как пользоваться приложением тройка дампер

Проезд в тюрьму. Почему нельзя взламывать «Тройку» по инструкции в Интернете

Бумажные билеты в общественный транспорт стали пережитком времени во всех крупных городах России. На смену им пришли пластиковые карты. Они удобные, но, увы, не без изъянов. Люди давно научились взламывать проездные вроде московской «Тройки», чтобы пользоваться городским транспортом бесплатно. Лайф рассказывает, как работает взлом, а заодно и о его последствиях. Чтобы не было соблазна.

Коллаж © LIFE. Фото © Агентство городских новостей «Москва»

Транспортные карты в большинстве своём делятся на две категории: одни — с чипом NFC, другие — с магнитной лентой. К первым относится большинство современного городского пластика: «Тройка», «Подорожник», «Волна», и не только. Вторые же используются сегодня крайне редко. Но несколько примеров мы нашли в Туле, Благовещенске, а также в Краснодаре.

Несмотря на то что в их основе заложены разные принципы работы, злоумышленники имеют подход к обеим категориям. Но подробнее рассмотрим пример именно с NFC. Другие сегодня пока не актуальны.

Как можно взломать карту? Это же кусок пластика!

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Фото © Агентство городских новостей «Москва»

Разберёмся, что из себя представляет транспортная карта в сущности. На первый взгляд это, безусловно, прямоугольный кусок пластика, с картинками, текстом и, возможно, штрихкодом. Последний, как правило, используется для считывания в магазинах-партнёрах транспортных компаний. Впрочем, самое интересное для хакера — внутри.

Если расслоить условный «Подорожник» надвое, можно увидеть Radio Frequency IDentification (RFID) или, вероятнее всего, Near Field Communication (NFC). И то и другое — системы радиочастотной идентификации, которые вполне себе друг друга понимают. Системы эти состоят из двух компонентов — микрочипа и индуктивной антенны. Первый располагается либо в центре, либо на правом или левом краю карты. Служит для хранения небольших объёмов информации. Антенна обвивает карту по периметру и, к слову, служит не только для передачи информации, но и для питания системы.

Самым популярным брендом, под которым выпускаются описанные смарт-карты, является Mifare. Он принадлежит NXP, некогда принадлежавшей компании Philips. Именно NXP занимается производством болванок для «Троек» и «Подорожников», а также чипов NFC для многих Android-смартфонов.

Под брендом Mifare выпускается несколько типов карт. Самые популярные — Ultralight, Classic и Plus. Не будем углубляться в нюансы каждой категории, но отметим, что самыми популярными в России являются Classic и Plus. Оба стандарта совместимы друг с другом, что упрощает взлом второго, если способ для первого уже придуман.

В зависимости от стран, популярные стандарты и сферы их применения могут отличаться. Полный список типов карт и их свойств можно найти здесь. А определить, какого именно типа ваша карта с NFC, можно с помощью официальной утилиты NXP Taginfo.

Источник

Как не платить за проезд при помощи Тройка Дампер 2019?

В 2019 году один из пользователей «Хабрахабр» сообщил о найденной уязвимости в работе транспортных карт «Тройка», после чего создал приложение TroikaDumper, позволяющее считывать и редактировать данные вплоть до бесплатного пополнения баланса карты.

Как не платить за проезд при помощи Тройка Дампер 2019?

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Среда, 14 Октября 2020, 17:56

Как сообщил сам разработчик, для проведения взлома потребуется всего лишь Андроид-смартфон с NFC-чипом и приложение Тройка Дампер 2019.

Как происходит взлом?

Хакер отметил, что поиск уязвимости отнял у него пятнадцать дней, а самым сложным было изучить структуру данных. Однако и это было довольно быстро сделано, поскольку вся информация в файлах памяти хранится в незашифрованном виде. Если бы, как и требуется, данные надежно шифровались, то в этом случае взлом был бы невозможен без физического доступа к системам, работающим с картой.

Любопытно, что уже тысячи человек скачали приложение и спокойно его используют, а вот представители транспортного департамента сообщают – ни о каких уязвимостях они не слышали и не знают. Ну что же, если официальные лица игнорируют сведения, находящиеся в свободном доступе, и не спешат поставить заплатку на существующую дыру в системе безопасности, то грех этим не воспользоваться.

Будете бесплатно ехать в общественном транспорте, можете воспользоваться приложением ZVET, чтобы слушать любимую музыку.

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Читай нас в Google News

Как безопасно использовать приложение?

Для начала установите приложение.

Затем включите и поднесите к смартфону карту «Тройка».

На экране появится время последнего прохода, турникет, баланс.

В процессе чтения данных программа копирует файл дампа памяти и сохраняет его на телефоне. Для получения доступа к нему нужно нажать на иконку папки в интерфейсе TroikaDumper справа внизу.

Чтобы записать дамп, следует выбрать его и нажать кнопку записи.

Чтобы не получить блокировку карты:

– не нужно пополнять баланс через приложение более чем на 100 руб.;

– не следует проходить через турникет в метро дважды с одинаковым временем прохода;

– после того как будет записан новый дамп памяти, нужно обновить время на «Тройке», воспользовавшись валидатором в троллейбусах, автобусах, трамваях.

Вот так все просто. Наверняка, вы придумаете, куда теперь потратить сэкономленные на проезде деньги. Если любите играть и цените «песочницы», то рекомендуется скачать Мир скинов, чтобы сделать оформление в MineCraft в соответствии со своими предпочтениями.

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Дарим билеты в кино своим пидписчикам!

Источник

Как пользоваться приложением тройка дампер

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Приложение TroikaDumper позволяет читать, сохранять и восстанавливать записанное состояние памяти карты Тройка. Для использования необходим телефон с **версией Android ≥ 4.4** и NFC чипом, **поддерживающим карты Mifare.** NFC чип должен быть произодства NXP [wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices](https://en.wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices) Чипы производства Broadcom и другие работать не будут.

Неполный список поддерживаемых телефонов supported_phones_list.txt

Установите приложение скачав его по ссылке TroikaDumper.apk

Запустите приложение и поднести карту Тройка.
Должно отобразится состояние баланса, время последнего прохода и т. д.
При считывании карты состояние памяти автоматически сохраняется и доступно в архиве (нижняя правая кнопка в виде папки)

Для записи дампа памяти на карту выберите нужный дамп из архива и нажмите кнопку запись.
Кнопка записи находится левее кнопки архива.

Как избежать блокировки карты

Не оперируйте суммами баланса более 100 рублей

Никогда не проходите в метро два раза с одинаковым временем последнего прохода. После записи дампа обновите текущее время на карте используя валидатор в наземном транспорте. То есть, перед каждым проходом в метро нужно выполнить списание через желтый валидатор в автобусе или трамвае.

Источник

Как пользоваться приложением тройка дампер

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Приложение TroikaDumper позволяет читать, сохранять и восстанавливать записанное состояние памяти карты Тройка. Для использования необходим телефон с **версией Android ≥ 4.4** и NFC чипом, **поддерживающим карты Mifare.** NFC чип должен быть произодства NXP [wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices](https://en.wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices) Чипы производства Broadcom и другие работать не будут.

Неполный список поддерживаемых телефонов supported_phones_list.txt

Установите приложение скачав его по ссылке TroikaDumper.apk

Запустите приложение и поднести карту Тройка.
Должно отобразится состояние баланса, время последнего прохода и т. д.
При считывании карты состояние памяти автоматически сохраняется и доступно в архиве (нижняя правая кнопка в виде папки)

Для записи дампа памяти на карту выберите нужный дамп из архива и нажмите кнопку запись.
Кнопка записи находится левее кнопки архива.

Как избежать блокировки карты

Не оперируйте суммами баланса более 100 рублей

Никогда не проходите в метро два раза с одинаковым временем последнего прохода. После записи дампа обновите текущее время на карте используя валидатор в наземном транспорте. То есть, перед каждым проходом в метро нужно выполнить списание через желтый валидатор в автобусе или трамвае.

Источник

Тройка Дампер на Андроид скачать

Введение

Бесконтактные платежи становятся все более популярны. На текущий момент общественный транспорт в Москве полностью переведен на бесконтактную систему оплаты. Самым популярным платежным средством становится универсальная карта Тройка, которая активно интегрируется в различные системы помимо общественного транспорта.

. Очевидно, что распространение карты будет только увеличиваться. Транспортная сеть города обслуживает территорию с населением свыше 20 млн человек и обеспечивает перевозку более 350 млн пассажиров в месяц. В свете этого становится важным вопрос защищенности карты.

Целью данного исследования было выяснить насколько защищена карта от подделки баланса электронного кошелька, изучить принцип работы карты. Проверить защищенность инфраструктуры работающей с картой Тройка.

Описание

Тройка Дампер — это мобильное приложение, которое задействует ваш NFC-модуль в смартфоне и сохраняет текущее состояние вашей карты “Тройка”. Сама же Тройка — это проездная карта, которая активно действует в Москве, Ульяновске, Суздале, Муроме, а также в Москвоской, Ярославской и Тульской областях.

По тем или иным причинам “Тройка” может не оказаться рядом в нужный момент. Для таких ситуаций и создано приложение-дампер, которое сканирует вашу карту и сохраняет информацию о её состоянии — дамп.

Troikadumper

TroikaDumper – уникальный мобильный клиент, который дает возможность считать содержимое транспортно карты «Тройка» и перезаписывать его с нужной корректировкой информации. Пользователи должны знать, что для правильной и бесперебойной работы приложения портативный девайс должен иметь встроенный чип NFC производителя NXP с поддержкой карт Mifare. С полным списком гаджетов можно ознакомиться на сайте разработчика в хранилище GitHub.

Данная версия утилиты предназначена специально для портативных гаджетов на платформе Android.

Среди основных особенностей утилиты есть возможность вносить изменения на транспортную карту «Тройка». Осуществляется поддержка чтения полного объема хранимой информации и корректировка конкретных значений на определенных позициях. Если сказать по-другому, то пользователь может считать любую информацию с пластиковой карты:

А также вносить корректировки в значения любой позиции. Иногда это позволяет вносить деньги на баланс без оплаты.

Создатели утилиты рекомендуют пользователям не пополнять баланс на сумму, превышающую 100 рублей, поскольку протоколы могут видоизменяться в зависимости от размера вносимой суммы. Также стоит отметить, что после каждого использования откорректированного значения «Тройки» потребуется выполнить списание средств с использованием валидатора желтого цвета в городском электротранспорте.

Пользователям не стоит платить в метрополитене картой, у которой одно и то же время прошлого использования, поскольку блокировка карты последует моментально.

Автоматы продажи билетов метро

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Служат для продажи проездных билетов и пополнения электронного кошелька карты Тройка. Возможна оплата наличными и кредитными картами с помощью систем PayPass/PayWave.

Работают на базе x86 компьютера под управлением операционной системы Windows. В момент сбоя управляющей программы можно видеть интерфейс операционной системы и служебные программы.

Подключены к сети по технологии Ethernet, замечен UTP кабель, идущий к автомату.

Потенциальный вектор атаки: проникновение во внутреннюю сеть, эксплуатация уязвимостей операционной системы._

Анализ исходного кода


Полученные с помощью Java Decompiler исходные тексты могут быть загружены в любую IDE (Integrated Development Environment) для более удобного изучения. Например, Android Studio.

Декомпилятор не всегда идеально обрабатывает проект — иногда он не справляется и оставляет части smali-кода. Но это не критично, так как главной задачей на данном этапе является анализ кода. Основной целью поиска в исходных текстах программы были ключи для доступа к секторам карты Тройка, описание формата хранения данных в областях памяти карты, содержащих баланс электронного кошелька и механизм пополнения баланса карты.

Беглый анализ исходных текстов позволил найти основные классы и методы работы приложения: регистрацию, работу с кредитной картой, запрос баланса и прочее. Однако ключей для доступа к карте Тройка в исходных текстах обнаружено не было. Было решено не тратить время на подробное изучение исходных текстов, а вместо этого исследовать данные, которыми обменивается приложение с сервером во время работы.

классы в коде приложения «Мой проездной»
как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Анализ памяти карты тройка

Перехваченные из приложения «Мой проездной» ключи доступа к секторам карты Тройка используем для локального чтения памяти карты с помощью Android приложения MCT — Mifare Classic Tool. Приложение позволяет найти все сектора, к которым подходят перехваченные ключи, так называемый перебор по словарю.

данные в памяти карты в шестнадцатеричном формате
как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Ближе к делу:

Так вот, еще в 2021 году мы с ребятами начали разбираться с этой картой. И создали кое-что интересное.

Приложение называется Troika Dumper, GITHUB.

За основу основ для программы взяли мобильное приложение “Мой Проездной”, оно было разобрано и переработано в Troika Dumper.

Валидаторы в метро

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Служат для проверки состояния проездных билетов и записи баланса на электронный кошелек карты Тройка. Подключены к сети. Предположительно, работают на базе x86-компьютера и операционной системы Windows.

Потенциальный вектор атаки: проникновение во внутреннюю сеть, эксплуатация уязвимостей операционной системы._____

Валидаторы в наземном транспорте

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Предположительно, работают локально, без подключения к сети. Поэтому должны содержать в памяти все необходимые данные для выполнения записи баланса на карту. Электронная часть может быть отсоединена с помощью замка снизу. Замечено, что водитель автобуса в конце рабочего дня отсоединяет валидаторы.

Потенциальный вектор атаки: физическое извлечение прошивки и данных из памяти устройства.______

Возможные цели атаки

Был проведен обзор инфраструктуры, работающей с картой Тройка, для установления наиболее привлекательных целей для атаки. Рассмотрены системы, позволяющие производить запись и считывание баланса электронного кошелька. Из основных критериев оценки была доступность для изучения без риска быть задержанным, простота и низкая стоимость.

Требовалось найти наиболее простую цель для проведения атаки, не требующую использования специальных технических средств и дорогостоящего оборудования.

Турникеты в метро

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Потенциальный вектор атаки: проникновение в сеть, MitM.______

Запись данных на карту тройка

Права доступа к секторам карт типа Mifare определяются битами доступа в третьем блоке каждого сектора. Биты доступа, установленные в восьмом секторе, разрешают чтение сектора ключом А и запись ключом B. Полученные из приложения «Мой проездной» ключи, позволяют выполнить запись любых данные в сектор электронного кошелька.

Защита карты «тройка» позволяла восстанавливать состояние карты после использования без внесения на карту денег →

дампы памяти восьмого сектора после пополнений на 1 рубль

расчет баланса в секторе электронного кошелька

Как бесплатно ездить в метро. москва. без хайда

Что такое карта «Тройка»?

«Тройка» – транспортная карта для оплаты проезда на городском транспорте Москвы и других транспортных услуг. «Тройкой» можно воспользоваться для оплаты проезда на метро, наземном транспорте и пригородных электропоездах.

Почему же именно «Тройка»? Все очень просто: “…пополняемая карта…”, нашей целью будет “пополнить” баланс Вашей карты путем неких манипуляций, а каких именно Вы узнаете далее.

Что нам понадобиться:

Так, допустим что с 1 не возникнет проблем, а что насчет телефона? что еще за чип такой NFC?

NFC – Изначально, технология Near Field Communication (

) получила максимальное распространение в качестве технологии для совершения бесконтактных платежей. Вы можете использовать смарт-карту со встроенным NFC чипом как проездной в общественном транспорте, как платежную карту в учреждениях розничной торговли, как «умную» визитку или как бесконтактную карту-ключ. Если очень грубо сказать – это антенка которая осуществляет беспроводную связь на короткие расстояния

Вот небольшой списочек телефонов с NFC:

Что у нас тут по поводу софта?

Разработчик софта Игорь Шевцов нашел уязвимость карты «Тройка», которая позволяет пополнять баланс электронного кошелька без внесения денег. «Взломанная» карта может использоваться для оплаты проезда в общественном транспорте. И позже создал софт для OC android – TroikaDumper.

Думаю как пользоваться ей Вы разберетесь, ничего сложного.

Что такое карта «Тройка»?

«Тройка» – транспортная карта для оплаты проезда на городском транспорте Москвы и других транспортных услуг. «Тройкой» можно воспользоваться для оплаты проезда на метро, наземном транспорте и пригородных электропоездах.

Почему же именно «Тройка»? Все очень просто: “…пополняемая карта…”, нашей целью будет “пополнить” баланс Вашей карты путем неких манипуляций, а каких именно Вы узнаете далее.

Что нам понадобиться:

Так, допустим что с 1 не возникнет проблем, а что насчет телефона? что еще за чип такой NFC?

NFC – Изначально, технология Near Field Communication (

) получила максимальное распространение в качестве технологии для совершения бесконтактных платежей. Вы можете использовать смарт-карту со встроенным NFC чипом как проездной в общественном транспорте, как платежную карту в учреждениях розничной торговли, как «умную» визитку или как бесконтактную карту-ключ. Если очень грубо сказать – это антенка которая осуществляет беспроводную связь на короткие расстояния

Вот небольшой списочек телефонов с NFC:

Что у нас тут по поводу софта?

Разработчик софта Игорь Шевцов нашел уязвимость карты «Тройка», которая позволяет пополнять баланс электронного кошелька без внесения денег. «Взломанная» карта может использоваться для оплаты проезда в общественном транспорте. И позже создал софт для OC android – TroikaDumper.

Думаю как пользоваться ей Вы разберетесь, ничего сложного.

Как можно взломать карту? это же кусок пластика!

Разберёмся, что из себя представляет транспортная карта в сущности. На первый взгляд это, безусловно, прямоугольный кусок пластика, с картинками, текстом и, возможно, штрихкодом. Последний, как правило, используется для считывания в магазинах-партнёрах транспортных компаний. Впрочем, самое интересное для хакера — внутри.

Если расслоить условный “Подорожник” надвое, можно увидеть Radio Frequency IDentification (RFID) или, вероятнее всего, Near Field Communication (NFC). И то и другое — системы радиочастотной идентификации, которые вполне себе друг друга понимают. Системы эти состоят из двух компонентов — микрочипа и индуктивной антенны.

Самым популярным брендом, под которым выпускаются описанные смарт-карты, является Mifare. Он принадлежит NXP, некогда принадлежавшей компании Philips. Именно NXP занимается производством болванок для “Троек” и “Подорожников”, а также чипов NFC для многих Android-смартфонов.

Под брендом Mifare выпускается несколько типов карт. Самые популярные — Ultralight, Classic и Plus. Не будем углубляться в нюансы каждой категории, но отметим, что самыми популярными в России являются Classic и Plus. Оба стандарта совместимы друг с другом, что упрощает взлом второго, если способ для первого уже придуман.

В зависимости от стран, популярные стандарты и сферы их применения могут отличаться. Полный список типов карт и их свойств можно найти здесь. А определить, какого именно типа ваша карта с NFC, можно с помощью официальной утилиты NXP Taginfo.

Как работают карты mifare?

Если приводить очень грубую аналогию, то как флешка. Правда, с небольшим объёмом памяти и относительно мощной системой шифрования. В случае с семейством Classic памяти может быть от одного до четырёх Кб. Жалкие килобайты делятся на 16 или 40 секторов.

У каждого сектора — четыре блока по 16 байт. Первые три служат для записи билетов, баланса, даты и т.д. Последний блок отводится под ключ шифрования, который, скажем так, сортирует фрагменты информации из первых трёх блоков в определённом порядке. Так, чтобы их нельзя было считать кому угодно.

К слову, пара любопытных фактов о смарт-картах вроде “Тройки”. Информация на них может храниться вплоть до 10 лет. Есть и другой ограничитель у городского пластика: на устройства типа Mifare Classic нельзя записывать что-либо больше 100 000 раз. Таков физический предел.

Обход блокировки карты


Экспериментально были найдены способы избегать блокировки карты при использовании атаки повторного воспроизведения. Основные факторы срабатывания блокировки:

В результате удалось обойти механизм обнаружения мошеннических операций и выполнить более десяти поездок в метро в течение недели.

Ого, круто! пойду попробую

Не стоит. Как мы подчеркнули выше, махинации с транспортными картами — уголовно наказуемое преступление. Скорее всего, за обман транспортной компании хакеру припишут статью о подделке, изготовлении или обороте поддельных документов (статья 327 УК РФ).

С другой стороны, в августе 2021-го троих изготовителей поддельных “Троек” осудили за нанесение имущественного ущерба (статья 165 УК РФ), неправомерный доступ к компьютерной информации (статья 272 УК РФ) и использование вредоносных компьютерных программ (статья 273 УК РФ).

Перехват трафика приложения


Перехват защищенного трафика выполняется методом проксирования SSL-подключений с подменой сертификата сервера. Для этого существуют инструменты, вроде

, позволяющие выполнять подмену сертификата и запись расшифрованных данных автоматически. В данном случае, mitmproxy запущен на сервере, к которому по WiFi подключен смартфон с установленным приложением «Мой проездной». В приложении выполнена аутентификация по PIN-коду и произведена проверка баланса на карте Тройка. Все передаваемые в этот момент данные между сервером и приложением были записаны и проанализированы.

Подписание apk

APK-файлы имеют подпись, которая позволяет убедиться, что файл был корректно загружен и выпущен конкретным разработчиком. Без подписи APK-файл установить не получится, но можно использовать самоподписанный сертификат (в этом случае нужно включить опцию “установка из недоверенных источников” в настройках телефона). В результате подписи будет получен APK-файл, готовый для установки на смартфон.

создание сертификата для подписи
как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дамперподписание APK-файла
как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Приложение troikadumper

как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

В рамках данного исследования, для удобства эксплуатации атаки повторного воспроизведения было создано приложение TroikaDumper. Оно позволяет локально (без подключения к интернету) просматривать записанные в памяти карты данные, такие как: баланс электронного кошелька, время последнего прохода через турникет, идентификатор последнего турникета, имитовставку, серийный номер карты Тройка, идентификационный номер карты (UID).

Приложение позволяет сохранять состояние памяти и записывать его на карту.


Приложение доступно в исходных текстах

Сборка модифицированного приложения

Чтобы применить внесенные в исходный код изменения, необходимо скомпилировать APK.

С помощью утилиты apktool можно собрать распакованный APK архив обратно.

сборка APK из исходных текстов
как пользоваться приложением тройка дампер. Смотреть фото как пользоваться приложением тройка дампер. Смотреть картинку как пользоваться приложением тройка дампер. Картинка про как пользоваться приложением тройка дампер. Фото как пользоваться приложением тройка дампер

Суд смягчил наказание троим хакерам, взломавшим карту «тройка»

Громкое дело о хакерах, взломавших систему платежей по карте «Тройка», спустя пять лет завершилось обвинительным приговором. Трое подсудимых получили условные сроки и внушительные штрафы. Впервые на скамью подсудимых молодые люди попали еще в 2021 году, но тогда уже практически на финишной прямой дело было возвращено прокурору. После в стенах Останкинского районного суда прозвучал обвинительный приговор, но и он не стал окончанием истории. И вот после апелляции и кассации мужчины снова предстали перед Фемидой – теперь уже, чтобы услышать финальное решение по делу.

Напомним, по версии следствия, в январе 2021 года Денис Казьмин, который работал специалистом по монтажу оборудования сотовой связи и интернета, решил обмануть систему и создать специальную программу, которая позволит «загружать» на карты «Тройка» необходимое количество поездок на пригородных электричках и наземном транспорте, при этом не внося на счет денежных средств. Для выполнения своего плана Казьмин через интернет нашел единомышленника – Юрия Путина, который окончил МГТУ им.Н.Э. Баумана. Хакеры создали и внедрили вредоносную программу для осуществления доступа к локальной сети ЦППК. С помощью вируса они взломали «мозги» турникета на станции «Москва-3» и получили необходимые данные о «дыре» в системе безопасности. У них появилась возможность самостоятельно «пополнять» проездные билеты. В ходе следствия у них изъяли более 200 карт. Проездные хакеры продавали и использовали сами.

По словам бывшего защитника Казьмина Сергея Образцова, изначально дело расследовалось с нарушениями, так как ущерб компаниям был посчитан неверно.

– По ЦППК это менее 250 тысяч рублей, а это означает, что их деяние не относится к уголовно наказуемым, – говорит Образцов. – Дело в том, что при обыске было изъято большое количество транспортных карт— как одноразовых, так и многоразовых («Тройка»). Первые невозможно перепрограммировать, поэтому включать их в дело было нельзя. А тогда получается уже административное наказание, и нельзя вменить создание преступной группы, как при «уголовке». Но и сама группа притянута за уши. Ведь один из обвиняемых – Павел Андрюшин – просто приобрел у парней несколько карточек, тем не менее, его взяли как соучастника.

В первый раз на доследование дело было отправлено из-за того, что следователи ошиблись с выбором экспертов. Их роль выполнили специалисты из компании «Микротех» – правообладателя софта и оборудования, производимого для транспортных компаний.

– После второй экспертизы, которая была выполнена со всеми формальностями, был вынесен приговор, – продолжает Образцов. – Тогда фигурантам дали на год больше испытательного срока, чем сейчас. После мы ушли на апелляцию, которая оставила приговор в силе, но из кассационной инстанции дело вернули прокурору снова.

В понедельник, 1 февраля, Останкинский районный суд приговорил Казьмина и Путина к условному лишению свободы на 4 года со штрафом в размере 120 000 рублей с каждого и испытательным сроком в 4 года, а Андрюшина к условному лишению свободы на 2 года 8 месяцев со штрафом в размере 100 000 рублей и испытательным сроком на 3 года.

Гражданский иск, заявленный представителем потерпевшего о взыскании имущественного вреда, судьей было решено удовлетворить и взыскать солидарно с Казьмина, Путина и Андрюшина в пользу ГУП «Мосгортранс» 1 620 374 рубля. В удовлетворении гражданского иска о взыскании морального вреда представителю ГУП «Мосгортранс» было отказано.

Чёрный – взлом карты тройка

Приложение TroikaDumper позволяет читать, сохранять и восстанавливать записанное состояние памяти карты Тройка. Для использования необходим телефон с версией Android ≥ 4.4 и NFC чипом, поддерживающим карты Mifare.
NFC чип должен быть произодства NXP https://en.wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices
Чипы производства Broadcom и другие работать не будут.

Неполный список поддерживаемых телефонов:
ALCATEL ONETOUCH POP S9

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *