Хотите дальше читать devby? 📝
Support us

Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

Оставить комментарий
Проездной за 20 центов: выпускник школы сообщил о баге в транспортной системе и попал под арест

Энтузиасты нашли много критических багов в новой системе покупки билетов на общественный транспорт, которая начала работу в Будапеште. Один из пользователей, сообщивший о баге, оказался под следствием, сообщает венгерский разработчик Ласло Марай в блоге.

Читать далее

Иллюстрация: grahamcluley.com

Уже в первый день запуска новой системы электронных билетов для общественного транспорта Будапешта выяснилось, что она содержит много недочётов. Например, хранит пароли в текстовом виде, позволяет легко копировать билеты, заходить в профили других пользователей.

Среди прочего, 18-летний выпускник школы обнаружил возможность выставлять собственную цену при покупке проездного. Это позволило ему купить месячный проездной, заплатив лишь 20 центов вместо положенных $36. По его словам, парень даже не умеет программировать. Молодой человек сразу написал о баге заказчику системы. В ответ он получил сообщение, что его проездной аннулирован.

После того, как информация о недостатках системы просочилась в прессу, управление транспорта Будапешта (BKK) вместе с разработчиком T-Systems заявили о серии хакерских атак, направленных на обрушение системы. Неделю спустя к 18-летнему «багхантеру»  нагрянула полиция и арестовала его за незаконный доступ к компьютерным системам. Спустя несколько часов «хакера» отпустили домой, но дело не закрыли.

Представители T-Systems рассказали, что после получения сообщения о баге отправили данные в полицию, как того требуют внутренние инструкции.

В ответ интернет-общественность Венгрии обрушила свой гнев на странички компаний в Facebook и разделы в магазинах приложений. Сегодня там оставлено около 50 тысяч отрицательных отзывов, а под окнами BKK проходят спонтанные акции протеста.

Помогаете devby = помогаете ИТ-комьюнити.

Засапортить сейчас.

Читайте также
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Взломан самый популярный в мире менеджер паролей
Взломан самый популярный в мире менеджер паролей
Взломан самый популярный в мире менеджер паролей
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.