Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
27.05.2016 - 12:54
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373251
148
Разработчик Игорь Шевцов нашёл уязвимости в системе Тройка, используемой для оплаты в московском общественном транспорте, получив возможность бесплатно пополнять её баланс. Об этом он рассказал на «Хабрахабре».

По словам Шевцова, на исследование защищённости системы электронного кошелька Тройка «от подделки баланса», у него ушло пятнадцать дней. Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.

Шевцов подробно разобрал все возможные подходы к системе, включая турникеты в метро, валидаторы в наземном транспорте и метро, а также автоматы продажи билетов.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Jus
27.05.2016 - 12:54
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373251
Наиболее простым способом взлома оказался реверс-инжиниринг Android-приложения «Мой проездной», используемого для пополнения Тройки. Шевцову удалось получить исходный код программы, а потом изменить его таким образом, чтобы пополнение счёта осуществлялось без реальной оплаты.

Выбор данной цели обусловлен ещё и тем, что для исследования не требовалось иметь доступ к объектам общественного транспорта, и все операции по поиску уязвимостей можно было произвести, не выходя из дома.

В результате работы Шевцов создал приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.

Больше всего времени заняло изучение структуры данных в памяти карты. Это оказалось возможным из-за того, что данные хранятся в незашифрованном виде.

В случае, если бы данные в памяти карты были зашифрованы, вероятнее всего, потребовалось бы физическое проникновение в системы работающие с картой, что делает атаку существенно сложнее.

По словам Шевцова, для исправления найденных уязвимостей «необходимо усовершенствование формата хранения данных в памяти карты и обновление программного обеспечения всех систем, работающих с картой».

Разработчик заявил, что взлом производился «исключительно в ознакомительных целях», так как подделка проездных билетов является уголовным преступлением.

Главный редактор «Хабрахабра» Александр Козлов обратился за комментарием в Департамент информационных технологий Москвы, где ему ответили, что Тройка разрабатывается без участия ДИТ — силами Департамента транспорта и развития дорожно-транспортной инфраструктуры. Козлов пообещал донести информацию об уязвимости до Дептранса, однако, как отреагировало ведомство, остаётся неизвестным.

Руководитель пресс-службы Департамента транспорта и развития дорожно-транспортной инфраструктуры Москвы Алёна Ерёмина в телефонном разговоре сообщила, что ей ещё ничего неизвестно об уязвимости.

via

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
 
[^]
Burjui
27.05.2016 - 12:56
111
Статус: Offline


Весельчак

Регистрация: 25.06.08
Сообщений: 168
Где скачать?
 
[^]
zaebatov
27.05.2016 - 12:57
17
Статус: Offline


Лауреат золотой недали

Регистрация: 4.03.16
Сообщений: 585
Аплодирую стоя! bravo.gif
 
[^]
zetkey
27.05.2016 - 12:57
13
Статус: Offline


Приколист

Регистрация: 6.08.14
Сообщений: 305
"Алёна Ерёмина в телефонном разговоре сообщила, что ей ещё ничего неизвестно об уязвимости." - спасибо мадам "Очевидность", а то мы думали, что ты в курсе и помогала Шевцову искать уязвимости...
 
[^]
Rumatik
27.05.2016 - 13:00
37
Статус: Offline


Хохмач

Регистрация: 8.09.05
Сообщений: 702
Более чем уверен, что всем похуй! Я бы на месте хакера подождал бы пару-тройку месяцев, а потом бы выложил бы способ взлома в сеть (анонимно).
 
[^]
horrordash
27.05.2016 - 13:03
1
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
чето не очень он хакер :)
полстатьи описывать декомпиляцию Джавы, он че, первый раз это делает? :)
да и ключи от карты очень сложно искал, mfoc находит за 5 минут :)
 
[^]
NikeDestroyer
27.05.2016 - 13:04
15
Статус: Offline


Юморист

Регистрация: 21.03.14
Сообщений: 517
Немудрено т.к. программное обеспечение для тройки разрабатывали "свои" программисты с дикими откатами непосредственно руководителю департамента. Вот и наработали.
 
[^]
1barsuk1
27.05.2016 - 13:05
101
Статус: Offline


Юморист

Регистрация: 9.02.11
Сообщений: 429
За проверку систем "на взлом" другие компании платят овердохуя денег. А тут чел бесплатно нашёл уязвимость и всем похуй. Потом как массово начнут подделывать, этого Шевцова ещё и обвинят в взломе.
 
[^]
gelezo131
27.05.2016 - 13:05
1
Статус: Offline


Ярила

Регистрация: 6.02.12
Сообщений: 8781
я бы за пару тыщ купил данную программку
 
[^]
Trollollo941
27.05.2016 - 13:07
2
Статус: Offline


Ярила

Регистрация: 30.11.11
Сообщений: 3789
Голова... Два уха.....
 
[^]
strangefruit
27.05.2016 - 13:09
9
Статус: Offline


Ярила

Регистрация: 3.11.11
Сообщений: 2825
Цитата (horrordash @ 27.05.2016 - 13:03)
чето не очень он хакер :)
полстатьи описывать декомпиляцию Джавы, он че, первый раз это делает? :)
да и ключи от карты очень сложно искал, mfoc находит за 5 минут :)

Ну он же и описывает, что это может сделать любой продвинутый юзер, в домашних условиях. Т. Е. - защита никакая. gigi.gif
 
[^]
ded14
27.05.2016 - 13:09
9
Статус: Offline


Приколист

Регистрация: 1.12.13
Сообщений: 319
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Ссылка на .apk
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk

Это сообщение отредактировал ded14 - 27.05.2016 - 13:11
 
[^]
Ивиан
27.05.2016 - 13:10
0
Статус: Offline


Хохмач

Регистрация: 25.07.14
Сообщений: 696
Пошел качать gigi.gif
 
[^]
andr59
27.05.2016 - 13:10
-3
Статус: Offline


Весельчак

Регистрация: 21.01.16
Сообщений: 162
чё, молодец парень. 25 лет в лагеря для разработки взлома МВФ.
 
[^]
PSone
27.05.2016 - 13:16
2
Статус: Offline


Шутник

Регистрация: 17.11.14
Сообщений: 91
Слово "Перестройка" на мой взгляд нарицательное, и выбирать его в качестве чего либо я бы не стал.
 
[^]
earthworm
27.05.2016 - 13:16
0
Статус: Offline


Ярила

Регистрация: 4.02.13
Сообщений: 1374
Цитата (ded14 @ 27.05.2016 - 13:09)
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

не работает апк по ссылке
 
[^]
allbanec702
27.05.2016 - 13:28
1
Статус: Offline


Юморист

Регистрация: 11.02.12
Сообщений: 436
Цитата (Ивиан @ 27.05.2016 - 13:10)
Пошел качать gigi.gif

на телефоны без nfc не устанавливается ((((
 
[^]
Kibalchish00
27.05.2016 - 13:28
0
Статус: Offline


Психический

Регистрация: 5.06.14
Сообщений: 1112
Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Лови бесплатно!
Только прочитай статью внимательно.
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk
 
[^]
1barsuk1
27.05.2016 - 13:32
17
Статус: Offline


Юморист

Регистрация: 9.02.11
Сообщений: 429
Цитата (Kibalchish00 @ 27.05.2016 - 13:28)
Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Лови бесплатно!
Только прочитай статью внимательно.
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk

А какую статью внтамательнее читать? Я вот как раз достал с полки "Уголовный кодекс РФ"
 
[^]
ACKEP
27.05.2016 - 14:09
15
Статус: Offline


Ярила

Регистрация: 17.09.13
Сообщений: 4096
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют. А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.
 
[^]
XIMERA123
27.05.2016 - 14:15
0
Статус: Offline


Ярила

Регистрация: 4.07.09
Сообщений: 3255
Цитата
А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.

это если исходный код открыт, а реверс это вообще другое, по факту это создание своей программы из машинного кода.
 
[^]
argitek
27.05.2016 - 14:15
19
Статус: Offline


Хохмач

Регистрация: 8.09.14
Сообщений: 682
Цитата (ACKEP @ 27.05.2016 - 14:09)
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют. А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.

Ну, мож думает, что его попросят починить дырку за бабки. Как во всяких айтишных корпорациях нахеров хакеров нанимают спецом для исследований дыр. Но в нашей реальности скорей всего пездоф от системы получит. rolleyes.gif
 
[^]
Andrikopulos
27.05.2016 - 14:46
0
Статус: Online


Юморист

Регистрация: 28.09.06
Сообщений: 555
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

в яндексе уже кажет все cool.gif
 
[^]
shrec
27.05.2016 - 15:00
1
Статус: Offline


¯\_(ツ)_/¯

Регистрация: 8.04.14
Сообщений: 1429
а стрелку в тройку записать нельзя ?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45705
0 Пользователей:
Страницы: (4) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх