Content
Drošības ievainojamība “Rīgas Satiksme” biļešu sistēmas E-talons dzeltenajos talonos
Kategorija: e-talons + RFIDPateicoties šai ievainojamībai esot iespējams ar vienu vienīgu «dzelteno» papīra e-talonu braukt bezgalīgu skaitu reižu. «Viss, kas nepieciešams, lai izmantotu atklāto drošības ievainojamību, esot viedtelefons ar NFC iekārtu, kas mūsdienās nav retums, kā arī internetā par padsmit eiro iegādājama Ķīnā ražota klonēšanas karte.»
Ievainojamībā tiek izmantota kartes simulācija, lai sazinātos ar transporta līdzeklī izvietoto E-talona termināli. E-talona terminālis šajā simulētajā kartē ieraksta visus nepieciešamos datus, kas apliecina biļetes kompostrēšanas faktu. Gadījumā, ja sabiedriskajā transportā kāpj kontrole, datus no kartes simulācijas ir iespējams ierakstīt īstajā E-talonā, ko sabiedriskā transporta kontrole pieņemtu, kā derīgu. Ja kontrole neiekāpj, tad kartes simulāciju var atgriezt atpakaļ jebkurā iepriekšējā stāvoklī kopš pēdējās kontroles iekāpšanas reizes. Šajā gadījumā pasažieris samaksātu tikai par braucieniem, kuros biļetes pārbauda sabiedriskā transporta kontrole. Alternatīvi kartes simulāciju iespējams nomaskēt ar citu e-talonu vai e-talona maciņu. Tādā gadījumā kontrolei iespējams uzrādīt kartes simulāciju.
Par atklāto problēmu CERT.LV tika informēts 22. jūlijā, dodot E-talona sistēmas turētājiem laiku, lai ieviestu labojumus sistēmā. Pēc mums pieejamās informācijas, šī raksta publicēšanas dienā E-talona sistēma joprojām ir pakļauta aprakstītajai drošības problēmai.
Rīgas pašvaldības SIA “Rīgas karte” vadītājs A.Brandavs reaģē tikpat profesionāli, cik iepriekšējā reizē:
SIA Rīgas karte vadītājs Aleksandrs Brandavs biznesa portālam db.lv, komentējot šo informāciju, sacīja, ka tas esot «pilnīgs murgs». A. Brandavs uzsvēra, ka sistēmā šādas darbības būšot uzreiz redzamas un tikšot bloķētas, tādēļ šādas aktivitātes esot vērtējamas kā bezjēdzīgas. Turklāt viņš arī apšauba, ka paziņojumā minētais patiešām esot tehniski iespējams. «Katru gadu parādās šādi gudrinieki, īpaši izteikti tas bija pašā sākumā, kad visa Rīga hakerēja,» sacīja A. Brandavs.
Teorētiski tiešām “Rīgas karte” varētu izveidot melno sarakstu ar kartēm, kuras tikušas noskenētas vairāk reižu, nekā to vērtība. Taču šāda “melnā saraksta” ieviešana decentralizētajā sistēmā ir apgrūtinoša, un, kā norāda possible.lv, šāds mehānisms nav ieviests:
Video redzamie e-talona dati tikuši “iztērēti” vairākas dienas pirms video uzņemšanas, tātad var pasludināt ka e-talonu melnais saraksts jeb blacklist ir mīts.
Avoti:
Possible.lv: http://possible.lv/news/drosibas-problema-rigas-satiksmes-bilesu-sistema-e-talons/
Dienas bizness: http://www.db.lv/tehnologijas/rigas-karte-pazinojums-par-e-talona-drosibas-problemu-ir-pilnigs-murgs-421099
2014-10-02 » edgars
Re: Drošības ievainojamība “Rīgas Satiksme” biļešu sistēmas E-talons dzeltenajos talonos
3 October 2014 @ 07:58
Un kā, šo pseido-ievainojamību klasificējam?
3 October 2014 @ 11:20
Remote code execution ;)
3 October 2014 @ 14:41
piemērotāk – lack of regular defecation
3 October 2014 @ 17:08
http://www.lsm.lv/lv/raksts/latvija/zinas/riigas-karte-noliedz-iespeju-viltot-e-talonu.a100871/
„Rīgā izmantotā dzeltenā e-talona veids ir „Mifare Ultralight”, kas ir plaši izmantota un zināma karte visā pasaulē. Elektroniskajā norēķinu sistēmā tiek izmantots kartona kartes datu nesējs. Katrai kartei ir savs sērijas numurs, kuru nav iespējams izmainīt. Turklāt kartē ierakstāmie dati ir aizsargāti ar sistēmas speciālu ciparu parakstu, kas tiek atpazīts pēc sērijas numura. Tāpat papildus datu aizsardzību nodrošina OTP (one-time programming) tehnoloģija. Patlaban pasaulē nav zināmi „Mifare Ultralight” kartes uzlaušanas gadījumi (sērijas numura izmainīšana, ciparu paraksta viltošana, OPT zonu uzlaušana),” teikts „Rīgas kartes” paziņojumā.
3 October 2014 @ 20:40
Hack nav, jauns 21 Defkonā puiši no Itālijas šo “lock attack” tipa uzbrukumu rādija.
Visu cieņu JanHouse par uzbrukuma replikāciju. :)
27 May 2015 @ 09:07
Hmm… ievainomība tiešam “kreisā”. Ir citas, daudz labāk zināmas, bet to izmantošanai vajag zinat vismaz “mazas” kontrolsummas aprēķina algoritmu.