• Xiaomi представила умный замок-накладку с простым монтажом (2 фото)

    Xiaomi начала продажи необычного умного замка Self-Install Smart Lock. В отличие от большинства аналогов, новинка устанавливается поверх имеющегося замка без каких-либо сложных монтажных работ, а по функциональности не уступает «полноценным» конкурентам.
    Читать дальше
  • В России расширили возможности «цифрового паспорта»

    С конца февраля этого года россияне смогут более активно использовать «цифровой паспорт», доступный на портале «Госуслуги». С 27 февраля в рамках четвёртого этапа выполнения мероприятий, направленных на реализацию указа президента РФ о «цифровом паспорте», пользователям будут доступны новые возможности.
    Читать дальше
  • Российские операторы снова начали делать безлимитный интернет платным

    Российские сотовые операторы начали переводить безлимитный мобильный интернет в категорию платных услуг. Соответствующие уведомления уже получили некоторые абоненты «МегаФона» и «билайна». Эксперты рассказали, чем обусловлено это решение.
    Читать дальше
  • Электричество впервые передали с самолёта на землю (видео)

    Беспроводная передача энергии больше не выглядит как технология будущего. Технологию впервые продемонстрировали в реальных условиях — прямо с движущегося самолёта во время полёта.
    Читать дальше
  • Microsoft представила Azure Maia 200: чип с 216 ГБ памяти для работы с ИИ (2 фото)

    Microsoft представила новый ИИ-ускоритель собственной разработки. Модель Azure Maia 200, изготовленная по 3-нм техпроцессу TSMC, ориентирована на выполнение ИИ-задач с высокой скоростью.
    Читать дальше

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

26 января 2018 | Просмотров: 14 255 | Новости IT
Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Любопытная публикация появилась недавно на просторах ресурса Pastebin. Автор материала называет себя «исследовательской группой Che Burashka». Он обнародовал ссылку, по которой описаны уязвимости в системе от фирмы «Микротех», продающей билеты для проезда в метро Москвы и электричках Подмосковья. В публикации особо подчёркивается, «Che Burashka» — это не группа хакеров, а никнейм, взятый на время группой анонимных взломщиков.

Неизвестные авторы объясняют, что уязвимости публикуются для того, чтобы поддержать Юрия Путина и Дениса Казьмина. Именно они два года назад обнаружили в системе безопасности карточек «Тройка» определённые изъяны. По мнению «Che Burashka», главный источник бед этих взломщиков заключается в том, что создатель железа и софта для турникетов до сих пор не готов к признанию и исправлению уязвимостей в собственных разработках.

В соответствии с указанной публикацией, значительную часть выявленных разными исследователями уязвимостей в технике и программах «Микротеха» так и не устранили. Авторы пояснили, что ошибки остались на месте, сохраняя незащищённость для злоумышленников системы, незаконно продающей билеты. Кто угодно может, распечатав билеты, пользоваться метро и электричками абсолютно бесплатно.

Члены «Che Burashka» говорят, что долго размышляли как лучше опубликовать выявленные ими неполадки в безопасности указанной системы. В результате они написали материал и выложили его в открытый доступ через файлообменник Mega (в настоящее время данный документ уже недоступен, но его можно найти на просторах Интернета). Они не целиком описали технологию взлома, но если в течение нескольких месяцев уязвимости не исправят, авторы обнародуют все подробности. Они заверяют, что для печати действительных билетов хватит элементарной программки под Linux и Windows, лазерного принтера и ножниц.

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Che Burashka взломал систему продажи билетов столичного метро и электричек (3 фото)

Источник: pastebin.com

Комментарии: 4

  1. viza
    26 января 2018 12:47 viza
    Стопудово, кто-то уже давно этим пользуется в целях наживы, поэтому и не хотят исправлять.
    + 1
    Ответить
  2. Гость_Genka
    26 января 2018 14:36 Гость_Genka
    Засудят ребят, как только найдут. Вспомнилась ситуация с доступом к биометрической базе в Индии. Там власти судят тех, кто доводит до общественности о несовершенстве системы, но при этом саму систему не улучшают, а оставляют всё, как есть.
    + 2
    Ответить
  3. Ваше имя
    26 января 2018 21:21 Ваше имя
    Ждем халявы, а то цены нехилые на проезд
    + 1
    Ответить
  4. 28 января 2018 19:27
    Ребят, а вы в курсе, что уже идёт не такой штрих-код ? Там теперь он в форме квадрата. При чём ещё в том году такой уже был
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.