Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

Метрополитен и ВТБ устранили возможность взлома карты "Тройка"


к посту
http://pikabu.ru/story/polzovatel_khabrakhabra_nashyol_uyazv...


Уязвимость работы приложения "Мой проездной", из-за которой при помощи стороннего софта хакеры имели возможность менять баланс карты "Тройка", устранена, сообщили "Интерфаксу" в пятницу в пресс-службе московского метрополитена.

Метрополитен и ВТБ устранили возможность взлома карты "Тройка" Тройка, Метро, Новости, Не халява, Интерфакс

"Для нас бесперебойная и безопасная работа подобных систем - вопрос принципиальный и важный. Обнаружив эту проблему ранее, мы оперативно ее устранили совместно с коллегами из ВТБ", - сказал сотрудник пресс-службы.


Он отметил, что приложение "Мой проездной" - совместный с банком ВТБ пилотный проект, который был запущен в 2015 году. "По факту успешного завершения пилота данный функционал будет добавлен в перечень официальных точек пополнения", - сказал собеседник агентства.


Он подчеркнул, что мониторинг уязвимости транспортных приложений, которые позволяют пополнить карту "Тройка", ведется на постоянной основе.


"Мы регулярно реализуем инициативы по ее улучшению и открыты для совершенствования карты "Тройка" и билетной системы в целом", - заявил сотрудник пресс-службы.

пруф

3
Автор поста оценил этот комментарий
То есть они пофиксили баг в приложении, а систему так и не вылечили?
раскрыть ветку
5
Автор поста оценил этот комментарий

А при чем тут уязвимость приложения? Чувак же просто "разобрал" его и глянул, как запись данных на карту осуществляется, а потом собрал апк. Или я что-то упустил?

раскрыть ветку
Автор поста оценил этот комментарий
18.02.2018
Уже две недели езжу с дампом на 100 рублей, полет нормальный, пока не на сгухе.
раскрыть ветку
Автор поста оценил этот комментарий

NEXUS 5  не читает карту. чисто физически не поддерживает. надо что то современнее.