• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

26 января 2018 | Просмотров: 14 528 | Новости IT
Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Любопытная публикация появилась недавно на просторах ресурса Pastebin. Автор материала называет себя «исследовательской группой Che Burashka». Он обнародовал ссылку, по которой описаны уязвимости в системе от фирмы «Микротех», продающей билеты для проезда в метро Москвы и электричках Подмосковья. В публикации особо подчёркивается, «Che Burashka» — это не группа хакеров, а никнейм, взятый на время группой анонимных взломщиков.

Неизвестные авторы объясняют, что уязвимости публикуются для того, чтобы поддержать Юрия Путина и Дениса Казьмина. Именно они два года назад обнаружили в системе безопасности карточек «Тройка» определённые изъяны. По мнению «Che Burashka», главный источник бед этих взломщиков заключается в том, что создатель железа и софта для турникетов до сих пор не готов к признанию и исправлению уязвимостей в собственных разработках.

В соответствии с указанной публикацией, значительную часть выявленных разными исследователями уязвимостей в технике и программах «Микротеха» так и не устранили. Авторы пояснили, что ошибки остались на месте, сохраняя незащищённость для злоумышленников системы, незаконно продающей билеты. Кто угодно может, распечатав билеты, пользоваться метро и электричками абсолютно бесплатно.

Члены «Che Burashka» говорят, что долго размышляли как лучше опубликовать выявленные ими неполадки в безопасности указанной системы. В результате они написали материал и выложили его в открытый доступ через файлообменник Mega (в настоящее время данный документ уже недоступен, но его можно найти на просторах Интернета). Они не целиком описали технологию взлома, но если в течение нескольких месяцев уязвимости не исправят, авторы обнародуют все подробности. Они заверяют, что для печати действительных билетов хватит элементарной программки под Linux и Windows, лазерного принтера и ножниц.

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Источник: pastebin.com

Комментарии: 4

  1. viza
    26 января 2018 12:47 viza
    Стопудово, кто-то уже давно этим пользуется в целях наживы, поэтому и не хотят исправлять.
    + 1
    Ответить
  2. Гость_Genka
    26 января 2018 14:36 Гость_Genka
    Засудят ребят, как только найдут. Вспомнилась ситуация с доступом к биометрической базе в Индии. Там власти судят тех, кто доводит до общественности о несовершенстве системы, но при этом саму систему не улучшают, а оставляют всё, как есть.
    + 2
    Ответить
  3. Ваше имя
    26 января 2018 21:21 Ваше имя
    Ждем халявы, а то цены нехилые на проезд
    + 1
    Ответить
  4. 28 января 2018 19:27
    Ребят, а вы в курсе, что уже идёт не такой штрих-код ? Там теперь он в форме квадрата. При чём ещё в том году такой уже был
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.