Э-билет взломали?(9)

107470-new_article

В среде латвийских IT-специалистов поговаривают о том, что столь широко разрекламированная Rīgas satiksme система электронных билетов взломана и для некоторых жителей нашей страны проезд в общественном транспорте стал бесплатным.

Причем раскрыла секрет э-талона не какая-то группа специалистов в этой области, а несколько начинающих программистов.

 

Транспортные льготы для интеллектуалов

 

 По неофициальной информации Телеграфа, хакерский проездной бывает двух видов — «вечный» или «пополняемый». «Вечный» билет представляет собой э-талон с неограниченным числом поездок. Однако у его создателей есть опасения, что рано или поздно обладателя такого магического проездного могут вычислить. В свою очередь «пополняемый» билет представляет собой обычный э-талон, к которому прилагается самодельное устройство, которое позволяет по мере необходимости зачислять на э-билет необходимое число поездок. Причем в этом случае вычислить высокотехнологичного безбилетника якобы практически невозможно.

 

Учитывая, что статья 243 Уголовного закона за возможный взлом системы электронных билетов, который квалифицируется как нарушение работы автоматической системы обработки данных и незаконное использование полученной в ней информации предусматривает сроки до 8 лет, мы обратились за разъяснениями в Rīgas satiksme.

 

Однако пресс-секретарь этого муниципального предприятия Илута Берзиня опровергла информацию о возможном взломе системы электронных билетов Rīgas satiksme.

 

«Попытки нелегальной деятельности не зарегистрированы, — заявила она Телеграфу. — Но если что-то подобное произойдет, производитель системы в соответствии с договором возместит убытки, которые появятся в этом случае. Однако надо отметить, что аналогичные системы работают и в других странах, причем дольше, чем в Риге».

 

И невозможное возможно

 

Член правления занимавшейся внедрением э-талонов фирмы Rīgas karte Александр Брандавс также выразил сомнение в том, что система электронных билетов была взломана.

 

«Этот софт специально разрабатывался для Риги, и его никто не может незаконно взломать. В этом программном обеспечении э-талона заложено много степеней защиты, и ни пополнить, ни взломать эту систему невозможно, — сказал он Телеграфу. — Программист не может этого сделать. Это невозможно. Невозможность взлома системы электронных билетов — это не наше мнение. Она прописана в контракте с поставщиком оборудования, и если данную систему кто-то взломает, то мы получим многомиллионную компенсацию от производителя, что прописано в нашем контракте с поставщиком».

 

Также Брандавс заявил, что э-талоны нельзя пополнить, не используя специально предназначенные для этого терминалы, имеющиеся только в распоряжении Rīgas satiksme, так как это не позволяет программное обеспечение системы. Также он подчеркнул, что система позволяет видеть, когда был продан билет, во сколько и кем.

 

В свою очередь директор по маркетингу компании Datoru drošības tehnoloģijas Валдис Шкестерс в разговоре с Телеграфом не был столь оптимистичен.

 

«Я занимался разработкой системы защиты смарт-карт, и насколько мне известно, невзламываемых систем не существует в принципе, — признал эксперт. — Другое дело, сколько средств и усилий надо потратить на взлом. То, что производитель и представители будут утверждать, что это невозможно, понятно. Так происходит почти всегда. Но подобные системы идентификации взламываются. Это рано или поздно происходит.

 

И взламываются в том числе очень серьезные системы. Если мы возьмем сателлитное телевидение, при ретрансляции которого применяются шифрование и смарт-карты, то это все неоднократно взламывалось разными способами. Стопроцентной защиты нет. Еще один момент: практически не существует систем без каких-то ошибок. И к сожалению, они рано или поздно вскрываются».     

 

В то же время Шкестерс отказался оценить вероятность взлома системы э-талонов Rīgas satiksme группой квалифицированных латвийских программистов, сославшись на то, что не знаком с данной конкретной системой электронный билетов.

 

Комментарии (9)
Твой комментарий к статье:

Правила пользования комментариями

Телеграф.lv не несет ответственности за размещенные на сайте комментарии читателей. Телеграф.lv призывает читателей писать отзывы, без грубостей и с соблюдением норм вежливости. Портал оставляет за собой право блокировать возможность оставлять комментарии, в случае проявления неуважения к порталу или другим читателям, а также нарушений Гражданского закона ЛР. Также Телеграф.lv остает за собой право использовать комментарии, размещенные на портале, по своему усмотрению.

Profile_default
Ja 09:46 17:11:2009

Pentagon smogli vzlomatj, a tut kakoj-to e-talon

« ответить
Profile_default
Дядя Боб 12:08 17:11:2009

Тут вопрос стоит по другому. Сколько заплатят за взлом латышского е-таллона. Московский билет ломать смысл есть. А а за латышский много не заплатят

« ответить
Profile_default
Student 12:28 17:11:2009

Был в Лондоне, там многие гастарбайтеры постоянно пользуются услугами таких хакеров для вознобновления проездного на лондонском варианте e-бтлета - oyster. Думаю, если у нас повысят плату за проезд, взлом е-талона окупится.

« ответить
Profile_default
Инкогнито 13:02 17:11:2009

RFID карты взламывались и клонировались еще задолго до появления э-Талонна. А почему э-толон нельзя также клонировать!? Можно, и дешево.

« ответить
Profile_default
Дядя Боб 2 Инкогнито 13:19 17:11:2009

Ты хоть понял что ты написал? Клонировать таллоны нет никакого смысла они одноразовые! Сделаешь с 1 таллона 200 клонов на 1 проедишься и все 200 станут бесполезными!

« ответить
Profile_default
student 2 Дядя Боб 14:23 17:11:2009

Думаете, все автобусы имеют связь с сервером, на котором хранится база данных по всем е-талонам и к конкретному номеру талона записываются пометки о маршруте?.. Талон - не банковская карта

« ответить
Profile_default
Vadims Falkovs to student 16:55 17:11:2009

Да. Каждый трамвай, тролейбус и автобус каждый вечер при заезде в парк обменивается всей информацией с сервером. Более того Вы не задумывались, покупая на именной э-талон поездки через интернет, как они попадают на этот эталон, если дома его никто никуда не вставляет. Так вот, через вагонный валидатор. Валидатор записывает на э-талон новокупленные поездки. все валидаторы всех трамваев, троллейбусов и автобусов содержат информацию о всех билетах, всех номерах и прочих аттрибутах. Всем валидаторам сообщаются номера всех заблокированных э-талонов. И любой подделанный, "пополненный" или иным способом "продлёный" эталон будет вычислен системой и самое позднее, через 48 часов (два обмена информацией между вагонами и сервером) - заблокирован.

« ответить
Profile_default
Лиид 14:48 17:11:2009

Понял , что опять кое- для кого проезд бесплатный. А для пенсионеров и детей- НЕТ.

« ответить
Profile_default
Sergeis Selivanovs 21:22 17:11:2009

Да чё вы паритеся? В Росии хоть на входах в транспорт стоят е-турникеты. А у нас входи и ехай. Бомжи и полукриминалы и раньше ехали (ну 1 остановочку! при контролерах). Ныне стой у валидатора рядом на стрёме и кати (типа, только вошёл). Вечером ваще никого (ну может в центре). А ехай и так, спорти старый талон, что б не влез в машинку и спорь с ними до хрипоты... Ну а рынок, тут трудно оценить насколько лёгок взлом, всё зависит от спроса. А цыгане живут вообще в другой плоскости.

« ответить

ВНИМАНИЕ АКЦИЯ! • ЗДЕСЬ МОЖНО ЗАКАЗАТЬ РАЗМЕЩЕНИЕ БАННЕРОВ НА WWW.TELEGRAF.LV ПО САМОЙ ВЫГОДНОЙ ЦЕНЕ