Home   Impresszum   Kapcsolat   Facebook Budapest, Magyarország  
2024-11-28. csütörtök
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel, a hibát elismerték



Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel

Egy IT-biztonsággal foglalkozó cég, a Mantra Information Security, komoly biztonsági rést talált az üvegvisszaváltó automaták rendszerében. A felfedezésük szerint a palackvisszaváltó automaták által generált kódok megfejthetőek, és megfelelő tudással bárki képes lehet otthon is vonalkódokat készíteni, mégpedig tetszőleges értékekkel. A szakértők arra figyeltek fel, hogy a rendszer hibája lehetőséget adhat a csalásra hamis utalványokkal.

A hibás rendszer és annak következményei

A hiba főként a hosszú vonalkódokban rejlik, amelyek az utalványok értékét tartalmazzák. A Mantra szakemberei rájöttek, hogy ha egyes számjegyeket módosítanak a kódban, akár a visszaváltható összeg is manipulálható. Az automaták által generált vonalkódok és azokkal társított információk könnyedén megváltoztathatók, ha valaki birtokában van a megfelelő tudásnak.

A hibát a Mantra Information Security találta meg

A Mantra Information Security figyelmeztette a rendszer üzemeltetőit, és javaslatokat tett arra, hogy miként lehetne biztonságosabbá tenni a rendszert. A cég az infrastruktúráért felelős vállalattal is kapcsolatba lépett, és bár a hibát elismerték, már dolgoznak a biztonsági probléma megoldásán.

Hogyan működik az üvegvisszaváltó rendszer?

A nyáron bevezetett rendszer célja, hogy a különböző italcsomagolásokat visszaváltsák és újrahasznosítsák. Az egy decilitertől három literig terjedő műanyag, üveg és fém italcsomagolások váltak visszaválthatóvá, amelyekért ötven forintot kapnak a visszaváltók. Ez az összeg az italok árában megjelenik, így mindenki, aki visszaviszi az üres csomagolásokat, ezt az összeget visszakapja.

A rendszer lehetőséget ad arra, hogy a visszaváltás után bankszámlára való utalás, adományozás, vagy bón formájában kapják vissza az emberek a pénzüket. A bón levásárolható a boltokban vagy készpénzre váltható.

A visszaélés lehetőségei

A Mantra Information Security szakértői arra figyeltek fel, hogy az utalványok vonalkódjaiban kódolt összeg az egyik legnagyobb sérülékenység. A vonalkód 26 számból áll, és az utolsó két számjegy felelős az utalvány értékének meghatározásáért. A kód egyéb részeiben olyan azonosítók is szerepelnek, mint az üzlet egyedi kódja, vagy egy időbélyeg, de az utalvány értékét befolyásoló számjegyek könnyen manipulálhatók. Az IT-biztonsági cég egy Python-szkriptet alkotott, amely segítségével generálhatók az ilyen kódok, és így akár csalásra is sor kerülhet.

Mi történt eddig?

A hiba felfedezése után a Mantra szakemberei felvették a kapcsolatot az üzemeltető céggel, akik elismerték a problémát, és dolgoznak a hiba kijavításán. Mivel a rendszer közvetlenül befolyásolja a pénzmozgást és a vásárlói tranzakciókat, a gyors intézkedés elengedhetetlen a további csalások elkerülése érdekében.

Mi vár ránk a jövőben?

A felfedezett hiba kapcsán a szakértők javasolják, hogy a rendszert biztonságosabbá tegyék. A legfontosabb lépés, hogy az utalványok kódolásának módját módosítsák, így a jövőben elkerülhetővé válik a csalások elkövetése. Az üzemeltetők már dolgoznak a megoldáson, de az új rendszer bevezetése előtt szükséges a jelenlegi rendszer alapos átvizsgálása és javítása.

Összegzésül

A Mantra Information Security által felfedezett hiba komoly biztonsági kockázatot jelent a visszaváltó automaták rendszerében. Bár a probléma már ismert, és az üzemeltetők dolgoznak a megoldáson, fontos, hogy az érintett rendszereket folyamatosan teszteljék és frissítsék, hogy megelőzhetőek legyenek a jövőbeli csalások. A hibát gyorsan orvosolni kell, hogy ne történjenek olyan visszaélések, amelyek a vásárlók vagy a szolgáltatók pénzügyi érdekeit sértik.
Ezt olvassa mindenki:
Kilencoldalnyi plagizált szöveget találtak Orbán Balázs disszertációjában 
Bejelentés: Feljelentik Gulyás Gergelyt 
Durva dolgokat csinált egy volt fideszes polgármester a vád szerint: Letöltendő börtönt és vagyonelkobzást kértek rá 
Gulyás Gergely: „A Tisza Párt már csak kevés korosztályt nem sértett meg” 
Döbbenetes dolgokat mondott Gulyás Gergely a Tisza Pártról és Magyar Péter családjáról 
Lezárták a vitát: itt a válasz, kitiltható-e Magyar Péter az állami intézményekből 
Már Karácsony is megszólalt a Metrós incidensről: így menekítették az utasokat az alagúton keresztül 
Magyar gyár botrány: több mint félezer munkahely szűnt meg, közben Ukrajnában toboroznak embereket 
Ellentmondásos adatok: Magyarországon a Tisza Párt is vezet meg a Fidesz is 
Széthúzás? - kormánypárti képviselők buktatnák meg a Fidesz legújabb programját 
Videó is készült arról, hogy elgázolnak és megvernek egy futárt Budapesten 
Riadót fújtak Müller Cecíliáék - még az egészséges embereknek is érdemes vigyázni 
Fillérre eldőlt, mekkora lesz a januári nyugdíjemelés - Elmarad a nyugdíjemelési rendszer reformja 
Szegeden már több mint 400 diák kezdett el kínaiul tanulni 
Balhé tört ki a Balog Zoltán ellen szervezett tüntetésen - ...elénk ugrott és leszaggatta a molinót.... 
Baj van: 413 forintba kerül egy euró 
Amit Orbán Viktor most aláírt , arra az elmúlt harminc évben csak egyszer volt példa 
Tragédia: egy polgármester fia tarolta le terepjárójával a város kedvenc tanítónőjének kocsiját 
A történelem egy darabkáját hozták létre Magyar Péterék - már elérhető bárki számára 
Menczer Tamás: Ha elég erőt mutatunk, akkor a céljainkat el tudjuk érni! 
Dühös ellenzékiek támadják Magyar Péter legújabb állításait 
Kié lehet? Egy 22 milliárd forintot érő vadonatúj luxusrepülő jelent meg a NER körül 
Ilyet nem látsz minden nap: 3 milliót számoltak el egy korlátra, de az ügy még ennél is durvább 
Rendkívüli bejelentést tett az MVM az ünnepi időszakra 
Hatalmas lendülettel épül Nyíregyháza high-tech parkja 
Magyar Péterről faggatták az embereket, aztán olyan történt amire senki nem számított 
Óriásit szólt Szájer József visszatérése: még Lévai Anikó is megjelent 
Rezsi botrány: 15 mérőórából tíz megbukott a pontossági vizsgálaton 
Váratlan dolgot jelentett be Magyar Péter: Az a hír jutott el hozzánk, hogy a Tisza Párt... 
Tóth Gabi: bizonyítékom van arra, hogy fizetett trollok és avatárok akarnak karaktergyilkolni 
Robbant a Sulyok botrány: Nem kértek engedélyt a videójukban megszólaltatott 12 éves lány szerepeltetéséhez 
Egy ordítozó férfinak szólt oda Lázár János: „Nyugalom! Nyugalom!” 
2024-11-28. csütörtök
  Home   Impresszum   Kapcsolat   Facebook 2018-2024 Minden jog fenntartva ©  
Home   Impresszum   Kapcsolat   Facebook
2024-11-28. csütörtök
Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel, a hibát elismerték



Átverhető az üvegvisszaváltó rendszer, komoly hibát fedeztek fel

Egy IT-biztonsággal foglalkozó cég, a Mantra Information Security, komoly biztonsági rést talált az üvegvisszaváltó automaták rendszerében. A felfedezésük szerint a palackvisszaváltó automaták által generált kódok megfejthetőek, és megfelelő tudással bárki képes lehet otthon is vonalkódokat készíteni, mégpedig tetszőleges értékekkel. A szakértők arra figyeltek fel, hogy a rendszer hibája lehetőséget adhat a csalásra hamis utalványokkal.

A hibás rendszer és annak következményei

A hiba főként a hosszú vonalkódokban rejlik, amelyek az utalványok értékét tartalmazzák. A Mantra szakemberei rájöttek, hogy ha egyes számjegyeket módosítanak a kódban, akár a visszaváltható összeg is manipulálható. Az automaták által generált vonalkódok és azokkal társított információk könnyedén megváltoztathatók, ha valaki birtokában van a megfelelő tudásnak.

A hibát a Mantra Information Security találta meg

A Mantra Information Security figyelmeztette a rendszer üzemeltetőit, és javaslatokat tett arra, hogy miként lehetne biztonságosabbá tenni a rendszert. A cég az infrastruktúráért felelős vállalattal is kapcsolatba lépett, és bár a hibát elismerték, már dolgoznak a biztonsági probléma megoldásán.

Hogyan működik az üvegvisszaváltó rendszer?

A nyáron bevezetett rendszer célja, hogy a különböző italcsomagolásokat visszaváltsák és újrahasznosítsák. Az egy decilitertől három literig terjedő műanyag, üveg és fém italcsomagolások váltak visszaválthatóvá, amelyekért ötven forintot kapnak a visszaváltók. Ez az összeg az italok árában megjelenik, így mindenki, aki visszaviszi az üres csomagolásokat, ezt az összeget visszakapja.

A rendszer lehetőséget ad arra, hogy a visszaváltás után bankszámlára való utalás, adományozás, vagy bón formájában kapják vissza az emberek a pénzüket. A bón levásárolható a boltokban vagy készpénzre váltható.

A visszaélés lehetőségei

A Mantra Information Security szakértői arra figyeltek fel, hogy az utalványok vonalkódjaiban kódolt összeg az egyik legnagyobb sérülékenység. A vonalkód 26 számból áll, és az utolsó két számjegy felelős az utalvány értékének meghatározásáért. A kód egyéb részeiben olyan azonosítók is szerepelnek, mint az üzlet egyedi kódja, vagy egy időbélyeg, de az utalvány értékét befolyásoló számjegyek könnyen manipulálhatók. Az IT-biztonsági cég egy Python-szkriptet alkotott, amely segítségével generálhatók az ilyen kódok, és így akár csalásra is sor kerülhet.

Mi történt eddig?

A hiba felfedezése után a Mantra szakemberei felvették a kapcsolatot az üzemeltető céggel, akik elismerték a problémát, és dolgoznak a hiba kijavításán. Mivel a rendszer közvetlenül befolyásolja a pénzmozgást és a vásárlói tranzakciókat, a gyors intézkedés elengedhetetlen a további csalások elkerülése érdekében.

Mi vár ránk a jövőben?

A felfedezett hiba kapcsán a szakértők javasolják, hogy a rendszert biztonságosabbá tegyék. A legfontosabb lépés, hogy az utalványok kódolásának módját módosítsák, így a jövőben elkerülhetővé válik a csalások elkövetése. Az üzemeltetők már dolgoznak a megoldáson, de az új rendszer bevezetése előtt szükséges a jelenlegi rendszer alapos átvizsgálása és javítása.

Összegzésül

A Mantra Information Security által felfedezett hiba komoly biztonsági kockázatot jelent a visszaváltó automaták rendszerében. Bár a probléma már ismert, és az üzemeltetők dolgoznak a megoldáson, fontos, hogy az érintett rendszereket folyamatosan teszteljék és frissítsék, hogy megelőzhetőek legyenek a jövőbeli csalások. A hibát gyorsan orvosolni kell, hogy ne történjenek olyan visszaélések, amelyek a vásárlók vagy a szolgáltatók pénzügyi érdekeit sértik.
Kilencoldalnyi plagizált szöveget találtak Orbán Balázs disszertációjában
Bejelentés: Feljelentik Gulyás Gergelyt
Durva dolgokat csinált egy volt fideszes polgármester a vád szerint: Letöltendő börtönt és vagyonelkobzást kértek rá
Gulyás Gergely: „A Tisza Párt már csak kevés korosztályt nem sértett meg”
Döbbenetes dolgokat mondott Gulyás Gergely a Tisza Pártról és Magyar Péter családjáról
Lezárták a vitát: itt a válasz, kitiltható-e Magyar Péter az állami intézményekből
Már Karácsony is megszólalt a Metrós incidensről: így menekítették az utasokat az alagúton keresztül
Magyar gyár botrány: több mint félezer munkahely szűnt meg, közben Ukrajnában toboroznak embereket
Ellentmondásos adatok: Magyarországon a Tisza Párt is vezet meg a Fidesz is
Széthúzás? - kormánypárti képviselők buktatnák meg a Fidesz legújabb programját
Videó is készült arról, hogy elgázolnak és megvernek egy futárt Budapesten
Riadót fújtak Müller Cecíliáék - még az egészséges embereknek is érdemes vigyázni
Fillérre eldőlt, mekkora lesz a januári nyugdíjemelés - Elmarad a nyugdíjemelési rendszer reformja
Szegeden már több mint 400 diák kezdett el kínaiul tanulni
Balhé tört ki a Balog Zoltán ellen szervezett tüntetésen - ...elénk ugrott és leszaggatta a molinót....
Baj van: 413 forintba kerül egy euró
Amit Orbán Viktor most aláírt , arra az elmúlt harminc évben csak egyszer volt példa
Tragédia: egy polgármester fia tarolta le terepjárójával a város kedvenc tanítónőjének kocsiját
A történelem egy darabkáját hozták létre Magyar Péterék - már elérhető bárki számára
Menczer Tamás: Ha elég erőt mutatunk, akkor a céljainkat el tudjuk érni!
Dühös ellenzékiek támadják Magyar Péter legújabb állításait
Kié lehet? Egy 22 milliárd forintot érő vadonatúj luxusrepülő jelent meg a NER körül
Ilyet nem látsz minden nap: 3 milliót számoltak el egy korlátra, de az ügy még ennél is durvább
Rendkívüli bejelentést tett az MVM az ünnepi időszakra
Hatalmas lendülettel épül Nyíregyháza high-tech parkja
Magyar Péterről faggatták az embereket, aztán olyan történt amire senki nem számított
Óriásit szólt Szájer József visszatérése: még Lévai Anikó is megjelent
Rezsi botrány: 15 mérőórából tíz megbukott a pontossági vizsgálaton
Váratlan dolgot jelentett be Magyar Péter: Az a hír jutott el hozzánk, hogy a Tisza Párt...
Tóth Gabi: bizonyítékom van arra, hogy fizetett trollok és avatárok akarnak karaktergyilkolni
Robbant a Sulyok botrány: Nem kértek engedélyt a videójukban megszólaltatott 12 éves lány szerepeltetéséhez
Egy ordítozó férfinak szólt oda Lázár János: „Nyugalom! Nyugalom!”
Vissza a jövőbe Érden, de most egy Suzuki került a sínekre a delorean helyett
Rekord: kétmilliót fizet a rendőrség ha segítesz elkapni egy férfit
Forradalomról és vagyonelkobzásról beszél Gyurcsány Ferenc? ..hatalmas vagyonok, de egy idő után visszaveszi majd a nép...
Szijjártó Péter: versenyképes adórendszert tartunk fenn, amely nem bünteti, hanem támogatja a munkát
Kiderült kit akarnak a Tiszások látni Magyar Péter mellett - mit lép a Tisza elnöke?
Schobert Norbi a sztrókjáról: Az agyam egy része elpusztult
Itt a lehetőség azoknak akik személyesen akarnak találkozni Magyar Péterrel
Megbolondul az időjárás, ennek aztán senki nem fog örülni
Menczer Tamás: „A világháború elkezdődött!”
Csúnyán elkaszálták Gyurcsány Ferencet: több mint 14 milliót kell kifizetnie
Ételosztás: valakik megrongálták az Enni adok-dobozt
2025-ös költségvetés: Tiborcz István és Garancsi István cégeinek 120 milliárd juthat
Botrány: Betonakadállyal zártak le egy utat Ausztriában a magyar ingázók miatt
Magyar Péter: A Fidesz a sajtónak ma kiküldött emailben leleplezte önmagát
Az eddigi legerősebb írással mentek neki Magyar Péternek - "Megáll az ész! Péter, hát van neked bőr a képeden?"
Újabb hanganyag jelent meg a Tiszáról - „Kiszórt kib*szott sok pénzt, 103 millió forintot a Hősök terei rendezvényre”
Magyar Péter visszavonulását akarják a magyarok? - a nézőpont mérése szerint igen!
2024-11-28. csütörtök
Home   Impresszum   Kapcsolat   Facebook
2018-2024 Minden jog fenntartva ©