Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
28/05/2016 00:00

Хакер создал приложение, позволяющее бесплатно ездить в московском метро и наземном транспорте

Хакер создал приложение, позволяющее бесплатно ездить в московском метро и наземном транспорте

Пользователь ресурса «Хабрахабр» рассказал об уязвимости в системе карты «Тройка», а также создал приложение, которое позволяет бесплатно пополнять баланс. «Взломанная» карта может использоваться для оплаты проезда в общественном транспорте.

Разработчик Игорь Шевцов пояснил, что целью его исследования была проверка защищенности системы от подделки баланса, а также оценка безопасности инфраструктуры, работающей с картой. Вся работа была проведена без использования специальных технических средств — ему понадобился только смартфон с NFC-чипом. На поиск уязвимости у него ушло 15 дней. Для взлома системы Игорь Шевцов использовал мобильное приложение «Мой проездной», через которое он смог получить доступ к памяти карты и изучить структуру хранения данных.


«Больше всего времени заняло изучение структуры данных в памяти карты. Это оказалось возможным из-за того, что данные хранятся в незашифрованном виде. В случае, если бы данные в памяти карты были зашифрованы, вероятнее всего, потребовалось бы физическое проникновение в системы работающие с картой, что делает атаку существенно сложнее», – пишет Шевцов.


В результате, найденные «дыры» в системе позволили выполнить подделку баланса, который записан на электронном кошельке карты «Тройка». Программист также создал приложение названием TroikaDumper, которое можно скачать с GitHub, и дал рекомендации, как избежать финансовой блокировки. Он отметил, что предоставляет эти материалы «исключительно в ознакомительных целях.



«Не оперируйте суммами баланса более 100 рублей. Никогда не проходите в метро два раза с одинаковым временем последнего прохода. После записи дампа обновите текущее время на карте используя валидатор в наземном транспорте. То есть, перед каждым проходом в метро нужно выполнить списание через желтый валидатор в автобусе или трамвае», – отметил хакер.


Как заявил разработчик, для исправления недочетов системы «необходимо усовершенствование формата хранения данных в памяти карты и обновление программного обеспечения всех систем, работающих с картой». Представитель Департамента транспорта и развития дорожно-транспортной инфраструктуры заявил, что об уязвимостях им ничего не известно.

 

Оригинал (на 28/05/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Ученые разглядели память в микроскоп

Ученые разглядели память в микроскоп

Нейробиологи из Калифорнийского университета в Лос-Анджелесе с помощью миниатюрного микроскопа наблюдали, как мозг мышей организует память, связывая друг с другом различные воспоминания....

 

Как исправить конфликт IP-адресов на iPhone и Mac

Как исправить конфликт IP-адресов на iPhone и Mac

Всего пара нажатий и проблема решена. Зачем это нужно: когда дома или в офисе к одной точке доступа подключается несколько устр...

 

VW Amarok обновился и получил флагманский турбодизель V6

VW Amarok обновился и получил флагманский турбодизель V6

Немецкий пикап от Volkswagen всю свою трудовую биографию оснащался лишь 2-литровыми моторами, и многим покупателям этого было ...

 

Названы самые продаваемые "люксовые" автомобили в России

Названы самые продаваемые "люксовые" автомобили в России

"Премиальный" сегмент отечественного авторынка - островок стабильности в условиях кризиса. Какие из автобрендов на нем чувству...

 

СМИ: Apple планирует закрыть iTunes и полностью перейти на стриминг в ближайшие 2 года

СМИ: Apple планирует закрыть iTunes и полностью перейти на стриминг в ближайшие 2 года

Apple планирует полностью отказаться от загрузок в iTunes в ближайшие два года, на смену которым придет стриминговый сервис Appl...

 

Новая Audi A8 впервые появилась на публике

Новая Audi A8 впервые появилась на публике

Компания Audi уже активно тестирует новое поколение своего флагманского седана, и фотошпионам удалось отловить один из прототи...

 

 

 

 

:: все новости из этой категории на 28/05/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2016
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::