Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

Разработчик Игорь Шевцов нашёл уязвимости в системе Тройка, используемой для оплаты в московском общественном транспорте, получив возможность бесплатно пополнять её баланс.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте Habr, Новости, Тройка, Метро

По словам Шевцова, на исследование защищённости системы электронного кошелька Тройка «от подделки баланса», у него ушло пятнадцать дней. Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.


Шевцов подробно разобрал все возможные подходы к системе, включая турникеты в метро, валидаторы в наземном транспорте и метро, а также автоматы продажи билетов.


Наиболее простым способом взлома оказался реверс-инжиниринг Android-приложения «Мой проездной», используемого для пополнения Тройки. Шевцову удалось получить исходный код программы, а потом изменить его таким образом, чтобы пополнение счёта осуществлялось без реальной оплаты.

В результате работы Шевцов создал приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.


Более подробно:
Хабр: https://habrahabr.ru/post/301832/
Пруф новости: https://tjournal.ru/28794-polzovatel-habrahabra-nashyol-uyaz...
Вы смотрите срез комментариев. Показать все
39
Автор поста оценил этот комментарий

Псс, парни, никому не говорите. В общем счет отредактировать не получилось, НО: у вас на карте (условно) 500р. Вы снимаете данные с карты этой прогой, а потом проходите в метро. Теперь ваш баланс 468р. Вы выходите из метро, прикладывание карту к мобильнику, выбираете ваще сохранение и нажимаете записать. Оп, ваш баланс 500р. И как будто картой вы не пользовались. Сразу предупрежу, что это незаконно и тд. Это тем, кто не разобрался как программа работает. P.S. Сам я, естественно, так (не) делал, все написанное исключительно для ознакомления.

раскрыть ветку (5)
20
Автор поста оценил этот комментарий

Угу, только раз в сутки идет синхронизация турникетов с общей базой данных и ваша карта просто уйдет в черный список

раскрыть ветку (3)
14
Автор поста оценил этот комментарий

Уйдёт в ЧС только если в метро использовать. Автор статьи говорил, что после использования только в наземном транспорте - ничего не блокировалось. Видимо синхронизации там нет.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
У наземного все локально без глобальной сети. По-крайней мере, так было пару лет назад
Автор поста оценил этот комментарий
чукча писатель?
Автор поста оценил этот комментарий

собсна если вас много ,можно одной картой пройти 0

_)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку