Катаемся на московском метро бесплатно!

ZigTheHedge

ОПЫТНЫЙ USER
Регистрация
28 Ноя 2021
Сообщения
131
Реакции
55
5bf6cf6e7a3481b5c238d.jpg

Способ пополнения Тройки:


Электронная карта «Тройка» – пополняемая карта для оплаты проезда на всех видах транспорта. Тройка юзается в Москве.

Еще пол года-год назад челик с ником ZooMMaX написал дампер данных тройки с помощью смартфона. Благодаря этой программке можно восстанваливать баланс карты.



Что нужно?

Смартфон на системе Android с NFC модулем (гугл в помощь)



Инструкция:

Скачиваем программку http://rgho.st/8nXg6PYPK и устанавливаем.



Запустите приложение и поднести карту Тройка.

Должно отобразится состояние баланса, время последнего прохода и т. д.

При считывании карты состояние памяти автоматически сохраняется и доступно в архиве (нижняя правая кнопка в виде папки)



Для записи дампа памяти на карту выберите нужный дамп из архива и нажмите кнопку запись.

Кнопка записи находится левее кнопки архива.



Как избежать блокировки карты?

Не оперируйте суммами баланса более 100 рублей

Никогда не проходите в метро два раза с одинаковым временем последнего прохода. После записи дампа обновите текущее время на карте используя валидатор в наземном транспорте. То есть, перед каждым проходом в метро нужно выполнить списание через желтый валидатор в автобусе или трамвае.



Что такое валидатор и с чем его едят? Валидатор это коробочка к который ты подносишь карту. Использовать надо именно стандартные, не электронные валидаторы ( большие, черно желтые безэлектронного экрана)



Для чайников:

Допустим, на вашей карте 500 рублей



Первую поездку делаем через автобус, пробивая билетик через валидатор. После этого можете спокойно тратить баланс денег. Как деньги закончились, восстанавливаем баланс с помощью дампера( заранее сделав дамп памяти (поднести карточку к телефону на которой лежит 500 рублей) )

Как восстановить бабло? Выбираем дамп памяти, который заранее сохранили в телефоне. Нажимаем кнопочку с карандашиком, видите надпись "Приложите карту..." , подносим и видем фразу, аля дамп успешно записан на карту.

Вот и все, вы восстановили баланс карты. Так можно делать сколько угодно, главное не забывать в первый раз проходить через валидатор. Естественно сумма на карте может быть любой, хоть рубль, хоть 3к.

Тема слита)
 
сомнительно однако
 
хахахахахахаха
слито блять, ахахахах
haикhabr выкладывали очень давно
 
Сам не пробовал, но знаю что работает
Знакомый рассказывал, делает так себе постоянно
Сам он этот способ увидел на ютубе
 
Слышал в новостях, что лавочку прикрыли.
 
А что ещё в новостях могут сказать? Посоны, нас можно на бабло нае**ть? Серьёзно?
Более года назад новость была еще. Вероятнее всего прикрыли.
Разработчик Игорь Шевцов обнаружил уязвимости в системе карты "Тройка", используемой для оплаты проезда в общественном транспорте, и научился пополнять счет, не тратя ни копейки реальных денег, сообщает TJ. Для этого программисту не понадобились никакие специальные технические средства: он использовал лишь компьютер и дешевый телефон на базе Android с NFC-чипом.

На взлом защиты проездного у Шевцова ушло 15 дней. Самый простой способ бесплатного пополнения счета получился путем манипуляций с исходным кодом мобильного приложения "Мой проездной". Разработчик смог создать собственное приложение TroikaDumper, позволяющее эксплуатировать уязвимости системы электронного кошелька.

"Больше всего времени заняло изучение структуры данных в памяти карты. Это оказалось возможным из-за того, что данные хранятся в незашифрованном виде. В случае, если бы данные в памяти карты были зашифрованы, вероятнее всего, потребовалось бы физическое проникновение в системы работающие с картой, что делает атаку существенно сложнее", - рассказал взломщик.

Он подчеркнул, что производил взлом карты в "ознакомительных целях", поскольку подделка проездных является уголовным преступлением. Столичным властям же он порекомендовал усовершенствовать формат хранения данных в памяти карты, а также обновить программное обеспечение всех систем, работающих с "Тройкой". В Департаменте информационных технологий Москвы заявили, что в разработке карты участия не принимали, в пресс-службе дептранса заявили, что об уязвимостях ничего не знают.

Трех хакеров судят за взлом карты "Тройка" и проездных на электричку
158 6 4
31 августа Останкинский районный суд огласит приговор трем хакерам, которые обвиняются во взломе карты "Тройка" и смарт-карт для проезда на электричке. Потери "Мосгортранса" и Центральной пригородной пассажирской компании (ЦППК) от их действий оцениваются более чем в два миллиона рублей, пишет РБК. Подсудимые вину не признают.

Денису Казьмину, Юрию Путину и Павлу Андрюшину вменяются три статьи Уголовного кодекса - причинение имущественного ущерба, неправомерный доступ к компьютерной информации, создание и использование вредоносных компьютерных программ. Согласно материалам обвинения, хакеры взломали локальную сеть ЦППК, загрузив вредоносную программу на плату турникета на станции "Москва-3".

Это позволило обвиняемым самостоятельно пополнять проездные билеты. В ходе следствия у них изъяли более 200 бесконтактных смарт-карт. Проездные хакеры продавали и использовали сами. По словам экспертов в сфере информационной безопасности, мошенничество с транспортными картами не самый выгодный криминальный бизнес. Средств на них хранится немного, а шифрование данных затрудняет хакерам доступ. В "Мосгортрансе" отметили, что за последние два года было возбуждено три уголовных дела о мошенничестве с транспортными картами, одно из которых и рассматривается в суде.
 
Ребят, так что, работает схема, или ее можно списать?
 
Назад
Сверху