Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
16 марта 2017, 17:07

Юный петербуржец взломал "Подорожник" и бесплатно ездил по городу

Молодой человек написал приложение и использовал в работе телефон с операционной системой Android 4.2+ и NFC-модулем.

Пользователь Хабрахабра Антон Л. смог подобрать ключи шифрования для карты "Подорожник" и бесплатно ездить на общественном транспорте Санкт-Петербурга. Юный хакер рассказал Лайфу, что учится в Электротехническом университете, а программированием интересуется как хобби.

— Данная атака позволяет бесплатно и без каких-либо ограничений пользоваться любыми наземными видами транспорта: карта "Подорожник" принимается к оплате в автобусах, троллейбусах, трамваях и маршрутных такси. С метрополитеном ситуация не такая: турникеты синхронизируются очень оперативно и любые попытки обойти защиту заканчиваются блокировкой карты в кратчайшие сроки, — отметил программист.

image

Петербуржец взломал "Подорожник" через Android и бесплатно ездил на общественном транспорте

Для ускорения процесса тестирования молодой человек написал простое приложение, способное считывать информацию с карты, сохранять и восстанавливать её состояние. В течение двух недель парень совершил не больше 6–7 поездок.

— Для исправления уязвимости необходимо значительно участить сбор и анализ данных на валидаторах наземного транспорта (по тому же принципу, как это сделано в метрополитене), усовершенствовать методы хранения данных на памяти карты или идти в ногу со временем и обновлять аппаратные и программные составляющие компоненты под современные реалии информационной безопасности, — посоветовал юный эксперт разработчикам карты.

Подписаться на LIFE
  • yanews
  • yadzen
  • Google Новости
  • vk
  • ok
Комментарий
0
avatar