> 传送门2

全能车租号

作者: 租号官方平台 2020-12-22 23:25:25 传送门2

已被一举捣毁的“全能车”App曾屡禁不止,共享单车App真的存在漏洞吗?

2017国际安全极客大赛GeekPwn年中赛上,浙大计算机系毕业的女“黑客”花了不到一分钟的时间,攻破了评委手机预装的小鸣、永安行、享骑和百拜等4款共享单车的App。这意味着,黑客可以利用共享单车App存在的安全漏洞,用别人的账号远程骑车,用的也是别人的钱。最重要的是,黑客直接获取了用户的账号密码、骑行路线、GPS定位、账号余额等个人信息,这些个人信息的泄露可能导致用户经常接到推销电话、垃圾短信,严重的还有诈骗和其他App账户被盗的可能。

  不仅可以刷别人的钱骑车用户的个人信息也暴露了

  在国际安全极客大赛上,女“黑客”tyy(化名)利用共享单车App的漏洞,顺利“黑”入了评委手机上的4款共享单车App,提取了对方包括历史骑行路径、骑行时间、GPS定位、账户余额和注册账户信息等在内的个人信息。

  同时,她将这些信息同步到了一名同伴的手机上,之后这名位于上海的同伴就拿着同款App,用着评委被黑的账号,顺利骑上了共享单车,而评委这边则没有任何提示。  tyy称,App可以这样一直消费下去,且被入侵的用户不会有任何察觉。她表示,她用了一个月的时间看了十几款共享单车,这种情况在共享单车App上非常普遍,目前演示了4款,推测另外几款也有类似的问题。


一份钱骑遍多款共享单车?“全能车”APP类似的骗局为何盛行?

“万能”这个词儿,在互联网时代被赋予了多重含义。仅仅在消费领域来看,万能就足够引动大众的好奇心。尤其是在巨头林立、各自为战的当下,如果能够用一款“万能”APP尽享海量服务,该有多爽快?但某些APP在无所不能的情况下,却往往隐藏着骗局,甚至在侵害着互联网企业和消费者的利益!从即将提到的这款“全能车”APP来看,这样的骗局你可要小心了!

万能解锁只为捞钱,全能车犯了法

单车是别家企业的、运营管理也由其他企业负责,但钱却落在自己口袋里……这样的情况,让摩拜、哈啰、青桔、ofo等共享单车企业会怎么想?完全是心在滴血的节奏!但就是这样匪夷所思的事情,却真实上演了。只要你下载一款名为“全能车”的APP并缴纳299元的押金,就能打开并使用市面上所有品牌的共享单车,甚至还能以低于这些品牌包月服务费的价格不断骑行!

身为消费者的你,如果遇到这样的“万能”APP,肯定会心动了吧。毕竟不用再在各个单车APP间麻烦地切换,且使用体验更佳、花费还更低。不过你要小心的是,“全能车”APP就是一个骗局。就在近日,上海公安机关已经将这款APP查处。原因就是“全能车”APP并未与其他共享单车企业合作,纯粹是采用了犯法的手段。

据了解,“全能车”APP是将共享单车企业的数据包进行截取并且破解,再将这些单车原本的会员信息更改添加在里面。即,“全能车”APP将用户伪装成共享单车企业真正的月卡或者年卡的会员,再将这些数据包发送给共享单车的服务器。等于是这款APP骗过了服务器的检测,从而能够开锁。换句话说,“全能车”APP的行为已经是犯了法!据悉,“全能车”APP的3名人员已经因涉嫌破坏计算机信息系统罪被批准逮捕。

“万能解锁”的“全能车”APP,看似方便,其实背后隐藏着诸多大坑。对共享单车企业来说,它带来了无可估量的损失。据某单车企业报案称,“全能车”严重影响了其正常服务,并造成3亿多元的损失。而对于消费者来说,“全能车”APP则会违规收集消费者的个人隐私,还很可能存在信息泄露的风险。当它被查处后,用户缴纳的299元押金也很难追讨回来!

非法聚合应用频现,不可贪小便宜吃大亏

其实除了“全能车”APP外,目前打着方便名义而出现的非法聚合应用,不在少数。以最常见的非法视频聚合应用为例,某些犯罪嫌疑人会整合多家视频网站的视频资源。进而他们再推出聚合APP,吸引消费者去注册会员,并通过出售卡密等形式牟利。这样的做法看起来是让消费者更方便地观看视频,实际上却侵害了视频网站的权益,还会对消费者的个人信息、资金等带来潜在风险。

此外,在前段时间警方还与银行等金融机构联手,全力打击非法支付聚合平台。这些非法支付聚合平台助长了电信网络诈骗等新型犯罪的气焰,也极大破坏了第三方支付平台秩序。再加上非法涉黄直播、音乐、体育转播等聚合平台等,各种类型的非法聚合应用可谓层出不穷。

面对这些非法聚合应用,消费者一定要持以审慎态度,万不可贪小便宜吃大亏!看似通过非法聚合应用以低廉价格享受了一站式、多平台的服务,但却有可能损失更多。要想避免被非法聚合应用“诱惑”,其实只需要谨记一点:每家企业提供的服务都是有成本的,它与其他企业也是存在竞争的,不可能都抱团在一起并降低价格!(科技新发现 康斯坦丁/文)

全能车是不是一个靠谱的软件?

近日,我们在各大手机应用商店发现了一款名为“全能车”的 APP 软件,只需要缴纳一份押金,便可以使用九种市面上主流的单车,并且还可以参加活动,某些单车品牌免费骑。不得不说,哪里有风口,哪里就会有机会。

我们在查看“全能车”的微博和应用商店评论数量时,发现该软件的用户规模还不算大,但是名字确实很霸气,给人一种“一款软件天下我有”的感觉。

不过,对于这款软件,摩拜和 ofo 共享单车相关负责人回应称,并未对“全能车”授权,目前正在用技术手段封禁其服务。

“基于共享单车模式而推出的便捷租赁工具,致力于整合市面上主流共享单车品牌,只需支付一份押金即可使用多种共享单车品牌”,这是“全能车”软件对自己的定位。对于这款软件,我们在多个应用市场都能搜到,下载之后,用户需要用手机号注册并实名认证后才能够使用。同时,从用户注册之日起,三天内可以免押金使用,三天之后必须要缴纳 299 元的押金才可以继续使用。

根据“全能车”上面的显示,目前其接入了包括摩拜、ofo、小蓝、优拜、永安行等九款单车品牌,计费标准和单车品牌的标准一样。同时,“全能车”还学起了共享单车,免费骑行一小时,活动一直持续到本月月底。作为一款面世不久的软件,免费骑行也是为了能够快速获取用户。

在下载了这款软件之后,我们也实地进行了测试,不管是摩拜还是 ofo 都可以顺利打开,并且前一小时免费。但是,多次使用过后,会偶尔遇到单车打不开的情况,不知道是单车原因还是软件原因。在软件下载评论区,我们也看到了用户对于这款软件的评价,有的用户表示体验很好很方便,一个软件便可以骑行大部分单车。

但是,也有的用户称使用“全能车”并不是每次都可以成功解锁,有的时候软件界面提示解锁成功,但单车并没有解锁。另外,对于押金方面的问题,“全能车”客服方面称用户可以随时退回押金,用户在软件上点击申请即可。

客观地说,“全能车”这款软件解决了大部分人的需求,不仅减少了 APP 的装载量,还减少了押金的支付。但是,299 元的押金对于某些用户来说还是有些高,毕竟支付宝芝麻信用达到一定要求便可以免押金骑行一些单车品牌,只是数量上还和“全能车”有些差距。

不过,对于这样一款软件,方便了用户,但是头疼了品牌商。目前,包括摩拜和 ofo 等单车企业都表示和“全能车”并无合作关系,并正在使用技术手段进行封锁。其实,想一想也知道,共享单车企业不会把数据接口开放给一个小公司,即使是目前的微信、滴滴、支付宝接入共享单车,也是因为这些企业是投资方的原因。并且,微信、滴滴和支付宝有着庞大的用户群体,可以更好地帮助共享单车进行推广和增加用户数。

反观“全能车”这边,自己也只是个创业公司,并且在技术和用户数上都没有优势,假如接入了各家共享单车品牌,那和收购所有单车企业有何区别,押金归自己,用户使用单车的费用也归自己。严格来说,“全能车”是钻了空子的产物,是一款违法的产品。

现在,随着“全能车”解锁的单车品牌越来越多,加上免费骑行获取用户的方式,肯定会遭到各家共享单车品牌的抵制。毕竟,“全能车”什么都没做就获取了用户和金钱,那些共享单车品牌肯定不会心甘情愿,况且“全能车”这种行为还是违法的。

如果站在用户的角度来看,“全能车”是款不错的产品,方便了用户。不过,一旦“全能车”跑路,用户的押金便别想再退回来。并且,从目前的体验来看,这款软件并没有宣传的那样全能,还是会有 bug 出现。

未来,真正意义上的“全能车”或许真会实现,只要共享单车企业合并即可。但是,就目前来看,各家共享单车打得火热,合并还要继续等待,还要看背后的资本如何推动。

网站分类
全能车租号标签列表