Uber用户要小心!要是账号被盗 Uber分分钟成提款机
告诉你一个秘密,你的 Uber 登陆时是不需要手机验证码的。
再告诉你一个秘密,你的 Uber 八成绑定了支付宝/银联卡,在进行小额付款时是不需要提供密码的。
还告诉你一个秘密,Uber 是可以在多个设备同时登陆的。
纳尼?你觉得这些都不是秘密?但是,把以上三条结合起来,可以得出一个终极秘密:
如果你的 Uber 账号被盗,黑客可以从容不迫地刷走你账户里的每一分钱。
而这种盗窃方式正在我们身边发生。最近两天,连续有用户在微信朋友圈和百度贴吧反映类似遭遇:
莫名收到支付宝的扣款信息,显示自己刚刚通过 Uber 进行了一次支付。
自己的 Uber 突然被登出,而且重新登录显示密码错误。
根据中枪用户的描述,大概可以还原出黑客的手法:通过非法手段窃取了用户的 UBER 账号,然后在自己的设备上登陆。通过和同伙之间伪造用车的交易,从而把用户支付宝中的金额转移。由于大多数用户的支付宝和银联卡都默认开启小额支付免密码的功能,所以在付款的时候不会遇到任何阻碍。
【用户吐槽自己 Uber 账号的遭遇】
雷锋网记者根据这一逻辑进行了测试,发现 Uber 可以在多个设备同时登陆而不掉线。而登陆新设备的时候,是不需要手机验证码的。也就是说,一旦黑客掌握了用户的密码,就可以畅通无阻地窃取资金了。这不得不说是 Uber 安全管理上的重大疏漏。
那么,Uber 的账户被盗取的可能性究竟有多大呢?暂且不说 Uber 内部对于密码数据的保护工作如何,单单从黑客和黑产的角度来看,就可以通过多种方法得到用户的密码信息,例如:“撞库”。所谓撞库就是黑客利用其他平台泄露的用户密码信息,来对目标平台进行测试。大多数用户的习惯是在多个平台使用相同的密码,这就造成了黑客可以有很大的几率撞库成功。举例来说,黑客根据自己手中掌握的网易邮箱用户信息,可能会顺利登陆一批 Uber 用户的App。
【当只绑定了一种支付方式的时候,右上角的编辑按键就会消失,用户无法解绑】
意识到自己的 Uber 账户如此不安全,雷锋网记者尝试更改登陆密码。然而记者发现,在手机端 App 上,是没有密码修改这一选项的,必须登录网页才可以进行修改密码操作。而同样让人不安的是,在电脑端修改密码时,仅仅需要提供旧密码就可以了。这种简单的安全模式也恰恰解释了为什么有用户的密码突然被别人修改。
面对如此脆弱的安全形势,记者决定解绑自己的支付宝,然而让人吐血的事情又发生了: UBER 需要用户至少绑定一种支付方式,所以没有办法解除支付宝和 Uber 的绑定。
目前还不能确定黑客究竟是用撞库还是木马的方式窃取用户密码。但如果你不想成为黑客的“提款机”,还是尽快改一下密码吧。顺便说一句,以Uber目前的安全机制,如果黑客通过木马盗取你的密码,那么你无论修改多少次密码,都会被黑客重新获取。在无法解绑的情况下,最保险的方式还是申请暂停自己的支付宝。。。
您可能也感兴趣:
- 结婚也能买保险?去哪儿APP卖起结婚险 结婚三年返5999
- 悲剧!美版微信宣布停止对黑莓和部分诺基亚系统支持
- Samsung Pay上线全攻略 火拼Apple Pay没商量!
- 五大行转账免手续费 会威胁到支付宝/微信?
- 微信提现今日开始收费 每人只有1000元免费额度
- Uber正在开发一款人工智能驱动的聊天机器人以集成到应用程序中
- Uber遭不利判决:加州零工经济从业者打开“集体诉讼维权大门”
- 沙特主权财富基金持股清单披露: Lucid、动视暴雪和Uber等位列其中
- 消息称Uber CFO将离职 :成公司IPO以来离职级别最高的高管
- 美国Uber等多家送餐平台起诉纽约市:对送餐员最低工资法律不满
官方微博/微信
每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。
想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
花旗预计“每卖一台SU7亏6800元” 小米高管回应:信息偏差较大
苹果将允许用户和第三方维修商使用二手正品零部件维修iPhone
苹果市值一夜暴涨8113亿元 据称拟升级整个Mac产品线
余承东调侃小米SU7原装手机支架设计?雷军发文回应
OpenAI超蚂蚁集团 胡润榜单上的“中国VS美国”
智己汽车因标注错误发致歉函 但致歉函中也有错误
特斯拉3月份向国内用户交付近6.24万辆电动汽车 环比翻番但同比有下滑
网易暴雪官宣“复合” 暴雪国服今夏回归
马云阿里内网发文:《致改革 致创新》
更多
- 长安汽车2023年净利增超四成 阿维塔净亏损36.93亿元
- 波士顿动力推出全新电动Atlas人形机器人:更强更灵活,但略显惊悚
- 昆仑万维:天工音乐大模型今日公测
- 集齐Claude 3全家桶,Anthropic Claude 3 Opus基础模型在Amazon Bedrock上正式可用
- 发布全新电动品牌“烨” 本田中国“夹缝中求生存”
- OpenAI、蚂蚁集团、谷歌等联合编制的大模型安全国际标准正式发布
- 极越汽车法务部回应“员工买小米汽车被开除”:系上班时间从事与公司事务无关行为
- 中国AIGC产业峰会今日举行,微软阿里商汤等十余位玩家共探AI新应用
- 小度推出全球首个AI原生操作系统DuerOS X, “最强大脑”正式上线
- 中国AIGC产业峰会今日举行,中国AIGC应用全景图谱首次发布
更多
- SK海力士Q1营收有望超过12万亿韩元 营业利润重回万亿韩元之上
- 消息称苹果有意在印度生产iPhone摄像头部件 同当地厂商有过接触
- 自裁员消息出现以来 特斯拉市值已蒸发超过3000亿元
- 坐实裁员?马斯克透露正精简特斯拉销售与交付体系
- 一季度全球智能手机出货近2.9亿部 小米传音出货量同比均有大增
- 特斯拉一季度在美国新销售电动汽车中占比过半 仅Model Y就占35.4%
- 机构数据显示苹果iPhone今年一季度出货5010万部 同比下滑近10%
- 特斯拉再失两名重要高管 其中一人是高级副总裁已效力18年
- 人工智能等领域需求增长推动 3月份韩国半导体出口额增至117亿美元
- OpenAI宣布在东京设立亚洲首个办事处 将推出日语优化GPT-4定制模型