• 网站首页
  • 新闻
  • 业界
  • 国内
  • 行业
  • 移动
  • 跨境
  • 服务
  • 聚合
  • 专题
  • 会员投稿
  • 手机版

首页 > 国内 > O2O >

Uber存漏洞客户账号被盗 人在成都却在武汉打车

2016/06/16/ 10:56:04   华西都市报 / 赵雅儒 撤稿纠错

优步行程单显示成都市民黎先生15日在武汉打车。

优步行程单显示成都市民黎先生15日在武汉打车。

中国电商网(www.cndsw.com.cn)6月16日消息,据华西都市报报道,15日凌晨,家住成都的黎先生正在熟睡。可是他没想到,自己的优步账户已经被盗号。早上9点多,自己的账户已经出现在千里之外的武汉。由于优步自身默认开启的免密支付。黎先生赶忙将自己的银行卡冻结。

对此优步方面回应称,黎先生的情况可能是由于撞库。并表示一直在提醒用户,设置不重复的密码。不过对于设置二次密码方面的问题,优步方避而不谈。

事件 凌晨2点收到改密邮件

黎先生今年装上了优步。不过在今年5月10日之后,他选择了另一更便宜的叫车软件。然而,已经停用的优步却像一颗定时炸弹,在一个月后突然“炸了”。

15日早上7点左右,黎先生准备起床时顺手拿起了手机,此时的手机上显示了一封未读邮件,接收时间为凌晨2点左右。邮件上写着,黎先生的优步账户,包括手机号码和电子邮件信息已经被更新。邮件还提示,如果本人没有进行修改,还需点击一个链接。

不过由于睡眼惺忪,加之对链接存疑,他并未在意。随后便出门上班。到了上午9点多,黎先生突然收到一条短信,信用卡也已经预扣了6元多。随后优步APP也提示,预约的车辆已经到达。然而黎先生发现,自己已经无法用自己的账户在优步上登录。

“自己”在武汉乘车被扣款

眼见自己的信用卡被扣钱,黎先生赶忙将自己银行卡冻结。随后想起了早晨的邮件上的链接。输入自己的邮箱后,系统提示将给他发送一条修改密码的链接,但是这样的链接黎先生却一直没有收到。

“打车用不了多少钱,但是信用卡随时被别人用影响我的信用就不得了了。”黎先生告诉记者,由于没等到优步客服的邮件回复,他几经辗转,找到了一个名为“Uber成都”的微博号,才与优步方面取得联系。“优步的人私信说,我的账户今天在武汉坐了一段路。”

下午1点左右,经过优步方面的处理,黎先生告诉记者,目前自己已经能够登上自己的账户。“之前我在网上看到有些人账号被盗的事情,没想到真的发生在了自己身上。”随后,黎先生立马将自己的优步账户删除。

疑问

为何盗号频发?优步存漏洞或被撞库攻击

事实上,本月成都已有两位市民优步账户被盗。此外,今年广州、上海等地也都发生了类似事件。频频发生的优步用户账户密码被盗事件,作为厂商的优步是否在保护用户账号密码安全方面也有欠缺呢?

记者在国内著名安全问题反馈及发布平台乌云网上发现,早在今年3月就已经有作者提交了优步客户端接口设计漏洞,并指出这一漏洞将可能导致撞库攻击。

所谓“撞库”,是由于很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址。

“优步用户的账号密码发生泄露非常有可能是与撞库攻击相关。”猎豹移动安全工程师李铁军告诉记者,撞库攻击在国内信息安全领域是非常常见的攻击,不少用 户对优步账户的安全不太在意,而优步本身产品设计的问题使得用户要将银行卡和账户解绑非常困难,这是导致优步账户被盗现象高发的原因。

如何避免盗号?优步尚有多处需要改进

盗号频发是否与撞库攻击导致用户账号密码泄露有关?对此,优步回应称确与撞库攻击相关,并表示。“优步一直通过多种途径提醒广大用户在设置密码 时选择复 杂且独特的密码,避免在多个互联网平台使用同样的账户名和密码。”同时,Uber表示,近日检测到一些用户的账户存在潜在风险,已启动特别保护程序。

李铁军认为,产品设计上仅仅使用“用户名+密码”的验证方式其实是非常不安全的。优步作为厂商应当对账号系统安全问题进行升级,加入短信或动态密码验证。

乌云网创始人方小航表示,由于国内信息安全漏洞较多,因此用户账户密码泄露的情况也十分普遍,而优步作为外企,在这方面的经验可能有所不足。“优步完全 可以从用户登录等方面进行一些限制,或是对用户异地登录时进行提醒等。另外在行程结束后用户支付时,再次进行验证避免直接扣款套现也是厂商可以采取的安全 措施。”方小航说。回应 柳甄:会在安全与便捷中作平衡

记者发现,优步在绑定支付方式时默认的是免密支付,有业内人士认为,正是优步这样的特性导致这种方式可能会引起黑客的注意,Uber有没有可能改成选择密码支付或免密支付?

对此问题,中国优步高级副总裁柳甄回答说,“我们一直想在便捷和安全、效率方面做一个最好的平衡,有很多人觉得如果下了车什么都不用做,优步就 自动结账 了,这样的感觉非常流畅。因为连Apple Pay还要指纹支付。我们想在不牺牲用户便捷和体验的同时加强安全和风险控制之间寻找一个平衡。”

不过,在最近的两三个月里,成都投诉优步的案例明显增多,5、6月间见诸报道的已经超过5起。对此柳甄回应“接到投诉的这个比例没有增加,只是因为我们的用户数量猛涨,上了量之后就会让人感觉投诉增多。”

【 责任编辑:黄吉灵 】
中国电商网版权及免责声明:

1、凡注明来源"中国电商网"的所有作品,版权均属于中国电商网合法拥有版权或有权使用的作品。如转载须注明来源"中国电商网"。违反上述声明者,中国电商网将追究其相关法律责任。

2、凡注明"来源:XXX(非中国电商网)"的作品,均转载自其它媒体,转载目的在于传递更多信息和学习之目的,并不代表中国电商网赞同其观点和对其真实性负责,也不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从中国电商网转载时,必须保留中国电商网注明的作品来源,并自负版权等法律责任。

3、任何单位或个人认为中国电商网的内容有来源标注错误或无意侵犯了您的合法权益,烦请在文章刊发后30天内通知我们,并提供相关证明材料和理由,中国电商网在收到上述文件并审核后,会第一时间采取相应措施。

4、中国电商网对于任何包含、经由链接、下载或其它途径所获得的有关中国电商网的任何内容、信息或广告,不声明或保证其正确性或可靠性。也不构成任何投资及应用建议,用户自行承担使用中国电商网的风险。

5、联系邮箱:service@cndsw.com.cn;电话:0755-33107611。

上一篇:6000多网约司机驾驶证异常 深圳三度约谈网约车平台

下一篇:互联网装修问题频出:施工质量马虎粗糙 监理不履职

频道精选

  • 持续走向大众 刘作虎称一加2021年全球销量将破千万2021-10-14 11:27:18
  • ICBE2021国际跨境电商交易博览会暨中国跨境电商综试区2021-10-10 22:32:43
  • 饱览中国童书,纵观精神消费,《什么值得买消费洞察》2021-10-09 09:17:31
  • 第二届潍坊国际食品农产品博览会将开幕 开启农业对外2021-09-17 19:59:55
  • 神马奇妙夜霸屏多个热搜,河南卫视和聚划算做对了什么2021-09-08 22:59:11
  • 9.9大促圆满落幕,跨境多品牌跻身热销榜!Lazada全套2021-09-14 14:28:38
  • 聚划算发布《2021中国数字化产业带报告》 首提产业品2021-08-02 14:06:13
  • 微博电商推出“星推官计划” 达人带货零成本2021-07-31 09:44:53
  • 京东营销360序列化投放产品上线,让广告投放效能MAX2021-06-21 22:28:01
  • 一加9系列:亿元打造主摄,全系标配超广角IMX7662021-03-11 12:53:51
 抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质 抖音电商“抖in爆款榜”| 9月榜单出炉!14大行业品质
信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池信鸽单场GMV超百万,快手赋能垂类商家打造私域流量池
坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“第二曲线
智慧家庭怎么买更放心?海尔智家联合京东可线下体验线智慧家庭怎么买更放心?海尔智家联合京东可线下体验线
  • 顶置推荐
  • 焦点关注
  • 精选热文
上海115个小区抵制“丰巢”背后:电商不应该 七鲜超市店员梅乐:这是我守在大雁塔旁度过的 斩获红星奖又受海外市场青睐 网易春风凭什么 从电商平台走向微信生态,第一次,迪奥,M.A. 京东生鲜推出智利蓝莓+车厘子组合装,春节有 购物更便捷、交流更顺畅,京东“家庭号”温情 十张图看懂中国跨境进口零售电商行业现状 生鲜电商频传融资消息 专家称不一定乐观 跨境电商新政来了消费税负有升有降 海淘怎么
V币还可以换取商品?新电商购物体验是什么样 钱宝微商,农产品上行的践行者 15元办理省点花锦鲤卡到底值不值? 惠品淘推出社交电商新玩法,成为行业的一匹黑 用每日优鲜1/10的融资额就实现了其一半的DAU 叮咚买菜、每日拼拼、海豚订奶谁能单点突破, 京东超市捐赠5吨猫狗粮、6000件药品用于武汉 扫码支付新规4月起执行 静态扫码每日为何限额 Wish是什么?在Wish开店是否收费?
抖音电商“抖in爆款榜”| 9月榜单出炉!14大 坐拥1600万粉丝的烈儿宝贝,在阿里妈妈找到“ 智慧家庭怎么买更放心?海尔智家联合京东可线 持续走向大众 刘作虎称一加2021年全球销量将 让人一穿难忘的 ORTA 牛仔裤 - Paras Studio 全面发力即时零售 京东手机“小时购”更快服 网红主播被追征超600万元税款冲上热搜 文娱领 京东发布即时零售品牌“小时购” 已接入线下1 助跑钱塘新经济,玩物得志发起并担任大创小镇

图文推荐

  • 京东引燃“开学季”:30亿补贴激活校京东引燃“开学季”:30亿补贴激活校
  • 京东京选启动618提前抢购 与明星互动京东京选启动618提前抢购 与明星互动
  • 这个京东618进口商品放心买 京东国际这个京东618进口商品放心买 京东国际
  • 上海115个小区抵制“丰巢”背后:电商上海115个小区抵制“丰巢”背后:电商
关于我们 │ 帮助中心 │ 广告服务│ 网站地图 │ 电话:0755-33107611 │ 违法和不良信息举报电话:12377 │ QQ:595080069
Copyright © 2015-2021 电商网 All Rights Reserved. / 粤ICP备16001036号 / 本站由 腾讯云 提供云计算服务
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站
Ctrl+D 将本页面保存为书签,全面了解电商新闻资讯,方便快捷。