夜夜爽夜夜高潮高清视频,久99久女女精品免费观看69堂,日韩精品不卡在线高清,91精品啪国产在线观看

首頁>要聞>沸點 沸點

揭共享單車漏洞:花0.3元就能解鎖 小黃車最易破解

2017年04月24日 09:04 | 來源:南方都市報
分享到: 

原標題:南都調查 | 共享單車漏洞背后藏產業鏈:密碼、學生賬戶都可交易

亂停亂放、私自開鎖,種種問題讓共享單車成為“國民素質的照妖鏡”。近日,南都記者調查發現,有一批人專門利用共享單車OFO(小黃車)的漏洞,通過倒賣單車密碼、違規綁定學生證等方式來牟利。

對此,OFO平臺回應南都記者稱,他們正在采取一系列措施,以解決這些問題。

支付0.3元就有人幫你解鎖

一個逐漸被人知曉的事實是,圍繞著OFO共享單車,已滋生多條非法產業鏈。

4月18日,南都記者以“單車解鎖”為關鍵詞,檢索到了17個QQ群,遍布全國多個省份,均宣稱可以低價解鎖共享單車。隨意加入一個,立刻就有不少人圍擁上來。“0.3元解鎖,5元認證學生賬戶。”

給昵稱為“好孩子”的人打款0.3元、發去小黃車牌車號后,不到1分鐘,南都記者就收到了對方發來的密碼。轉動車鎖到對應位置,小黃車應聲而開。

“沒有技術含量,就是把車牌號輸入我自己的APP,通過正常渠道獲取密碼。”“好孩子”介紹,他是以學生身份注冊為小黃車用戶的,騎車只需半價,還免繳押金。

小黃車的收費標準是每小時1元,學生半價也需要0.5元,只收0.3元豈不是虧本?針對這一疑問,“好孩子”告訴南都記者,拿到小黃車密碼后,可以在APP中點擊報修,平臺就會誤以為這輛車已損壞,不再收取費用。“一天最多可以報修15次,相當于有15次免費機會。”

此后,“好孩子”又向南都記者推銷起其他業務。”只要5元,就能幫你認證為學生用戶。”

收到紅包后,“好孩子”要走了南都記者的電話號碼,在他的手機上登錄了記者的賬戶。“可能要花點時間,我認證通過后會通知你。”隨后2小時內,南都記者不斷收到OFO平臺發來的短信。“你的信息身份不符合要求,沒有通過認證”。幾次認證失敗后,“好孩子”終于通知記者,他認證成功了。

南都記者登錄APP發現,賬戶的確已經綁定一個學生證,所在學校為廣東某高校。“好孩子”聲稱,他正是該校學生,綁定的學生證也系他自己所有。

QQ群里存在不少“羊毛黨”.jpg

一人可擁有不同類型的賬戶

事實上,在這些QQ群里,學生信息已經是公開販賣的了。即使不是學生,也能夠使用他人的身份信息認證為學生用戶。

在一個名為“OFO單車師生認證”的QQ群里,管理員“小酒窩”告訴南都記者,只需6.88元,就能認證為低質量的學生用戶,可能1年失效,也可能4年失效。要想永久不失效,則需繳納9.9元購買高質量的學生信息。

南都記者了解到,“小酒窩”從屬于一個團隊,專門經營和小黃車有關的生意。其稱,她手上的學生信息都來自團隊老板。“老板每天早上給我發幾條學生信息,如果當天用完了,還可以再問他要。”

目前,這個團隊正招募代理。“小酒窩”告訴南都記者,代理可以自行接單。“有單子發手機號給我就行,高質量的(學生信息)8元,低質量的6.6元,你給別人賣,多高價格都可以。”

該團隊的業務員“紫藤花”稱,即使已認證過的社會用戶,也可以解除綁定,然后使用他們販賣的學生信息重新認證為學生用戶。這一切僅售價5元。

南都記者隨后親身體驗了一把,在給“紫藤花”發去紅包不到3分鐘后,原本一個已欠費1元的社會用戶就解除了綁定,成了未認證的新用戶,還附贈5元優惠券。

對于這一現象,OFO的客服人員表示困惑。“一般一個賬戶只能認證一次。”該客服稱,只有官方工作人員有解綁的權力,“我們不允許一個人擁有多種類型的賬戶。”

其稱,如果一個用戶既有社會賬戶,又有學生賬戶,將會被OFO平臺檢測到,并做封禁處理。

“紫藤花”告訴南都記者,自己并不是OFO的人員,解綁是在一個軟件上完成的,軟件系團隊老板自己開發。而南都記者擁有的兩個手機號,分別被注冊為社會賬戶和學生賬戶,并未遭到封禁。

漏洞催生不同方式的“薅羊毛”

在另一個名為“摩拜紅包攻略小黃秒開”QQ群里,成員“018”向記者兜售他掌握的“破解秘密”,價格同樣是5元。收到紅包后,“018”告訴南都記者,他用支付寶的端口來使用小黃車,可以免押金。拿到密碼后再立刻點擊報修,這樣就可以免車費。如此下來,“018”可全程免費騎行。

“018”告訴南都記者,現在市面上的共享單車,只有小黃車比較容易破解,有多種方法可以免繳押金,又有多種渠道可以免交車費,由此滋生了大量團伙來倒賣小黃車的密碼。

“018”解釋,之所以會出現低價售賣小黃車密碼的生意,是因為小黃車沒有定位功能。即使遠在天邊,也能通過別人發來的車牌號,再憑借自己掌握的學生信息,低價從官方渠道獲取密碼,高價轉賣給別人。“018”向南都記者透露,大部分小黃車使用的是機械鎖,用多了就會變松,只要多摸索就能掌握竅門,多試幾次密碼就能打開,小孩都做得來。行話里稱這種開鎖方式為“碰鎖”。

“我們用小黃車,都喜歡一按、二碰、三手機。”“018”稱,自己每次使用小黃車,首先會按一下車鎖,有時上一個用戶用完車后不會打亂密碼,下一個用戶就能順勢騎走。如果密碼被打亂,有時又能把鎖碰開。如果碰不開,最后才通過官方渠道獲取密碼。因為一輛車只對應一個密碼,記住密碼后,還可以把車牌號破壞掉,自己就可以獨享這輛車。

“不過,雖然系統沒有漏洞可鉆,我還是更喜歡用摩拜單車。”“018”介紹說,“現在摩拜推出了紅包活動,部分摩拜單車騎行非但不扣費,還能送錢。”

事實上,也有人利用紅包活動來謀利。一位用戶就在QQ群里傳授經驗,只要把普通的摩拜單車藏起來,因為長時間無人使用,過幾天該車就會自動生成紅包。

這種類似“薅羊毛”的行為,使得這批人獲得這樣一個別稱——“羊毛黨”。

共享單車暴露出來的漏洞,正吸引越來越多的人來“薅羊毛”。在南都記者檢索到的17個QQ群中,每一個的人數都達到了上限,總成員合計達到4500人。

其中一名“羊毛黨”李顏姚(化名)告訴南都記者,“薅羊毛”僅僅3天,他就有了154元收入。李顏姚是一名高三學生,他計劃賺夠300元以支付摩拜單車的押金,然后收手不干。

這些“羊毛黨”中還隱藏著一些騙子。一名QQ群成員宣稱,他可以出售破解軟件,可以免費騎車,收費5元。轉去5元紅包后,該用戶卻繼續索要錢財。“剛剛你不答應,現在漲價了,還要再給5元。”

在另一個QQ群里,還有人打著共享單車的名義,販賣所謂的“學生信息生成器”。有用戶購買后發現,所謂的“學生信息生成器”其實是手機病毒。

羊毛黨正在倒賣破解技術.jpg

頻繁曝出漏洞原因何在?

目前,共享單車的競爭愈演愈烈。除了摩拜單車推出的紅包活動,小鳴單車也推出了半年免費騎行卡,繳納199元押金,就可以免費騎行半年,到期后再退回押金。

在這場“街頭戰爭”中,小黃車以數量優勢暫時領先。

根據第三方數據研究機構比達咨詢發布《2016中國共享單車市場研究報告》,在2016年中國共享單車整體市場份額中,小黃車以51.2%的市場占有率位居行業第一。

3月1日,OFO宣布完成D輪4.5億美元融資,相當于人民幣31億元。

4月19日,OFO與自行車制造商富士達簽署合作協議,每年將獲得富士達超過1000萬輛的單車產能。

盡管已是行業翹楚,小黃車的漏洞卻遲遲得不到修復。南都記者查詢資料發現,從今年1月起,OFO就正式對外發布了其自主研發的第一代智能鎖。這是既2014年進入市場以來,小黃車首度更換機械鎖。但至目前,市面上投放的小黃車還是以機械鎖為主。

談及為何不及時修復漏洞,“018”提出質疑:“小黃車頻繁暴露的漏洞,有沒有可能是官方故意泄露出來的?是不是故意利用漏洞來做大平臺的數據?”

針對這些問題,OFO平臺回應南都記者稱,他們正與學信網溝通合作,打通學生認證信息,以杜絕假認證行為;針對私享密碼的行為,OFO取證之后,也會與警方配合,依照相關法律對相關責任人進行處理;針對虛假報修的用戶,OFO會利用大數據算法,將其拉入黑名單,不再為其提供服務。

OFO平臺透露,除了1月啟用的第一代智能鎖,他們正研發第二代智能鎖,目前正在產能爬坡階段。

事實上,外界亦有聲音質疑在各平臺爭相“燒錢”的背景下,OFO平臺的資金可能不足以支持快速更換新鎖,修復漏洞。對此,OFO創始人戴威在4月19日的發布會上表示,OFO已造出300多萬輛車,投入成本超過10億元,但由于在一級市場已獲得6.5億美元投資,資金流仍很充裕。戴威透露,OFO目前每日收入近千萬元,收入全部來自分時租賃的租金,明年將實現全面盈利。

非正規渠道用車,出事誰擔責?

在倒賣密碼和學生賬戶成風的情況下,另一個值得注意的問題是,全國范圍內已發生多起交通事故,均系當事人使用共享單車致死致傷。那么若以不法方式騎車發生事故,責任誰擔?

OFO平臺告訴南都記者,小黃車線下為網格化管理,每個指定區域都會配一個運維師傅,負責修車和車輛擺放,這些師傅會統一著裝和戴工牌,遇到未成年人騎車會及時勸阻教育,上下學高峰期則會加強對學校周邊的巡查。此外,OFO還會在自行車上增加警示貼,提醒12歲以下未成年人不能使用共享單車;同時配合教育部門和交警部門,通過app彈屏和微博微信等,向用戶進行宣傳教育。

然而,目前在小黃車上廣泛使用的機械鎖,并不足以阻止孩子們違規用車。此前有媒體報道,一名未滿12歲的孩子不到5分鐘就打開了機械鎖,并拍下視頻發到網上。

對此,OFO平臺告訴南都記者,他們已接入多家保險公司,為用戶的每一次規范用車買了保險。“如果用戶因違規用車發生事故,OFO會第一時間與用戶和警方溝通,協助警方進行調查和責任認定。”

不過,北京康達律師事務所的律師楊大飛認為,如果違規私自開鎖或虛假報修以逃避車費,一旦發生交通事故,OFO平臺在沒有過錯的情況下不應承擔賠償責任。

編輯:曾珂

關鍵詞:共享單車漏洞 共享單車 小黃車最易破解

更多

更多