Дапамажыце dev.by 🤍
Падтрымаць

Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

2 каментарыя
Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

Энтузиасты нашли много критических багов в новой системе покупки билетов на общественный транспорт, которая начала работу в Будапеште. Один из пользователей, сообщивший о баге, оказался под следствием, сообщает венгерский разработчик Ласло Марай в блоге.

Читать далее

Иллюстрация: grahamcluley.com

Уже в первый день запуска новой системы электронных билетов для общественного транспорта Будапешта выяснилось, что она содержит много недочётов. Например, хранит пароли в текстовом виде, позволяет легко копировать билеты, заходить в профили других пользователей.

Среди прочего, 18-летний выпускник школы обнаружил возможность выставлять собственную цену при покупке проездного. Это позволило ему купить месячный проездной, заплатив лишь 20 центов вместо положенных $36. По его словам, парень даже не умеет программировать. Молодой человек сразу написал о баге заказчику системы. В ответ он получил сообщение, что его проездной аннулирован.

После того, как информация о недостатках системы просочилась в прессу, управление транспорта Будапешта (BKK) вместе с разработчиком T-Systems заявили о серии хакерских атак, направленных на обрушение системы. Неделю спустя к 18-летнему «багхантеру»  нагрянула полиция и арестовала его за незаконный доступ к компьютерным системам. Спустя несколько часов «хакера» отпустили домой, но дело не закрыли.

Представители T-Systems рассказали, что после получения сообщения о баге отправили данные в полицию, как того требуют внутренние инструкции.

В ответ интернет-общественность Венгрии обрушила свой гнев на странички компаний в Facebook и разделы в магазинах приложений. Сегодня там оставлено около 50 тысяч отрицательных отзывов, а под окнами BKK проходят спонтанные акции протеста.

Чытайце таксама
У Беларусі робяць адзіную сістэму аплаты праезду і сістэму продажу квіткоў
У Беларусі робяць адзіную сістэму аплаты праезду і сістэму продажу квіткоў
У Беларусі робяць адзіную сістэму аплаты праезду і сістэму продажу квіткоў
3 каментарыя
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
У Латвіі хочуць закрыць аўтобусныя зносіны з Беларуссю — чакаюць, пакуль скончацца дзеючыя ліцэнзіі
У Латвіі хочуць закрыць аўтобусныя зносіны з Беларуссю — чакаюць, пакуль скончацца дзеючыя ліцэнзіі
У Латвіі хочуць закрыць аўтобусныя зносіны з Беларуссю — чакаюць, пакуль скончацца дзеючыя ліцэнзіі
8 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.