Юный петербуржец взломал "Подорожник" и бесплатно ездил по городу
Молодой человек написал приложение и использовал в работе телефон с операционной системой Android 4.2+ и NFC-модулем.
Пользователь Хабрахабра Антон Л. смог подобрать ключи шифрования для карты "Подорожник" и бесплатно ездить на общественном транспорте Санкт-Петербурга. Юный хакер рассказал Лайфу, что учится в Электротехническом университете, а программированием интересуется как хобби.
— Данная атака позволяет бесплатно и без каких-либо ограничений пользоваться любыми наземными видами транспорта: карта "Подорожник" принимается к оплате в автобусах, троллейбусах, трамваях и маршрутных такси. С метрополитеном ситуация не такая: турникеты синхронизируются очень оперативно и любые попытки обойти защиту заканчиваются блокировкой карты в кратчайшие сроки, — отметил программист.
Петербуржец взломал "Подорожник" через Android и бесплатно ездил на общественном транспорте
Для ускорения процесса тестирования молодой человек написал простое приложение, способное считывать информацию с карты, сохранять и восстанавливать её состояние. В течение двух недель парень совершил не больше 6–7 поездок.
— Для исправления уязвимости необходимо значительно участить сбор и анализ данных на валидаторах наземного транспорта (по тому же принципу, как это сделано в метрополитене), усовершенствовать методы хранения данных на памяти карты или идти в ногу со временем и обновлять аппаратные и программные составляющие компоненты под современные реалии информационной безопасности, — посоветовал юный эксперт разработчикам карты.