华中师范大学论坛华大论坛 → 关于学校ofobike的漏洞,你们没发现吗?
查看完整版本:关于学校ofobike的漏洞,你们没发现吗?
2016/2/20 22:21:13

那个车是这么借的:每个车都有一个车牌号,也有一个密码锁,在手机应用(实名认证的)上点马上用车,就会让你输入车牌号,然后会发给你这辆车的密码锁的密码,然后骑完了点还车,根据骑的时间和距离算价格。 所以第一,我可以还车的时候不锁,但是那个应用并不能知道,下次骑就可以直接骑不需要在手机上获取密码。第二,我可以记住对应车牌号的车的密码,为了防止别人用这辆车,也可以用自己的锁把车锁上,我每次用这个车的密码是不会变的,所以每次都可以直接打开密码(本人有电动车,只是觉得好奇为什么会有这种漏洞,所以不会去实践,轻喷)



2016/2/20 23:28:02

我也发现了



2016/2/21 3:35:29



弱弱问一下这辆车上面有电子设备么




2016/2/21 5:54:43

这个车理应有某种装置实现联网。开发难度不高,然而,这将大大增加成本。



2016/2/21 8:03:41

我感觉漏洞太多了



2016/2/21 7:57:17

还没用过,有空试一下



2016/2/21 9:23:43

这应该本来就是一个靠大众自律的项目吧,不然为什么只在大学里面执行,因为大学学生相对来说没有那么多心思一些吧,不然可能也搞得像武汉公共租自行车一样了



2016/2/21 13:01:55

相信大学素质



2016/2/21 15:13:57

条条框框搞的多就好么?自我素质问题



2016/2/21 16:09:37

咦那个锁不是你还车后自动锁上的么。。。
不过密码这个东西,你确定不是离线动态密码?



2016/2/21 21:39:06

感谢分享bug看来以后可以免费骑车了



2016/2/21 21:36:17

就像公交车投币系统一样可以有很多bug



2016/2/22 2:07:18

第二个漏洞你要是自己锁上的话...会有人去报修的比如我的某个同学今天就这么干了



2016/2/22 3:06:01

偷了也没意义,知道的根本不会买这种车



2016/2/22 5:54:29

还有一点,软件后期肯定会完善,数据库记录每个车最后停的地点,如果下次起始地点与记录不一致,那么最后停车未锁的人可能会受某种惩罚机制,



2016/2/22 5:54:43

其实人们的素质完全没有到可以自动运营这个的地步…



2016/2/22 5:44:42

刚刚我骑的那辆车别人就没锁上,不过我还是先把它锁了再用密码开了,心理障碍吧,也就2毛钱……



2016/2/22 7:46:28

bug确实多。我先点用车,开锁后立马结束用车,收费结束,然后我再骑车,这不就不用收费了嘛



2016/2/22 11:53:55

靠自觉吧



2016/2/22 13:13:09

就靠自觉,在中国,这种东西设计的再好,都有漏子钻。



2016/2/22 15:22:07

靠自律吧



2016/2/22 18:58:48

谢谢楼主的good idea 



2016/2/22 20:09:18

只能说本来这个项目就是有公益性质的,主要还是依靠学生素质。锁车的也有可能自己办事去了,一会回来还想骑……



2016/2/22 22:47:31

其实这是国家悄悄在花大钱搞当代大学生素质调查活动



2016/2/23 1:15:28

所以这个只在校园推广啊人家选择相信新生代的学生



2016/2/23 1:55:12

还是信用制度的问题。这跟坐车逃票一个道理。



2016/2/23 2:24:41

车联网成本太高


Powered by ZuoJu X5.0
Processed in 0.18 second(s)