{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Технологии
Mayya Gavasheli

В Венгрии задержали подростка, обнаружившего «дыру» в системе продажи билетов Статьи редакции

Подросток смог снизить цену на билет на сайте, сообщил об этом транспортной компании, но его сочли хакером и заявили в полицию.

В Венгрии 18-летний подросток нашёл недостатки в системе онлайн-продажи билетов на общественный транспорт Будапешта, из-за которых «любой, кто хоть немного понимает принципы работы современных браузеров», мог изменить их стоимость.

Подросток использовал инструменты разработчика в браузере, изменил исходный код страницы, поменял сумму стоимости билета и смог купить месячный проездной за 0,2 евро вместо 30 евро.

Просто нажав F12, «хакер» смог изменить цену на билет прямо в браузере, и из-за отсутствия ​проверки на сервере билет удалось купить по новой цене.

из публикации TechChurch

После покупки билета подросток связался с транспортной компанией, сообщив им о «серьёзной проблеме». Через четыре дня ему ответили, сказав, что его билет был признан недействительным, но другой информации он не получил. После того, как СМИ начали публиковать сообщения о происшествии, транспортная компания попыталась объяснить его «хакерской атакой».

Инцидент произошёл 14 июля. 21 июля, после того как транспортная компания завершила расследование, домой к подростку пришли полицейские. Его арестовали, доставили на допрос, предъявили ему обвинения и отпустили через несколько часов. Отмечается, что он жил не в Будапеште и не мог воспользоваться билетом.

Председатель компании сказал, что «он лично обеспокоен ситуацией, но у них не было другого выхода, кроме как заявить о неизвестном правонарушителе в полицию».

Инцидент вызвал недовольство, и многие пользователи Фейсбука начали занижать рейтинг страницы транспортной компании и оценивать её одной звёздочкой из возможных пяти. Оценки поставили около 45 тысяч человек. Сайт компании «упал» из-за атак. Сам подросток поблагодарил всех, кто вступился за него, и сказал, что не намерен комментировать ситуацию до тех пор, пока полиция не завершит расследование и не состоится суд.

0
4 комментария
Длинный ГОСТ
Ответить
Развернуть ветку
Мягкий чайник

Венгры — russian style as is

Ответить
Развернуть ветку
Интенсивный завод

Вообще-то, это - уязвимость. В логике, да, но всё равно. Если сервер не проверяет, какую именно сумму оплатил пользователь, это плохой сервер)
Я так два года назад "взломал" TimePad: там при изменении перед оплатой билета суммы к оплате в POST-форме сервис смотрел только на сам факт оплаты, не проверяя сумму. Написал об этом в TimePad, они оставили мне этот билет в качестве благодарности за найденную уязвимость=)

Ответить
Развернуть ветку
Мягкий коктейль

Хех, было бы странно, если полиция/СМИ прозвали его "РУССКИЙ ХАЦКЕР"

Ответить
Развернуть ветку
Читать все 4 комментария
null