Home Impresszum Kapcsolat Facebook | Budapest, Magyarország |
|
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel, a hibát elismerték |
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel Egy IT-biztonsággal foglalkozó cég, a Mantra Information Security, komoly biztonsági rést talált az üvegvisszaváltó automaták rendszerében. A felfedezésük szerint a palackvisszaváltó automaták által generált kódok megfejthetőek, és megfelelő tudással bárki képes lehet otthon is vonalkódokat készíteni, mégpedig tetszőleges értékekkel. A szakértők arra figyeltek fel, hogy a rendszer hibája lehetőséget adhat a csalásra hamis utalványokkal. A hibás rendszer és annak következményei A hiba főként a hosszú vonalkódokban rejlik, amelyek az utalványok értékét tartalmazzák. A Mantra szakemberei rájöttek, hogy ha egyes számjegyeket módosítanak a kódban, akár a visszaváltható összeg is manipulálható. Az automaták által generált vonalkódok és azokkal társított információk könnyedén megváltoztathatók, ha valaki birtokában van a megfelelő tudásnak. A hibát a Mantra Information Security találta meg A Mantra Information Security figyelmeztette a rendszer üzemeltetőit, és javaslatokat tett arra, hogy miként lehetne biztonságosabbá tenni a rendszert. A cég az infrastruktúráért felelős vállalattal is kapcsolatba lépett, és bár a hibát elismerték, már dolgoznak a biztonsági probléma megoldásán. Hogyan működik az üvegvisszaváltó rendszer? A nyáron bevezetett rendszer célja, hogy a különböző italcsomagolásokat visszaváltsák és újrahasznosítsák. Az egy decilitertől három literig terjedő műanyag, üveg és fém italcsomagolások váltak visszaválthatóvá, amelyekért ötven forintot kapnak a visszaváltók. Ez az összeg az italok árában megjelenik, így mindenki, aki visszaviszi az üres csomagolásokat, ezt az összeget visszakapja. A rendszer lehetőséget ad arra, hogy a visszaváltás után bankszámlára való utalás, adományozás, vagy bón formájában kapják vissza az emberek a pénzüket. A bón levásárolható a boltokban vagy készpénzre váltható. A visszaélés lehetőségei A Mantra Information Security szakértői arra figyeltek fel, hogy az utalványok vonalkódjaiban kódolt összeg az egyik legnagyobb sérülékenység. A vonalkód 26 számból áll, és az utolsó két számjegy felelős az utalvány értékének meghatározásáért. A kód egyéb részeiben olyan azonosítók is szerepelnek, mint az üzlet egyedi kódja, vagy egy időbélyeg, de az utalvány értékét befolyásoló számjegyek könnyen manipulálhatók. Az IT-biztonsági cég egy Python-szkriptet alkotott, amely segítségével generálhatók az ilyen kódok, és így akár csalásra is sor kerülhet. Mi történt eddig? A hiba felfedezése után a Mantra szakemberei felvették a kapcsolatot az üzemeltető céggel, akik elismerték a problémát, és dolgoznak a hiba kijavításán. Mivel a rendszer közvetlenül befolyásolja a pénzmozgást és a vásárlói tranzakciókat, a gyors intézkedés elengedhetetlen a további csalások elkerülése érdekében. Mi vár ránk a jövőben? A felfedezett hiba kapcsán a szakértők javasolják, hogy a rendszert biztonságosabbá tegyék. A legfontosabb lépés, hogy az utalványok kódolásának módját módosítsák, így a jövőben elkerülhetővé válik a csalások elkövetése. Az üzemeltetők már dolgoznak a megoldáson, de az új rendszer bevezetése előtt szükséges a jelenlegi rendszer alapos átvizsgálása és javítása. Összegzésül A Mantra Information Security által felfedezett hiba komoly biztonsági kockázatot jelent a visszaváltó automaták rendszerében. Bár a probléma már ismert, és az üzemeltetők dolgoznak a megoldáson, fontos, hogy az érintett rendszereket folyamatosan teszteljék és frissítsék, hogy megelőzhetőek legyenek a jövőbeli csalások. A hibát gyorsan orvosolni kell, hogy ne történjenek olyan visszaélések, amelyek a vásárlók vagy a szolgáltatók pénzügyi érdekeit sértik. |
Ezt olvassa mindenki: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Home Impresszum Kapcsolat Facebook | 2018-2024 Minden jog fenntartva © |
Home Impresszum Kapcsolat Facebook |
|
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel, a hibát elismerték |
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel Egy IT-biztonsággal foglalkozó cég, a Mantra Information Security, komoly biztonsági rést talált az üvegvisszaváltó automaták rendszerében. A felfedezésük szerint a palackvisszaváltó automaták által generált kódok megfejthetőek, és megfelelő tudással bárki képes lehet otthon is vonalkódokat készíteni, mégpedig tetszőleges értékekkel. A szakértők arra figyeltek fel, hogy a rendszer hibája lehetőséget adhat a csalásra hamis utalványokkal. A hibás rendszer és annak következményei A hiba főként a hosszú vonalkódokban rejlik, amelyek az utalványok értékét tartalmazzák. A Mantra szakemberei rájöttek, hogy ha egyes számjegyeket módosítanak a kódban, akár a visszaváltható összeg is manipulálható. Az automaták által generált vonalkódok és azokkal társított információk könnyedén megváltoztathatók, ha valaki birtokában van a megfelelő tudásnak. A hibát a Mantra Information Security találta meg A Mantra Information Security figyelmeztette a rendszer üzemeltetőit, és javaslatokat tett arra, hogy miként lehetne biztonságosabbá tenni a rendszert. A cég az infrastruktúráért felelős vállalattal is kapcsolatba lépett, és bár a hibát elismerték, már dolgoznak a biztonsági probléma megoldásán. Hogyan működik az üvegvisszaváltó rendszer? A nyáron bevezetett rendszer célja, hogy a különböző italcsomagolásokat visszaváltsák és újrahasznosítsák. Az egy decilitertől három literig terjedő műanyag, üveg és fém italcsomagolások váltak visszaválthatóvá, amelyekért ötven forintot kapnak a visszaváltók. Ez az összeg az italok árában megjelenik, így mindenki, aki visszaviszi az üres csomagolásokat, ezt az összeget visszakapja. A rendszer lehetőséget ad arra, hogy a visszaváltás után bankszámlára való utalás, adományozás, vagy bón formájában kapják vissza az emberek a pénzüket. A bón levásárolható a boltokban vagy készpénzre váltható. A visszaélés lehetőségei A Mantra Information Security szakértői arra figyeltek fel, hogy az utalványok vonalkódjaiban kódolt összeg az egyik legnagyobb sérülékenység. A vonalkód 26 számból áll, és az utolsó két számjegy felelős az utalvány értékének meghatározásáért. A kód egyéb részeiben olyan azonosítók is szerepelnek, mint az üzlet egyedi kódja, vagy egy időbélyeg, de az utalvány értékét befolyásoló számjegyek könnyen manipulálhatók. Az IT-biztonsági cég egy Python-szkriptet alkotott, amely segítségével generálhatók az ilyen kódok, és így akár csalásra is sor kerülhet. Mi történt eddig? A hiba felfedezése után a Mantra szakemberei felvették a kapcsolatot az üzemeltető céggel, akik elismerték a problémát, és dolgoznak a hiba kijavításán. Mivel a rendszer közvetlenül befolyásolja a pénzmozgást és a vásárlói tranzakciókat, a gyors intézkedés elengedhetetlen a további csalások elkerülése érdekében. Mi vár ránk a jövőben? A felfedezett hiba kapcsán a szakértők javasolják, hogy a rendszert biztonságosabbá tegyék. A legfontosabb lépés, hogy az utalványok kódolásának módját módosítsák, így a jövőben elkerülhetővé válik a csalások elkövetése. Az üzemeltetők már dolgoznak a megoldáson, de az új rendszer bevezetése előtt szükséges a jelenlegi rendszer alapos átvizsgálása és javítása. Összegzésül A Mantra Information Security által felfedezett hiba komoly biztonsági kockázatot jelent a visszaváltó automaták rendszerében. Bár a probléma már ismert, és az üzemeltetők dolgoznak a megoldáson, fontos, hogy az érintett rendszereket folyamatosan teszteljék és frissítsék, hogy megelőzhetőek legyenek a jövőbeli csalások. A hibát gyorsan orvosolni kell, hogy ne történjenek olyan visszaélések, amelyek a vásárlók vagy a szolgáltatók pénzügyi érdekeit sértik. |
Kilencoldalnyi plagizált szöveget találtak Orbán Balázs disszertációjában | |
Bejelentés: Feljelentik Gulyás Gergelyt | |
Durva dolgokat csinált egy volt fideszes polgármester a vád szerint: Letöltendő börtönt és vagyonelkobzást kértek rá | |
Gulyás Gergely: „A Tisza Párt már csak kevés korosztályt nem sértett meg” | |
Döbbenetes dolgokat mondott Gulyás Gergely a Tisza Pártról és Magyar Péter családjáról | |
Lezárták a vitát: itt a válasz, kitiltható-e Magyar Péter az állami intézményekből | |
Már Karácsony is megszólalt a Metrós incidensről: így menekítették az utasokat az alagúton keresztül | |
Magyar gyár botrány: több mint félezer munkahely szűnt meg, közben Ukrajnában toboroznak embereket | |
Ellentmondásos adatok: Magyarországon a Tisza Párt is vezet meg a Fidesz is | |
Széthúzás? - kormánypárti képviselők buktatnák meg a Fidesz legújabb programját | |
Videó is készült arról, hogy elgázolnak és megvernek egy futárt Budapesten | |
Riadót fújtak Müller Cecíliáék - még az egészséges embereknek is érdemes vigyázni | |
Fillérre eldőlt, mekkora lesz a januári nyugdíjemelés - Elmarad a nyugdíjemelési rendszer reformja | |
Szegeden már több mint 400 diák kezdett el kínaiul tanulni | |
Balhé tört ki a Balog Zoltán ellen szervezett tüntetésen - ...elénk ugrott és leszaggatta a molinót.... | |
Baj van: 413 forintba kerül egy euró | |
Amit Orbán Viktor most aláírt , arra az elmúlt harminc évben csak egyszer volt példa | |
Tragédia: egy polgármester fia tarolta le terepjárójával a város kedvenc tanítónőjének kocsiját | |
A történelem egy darabkáját hozták létre Magyar Péterék - már elérhető bárki számára | |
Menczer Tamás: Ha elég erőt mutatunk, akkor a céljainkat el tudjuk érni! | |
Dühös ellenzékiek támadják Magyar Péter legújabb állításait | |
Kié lehet? Egy 22 milliárd forintot érő vadonatúj luxusrepülő jelent meg a NER körül | |
Ilyet nem látsz minden nap: 3 milliót számoltak el egy korlátra, de az ügy még ennél is durvább | |
Rendkívüli bejelentést tett az MVM az ünnepi időszakra | |
Hatalmas lendülettel épül Nyíregyháza high-tech parkja | |
Magyar Péterről faggatták az embereket, aztán olyan történt amire senki nem számított | |
Óriásit szólt Szájer József visszatérése: még Lévai Anikó is megjelent | |
Rezsi botrány: 15 mérőórából tíz megbukott a pontossági vizsgálaton | |
Váratlan dolgot jelentett be Magyar Péter: Az a hír jutott el hozzánk, hogy a Tisza Párt... | |
Tóth Gabi: bizonyítékom van arra, hogy fizetett trollok és avatárok akarnak karaktergyilkolni | |
Robbant a Sulyok botrány: Nem kértek engedélyt a videójukban megszólaltatott 12 éves lány szerepeltetéséhez | |
Egy ordítozó férfinak szólt oda Lázár János: „Nyugalom! Nyugalom!” | |
Vissza a jövőbe Érden, de most egy Suzuki került a sínekre a delorean helyett | |
Rekord: kétmilliót fizet a rendőrség ha segítesz elkapni egy férfit | |
Forradalomról és vagyonelkobzásról beszél Gyurcsány Ferenc? ..hatalmas vagyonok, de egy idő után visszaveszi majd a nép... | |
Szijjártó Péter: versenyképes adórendszert tartunk fenn, amely nem bünteti, hanem támogatja a munkát | |
Kiderült kit akarnak a Tiszások látni Magyar Péter mellett - mit lép a Tisza elnöke? | |
Schobert Norbi a sztrókjáról: Az agyam egy része elpusztult | |
Itt a lehetőség azoknak akik személyesen akarnak találkozni Magyar Péterrel | |
Megbolondul az időjárás, ennek aztán senki nem fog örülni | |
Menczer Tamás: „A világháború elkezdődött!” | |
Csúnyán elkaszálták Gyurcsány Ferencet: több mint 14 milliót kell kifizetnie | |
Ételosztás: valakik megrongálták az Enni adok-dobozt | |
2025-ös költségvetés: Tiborcz István és Garancsi István cégeinek 120 milliárd juthat | |
Botrány: Betonakadállyal zártak le egy utat Ausztriában a magyar ingázók miatt | |
Magyar Péter: A Fidesz a sajtónak ma kiküldött emailben leleplezte önmagát | |
Az eddigi legerősebb írással mentek neki Magyar Péternek - "Megáll az ész! Péter, hát van neked bőr a képeden?" | |
Újabb hanganyag jelent meg a Tiszáról - „Kiszórt kib*szott sok pénzt, 103 millió forintot a Hősök terei rendezvényre” | |
Magyar Péter visszavonulását akarják a magyarok? - a nézőpont mérése szerint igen! | |
|
Home Impresszum Kapcsolat Facebook |
2018-2024 Minden jog fenntartva © |