A legtöbben az utalványt választják palackvisszaváltáskor, amelyen a visszaváltott palackok adatai mellett az összeg és a széles, alul hosszú számsorral szegélyezett vonalkód látható, amely megegyezik a benne tárolt számsorral.
Súlyos hibára bukkantak a visszaváltható palackok utalványainál
Feltörték a hibaellenőrző kódot.

Az Infostart kiszúrta, hogy az IT-biztonsággal foglalkozó Mantra Information Security felfigyelt egy kritikus hibára, amely elméletben jelentős anyagi haszonszerzésre adhatna lehetőséget a rosszindulatú szereplőknek. A hwsw azt írja ugyanis, hogy a számsorozat egy részlete ugyanis mutatja az utalvány értékét, amelynek a megváltoztatása visszaélésekre adhat lehetőséget. Ehhez elég annyi, hogy a kód alatti számsorban van egy ellenőrző számjegy. Ez lényegében egy hibaellenőrző kód, amely a számsorozat érvényességét erősíti meg a kasszáknál, ezen a koncepción alapulnak a Luhn-algoritmust használó betéti vagy hitelkártyák (Visa, Mastercard, Amex) is. Ez az algoritmus lehetővé teszi a kártyaszám utolsó számjegyének kiszámítását az előzőek alapján, lehetővé téve, hogy a rendszerek hibákat észleljenek a tévesen beírt számjegyek esetén, mielőtt egy tranzakció végrehajtását megkísérelnék.
További Gazdaság híreink
A vállalat alapítója, Bucsay Balázs azt közölte, hogy
sikerült feltörniük a hibaellenőrző kódot, és így az utalvány bármely kódjának megadásával (az ellenőrző számjegy kivételével) kiszámítható a helyes ellenőrző számjegy.
Ez azt jelenti, hogy ha valaki módosítaná az utalvány kódjában szereplő összeget, egy új érvényes utalványt is létrehozhatna, ami egyébként nem túl nehéz, elvégezhető nyílt forráskódú eszközök vagy online források segítségével.
További Gazdaság híreink
Azonban a szakértők az etikai szabályokat betartva a gyakorlatban nem hajtottak végre visszaélést. A mögöttes infrastruktúráért felelős céggel viszont már fel is vették a kapcsolatot, amely dolgozik a rendszerrel való visszaélések visszaszorításán. A cég egyébként arra a következtetésre jutott, hogy a probléma szélesebb körű lehet.
A téma legfrissebb hírei
Tovább az összes cikkhez
Harapófogóba kerülhet a vendéglátás
Ha a fogyasztók túlárazást érzékelnek, akkor lemondanak a szolgáltatás igénybevételéről.

Tönkretenné a gazdákat a készülő kereskedelmi megállapodás
Kezelhetetlen mennyiségben érkeznének az unióba kifogásolható minőségű, az európai termelési normáknak meg nem felelő agrártermékek.

A kormány a vasutasok mellett áll és megvédi őket a méltatlan támadástól
„A választásokra készülő politikai erők méltatlanul és tisztességtelenül politikai csatatérré változtatták a közösségi közlekedést.”

Országszerte brutális pusztítást végeztek a viharok, több mint 7,5 milliárd forint kár keletkezett a lakásokban
A vállalatoknál, intézményeknél sem jobb a helyzet, onnan közel kétmilliárd forintnyi kárt jelentettek a biztosítók felé.
Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!
- Iratkozzon fel hírlevelünkre
- Csatlakozzon hozzánk Facebookon és Twitteren
- Kövesse csatornáinkat Instagrammon, Videán, YouTube-on és RSS-en
Címoldalról ajánljuk
Tovább az összes cikkhez
Harapófogóba kerülhet a vendéglátás
Ha a fogyasztók túlárazást érzékelnek, akkor lemondanak a szolgáltatás igénybevételéről.

Tönkretenné a gazdákat a készülő kereskedelmi megállapodás
Kezelhetetlen mennyiségben érkeznének az unióba kifogásolható minőségű, az európai termelési normáknak meg nem felelő agrártermékek.

A kormány a vasutasok mellett áll és megvédi őket a méltatlan támadástól
„A választásokra készülő politikai erők méltatlanul és tisztességtelenül politikai csatatérré változtatták a közösségi közlekedést.”

Országszerte brutális pusztítást végeztek a viharok, több mint 7,5 milliárd forint kár keletkezett a lakásokban
A vállalatoknál, intézményeknél sem jobb a helyzet, onnan közel kétmilliárd forintnyi kárt jelentettek a biztosítók felé.