Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте

Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА
Jus 27 мая 2016 г. в 12:54
Скарификатор перикарда  •  На сайте 19 лет
Сообщений: 400 521
148
Разработчик Игорь Шевцов нашёл уязвимости в системе Тройка, используемой для оплаты в московском общественном транспорте, получив возможность бесплатно пополнять её баланс. Об этом он рассказал на «Хабрахабре».

По словам Шевцова, на исследование защищённости системы электронного кошелька Тройка «от подделки баланса», у него ушло пятнадцать дней. Взлом удалось осуществить без использования специальных технических средств, ограничившись только компьютером и недорогим Android-смартфоном с NFC-чипом.

Шевцов подробно разобрал все возможные подходы к системе, включая турникеты в метро, валидаторы в наземном транспорте и метро, а также автоматы продажи билетов.

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
Yap 17.04.2026 - 10:22
Продам слона  •  На сайте 21 год
Наиболее простым способом взлома оказался реверс-инжиниринг Android-приложения «Мой проездной», используемого для пополнения Тройки. Шевцову удалось получить исходный код программы, а потом изменить его таким образом, чтобы пополнение счёта осуществлялось без реальной оплаты.

Выбор данной цели обусловлен ещё и тем, что для исследования не требовалось иметь доступ к объектам общественного транспорта, и все операции по поиску уязвимостей можно было произвести, не выходя из дома.

В результате работы Шевцов создал приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.

Больше всего времени заняло изучение структуры данных в памяти карты. Это оказалось возможным из-за того, что данные хранятся в незашифрованном виде.

В случае, если бы данные в памяти карты были зашифрованы, вероятнее всего, потребовалось бы физическое проникновение в системы работающие с картой, что делает атаку существенно сложнее.

По словам Шевцова, для исправления найденных уязвимостей «необходимо усовершенствование формата хранения данных в памяти карты и обновление программного обеспечения всех систем, работающих с картой».

Разработчик заявил, что взлом производился «исключительно в ознакомительных целях», так как подделка проездных билетов является уголовным преступлением.

Главный редактор «Хабрахабра» Александр Козлов обратился за комментарием в Департамент информационных технологий Москвы, где ему ответили, что Тройка разрабатывается без участия ДИТ — силами Департамента транспорта и развития дорожно-транспортной инфраструктуры. Козлов пообещал донести информацию об уязвимости до Дептранса, однако, как отреагировало ведомство, остаётся неизвестным.

Руководитель пресс-службы Департамента транспорта и развития дорожно-транспортной инфраструктуры Москвы Алёна Ерёмина в телефонном разговоре сообщила, что ей ещё ничего неизвестно об уязвимости.

via

Пользователь «Хабрахабра» нашёл уязвимость карты «Тройка» для бесплатного проезда на транспорте
Все комментарии:
Burjui 27 мая 2016 г. в 12:56
Весельчак  •  На сайте 17 лет
111
Где скачать?
zaebatov 27 мая 2016 г. в 12:57
Лауреат золотой недали  •  На сайте 10 лет
17
Аплодирую стоя! bravo.gif
zetkey 27 мая 2016 г. в 12:57
Приколист  •  На сайте 11 лет
13
"Алёна Ерёмина в телефонном разговоре сообщила, что ей ещё ничего неизвестно об уязвимости." - спасибо мадам "Очевидность", а то мы думали, что ты в курсе и помогала Шевцову искать уязвимости...
Rumatik 27 мая 2016 г. в 13:00
Хохмач  •  На сайте 20 лет
37
Более чем уверен, что всем похуй! Я бы на месте хакера подождал бы пару-тройку месяцев, а потом бы выложил бы способ взлома в сеть (анонимно).
horrordash 27 мая 2016 г. в 13:03
Ярила  •  На сайте 16 лет
1
чето не очень он хакер :)
полстатьи описывать декомпиляцию Джавы, он че, первый раз это делает? :)
да и ключи от карты очень сложно искал, mfoc находит за 5 минут :)
NikeDestroyer 27 мая 2016 г. в 13:04
Юморист  •  На сайте 12 лет
15
Немудрено т.к. программное обеспечение для тройки разрабатывали "свои" программисты с дикими откатами непосредственно руководителю департамента. Вот и наработали.
1barsuk1 27 мая 2016 г. в 13:05
Юморист  •  На сайте 15 лет
101
За проверку систем "на взлом" другие компании платят овердохуя денег. А тут чел бесплатно нашёл уязвимость и всем похуй. Потом как массово начнут подделывать, этого Шевцова ещё и обвинят в взломе.
gelezo131 27 мая 2016 г. в 13:05
Ярила  •  На сайте 14 лет
1
я бы за пару тыщ купил данную программку
Trollollo941 27 мая 2016 г. в 13:07
Ярила  •  На сайте 14 лет
2
Голова... Два уха.....
strangefruit 27 мая 2016 г. в 13:09
Ярила  •  На сайте 14 лет
9
Цитата (horrordash @ 27.05.2016 - 13:03)
чето не очень он хакер :)
полстатьи описывать декомпиляцию Джавы, он че, первый раз это делает? :)
да и ключи от карты очень сложно искал, mfoc находит за 5 минут :)

Ну он же и описывает, что это может сделать любой продвинутый юзер, в домашних условиях. Т. Е. - защита никакая. gigi.gif
ded14 27 мая 2016 г. в 13:09
Приколист  •  На сайте 12 лет
9
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Ссылка на .apk
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk

Это сообщение отредактировал ded14 - 27 мая 2016 г. в 13:11
Ивиан 27 мая 2016 г. в 13:10
Хохмач  •  На сайте 11 лет
0
Пошел качать gigi.gif
andr59 27 мая 2016 г. в 13:10
Весельчак  •  На сайте 10 лет
-3
чё, молодец парень. 25 лет в лагеря для разработки взлома МВФ.
PSone 27 мая 2016 г. в 13:16
Шутник  •  На сайте 11 лет
2
Слово "Перестройка" на мой взгляд нарицательное, и выбирать его в качестве чего либо я бы не стал.
earthworm 27 мая 2016 г. в 13:16
Ярила  •  На сайте 13 лет
0
Цитата (ded14 @ 27.05.2016 - 13:09)
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Ссылка на .apk
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk

не работает апк по ссылке
allbanec702 27 мая 2016 г. в 13:28
Юморист  •  На сайте 14 лет
1
Цитата (Ивиан @ 27.05.2016 - 13:10)
Пошел качать gigi.gif

на телефоны без nfc не устанавливается ((((
Kibalchish00 27 мая 2016 г. в 13:28
Психический  •  На сайте 11 лет
0
Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Лови бесплатно!
Только прочитай статью внимательно.
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk
1barsuk1 27 мая 2016 г. в 13:32
Юморист  •  На сайте 15 лет
17
Цитата (Kibalchish00 @ 27.05.2016 - 13:28)
Цитата (gelezo131 @ 27.05.2016 - 13:05)
я бы за пару тыщ купил данную программку

Лови бесплатно!
Только прочитай статью внимательно.
https://github.com/gshevtsov/TroikaDumper/r...aDumper-0.1.apk

А какую статью внтамательнее читать? Я вот как раз достал с полки "Уголовный кодекс РФ"
ACKEP 27 мая 2016 г. в 14:09
Ярила  •  На сайте 12 лет
15
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют. А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.
XIMERA123 27 мая 2016 г. в 14:15
Ярила  •  На сайте 16 лет
0
Цитата
А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.

это если исходный код открыт, а реверс это вообще другое, по факту это создание своей программы из машинного кода.
argitek 27 мая 2016 г. в 14:15
Хохмач  •  На сайте 11 лет
19
Цитата (ACKEP @ 27.05.2016 - 14:09)
Не могу одного понять. Нашел уязвимость - бери и пользуйся! Нахера на всю страну трубить? Ежу же понятно, что дыру прикроют. А ещё в моё время реверс инжениринг назывался тупо декомпиляцией.

Ну, мож думает, что его попросят починить дырку за бабки. Как во всяких айтишных корпорациях нахеров хакеров нанимают спецом для исследований дыр. Но в нашей реальности скорей всего пездоф от системы получит. rolleyes.gif
Andrikopulos 27 мая 2016 г. в 14:46
Хохмач  •  На сайте 19 лет
0
Цитата (Burjui @ 27.05.2016 - 12:56)
Где скачать?

в яндексе уже кажет все cool.gif
shrec 27 мая 2016 г. в 15:00
¯\_(ツ)_/¯  •  На сайте 12 лет
1
а стрелку в тройку записать нельзя ?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 46 442
0 Пользователей:
Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх