百度安全

百度安全研究员破解ofo车锁,0成本创业的机会来了……

ofo小黄车的最新款锁被两个黑客现场破解了!而且,短期内这个漏洞可能修补起来很困难。

昨日,在极智未来XPwn上,上演了可能让 ofo 懵逼的一幕。

“共享单车锁厂很多,哪家实力最强?”

“我们决定拿最大的锁厂Nokelock最新款的智能马蹄锁试试。截止5月,共有515万把投放量。”

百度安全的安全研究员黄正和小灰灰如是说。

首当其冲的是大面积铺了这款锁的 ofo 。

在这场连破解前一天媒体都没收到一点风声的现场破解大赛上,两辆用于演示的小黄车被抬到了演讲台上。

接着,黄正掏出了一款看上去与对讲机一样小的设备,小灰灰捣鼓了一下两台笔记本电脑,数了三秒,然后演讲台上的两把锁就滴答一声开了! 

一把锁引发的 ofo“惨剧”

这是怎么回事?故事要从几周前开始。

百度安全实验室以进行前沿研究为主。有一天,百度安全的几个研究员在某宝上逛,发现某宝上在卖各种共享单车的锁、零部件什么的。

好像很有意思的样子,买两把锁过来玩玩吧。

然后,一不小心就买了一款 ofo 最新使用的锁。

破解过自动售货机、智能门锁的安全研究员练就了一身过硬的开锁技能。

黄正对编辑表示:“这种锁一般人确实拆解不了,因为芯片特别小,我们用特殊工具把里面的关键芯片取了出来,花了一个星期进行了逆向分析,然后发现了一个大漏洞。

这并不是一个容易的过程。

违法和不良信息举报电话:010-64158500-8113,18610056652    举报邮箱:infoweb@zero2ipo.com.cn    举报网上不良信息