Сегодня / 13:25
Во Франции миллиардера вызвали на драку из‑за плохого интернета. Он пришел, а оппонент нет
Сегодня / 15:10
Концовку «Дэдпула и Росомахи» изменили в последний момент из‑за Блейк Лайвли
Сегодня / 15:03
Российская IT-компания пригласила на работу семилетнего вундеркинда-кодера
Сегодня / 15:03
Дензел Вашингтон готовит еще два «Великих уравнителя» и обижен на «Оскар» из‑за победы Кевина Спейси
Сегодня / 14:12
Lucasfilm анонсировал третий сезон аниме-антологии «Звездные войны: Видения»
Сегодня / 14:05
«Аэрофлот» выполнит благотворительный рейс с оркестром и направит выручку на подарки для детдомов
Сегодня / 13:30
Мать операторки Галины Хатчинс, погибшей на съемках «Ржавчины», отказалась посещать премьеру фильма
Сегодня / 11:20
Пенсионерка выживала в тайге 11 дней без еды и воды
Сегодня / 10:59
Скончался исполнитель классической темы Джеймса Бонда Вик Флик
Сегодня / 10:45
Флоренс Пью заморозила яйцеклетки из‑за болезни: «Думала, я так молода — зачем мне анализы?»
Сегодня / 10:36
В России работают над аналогом Apple Pay
Сегодня / 10:10
Rutube запустит телеканал Rutube TV с контентом блогеров и без рекламы
Сегодня / 09:53
«Пора повеселиться»: вышел полноценный трейлер «Minecraft в кино»
Сегодня / 09:47
«Эксмо» и «АСТ» оштрафовали на 4 млн рублей за порнографию в «Наследии» Сорокина
Вчера / 23:19
Warner Bros. заключила сделку, чтобы снять ремейки «Паразитов» и «Прошлых жизней»
Вчера / 22:51
Анджелина Джоли сыграет главную роль в фильме о Неделе моды в Париже
Вчера / 21:55
Иккинг и Беззубик появились в трейлере лайв-экшна «Как приручить дракона»
Вчера / 21:40
Роскомнадзор внес более 14 тыс. страниц в реестр блогеров
Вчера / 19:50
В Новокузнецке мужчина пьяным пришел на экзамен по вождению. Его арестовали
Вчера / 18:59
Вышел тизер «Студии» Сета Рогена. В сериале о Голливуде снялась куча звезд — даже Мартин Скорсезе
Вчера / 17:20
В Нью-Йорке священника отстранили от службы за клип Сабрины Карпентер в его церкви
Вчера / 17:16
Власти Екатеринбурга и Ярославля начали бороться с иностранными словами на вывесках
Вчера / 16:47
Оксимирон* отменил тур по состоянию здоровья
Вчера / 16:14
Посольство Японии в Москве упростило процедуру выдачи виз
Вчера / 15:48
Стивен Кинг анонсировал новый роман «Never Flinch»
Вчера / 15:12
Минюст США через суд потребует от Google продать браузер Chrome
Вчера / 14:56
В Татарстане создадут центр по переосмыслению национальной кухни
Вчера / 13:57
«Я хочу плакать. Плакать и спать»: Нюта Федермессер покинет Московский центр паллиативной помощи
Вчера / 13:52
Сына норвежской принцессы задержали по подозрению в изнасиловании
Вчера / 13:25
В Курске подросток подал на школу в суд за плохие результаты ЕГЭ
Вчера / 13:17
В США и Великобритании появятся тематические парки Minecraft
Вчера / 11:31
Ребекка Холл сказала, что не жалеет о работе с Вуди Алленом, вопреки ее заявлению в 2018 году
Вчера / 11:02
Прокуроры заявили, что Шон Комбс пытается из тюрьмы влиять на свидетелей по своему делу
Вчера / 10:42
В 60% детских книг нашли «деструктивные установки». Издатели не согласны
Вчера / 10:22
Умер легендарный японский поэт Сюнтаро Таникава

Подростки взломали карты бостонского метро ради бесплатных поездок

11 августа 2023 в 15:42
Фото: Daniel Parks/Flickr

Подростки из Бостона взломали систему оплаты местного метрополитена и получили возможность бесплатно передвигаться, сообщает Wired. Они попытались повторить взлом 2008 года, и у них получилось.

15 лет назад группа студентов Массачусетского технологического института собиралась выступить на конференции с докладом о способе бесплатного проезда в метро Бостона, но перевозчик подал на них в суд, чтобы они не распространяли эту информацию. В итоге выступление отменили, но слайды из их презентации попали в сеть.

В 2021 году 15-летние Мэтти Харрис и Захари Бертокки ехали в бостонском метро и читали в «Википедии» об этом случае. Они задумались, смогут ли повторить эту схему и бесплатно кататься в подземке. Подростки думали, что это невозможно: «Мы предполагали, что, поскольку это было более десяти лет назад и получило широкую огласку, они исправили это».

После двух лет работы друзья и еще двое приятелей-хакеров Ноа Гибсон и Скотт Кэмпбелл представили результаты своего исследования на конференции Defcon в Лас-Вегасе. Они выяснили, что проездные карты работают по принципу флеш-накопителя, когда при пополнении баланса изменяется и так называемое контрольное число. Хакеры могут ввести любое число, которое считывается как сумма денег, или идентифицировать карту как студенческую, пенсионную или корпоративную, которая дает неограниченное количество бесплатных поездок.

Чтобы продемонстрировать свою работу, подростки создали свой портативный автомат для пополнения баланса с сенсорным экраном и датчиком карты и создали отдельное приложение для Android.

Транспортное ведомство Бостона узнало о взломе подростков, но не подало на них в суд и не стало устранять уязвимость. Вместо этого подростков пригласили на встречу со специалистами метро и анонсировали новую систему, которую планируют развернуть в 2025 году.

Расскажите друзьям