Un expert IT a găsit o vulnerabilitate la cartelele de hârtie RATB, putând călători gratuit nelimitat!

Gabriel Cârlig, expertul care a identificat problema, a explicat că a semnalat problema celor de la RATB şi aceasta a fost remediată, potrivit Hotnews.ro. „Am vrut să trag un semnal de alarmă despre cum sunt cheltuiţi banii publici. Asta mă deranjează”.

 

Cârlig a descoperit vulnerabilitatea acum câteva luni, studiind modul în care sunt stocate datele pe cartelele de hârtie vândute de RATB şi denumite Mutiplu. Intial a încercat şi cu cartele de plastic, dar sunt mai greu de citit cu diversele programe de tip NFC reader.

 

Simplificând la maxim lucrururile, Gabriel a citit cartelă cu telefonul, a schimbat un număr pe ea, şi a putut avea călătorii infinite.

 

Ca urmare, când apropia cartela la aparatele montate în autobuz, nu se scădeau călătorii din „portofelul electronic”. „În momentul în care aparatul din autobuz făcea validarea cartelei, nu făcea nimic înainte, ci încercă simultan să îţi valideze călătoria, practic să-ţi „capseze” biletul şi să-ţi scrie datele curente pe cartela. (…) Nu ar trebui făcute în acelaşi timp ambele acţiuni. Sistemul ar trebui să verifice mai întâi dacă este ok cartela şi abia apoi să încerce să valideze”.

 

Cârlig a descărcat o aplicaţie gratuită de pe Google Play, iar manualul cartelelor este „la liber” pe internet, pe site-ul producătorului.

 

El a semnalat la RATB problema descoperită şi a primit un e-mail de mulţumire, vulnerabilitatea fiind remediată.

 

Cititoarele electronice de carduri existente în vehiculele RATB au fost instalate în urma unei licitaţii internaţionale câştigate de UTI care a pus la dispoziţie infrastructura necesară acestui sistem de taxare automată. Din 2011 s-au scos vechile bilete de hârtie.

 

Contractul dintre UTI şi RATB pentru sistemul automat de taxare a fost semnat în 2005, iar aplicaţia soft a sistemului cardurilor comune RATB şi Metrorex a fost dezvoltat în 2007.

 

 

Ultimele Articole

Articole similare

Parteneri

Loading RSS Feed