Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

Разработчик Игорь Шевцов нашёл уязвимости в системе Тройка, используемой для оплаты в московском общественном транспорте, получив возможность бесплатно пополнять её баланс.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте Habr, Новости, Тройка, Метро

По словам Шевцова, на исследование защищённости системы электронного кошелька Тройка «от подделки баланса», у него ушло пятнадцать дней. Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.


Шевцов подробно разобрал все возможные подходы к системе, включая турникеты в метро, валидаторы в наземном транспорте и метро, а также автоматы продажи билетов.


Наиболее простым способом взлома оказался реверс-инжиниринг Android-приложения «Мой проездной», используемого для пополнения Тройки. Шевцову удалось получить исходный код программы, а потом изменить его таким образом, чтобы пополнение счёта осуществлялось без реальной оплаты.

В результате работы Шевцов создал приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.


Более подробно:
Хабр: https://habrahabr.ru/post/301832/
Пруф новости: https://tjournal.ru/28794-polzovatel-habrahabra-nashyol-uyaz...
Вы смотрите срез комментариев. Показать все
раскрыть ветку (17)
1
Автор поста оценил этот комментарий

Расскажи как это работает. Установил себе но ничего не получилось

раскрыть ветку (16)
23
Автор поста оценил этот комментарий
Начнем с того, что выясним, какой у вас телефон
раскрыть ветку (15)
12
Автор поста оценил этот комментарий

LG nexus 5 2013

раскрыть ветку (14)
191
Автор поста оценил этот комментарий

На этом и закончим

9
Автор поста оценил этот комментарий

У тебя чип NFC - Broadcom, а нужен NXP.


https://en.wikipedia.org/wiki/List_of_NFC-enabled_mobile_dev...

раскрыть ветку (12)
4
Автор поста оценил этот комментарий

Т.е. на телефоне Sony xperia s(lt26i) работать будет? Я правильно понял?

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Работать должно, да.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Как узнать, какой стоит чип?

Автор поста оценил этот комментарий
отпишись под комментом, получилось или нет
раскрыть ветку (4)
13
Автор поста оценил этот комментарий

Sony Z1 Compact. Всё получилось.

Сохраняешь свой баланс, тратишь поездки, заходишь в приложение и возвращаешь старый баланс. 2 часа назад попробовал) Отцу тоже сделал на Sony Z2

раскрыть ветку (1)
Автор поста оценил этот комментарий

Попробуй проделать такое на метро. Турникеты синхронизируются раз в 5 минут.

2
Автор поста оценил этот комментарий

Сегодня вечером  или завтра проверю и отпишусь

1
Автор поста оценил этот комментарий
На sony s(lt26i) не получилось даже распокавать, выдало ошибку. Буду искать другой тел. на котором получится
Автор поста оценил этот комментарий

Какой кстати самый дешёвый телефон с таким чипом?

Автор поста оценил этот комментарий

У меня почему-то приложение падает после считывания карты.

Хтц М8

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У многих проблемы с этим приложением. По большей части автор сделал его для проверки уязвимости, нежели для массового пользования.

1
Автор поста оценил этот комментарий
Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.

Везде обман :(

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку