Дапамажыце dev.by 🤍
Падтрымаць

Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

Пакінуць каментарый
Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

Энтузиасты нашли много критических багов в новой системе покупки билетов на общественный транспорт, которая начала работу в Будапеште. Один из пользователей, сообщивший о баге, оказался под следствием, сообщает венгерский разработчик Ласло Марай в блоге.

Читать далее

Иллюстрация: grahamcluley.com

Уже в первый день запуска новой системы электронных билетов для общественного транспорта Будапешта выяснилось, что она содержит много недочётов. Например, хранит пароли в текстовом виде, позволяет легко копировать билеты, заходить в профили других пользователей.

Среди прочего, 18-летний выпускник школы обнаружил возможность выставлять собственную цену при покупке проездного. Это позволило ему купить месячный проездной, заплатив лишь 20 центов вместо положенных $36. По его словам, парень даже не умеет программировать. Молодой человек сразу написал о баге заказчику системы. В ответ он получил сообщение, что его проездной аннулирован.

После того, как информация о недостатках системы просочилась в прессу, управление транспорта Будапешта (BKK) вместе с разработчиком T-Systems заявили о серии хакерских атак, направленных на обрушение системы. Неделю спустя к 18-летнему «багхантеру»  нагрянула полиция и арестовала его за незаконный доступ к компьютерным системам. Спустя несколько часов «хакера» отпустили домой, но дело не закрыли.

Представители T-Systems рассказали, что после получения сообщения о баге отправили данные в полицию, как того требуют внутренние инструкции.

В ответ интернет-общественность Венгрии обрушила свой гнев на странички компаний в Facebook и разделы в магазинах приложений. Сегодня там оставлено около 50 тысяч отрицательных отзывов, а под окнами BKK проходят спонтанные акции протеста.

Чытайце таксама
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
У СДЭКа новая утечка: в сеть попали данные 25 млн пользователей
У СДЭКа новая утечка: в сеть попали данные 25 млн пользователей
У СДЭКа новая утечка: в сеть попали данные 25 млн пользователей

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.