Skip to Content Facebook Feature Image

共享單車GoBee揭漏洞 信用卡無加密隨時被駭

社會事

共享單車GoBee揭漏洞 信用卡無加密隨時被駭
社會事

社會事

共享單車GoBee揭漏洞 信用卡無加密隨時被駭

2017年04月22日 17:09 最後更新:17:09

共享單車GoBee.Bike日前大舉攻港,但有資深手機程式員揭發單車租借程式未經加密,用戶的信用卡資料會被儲存在伺服器內,黑客可以隨時攔截入侵,竊取信用卡等個人資料!GoBee.Bike承認保安漏洞,指未有發現任何資料曾經外洩,已永久刪除相關資料,並推出修正版。

共享單車GoBee.Bike大舉攻港

共享單車GoBee.Bike大舉攻港

資深手機程式員Gary在網站揭發Gobee.Bike出現保安漏洞,指該程式的信用卡資料,包括信用卡號碼、CVV、到期日,以沒有加密的方式被傳送到Gobee.Bike伺服器,而資料的儲存方式亦可被解密或並未加密,所有資料的傳送過程均使用沒有加密的方式傳送。

每當用戶點擊自己的「用戶資料」時 ,用戶的信用卡資料都會由Gobee.Bike伺服器,經過沒有加密的方式傳送到Android手機上,大大增加信用卡資料落入黑客手上。

GoBee圖片

GoBee圖片

他指事態非常嚴重,黑客可以攔截網絡傳送資料,所有信用卡資料都會直接被讀取,伺服器被駭入侵,將會洩漏所有用戶信用卡資料,而資料庫操作員及其他開發人員或有存取權限,信用卡資料亦有隨時被盜用風險。

GoBee圖片

GoBee圖片

他直言如果資料被盜,根本不知道騙徒何時使用,可能「三個月後?半年後?一年後?兩年後?」他提醒現時唯一方法是「Cut 卡保平安」,由現在開始不再打開Gobee.Bike程式,否則資料又再未經加密地輸送,直至程式更新解決上述問題為止。

GoBee圖片

GoBee圖片

GoBee.Bike承認保安漏洞,指約450名用戶受影響,現時已永久刪除相關資料,未發現有任何資料曾經外洩,並已於周四推出修正版本,不會儲存用戶信用卡資料,並以新技術確保付款方式安全。發言人又指,用戶若有需要可電郵至contact@gobee.bike要求即時退款。

往下看更多文章

美英等國家稱對中國支持惡意網絡活動感擔憂

2024年03月26日 08:47 最後更新:10:35

美國、英國、新西蘭和澳洲分別對中國國家支持的惡意網絡活動表達擔憂。

美國司法部和聯邦調查局表示,7名中國公民入侵數百萬美國人的網上帳戶,7人涉及一個持續14年的黑客行動。美國懸賞一千萬美元,以獲取他們的的信息。司法部表示,黑客的目標是美國和外國對中國、企業和政界的批評者。

unsplash圖片

unsplash圖片

聯邦調查局局長克里斯托弗雷說,中國持續破壞美國的網絡安全,並針對美國公民和美國的創新。

英國政府亦指控中國要對意圖截取數以百萬計英國選民個人資料的網絡攻擊負責,宣布制裁兩名個人及一間公司。

新西蘭安全部門官員則表示,與中國政府有關的黑客在2021年發對針對新西蘭議會的行動。外長彼得斯已指示官員與中國大使通話,闡述新方的立場。

設計圖片

設計圖片

而中國駐英國大使館發言人指出,所謂中國對英國實施網絡攻擊的說法,完全是無中生有及惡意詆毀,中方堅決反對。發言人強調,中方反對將網絡安全問題政治化,反對在無事實依據的情況下抹黑他國。

你 或 有 興 趣 的 文 章