Skip to Content Facebook Feature Image

共享單車GoBee揭漏洞 信用卡無加密隨時被駭

社會事

共享單車GoBee揭漏洞 信用卡無加密隨時被駭
社會事

社會事

共享單車GoBee揭漏洞 信用卡無加密隨時被駭

2017年04月22日 17:09 最後更新:17:09

共享單車GoBee.Bike日前大舉攻港,但有資深手機程式員揭發單車租借程式未經加密,用戶的信用卡資料會被儲存在伺服器內,黑客可以隨時攔截入侵,竊取信用卡等個人資料!GoBee.Bike承認保安漏洞,指未有發現任何資料曾經外洩,已永久刪除相關資料,並推出修正版。

共享單車GoBee.Bike大舉攻港

共享單車GoBee.Bike大舉攻港

資深手機程式員Gary在網站揭發Gobee.Bike出現保安漏洞,指該程式的信用卡資料,包括信用卡號碼、CVV、到期日,以沒有加密的方式被傳送到Gobee.Bike伺服器,而資料的儲存方式亦可被解密或並未加密,所有資料的傳送過程均使用沒有加密的方式傳送。

每當用戶點擊自己的「用戶資料」時 ,用戶的信用卡資料都會由Gobee.Bike伺服器,經過沒有加密的方式傳送到Android手機上,大大增加信用卡資料落入黑客手上。

GoBee圖片

GoBee圖片

他指事態非常嚴重,黑客可以攔截網絡傳送資料,所有信用卡資料都會直接被讀取,伺服器被駭入侵,將會洩漏所有用戶信用卡資料,而資料庫操作員及其他開發人員或有存取權限,信用卡資料亦有隨時被盜用風險。

GoBee圖片

GoBee圖片

他直言如果資料被盜,根本不知道騙徒何時使用,可能「三個月後?半年後?一年後?兩年後?」他提醒現時唯一方法是「Cut 卡保平安」,由現在開始不再打開Gobee.Bike程式,否則資料又再未經加密地輸送,直至程式更新解決上述問題為止。

GoBee圖片

GoBee圖片

GoBee.Bike承認保安漏洞,指約450名用戶受影響,現時已永久刪除相關資料,未發現有任何資料曾經外洩,並已於周四推出修正版本,不會儲存用戶信用卡資料,並以新技術確保付款方式安全。發言人又指,用戶若有需要可電郵至contact@gobee.bike要求即時退款。

往下看更多文章

藝發局網絡系統上周五遭黑客惡意攻擊 暫未有資料被洩或盜用

2024年04月30日 07:19 最後更新:07:20

藝術發展局網絡系統遭黑客惡意攻擊,部分運作受到影響。

網上圖片

網上圖片

藝發局表示,在上星期五(26日)發現事件,已即時啟動緊急應變機制,阻截黑客進一步入侵,並委託網絡保安專家對系統進行全面偵查和修復,並評估影響,至今未發現有任何資料包括各項資助申請人的資料被洩漏或遭到盜用。

藝發局網頁截圖

藝發局網頁截圖

藝發局嚴厲譴責任何形式的網絡攻擊行為,強調一直高度重視網絡安全和個人資料私隱,除已有一系列的安全防範措施,亦已即時重新檢視電腦網絡、進一步提升系統的防禦能力,並檢視局方人員的工作流程,採取一切必要措施以確保資料穩妥保存。藝發局已將事件報告個人資料私隱專員公署及警方,並知會文化體育及旅遊局。

你 或 有 興 趣 的 文 章