一把“万能钥匙”就能开所有共享单车!已造成3亿元损失

2019-10-28 13:26发布

来源:钱江晚报

在手机应用商城里

有一家公司推出了一款

所谓的“万能APP”

在这款APP上付费

就能解锁市面上所有的共享单车!

有人想到,只要支付一次钱

就能骑遍所有品牌的共享单车

这样的事多划算啊!

小编还真有同事下载并使用过这个APP

但是近两个月已经莫名用不了

实际上,这是一个网络黑客团伙!

上海警方缜密侦查发现

这个互联网黑客团伙,就在深圳!

共享单车企业报案

“全能车”APP是“硕鼠”

今年八月,上海警方接到哈罗等共享单车公司报案称,某公司推出的一款名叫"全能车"的APP软件,影响了很多共享单车企业的正常服务,造成共享单车公司人民币损失约3亿元。

接报后,上海闵行公安分局网安支队立即组成专案组,对该软件平台开展海量数据分析、电子数据勘查取证。

张 弘 闵行公安分局网安支队民警

“这家公司说是说是共享单车的公司,但是他公司旗下是没有任何一辆自己购买的共享单车,供老百姓使用的,它等于所有的车辆都是借助于市面上别的第三方共享单车的车辆。”

黑客劫持数据

骗过服务器牟利

经查,这款所谓的共享单车软件,实际为侵入共享单车服务器的黑客软件。操控该软件的犯罪团伙,以低于某共享单车包月服务费的方法吸引用户,进行非法牟利。

“使用了一些技术手段,将这些共享单车的数据包进行截取并且破解,等于是伪装成这些共享单车真正的月卡或者年卡的会员。这些费用都被他们公司自己收取了,和第三方的共享单车公司完全没有关系。”

警方成功抓获14名“黑客”

8月28日,专案组赶赴深圳,抓获犯罪嫌疑人李某、张某、胡某等14名犯罪嫌疑人员,现场查获68台服务器。

3名嫌疑人涉嫌犯罪被批捕

到案后,李某等人对利用黑客技术实施犯罪的事实供认不讳,目前,李某、张某、胡某等3名犯罪嫌疑人,因涉嫌破坏计算机信息系统罪,被闵行区人民检察院依法批准逮捕,其余11名犯罪嫌疑人被依法采取强制措。

“全能车”未必全能

目前在各类手机应用市场中,这款叫做“全能车Pro”或“全能车”的软件,仍然可以被下载使用。那么当消费者在使用这款黑客软件的各种功能时,会不会产生财产及个人信息安全隐患呢?

App专项治理工作组专家何延哲表示,当有用户通过此类软件使用共享单车时,虽然表面上其是“全能车”的注册用户,但其实际使用的却是第三方共享单车平台上另外用户的账号。

该用户本身向全能车缴纳押金并支付骑行费用,而被“共享”使用的真实用车账号,很可能是第三方单车平台的其他月卡或年卡用户。这类运营方式,很可能存在导致用户信息泄露的风险。

图片截自:“全能车Pro”App

App专项治理工作组专家何延哲表示,由于这个软件本身不运营共享单车,但是他要收集用户的一些实名认证的信息,比如真实姓名、身份证号等。它将收集到用户的这些信息,和软件所掌握的会员卡做一个数据包的改造,再去骗取互联网共享单车公司,将单车打开,它自然可以截获到用户的这些敏感信息。

文章来源: https://www.toutiao.com/group/6752677564038251012/