“智创未来”第二届宁夏工业APP创新应用大赛落幕 【夜话】让宽容成为透进你生命中的温暖阳光 第十八届中国国际农产品交易会开幕 宁夏组团参展 非法收受他人财物456万元 王小平父子受贿案一审宣判 全国残疾人岗位精英竞赛宁夏代表团获团结协作奖 银川“毒凉皮”案一审宣判 两被告人分别获刑 贺兰县“三味处方”巧解医患纠纷难题 宁夏加强餐饮环节“长江禁渔”监管 宁夏开展突发环境事件应急监测演练 吉林一男子做核酸检测时觉得“嗓子不舒服”殴打护士被拘留 辽宁:五年内实现废弃农膜全回收 湖北宜都退捕渔民“新”生活:心有怀念 脚步向前 陕西省智慧黄河研究院正式揭牌成立 在创世界之最的铁路桥上飞檐走壁!网友:当时我害怕极了 中缅边境云南德宏缴获毒鸦片70余公斤 事关家中一“宝”! 国家出手助力老人融入智慧社会 国家游泳中心“水立方”改造工程完工 劳动者之歌|案发现场的“听风者” 马岭关明长城佛造像失窃案嫌疑人在河北落网 社交平台开卖枪支 常州警方端掉网上“弹药库” 广东编制信息数据元规范解决基层“数据多头填报”问题 甘肃临夏构建全季旅游产品体系 2万余贫困人口“美丽”脱贫 究竟什么样的冷空气才能翻过南岭? 虚假申请8000余次!上海警方破获“机票病退”诈骗案 长白山下新“愚公”:一座山,三代人,60年 河北平乡农民舞狮队公益演出10年 只为传承文化 江西城镇贫困群众基本住房已保障64244户 基本实现“应保尽保” 冬季版图覆盖超6成国土 冬天这些“神操作”你见过吗? 云南全力打通民族地区对外连接大通道 甘肃警方同“两卡”部门联合 不设时限深挖产业链至“清零” “我这个孩子还读什么书!”办学遭误解,他们坚持了28年…… 北京加强养老服务人才队伍建设 设立毕业生入职奖励 郑渊洁实名举报的特大盗版案今天宣判 11人获刑 假客服、假链接……网购退款骗局又出新花样 “嫦娥”小姐姐,你们的青春很美! 穷乡僻壤的华丽转身 宁夏上演移民搬迁“变形记” 这位同志,鞋底都掉了… 爱心帮扶终结硕果 圆梦女孩回馈社会 国家文物局公布第一批国家级长城重要点段名单 内蒙古呼和浩特“自曝家丑” 出台《九条措施》提升办事效率 甘肃嘉峪关高压焊工20载:50℃炉火炙烤前先“打草稿” 图个明白|直播带货的“智商税”,你交过多少? 云南会泽:十万“贫民”出山记 天津滨海新区28日起对重点人群开展第二次核酸检测筛查 吉林一小学寒冬上演“武术间操”:少年功夫火爆校园 陕西新增境外输入确诊病例1例、无症状感染者3例 甘肃进境粮食指定监管场地运营 首票业务顺利通关 全国专业学位水平评估启动 涵盖30个专业类别 宁波“顺其自然”再捐款103万元 22年捐款达1258万元 吉林森林公安破获17年前命案
你当前位置:首页 >国内新闻 >

一个APP能开所有共享单车?薅了9000万羊毛后翻车了

2020-11-27 09:06:27来源:检察日报

林中明 杨莹莹

单车是别人的,运营管理也是别人的,但钱却可以落入自己的口袋……这等好事哪里找?一款App就能让这样的美梦成真,这款App可以共享所有的共享单车,竟然薅了共享单车公司9320余万元“羊毛”。

日前,该共享单车界“万能钥匙”彻底翻车。经上海市闵行区检察院提起公诉,李某、张某等6人破坏计算机信息系统案在法院开庭审理,检察官当庭建议对主犯李某判处禁止从事计算机相关行业工作。

瞄准共享单车动起歪脑筋

随着共享单车在国内遍地开花,有人瞄准了其中隐藏的商机,动起了歪脑筋。2017年1月,某科技公司实际控制人李某起意创设了“全能车”App。这款外挂软件主要通过修改计算机信息系统中处理、传输的数据,在未经营任何共享单车实体业务的情况下,能打开市场上所有品牌共享单车。

项目前期,该公司研发部总监张某详细做了共享单车的市场调研及数据开发,采用反编译、抓包、破解等方式,突破计算机安全保护措施,针对共享单车App进行数据包破解,研究是否可以利用技术手段开锁。

完成前期准备后,这家科技公司内部做了明确分工,项目的前端App、服务器、各项接口的后端以及后台维护均有人专门负责。

假共享,真薅“羊毛”

为了拉拢更多客户,“全能车”App以低于品牌共享单车包月服务费的方法吸引用户,并鼓励用户提供自己的摩拜、哈啰等共享单车的账号,加入他们的手机信息池,还对加入信息池的用户每天给予几毛到几元不等的返利。除了账号共享,该公司还使用虚拟卡、实体卡等方式注册了品牌共享单车的月卡、季卡等,设立账号卡池。

同时,李某等人将“全能车”App用户扫码获得的车辆二维码与其卡池的账号信息,按照前期破解被害单位的数据编写规则重新编成一个数据包,使用虚拟服务器发送至被害单位后台服务器,让服务器误以为是正常用户通过正常App发送的数据,从而向单车发出开锁指令。

但是,同一账户频繁开锁关锁,甚至同时存在于不同地理位置开锁关锁,一旦被品牌共享单车公司发现,就会被封号。为了避免封号的风险,李某等人还将发送的数据中的信息进行修改,以破坏品牌共享单车服务器识别用户的功能。

剥下新型网络犯罪的画皮

车是别人的,运管也是别人做,但钱却自动进入自己的口袋。截至案发,短短几年该公司发展全能车App注册用户共计476万余人,完成订单总数约3.48亿条,收取的用户充值费用9320余万元。

闵行区检察院检察官在法庭上指控,被告人对品牌单车App进行反编译,对App传输的数据包进行抓取、破解的行为,涉嫌非法获取计算机信息系统数据罪;被告人利用上述方式获得的数据编写规则及通讯端口等信息,再通过虚拟服务器发送至品牌单车服务器的行为,涉嫌破坏计算机信息系统罪,应择一重罪处断,以破坏计算机信息系统罪定罪处罚。同时,被告人所在单位对计算机信息系统中处理、传输的数据进行修改,其行为涉嫌破坏计算机信息系统罪。

检察官提醒公众,网络社会在满足用户信息交互、网购等需求的同时,也被一些不法贪利者盯上了,逐渐成为新型网络信息犯罪的温床。在对公众进行普法教育,引导其避免贪图小利使用非法软件泄露隐私的同时,更重要的仍然是加强对新型网络信息犯罪的预防和打击力度,警惕和辨识那些企图利用非法网络信息技术实施的违法犯罪行为。

猜你喜欢