锋巢网 锋巢网
  • 行业
    • 手机
    • 文娱
    • 手表
    • 金融
    • 元宇宙
    • 区块链
    • 人工智能
    • 数码家电
  • 科技PRO
    • 火测
    • 直播
    • 科技PLAY
  • 汽车
  • 游戏
  • 视觉
  • 潮流
  • 辣评
  • 展会
    • # IFA
    • # CES
    • # AWE
    • # ChinaJoy
    • # 国际车展
    • # 世界机器人大会
  • 注册
  • 登录
首页 › 行业 › 乌云曝优步高危漏洞 撞库风险或致用户资金朝不保夕

乌云曝优步高危漏洞 撞库风险或致用户资金朝不保夕

维隆
9 年前行业

3月25日消息 乌云近日曝光Uber优步高危漏洞,该漏洞导致的撞库风险可令大量账号被盗刷,用户资金朝不保夕。

此前uber曾出现数次安全漏洞给用户造成大量金钱损失此前uber曾出现数次安全漏洞给用户造成大量金钱损失此前uber曾出现数次安全漏洞给用 户造成大量金钱损失此前uber曾出现数次安全漏洞给用户造成大量金钱损失此前uber曾出现数次安全漏洞给用户造成大量金钱损失,本次再度曝出安全漏 洞,说明这家标榜技术的美国公司却对如何保障中国用户的财产安全无能为力。

乌云曝优步高危漏洞 撞库风险或致用户资金朝不保夕-锋巢网

根据乌云上曝光的信息,该漏洞标题为“Uber优步撞库攻击”,漏洞类型属于设计错误或逻辑缺陷。3月23日,该漏洞细节已通知厂商并且等待厂商处理中,不过截止目前,针对这一漏洞厂商暂无任何回应。

该漏洞意味着Uber很容易遭到黑客的撞库攻击,一旦用户的Uber账号被盗,由于大多数用户的支付宝和银联卡都默认开启小额支付免密码的功能,所以黑客可以从容不迫地刷走账户里的每一分钱。

乌云曝优步高危漏洞 撞库风险或致用户资金朝不保夕-锋巢网

而这样的事情正在频频发生。一位网友在知乎上吐槽称:“下午16:30到17:00接到三个司机的电话,说我叫了uber,我一阵纳闷已经卸载了很久了,而且从来没有叫过车。结果晚上6点之后直接显示成功支付宝扣款160!”

另一位知乎网友则表示:“当时在家看电影,突然uber推送消息说我叫的梅赛德斯已到达上车地点,我打开uber发现是未登录,当时急着看电影,没想那么多,还想着uber为了让我打开app给我推送的。过了半个小时左右,支付宝发来消息说扣款成功164!”

据了解,黑客撞库攻击是利用其他平台泄露的用户密码信息,来对目标平台进行测试。大多数用户的习惯是在多个平台使用相同的密码,这使得黑客可以有很大的几率撞库成功。举例来说,黑客根据自己手中掌握的网易邮箱用户信息,可能会顺利登陆一批Uber用户的APP。

而之所以Uber优步有巨大的撞库风险,是因为沿用了美国APP的设计习惯,用户在登陆时不需要手机验证码,而这恰恰是可以拦截黑客的重要一步。

更令人不安的是,用户很难解除支付宝或者银行卡和Uber之间的绑定。知乎上一位受害者称:“打电话给中信银行,结果前戏太多根本联系不上客服,赶 紧打电话给支付宝,还好支付宝是民企,给我解绑了优步。这个钱我是不指望拿回来了,不过真的要讨个说法,一个免密支付的东西,竟然这么容易被盗,让人一点 安全感都没有!而且你上他软件解绑,还不让你解绑!”

安全专家认为,由于Uber登录设计不需要验证码,导致被黑客撞库攻击的风险极高,建议用户一旦发现被盗刷,第一时间冻结支付方式,然后解除和Uber的绑定,最后才是向Uber寻求解决扣款问题。

乌云 优步
IDG资本副总裁甄志勇:体育行业新机会在哪里
上一篇
技术为王 加密数字资产将主导未来生活
下一篇

请登录以参与评论

现在登录
暂无评论
2025 年 6 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 5 月    
近期文章
  • 更简单的618,让电商重新找回消费的意义
  • AI刹住了浪潮信息下坡
  • 实测百公里馈电油耗2.49L 雷神AI电混2.0携星睿AI云动力2.0进阶
  • 佳能与芒果TV达成战略合作,EOS C80应用于芒果TV S+级综艺制作
  • 泡泡玛特的LABUBU何以火爆?
泡泡玛特的LABUBU何以火爆?
孟永辉
重组胶原蛋白“失宠”,玻尿酸的辉煌也回不来
消费最前线
Labubu三代全家桶、百款奥特曼大集合 京东潮流惊喜日潮玩尖货1元起拍
锋巢网
机器人赛事会是一门好生意吗?
道总有理
  • 0
  • 0
锋巢网 | 次世代生活科技

原创优质独特互联网内容,体验国内外科技前沿产品。持续追踪报道互联网领域:探索AI、新能源汽车、无人驾驶、科技数码、智能家电、游戏、文娱、时尚、元宇宙等《 声明:*网站自媒体投稿文章及图片版权归投稿作者所有,不代表锋巢网立场,相关法律责任由其自媒体归属者本人承担》

联系邮箱
ponews@sina.com
友情链接
环球科技网 观耘网 方向对了 环球网科技 亚设网 中文科技资讯 万维家电网 AI机器人 至顶网 极果网 第一家电网 牛华网 钉科技 TechWeb 一鸣网 环球家电网 智能公会 太火鸟 电科技 智电网
Copyright © 2017-2025 锋巢网. Designed by nicetheme. 京ICP备15027663号-1
  • 行业
    • 手机
    • 文娱
    • 手表
    • 金融
    • 元宇宙
    • 区块链
    • 人工智能
    • 数码家电
  • 科技PRO
    • 火测
    • 直播
    • 科技PLAY
  • 汽车
  • 游戏
  • 视觉
  • 潮流
  • 辣评
  • 展会
    • # IFA
    • # CES
    • # AWE
    • # ChinaJoy
    • # 国际车展
    • # 世界机器人大会
# 苹果 # # 三星 # # 华为 # # 小米 # # 谷歌 #
维隆