Súlyos hibára bukkantak a visszaváltható palackok utalványainál

Feltörték a hibaellenőrző kódot.

Forrás: Infostart, hwsw2024. 11. 28. 13:50
Budapest, 2024. március 6.
PET-palack, a háttérben egy palackbegyûjtõ automata a Mol MOHU és a Returmatic magyar fejlesztésû italpalack-begyûjtõ rendszerének bemutatóján a Hungexpo A pavilonjában 2024. március 6-án. A begyûjtõautók a kézi visszaváltási rendszerhez csatlakozó kisebb boltokból szállítják majd el az italcsomagolásokat. Az autóba beszerelt automata összepréseli a mûanyagpalackokat, az alumíniumdobozokat, valamint összetöri az üvegeket.
MTI/Lakatos Péter
illusztráció Fotó: MTI/Lakatos Péter
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

A legtöbben az utalványt választják palackvisszaváltáskor, amelyen a visszaváltott palackok adatai mellett az összeg és a széles, alul hosszú számsorral szegélyezett vonalkód látható, amely megegyezik a benne tárolt számsorral.

Az Infostart kiszúrta, hogy az IT-biztonsággal foglalkozó Mantra Information Security felfigyelt egy kritikus hibára, amely elméletben jelentős anyagi haszonszerzésre adhatna lehetőséget a rosszindulatú szereplőknek. A hwsw azt írja ugyanis, hogy a számsorozat egy részlete ugyanis mutatja az utalvány értékét, amelynek a megváltoztatása visszaélésekre adhat lehetőséget. Ehhez elég annyi, hogy a kód alatti számsorban van egy ellenőrző számjegy. Ez lényegében egy hibaellenőrző kód, amely a számsorozat érvényességét erősíti meg a kasszáknál, ezen a koncepción alapulnak a Luhn-algoritmust használó betéti vagy hitelkártyák (Visa, Mastercard, Amex) is. Ez az algoritmus lehetővé teszi a kártyaszám utolsó számjegyének kiszámítását az előzőek alapján, lehetővé téve, hogy a rendszerek hibákat észleljenek a tévesen beírt számjegyek esetén, mielőtt egy tranzakció végrehajtását megkísérelnék.

A vállalat alapítója, Bucsay Balázs azt közölte, hogy

sikerült feltörniük a hibaellenőrző kódot, és így az utalvány bármely kódjának megadásával (az ellenőrző számjegy kivételével) kiszámítható a helyes ellenőrző számjegy.

Ez azt jelenti, hogy ha valaki módosítaná az utalvány kódjában szereplő összeget, egy új érvényes utalványt is létrehozhatna, ami egyébként nem túl nehéz, elvégezhető nyílt forráskódú eszközök vagy online források segítségével.

Azonban a szakértők az etikai szabályokat betartva a gyakorlatban nem hajtottak végre visszaélést. A mögöttes infrastruktúráért felelős céggel viszont már fel is vették a kapcsolatot, amely dolgozik a rendszerrel való visszaélések visszaszorításán. A cég egyébként arra a következtetésre jutott, hogy a probléma szélesebb körű lehet.

A téma legfrissebb hírei

Tovább az összes cikkhez chevron-right

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Google News
A legfrissebb hírekért kövess minket az Magyar Nemzet Google News oldalán is!

Címoldalról ajánljuk

Tovább az összes cikkhez chevron-right

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.