Хакеры разгадали тайну штрих-кода билетов на электричку
Che Burashka – это команда российских хакеров, которой не понравилось, что компания «Микротех», официально занимающаяся разработкой системы по продаже билетов, проигнорировала их сообщение о том, что система критически уязвима и требует доработки.
У хакеров уже готово приложение, с помощью которого можно будет приобретать точно такие же билеты, за которые нужно заплатить определённую сумму, бесплатно. Причём это такая подделка, которую принимает за «чистую монету» даже терминал, считывающий штрих-код.
Чтобы выявить уязвимость, хакеры не поленились приобрести через интернет турникеты с необходимым пакетом документов и соответствующее программное обеспечение. Затем они исследовали пару десятков билетов и нашли то, что искали – ключ к системе защиты билета.
Они обнаружили, что всё дело в одном контрольном коде с единственной переменной, загружаемой ежедневно вручную в данные кассовых и переносных терминалов представителями железнодорожной службы.
Чтобы узнать, что за переменная соответствует текущему дню, хакерам достаточно приобрести один настоящий билет.
Специалисты Che Burashka поставили компанию «Микротех» в известность о том, что ими должна быть публично признана выявленная уязвимость, иначе приложение будет выпущено в Сеть и бесплатные билеты на все электрички станут общедоступными.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
Водружение знамени над Рейхстагом 30 апреля 1945 года стало символом победы и героизма советских солдат. Однако судьбы тех, кто поднял это знамя — Егоров, Кантария и Берест — были полны…
Вы стоите у прилавка, пораженные яркими упаковками сладостей, которые буквально сверкают на свету. Ваша рука уже тянется к шоколадному зайцу или блестящему яйцу, но стоит остановиться и задуматься. Специалисты Роскачества…
Дачники часто испытывают трудности из-за вьюнка, который может значительно повредить их огороды. Этот сорняк активно растет, затеняя культурные растения и обвивая их стебли. В результате, культурные растения не получают достаточного…
В мае, который является пятым месяцем в году Зелёной Змеи, согласно «И Цзин», мы сталкиваемся с гексаграммой «Сюй», символизирующей ожидание. Эта мудрая книга советует нам проявить терпение и не торопиться…