pargentum: (Default)
[personal profile] pargentum
В последний приезд в москву я поимел забавную транзакцию с московской электричкой, точнее - с девайсами, которые стоят на выходе из оной.
Мне надо было доехать из Долгопрудного до Тимирязевской, но когда я брал билет в Долгопрудном, электричка уже подходила к станции и я второпях назвал первую станцию, которая пришла в голову и заведомо имела отношение к делу - Савеловский вокзал.
На Тимирязевской девайс меня не выпустил, когда я обратился к человеку, человек мне сказал - ты, типа, лох, у тебя ж билет до Савеловского.  На мой вопрос "и что теперь, ехать до Савеловского?" он нажал кнопку и меня выпустил.
Потом мы обсуждали этот эпизод с Винопивцем и сошлись на том, что
1.  Никаких осмысленных атак такое поведение девайса не перекрывает.
2.  Единственная сложность, которая может возникнуть при реализации разумного поведения (выпускать на Тимирязевской обладателей билетов из Долгопрудного до Савеловского) - отслеживание топологии сети, но сеть московских электричек не так уж сложна и топологическую информацию можно просто забить руками, если лень писать анализатор графа.
3.  Винопивец мне рассказал про токийское метро, которое гораздо более сложной топологии, чем московские электрички, и на нем можно ездить по одному билету откуда угодно и куда угодно.  Если на выходе денег не хватает, просто доплачиваешь.  То есть никаких принципиальных препятствий к тому, чтобы сделать то же самое в московских электричках, не существует.
3.  То, что это сделано не было, свидетельствует о том, что проектировали систему не то, что лохи, но, как бы это сказать помягче, люди, не слишком заинтересованные в плане подумать головой.
4.  По видимому, единственным разумным способом реализации этих билетов является печатать на них уникальный ключ о том, где и кем этот билет был продан, и запись этой информации в центральную базу.  Все остальное выглядит слишком соблазнительно на предмет атаки повтором.

А сейчас я подумал и понял, что нынешняя система уязвима для довольно простой атаки, хотя, впрочем, и не очень эффективной: одна бесплатная поездка на каждый купленный билет.

Идея в следующем.  Двое лоботрясов в Долгопрудном покупают билет до Савеловского.  Потом они копируют штрих-код.  Обладатель копии едет до Савеловского и выходит по копии.  Обладатель оригинала выходит на Тимирязевской, обламывается в девайсе, показывает билет человеку, человек его обзывает лохом и выпускает по кнопке.

Самое главное - человеку на Тимирязевской не примелькаться.

Считаю нужным специально подчеркнуть, что социально-инженерная часть этого эксплойта (взаимодействие с человеком на Тимирязевской) построена на том, что девайс не выпускает обладателей билета до Савеловского, без этого легенда не будет убедительной.

а как они по копии войдут?

Date: 2007-08-10 05:08 am (UTC)
From: [identity profile] freedom_of_sea.livejournal.com
Или надеятся на синхронность? Не понял.
From: [identity profile] pargentum.livejournal.com
Когда я последний раз был в Долгопрудном, я не заметил там турникетов.
From: [identity profile] kostya-moskowit.livejournal.com
у меня в Долгопе пока нет турникетов. но это только ПОКА.

Date: 2007-08-10 06:13 am (UTC)
From: [identity profile] aivanova.livejournal.com
Все правильно говорите. Только шифроваться совсем не обязательно.

Я иногда езжу на электричках Тверь-Москва. Многие покупают билет до конечной, а выходят на первой станции, где есть метро (на Петровско-разумовской).
Там на турникетах стоит специальная тетенька, которая пропускает людей с неправильными билетами. И лохом не обзывает, и не всматривается в билет. У нее и так работы много. Примелькивайся - не хочу. ))

Кстати вопрос: а почему ОДНА бесплатная поездка на каждый купленный билет?

Date: 2007-08-10 06:16 am (UTC)
From: [identity profile] pargentum.livejournal.com
Потому что
1. По ксерокопии штрихкода выпустит только автомат, но не человек, поэтому оригинал практически одноразовый
2. Если я правильно понимаю, по ксерокопии автомат выпустит только один раз, поэтому ксерокопия тоже одноразовая.

Date: 2007-08-10 06:29 am (UTC)
From: [identity profile] aivanova.livejournal.com
Да, логично ))

Date: 2007-08-10 07:47 am (UTC)
From: [identity profile] kostya-moskowit.livejournal.com
ксерокопии многоразовые, но только в этот конкретный день. у меня пацаны уже пытались взломать эту систему, чтобы печатать дома билетик на завтра. не смогли.

Date: 2008-07-17 06:04 am (UTC)
From: [identity profile] sandyzakoj.livejournal.com
Поэтому мне нужна обычная, если можно так выразиться, честная защита.

Date: 2007-08-10 07:45 am (UTC)
From: [identity profile] kostya-moskowit.livejournal.com
штрих-код меняется в кассе раз в день. вместе с числом. копий можно наделать кучу и все будут пропускать через сканер, но только в этот конкретный день.

У меня проездной Долгопа-Белорусский и по этой магнитной карте я могу входить и выходить на всем протяжении где угодно. И входить назад, но с промежутком 10 минут от предыдущего входа.

Билет можно было и не покупать. На Тимирязевской, как и на других станциях, есть касса на платформе, которая продает "билет на выход". Говоришь ей - от Окружной - и тебе продают билет за 15 рублей. С ним проходишь турникет...

Date: 2007-08-10 09:31 am (UTC)
nine_k: A stream of colors expanding from brain (Default)
From: [personal profile] nine_k
#3(1) -- в лондонском такая же система; докупаешь билет на недостающую сумму.
#4 -- думал, что штрих-код на билете и есть такой уникальный ключ (там, поди, бит 60, должно хватить с интервалом на год, например), но, видимо, скорости централизованной авторизации не хватает, а распределённой, видимо, нет.

Profile

pargentum: (Default)
pargentum

December 2025

S M T W T F S
  1 2 3 4 56
78 9 1011 1213
14 1516 17 18 19 20
21 22 23 24 25 26 27
28 293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 29th, 2025 07:06 pm
Powered by Dreamwidth Studios