已被一举捣毁的“全能车”App曾屡禁不止,共享单车App真的存在漏洞吗?


作者:张立
编辑:张立
时间:2019-10-25 11:05

近日,记者获悉,曾经很火的“全能车”共享单车App已被警方一举捣毁。该消息一出,有网友就表示,这款App为何可以扫描并开锁多家品牌的共享单车,还能以低于其他品牌包月服务费的价钱骑行?是共享单车企业的App本身存在技术问题吗?

早在2017年,一款名为“全能车”的App在市场出现,引发了一阵热议,使用该App,支付一份押金就能使用包括摩拜、ofo在内的多种品牌的共享单车,虽然当时多家共享单车企业公开表示,对“全能车”并未授权,但是即便多次封禁,依然屡禁不止。

一直到近期,这个以“间接”方法为用户提供共享单车服务而非法牟利的犯罪团伙被警方一举捣毁。目前,李某、张某、胡某等3名犯罪嫌疑人因涉嫌破坏计算机信息系统罪被闵行区人民检察院依法批准逮捕,其余11名犯罪嫌疑人被依法采取强制措施。

记者了解到,不仅仅是ofo、摩拜,包括哈啰在内的多家共享单车企业都曾因“全能车”而受到影响。

但“全能车”到底是如何做到通过一个入口就能使用多品牌单车?不少网友都表示,是否共享单车企业本身就存在技术漏洞才让“全能车”有机可趁?

对此,记者了解到,就以哈啰单车为例,啰首次发现异常是在2017年五六月份,技术团队发现每天凌晨都会有非正常的请求获取附近单车,通过分析发现全能车APP,进行技术封禁一批,并随着时间推进不断迭代新的技术手段进行识别封禁。

哈啰相关负责人表示,全能车本身毫无技术可言,只是全能车发动员工注册了大量的共享单车账号,成为全能车最早一批账号;并且全能车利用小部分用户贪图小便宜的心理,诱导用户置自己的个人信息安全于不顾,共享自己的账号信息到全能车APP,解锁还是通过相应的共享单车平台的系统来解锁车辆。

 全能车app上能够显示各家共享单车位置信息原理也很简单,通俗一点解释,每一位用过共享单车的用户都知道,打开共享单车APP,可以在地图上看到身边车辆的位置情况。全能车用一个账号去请求所在点位的单车数据,再将该数据上传到全能车APP,那么便可以在全能车APP上查看该点位的共享单车位置情况。此方法复制,使用多个平台的多个账号在全国多个点位获取车辆位置信息,便给用户造成了一种能够看到各家共享单车位置的感觉。但实际上这个位置信息是不全面且不及时的。哈啰出行分析此类账户的异常行为,开发出应对的AI系统,对这种爬数据的账号进行智能识别与封停。

哈啰相关负责人表示,“全能车”的行为给哈啰带来的损失直接或间接损失达几亿,但是相比之下,用户如果使用“全能车”,不仅骑行权益得不到保障,更无法享受其骑行单车过程中享受到的保险、售后等服务。

目前,“全能车”的案件正在进一步审理中。

警方提示:该案中,犯罪嫌疑人利用黑客技术侵入并破解其他品牌共享单车服务器进行非法牟利,造成计算机信息系统不能正常运行,属于违法犯罪行为,违反了《中华人民共和国刑法》第286条。


图片:朱影影
来源:周到