Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

Разработчик Игорь Шевцов нашёл уязвимости в системе Тройка, используемой для оплаты в московском общественном транспорте, получив возможность бесплатно пополнять её баланс.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте Habr, Новости, Тройка, Метро

По словам Шевцова, на исследование защищённости системы электронного кошелька Тройка «от подделки баланса», у него ушло пятнадцать дней. Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.


Шевцов подробно разобрал все возможные подходы к системе, включая турникеты в метро, валидаторы в наземном транспорте и метро, а также автоматы продажи билетов.


Наиболее простым способом взлома оказался реверс-инжиниринг Android-приложения «Мой проездной», используемого для пополнения Тройки. Шевцову удалось получить исходный код программы, а потом изменить его таким образом, чтобы пополнение счёта осуществлялось без реальной оплаты.

В результате работы Шевцов создал приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.


Более подробно:
Хабр: https://habrahabr.ru/post/301832/
Пруф новости: https://tjournal.ru/28794-polzovatel-habrahabra-nashyol-uyaz...
Вы смотрите срез комментариев. Показать все
17
Автор поста оценил этот комментарий

А вообще за такие действия вроде как наказание дожно быть так как обычно реверс инжиниринг запрещен договором. или я неправ?

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Не прав. Тяжело доказать факт ревёрс инженеринга. Он может сказать что сам всё написал с нуля.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Похуй что он написал, если СБ будет нехуй делать - отследят, поймают и дадут условку.

Все нестыковки с БД скидываются в лог. В лог идут даже валидаторы на наземном транспорте, только некоторые ленивые задницы частенько "забывают" снять их.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Скажет что карточку потерял, ваш ход, товарищ.

Автор поста оценил этот комментарий

Так он сам признался)))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Где признался? В интернете? Не смеши! Суду еще нужно будет доказать что это он владелец аккаунта, что он занимался взломом и писал статью. Это может быть очевидно, но без доказательств суд бодро пойдет нахуй.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку