[#] [Из песочницы] «Шо, опять?» или взлом транспортных карт «Ситикард» (Нижний Новгород)
habrabot(difrex,1) — All
2017-04-06 12:30:04


Я обычная девушка, сравнительно недавно работающая в сфере ИТ, не имею знаний в хакинге и взломе. Но вдохновленная статьями на Хабре про взлом транспортных карт «[Тройка][1]» и «[Подорожник][2]» (которые уже не доступны, авторы [Ammonia][3] и [antoo][4]), я решила рассказать про свой собственный опыт взлома транспортных карт «[Ситикарт][5]», которые действуют в Нижнем Новгороде.

![][6]

Сразу скажу, я не хакер и не взломщица, а простой фронт-энд разработчик, мои знания по работе с ПК, если отбросить знания во фронт-энд разработке, можно охарактеризовать, как «опытный пользователь».

Я не разрабатывала специальные приложения, как делали это авторы упомянутых статей, а покажу, как доступными средствами можно легко взламывать транспортные карты. [Методы взлома][7] известны давно (лет 5-7 точно).

Если бы я, как разработчик, использовала старые версии фреймворков с известными уязвимостями, мне бы давно оторвал работодатель голову, но на разработчиков транспортных систем это, по-моему, не распространяется. Возможно, это связано с низкой подкованностью самих разработчиков.

Но вернусь к взлому. Итак, обо всем по порядку.
[Читать дальше →][8]

[1]: https://habrahabr.ru/post/301832/
[2]: https://habrahabr.ru/post/324040/
[3]: https://habrahabr.ru/users/ammonia/
[4]: https://habrahabr.ru/users/antoo/
[5]: http://siticard.ru/
[6]: https://habrastorage.org/files/aa7/bef/c18/aa7befc1854e496a9b1ec2f821b80b25.jpg
[7]: https://www.cs.bham.ac.uk/~garciaf/publications/Talk.Mifare.pdf
[8]: https://habrahabr.ru/post/325776/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut