Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Возможно ли перепрограммировать карту «Тройка» на нескончаемые поездки?

Технологии
dyingformyself
  · 84,7 K
Снимаю ролики на ютубе, в прошлом IT-журналист.   · 23 апр 2019

Возможно. Несколько лет назад на «Хабре» один из пользователей рассказал, что ему удалось взломать систему карты «Тройка», благодаря чему её можно использовать многократно, не теряя деньги с баланса.

Программисту понадобилось 15 дней на поиск уязвимости. Для осуществления затеи ему понадобился лишь смартфон с NFC (технология, которая позволяет совершать бесконтактные платежи) на Android. Каким же образом это можно было провернуть обычному пользователю?

На GitHub было приложение TroikaDumper, созданное упомянутым разработчиком. Вот так оно выглядело:

GBIf1fW.png

После запуска приложения необходимо было поднести к телефону карту – на устройстве создавалась её копия с тем же балансом, который на ней был. Дальше нужно было пройти через турникет, приложив карту к валидатору, стоимость поездки списывалась с баланса. Затем баланс либо пополнялся как обычно (важно было пополнять не более чем на 100 рублей), либо, если деньги были, карту нужно было в любом случае использовать в наземном транспорте, чтобы обновить время прохода.

Такая схема могла повторяться много раз:

В течение пяти дней было совершено 57 поездок в наземном транспорте на общую сумму 1767 рублей.

Позднее с разработчиком связался Московский метрополитен и уязвимость была устранена. Сейчас такой возможности нет.

Теперь об ответственности.

В своё время мне удалось воспользоваться этой уязвимостью, однако через месяц карту заблокировали – её не принимали терминалы пополнения, она не отражалась на валидаторах. Когда я попытался её сдать в кассу, мне сказали, что карта заблокирована. Предложили экспертизу, но её результатов я уже не узнал – был занят другими делами, а потом и вовсе забыл прийти за результатом. Это минимальная ответственность.

В 2017-м году суд в Тюменской области постановил запретить информацию о способах подделки проездных документов, аргументируя своё решением тем, что билет является официальным документом. А за подделку официальных документов предусмотрена уголовная ответственность согласно статье 327 УК России – просто за факт подделки можно получить до двух лет лишения свободы, а за использование – до полугода ареста.

Вот пояснение Федеральной службы судебных приставов по поводу подделок (цитата из раздела III):

Подделка представляет собой незаконное изготовление удостоверения или иного официального документа. Способ подделки не влияет на квалификацию деяния и может быть любым: подчистка, дописка, подделка подписи, заверение поддельной печатью, переклеивание фотографии. Подделка может касаться всего подделываемого документа или его части, например, только изменения фамилии в удостоверении. Подделкой признается и полное изготовление фальшивого документа.

Так как тебя приняли в те 52 процента, теперь тебе надо как то все взламывать чтобы влачить свое существование!

Добрый день!

Это очень плохая затея. Так как это нарушение минимум 2 статей Уголовного Кодекса РФ, соответственно, за это предусматривается уголовное наказание.

Ха-ха серьезно максимум заблокируют карту и все