Войти

Или войди с помощью

Как хакеры взламывают РЖД, делая бесплатные билеты на электрички

Хакеры пообещали поделиться информацией со всеми.
Артём Баусов avatar |
Как хакеры взламывают РЖД, делая бесплатные билеты на электрички

Российская группа хакеров под названием Che Burashka обьявила о намерении выпустить ПО, позволяющее любому создавать билеты на электрички.

Причём хакеры это делают с определенной целью: показать, что уязвимость есть, а разработчики «Микротех» напрасно игнорируют проблему. К слову, «Микротех» — компания-создатель программного обеспечения для РЖД.

Причём хакеры уже сделали приложение для мобильных устройств, имитирующее программу Пригородный билет. В нем бесплатно генерируется готовый билет для проезда на электричке, а сканеры контролеров это даже не замечают.

Как у них это получилось

Для разработки программы хакеры купили три турникета на Avito (кто бы мог подумать). К ним прилагалась документация и программное обеспечение на дискете.

Благодаря изучению нескольких десятков настоящих билетов, хакеры смогли распознать систему защиты.


Пример рабочей программы по подделке билетов РЖД

QR-коды и штрих-коды, расположенные на билете, имеют контрольный номер, генерируемый одним и тем же алгоритмом. При его использовании применяется одна и та же переменная, ежедневно загружаемая сотрудниками РЖД на кассовые и переносные терминалы.

Зная этот алгоритм и имея на руках свежий билет, купленный в кассе РЖД (или найдя его на помойке), можно создать актуальный QR/штрих-код, который и будет распознаваться техникой.

То есть я смогу сам делать себе билет на электричку?

Именно так. Хакеры подтвердили, что ПО уже практически готово для публичного релиза.

Дабы оно не «утекло» в Сеть, представителям «Микротех» нужно всего-лишь публично признать наличие уязвимости. В противном случае, любой сможет бесплатно кататься на пригородных электричках.

И что самое обидное — это студенческий исследовательский проект. Создатели фейковой программы не раз отметили, что при желании любой может взломать систему РЖД и создать свой аналог. Надеемся, что «Микротех» исправит недостатки в ближайшее время. [HabraHabr]

24
Логотип iPhones.ru
iPhones.ru
Хакеры пообещали поделиться информацией со всеми.

24 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Muxaulo avatar
    Muxaulo 24 января 2018
    20

    На них ФСБ, скорее, натравят и засудят, а не признают проблему. Как будто ребята забыли, в какой стране живут

    egoistabond avatar
    egoistabond24 января 2018
    1

    @Muxaulo, и в какой стране мы живем? в которой для студенческого проекта можно купить несколько турникетов?)

    Muxaulo avatar
    Muxaulo24 января 2018
    2

    @egoistabond, в той, в которой после таких слов в дверь тараном постучат вежливые работники ФСБ

    egoistabond avatar
    egoistabond24 января 2018
    0

    @Muxaulo, вот когда постучат и все эти ребята резко пропадут со своим проектом, тогда можно будет говорить, а пока это всё бабка надвое сказала)

    у меня лично больше вопросов было бы к продавцу турникетов, чем к хацкерам.

    Muxaulo avatar
    Muxaulo24 января 2018
    1

    @egoistabond, а продавцу турникетов-то как раз ничего, его дело прибыль получать, назначение его продукции его должно мало волновать. Сделать его крайним могут, конечно, но это вряд ли. Если что-то и произойдёт, то виноваты будут ребята, скорее всего

    t.r.o.n. avatar
    t.r.o.n.24 января 2018
    0

    @egoistabond, если институт не новомодная перделка и руководитель проекта – нормальный, то такое финансирование (в 50-200 тыс руб) очень легко получается. Большее – чуть сложнее.
    Только очень мало таких студентов, кто готов реально работать. А жаль.

    Ребята – Молодцы!

    Войди на сайт, чтобы ответить
    Ответить
  2. tap04eg avatar
    tap04eg 24 января 2018
    1

    Красава :) побольше таких энтузиастов)

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.