.xxx.com 来共享session 如果多个laravel项目共享SESSION要满足以下条件: SESSION可以存放在一个地方,eg:共用一个reids用户表为连接同一个数据库的用户表需要在同一域下 操作步骤:以将session 存放到redis中为例: 1. 安装redis库composer require predis/

如何给文档设置密码?电脑文件安全加密的详细操作步骤(10种方法)

在数字化时代,电脑文件的安全和隐私至关重要。通过给电脑的文件或者文件夹设置密码和加密,可以有效保护你的重要文件不被未经授权的人员访问,特别是公司的重要岗位,一些特殊的机密文件,投标文件,资金文件等等,更应该注重文件日常使用安全性。下面将为你介绍10种电脑文件,文件夹加密的详细操作步骤,帮助你更好地保护你的电脑文件安全。 加密方式一、Windows系统内置加密(电脑自带的文件加密) 选中需要

安全科普:理解SSL(https)中的对称加密与非对称加密

今天刚好为站点的后台弄了下https,就来分享我了解的吧。 密码学最早可以追溯到古希腊罗马时代,那时的加密方法很简单:替换字母。 早期的密码学:   古希腊人用一种叫 Scytale 的工具加密。更快的工具是 transposition cipher—:只是把羊皮纸卷在一根圆木上,写下信息,羊皮纸展开后,这些信息就加密完成了。 虽然很容易被解密,但它确实是第一个在现实中应用加密的

为什么 C++ 允许不安全的代码(Bjarne Stroustrup)

为什么 C++ 允许不安全的代码? 也就是说,为什么 C++ 支持可以用来违反静态(编译时)类型安全规则的操作? 为了直接访问硬件(例如,把整数当作指向设备寄存器的指针)为了获取最佳的运行时效率和空间效率(例如,不检测访问数组元素的操作(是否越界),不检测访问对象的指针(是否有效))为了和 C 兼容 所以,当你并不需要以上三种特性时,最好避免有如瘟疫般的不安全代码: 不要用类型转换(cas

红队内网攻防渗透:内网渗透之内网对抗:横向移动篇Kerberos委派安全RBCD资源Operators组成员HTLMRelay结合

基于资源的约束委派(RBCD)是在Windows Server 2012中新加入的功能,与传统的约束委派相比,它不再需要域管理员权限去设置相关属性。RBCD把设置委派的权限赋予了机器自身,既机器自己可以决定谁可以被委派来控制我。也就是说机器自身可以直接在自己账户上配置msDS-AllowedToActOnBehalfOfOtherIdentity属性来设置RBCD。 所以核心就是谁或什么权限能修改

等保测评:全面保障信息系统安全的必要举措

等保测评(信息安全等级保护测评)是评估信息系统安全等级的重要过程,旨在确保信息系统能够抵御各种安全威胁,保障信息的机密性、完整性和可用性。以下是一篇关于等保测评的文章,内容清晰、分点表示,并参考了相关数字和信息。 一、引言 随着信息技术的快速发展,信息系统在各行各业中的应用越来越广泛,但同时也面临着日益严峻的安全威胁。为了保障信息系统的安全,我国实施了信息安全等级保护制度,要求对信息系统进行等

【计算机网络篇】数据链路层(13)共享式以太网与交换式以太网的对比

文章目录 🍔共享式以太网与交换式以太网的对比🔎主机发送单播帧的情况🔎主机发送广播帧的情况🔎多对主机同时通信 🛸使用集线器和交换机扩展共享式以太网的区别 🍔共享式以太网与交换式以太网的对比 下图是使用集线器将4台主机互联而成的小型共享式以太网 下图是使用交换机将4台主机互联而成的小型交换式以太网 我们假设交换机的转发表已经学习到了所有主机与自己各接口的对应