印度地鐵智能卡被發現"免費充值"漏洞 黑客輕松零元充


印度的大眾快速交通系統依賴通勤智能卡,而這些智能卡容易被利用,並允許任何人有效地免費旅行。安全研究員NikhilKumarSingh發現一個影響德裡地鐵智能卡系統的漏洞。該研究人員表示,該漏洞利用充值過程,允許任何人為地鐵列車的智能卡充值,金額與次數不限。

圖片.png

Singh表示,他是在無意中使用德裡地鐵站的一個儲值機為自己的地鐵智能卡免費充值後發現這個漏洞的。

Singh說,這個錯誤的存在,是因為當旅客使用地鐵站的儲值機給他們的地鐵智能卡充值時,地鐵充值系統沒有正確地驗證付款。他說,缺乏檢查意味著,即使儲值機顯示購買失敗,智能卡也會被欺騙,以為它已經充值。在這種情況下,付款被標記為待定,隨後被退回,使該人能夠有效地免費乘坐地鐵。

"我在德裡地鐵的系統上試一下,能夠獲得免費的充值額度,"Singh表示。"我仍然需要通過使用PhonePe或Paytm支付來啟動充值,但由於充值仍未完成,30天後會被退回。這就是為什麼在技術上是免費的,"他說。

Singh分享他在2月份錄制的概念驗證視頻,展示智能卡如何被騙到德裡地鐵卡上增值。在更好地解該漏洞後,該研究人員在一天後聯系德裡地鐵公司(DMRC)。作為回應,DMRC要求Singh通過電子郵件分享該漏洞的細節,他這樣做,同時還提供一份技術報告和演示該漏洞運行的日志文件。3月16日,Singh收到一份模板式的回復,承認收到他的郵件,但沒有收到任何進一步的回復。

這個尚未修復的問題存在於智能卡本身。德裡地鐵依靠的是荷蘭芯片制造商恩智浦半導體公司(NXP)生產的MiFare DESFire EV1智能卡。印度除首都以外的其他地鐵系統,包括班加羅爾,也使用同樣的智能卡系統。如果其他州的地鐵列車的技術基礎設施是一樣的,那麼這個錯誤在那裡也會起作用。

這不是安全研究人員第一次發現同一品牌的智能卡的問題。過去的研究發現類似的漏洞影響德裡地鐵使用的相同的DESFire EV1智能卡,以及其他歐洲大眾交通系統。2020年,MiFare推出DESFire EV3作為其非接觸式解決方案,具有更好的安全性。

Singh建議,如果地鐵系統遷移到DESFire EV3卡,智能卡的錯誤可以得到修復。

DMRC的三位發言人沒有回答多封尋求評論的電子郵件,恩智浦的發言人表示暫時無法提供評論。負責該市地鐵服務的班加羅爾地鐵公司也沒有發表評論。


相關推薦

2022-08-13

如今的CPU處理器異常復雜,被發現安全漏洞也是平常事,以往發現的幾次重要漏洞中AMD的銳龍處理器因為問世較晚,經常躲過一劫,Intel處理器才是重災區,不過這一次發佈的新漏洞沒Intel什麼事,AMD的三代銳龍都中招。這個新

2023-04-17

全漏洞。根據Google威脅分析組(TAG)的報告,該漏洞已經被發現有黑客利用的情況,並被定為“高”級別問題。目前,Google針對漏洞緊急發佈112.0.5615.121版本更新補丁,並建議全球超過30億Chrome瀏覽器用戶盡快更新該補丁,避免

2023-03-16

2020年和2021年最常被利用的漏洞之一。該漏洞在2019年首次被發現,美國國傢安全局此前警告說,該漏洞已被國傢支持的黑客積極利用,以持有"敏感知識產權、經濟、政治和軍事信息"的計算機網絡為目標。CISA說,該漏洞

2023-04-02

馬程序的Windows應用。黑客此次侵入利用的,是一個已經被發現10年的古董級”漏洞。通過該漏洞,黑客替換Windows桌面應用程序使用的兩個DLL,設備一旦運行這些惡意應用,就會下載信息竊取木馬等其它惡意軟件。而設備運行這

2024-02-04

晚些時候在Twitter上聲稱,蘋果 Vision Pro 的內核漏洞已經被發現,這可能是有史以來首次公開發現的漏洞。iDevice Central 在推文中通過幾張照片詳細描述Apple Vision Pro 對企圖利用內核漏洞的反應。在被引入後,Apple Vision Pro 進入完全

2024-05-11

安全研究人員發現,一些印度政府網站被黑客植入廣告,將訪問者重定向到在線博彩平臺。與印度比哈爾邦、果阿邦、卡納塔克邦、喀拉拉邦、米佐拉姆邦和特蘭加納邦等邦相關的約四十幾個"gov.in"網站鏈接

2022-08-21

在2020年,一名來自Google公司的資深信息安全研究員稱,發現蘋果手機等設備存在重大漏洞,無需接觸你的手機就可以獲取你的一切信息。iPhone、iMac等產品存嚴重安全漏洞據美聯社20日報道,美國蘋果公司當地時間本周三發佈兩

2024-02-15

制。"與俄羅斯軍事情報機構有關聯的"鍶"組織被發現使用 LLMs"解衛星通信協議、雷達成像技術和特定技術參數"。該黑客組織也被稱為 APT28 或 Fancy Bear,在俄羅斯的烏克蘭戰爭期間一直很活躍,此前曾參與2016

2024-02-07

善用戶的口腔衛生習慣,但在感染惡意軟件後,這些牙刷被發展成僵屍網絡的一部分。全球網絡安全公司Fortinet瑞士分公司的 Stefan Züger 提醒人們如何保護自己的牙刷,以及路由器、機頂盒、監控攝像頭、門鈴、嬰兒監視器、洗

2023-04-20

奧爾尼補充說,除俄羅斯之外,還有其他國傢支持的黑客被發現在一些活動中攻擊網絡設備,例如利用Fortinet設備的一個零日漏洞,對政府組織進行一系列攻擊。

2023-11-26

蘭泛航航空公司(Transavia)遭到類似攻擊後,該漏洞仍未被發現。黑客於 2019 年 9 月訪問 Transavia 的預訂系統,從而發現恩智浦的黑客攻擊。黑客最初使用的是 LinkedIn 或 Facebook 等平臺上以前泄露的數據憑證,然後使用暴力攻擊

2023-01-05

碼更新中被錯誤地引入。這個漏洞後來被黑客利用,他們被發現出售Twitter賬戶的手柄和相關的電子郵件和電話號碼。新的泄漏似乎也與一個網絡犯罪團夥有關,該團夥在12月初獲得約4億Twitter用戶的數據,並要求20萬美元的資金

2024-04-22

究包括GPT-4、GPT-3.5和眾多開源模型在內的10個模型。結果發現隻有GPT-4能夠在閱讀CVE漏洞描述後,學會利用漏洞攻擊,而其它模型成功率為0。91行代碼、1056個token,GPT-4化身黑客搞破壞!測試成功率達87%,單次成本僅8.8美元(折合

2024-03-22

akaba 的公關團隊對此表示:"在一組外部安全研究人員發現該漏洞後,我們立即啟動全面調查,優先開發和推出緩解解決方案,並努力與客戶進行系統溝通。迄今為止,我們尚未發現任何利用此問題的報道。根據負責任的披露