Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
horrordash
27.05.2016 - 19:01
0
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
обидчивые, смотрю, "хаккеры" пошли :)
шпалят и шпалят :)
ну, хаккер, конечно же должен уметь смело тиснуть красную кнопу :)
 
[^]
bigconnect
27.05.2016 - 19:02
1
Статус: Offline


Шутник

Регистрация: 24.03.15
Сообщений: 61
Халява? Где? Там вирус нахуй спишет твое бабло на пиво и будет у тебя корыто
 
[^]
ИванСамогон
27.05.2016 - 19:07
1
Статус: Offline


доцент НИИ "БЁТ"

Регистрация: 19.01.15
Сообщений: 6941
Да уж. Это не магнитную полосу вдоль резать, как раньше, на два билета.
 
[^]
Nish
27.05.2016 - 19:34
0
Статус: Online


Ярила

Регистрация: 19.02.14
Сообщений: 1083
Расходимся! Лавочка закрыта!https://lenta.ru/news/2016/05/27/krushenie_nadezhd/
 
[^]
dude29
27.05.2016 - 20:25
0
Статус: Offline


Ярила

Регистрация: 29.03.13
Сообщений: 7246
Скажите, а это любую стенку так подвинуть карту так зарядить можно?
 
[^]
falsh777
27.05.2016 - 20:37
1
Статус: Offline


Поехавший в ад

Регистрация: 7.01.13
Сообщений: 1095
Цитата
Разработчик заявил, что взлом производился «исключительно в ознакомительных целях», так как подделка проездных билетов является уголовным преступлением.

А если я соседа ебну в ознакомительных целях мне тоже ничего за это не будет?
 
[^]
Sel4
27.05.2016 - 20:51
0
Статус: Offline


Ярила

Регистрация: 8.10.10
Сообщений: 4170
Цитата (ACKEP @ 27.05.2016 - 14:09)
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют. А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.

Дыру прикроют и денег возьмут за работу в виде повышения тарифов..
 
[^]
Vasabi888
27.05.2016 - 20:59
1
Статус: Offline


Шутник

Регистрация: 18.12.14
Сообщений: 54
где-то месяц назад в вконтакте чувак за 1к предлагал прогу для смартфонов с нфс как раз для билетов тройки. Щаз вот ищу у себя чето найти не могу ... уже спалили видимо.
 
[^]
Guerrero
27.05.2016 - 21:34
0
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 7294
Цитата (allbanec702 @ 27.05.2016 - 13:28)
Цитата (Ивиан @ 27.05.2016 - 13:10)
Пошел качать  gigi.gif

на телефоны без nfc не устанавливается ((((

Причем не все NFC подходят.
Список совместимых телефонов есть тут, в теме
 
[^]
AquariusStar
27.05.2016 - 21:52
0
Статус: Offline


Приколист

Регистрация: 25.08.14
Сообщений: 244
Цитата (miemike @ 27.05.2016 - 18:24)
Проблема в том, что на Западе с этим гражданином бы скорее всего связались и предложили работу, а у нас или мимо глаз пропустят, или накажут.

На западе его арестуют как пить дать, да и сдерут огромное количество денег в виде штрафа. Уже было такое. А если ещё какой-то корпорации, то ещё и натравят на тебя кучу собак.

А у нас всё зависит от того, что ты будешь делать с этим взломом. Если для собственной выгоды, то вопросов нет. А если в научных интересах и даже помочь им найти слабые места, то это другое дело. Такие люди полезны.

Хотя, бывает и вариант, когда на тебя наедут за то, что их взломал, даже если ты им объяснил уязвимые места.

Просто проблема заключается в том, что нет общепринятого подхода защиты людей, которые занимаются вопросом безопасности и уведомляют о проблеме в компании или организации. которыми они пользуются.
 
[^]
Штурман76
27.05.2016 - 22:39
4
Статус: Offline


Шутник

Регистрация: 24.03.16
Сообщений: 39
ну а хуле, денег то нет))
вот и держимся как можем))
 
[^]
0spIDer0
27.05.2016 - 22:47
0
Статус: Offline


Весельчак

Регистрация: 5.03.09
Сообщений: 175
Игорь Шевцов - недалекий олигофрен как ни печально. На "White Hat" он не тянет по определению и контексту новости, а далее следует вопрос - зачем??? Зачем выкладывать в общий доступ то, что умные люди знали и так. Сука одним словом. У меня все.
 
[^]
xshron
27.05.2016 - 23:20
0
Статус: Offline


Ярила

Регистрация: 5.03.12
Сообщений: 5020
Цитата (Rumatik @ 27.05.2016 - 13:00)
Более чем уверен, что всем похуй! Я бы на месте хакера подождал бы пару-тройку месяцев, а потом бы выложил бы способ взлома в сеть (анонимно).

Добрый ты...с такими друзьями и враги не нужны)
 
[^]
smekalof
27.05.2016 - 23:55
0
Статус: Offline


Лентяй

Регистрация: 10.01.12
Сообщений: 11501
Цитата (shrec @ 27.05.2016 - 15:00)
а стрелку в тройку записать нельзя ?

Для меня, как для провинциала, данное выражение сравни шифровке gigi.gif lol.gif
 
[^]
prosareth
28.05.2016 - 00:36
0
Статус: Offline


Юморист

Регистрация: 16.07.15
Сообщений: 404
Спалил контору.
 
[^]
maksim0110
28.05.2016 - 01:03
0
Статус: Offline


Балагур

Регистрация: 30.05.14
Сообщений: 967
Цитата (ivaha @ 27.05.2016 - 15:40)

_
Внимание! Данные материалы представлены исключительно в ознакомительных целях. Подделка проездных билетов является уголовным преступлением и преследуется по закону.
Отсюда: https://habrahabr.ru/post/301832/

спасибо faceoff.gif я тока ознакомился

Это сообщение отредактировал maksim0110 - 28.05.2016 - 01:04
 
[^]
kacharava
28.05.2016 - 01:58
0
Статус: Offline


Ярила

Регистрация: 23.12.10
Сообщений: 1413
Цитата (ACKEP @ 27.05.2016 - 14:09)
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют.

Не поверишь - для того и трубит, чтобы прикрыли.

Заодно и себя пропиарить слегка, почему бы и нет
 
[^]
marrakeshing
28.05.2016 - 03:08
0
Статус: Offline


Весельчак

Регистрация: 1.07.12
Сообщений: 193
А для питерского подорожника такую весчь сделать можно?
Тока результат в личку, пожалуйста, а то прикроют и опять придётся деньгами платить...
 
[^]
AkDi
28.05.2016 - 08:38
0
Статус: Offline


Ярила

Регистрация: 26.06.12
Сообщений: 1243
Стив Возняк с подобного начинал.
 
[^]
usr80
28.05.2016 - 08:50
0
Статус: Online


Ярила

Регистрация: 27.07.12
Сообщений: 18196
В студенческие годы всегда халявой или условной халявой пользовались. Пластиковые жетоны ломали пополам. Если магнитную линию на карточке порезать пополам получитца 2 карточки, некоторые и 3 делали. Потом сделали станок для клонирования карт. Сейчас видел уже чипованную карту самодельную с mini usb портом.

Это сообщение отредактировал usr80 - 28.05.2016 - 08:53

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
 
[^]
BlackswordAl
28.05.2016 - 08:53
0
Статус: Offline


Приколист

Регистрация: 16.04.15
Сообщений: 302
Цитата (Nish @ 27.05.2016 - 19:34)
Расходимся! Лавочка закрыта!https://lenta.ru/news/2016/05/27/krushenie_nadezhd/

Написано про метро. Ну в метро и так системы отлова "машин времени" имеются и используются, афтырь собсно в статье на Хабре об этом и пишет.
Видимо просто уменьшили таймаут срабатывания + прикрутили какую-нибудь доппроверку.

А вот про наземный транспорт (ТТА) - молчок... gentel.gif
 
[^]
dlrex
28.05.2016 - 08:57
0
Статус: Offline


Инженегр

Регистрация: 24.11.13
Сообщений: 9236
Мда.... в системе связанной с деньгами что-то хранят без шифровки?! Где забыл мозги разработчик. Хоть XOR`ом бы данные зашифровал - и то безопаснее бы было.
 
[^]
Amartp18
28.05.2016 - 09:06
0
Статус: Offline


Сын Божий

Регистрация: 23.05.15
Сообщений: 3283
Matrix has you

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
 
[^]
serg55555
28.05.2016 - 09:37
0
Статус: Offline


Ярила

Регистрация: 7.08.08
Сообщений: 1079
Люди вы еб...лись !?? это развод полный! баланс находится не на самой карте в на сервере!! карту ломать безполезно!! таким образом невозможно ее пополнить!
 
[^]
megadimon
28.05.2016 - 09:40
0
Статус: Offline


Юморист

Регистрация: 11.12.09
Сообщений: 446
сломайте белорусскую уже штоле, заебался бегать от ментов в метро
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 45701
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх