Android okostelefonnal lehet meghackel-ni a holland tömegközlekedést

A NOS.nl jelentése szerint a holland tömegközlekedésben használatos smartcard-okat egy Android-os telefon segítségével fel lehet törni, és ehhez mindössze csak két ingyenes alkalmazásra van szükség, amellyel lehetővé válik, hogy pénzt töltsenek fel a kártyára, majd ezután úgy utazzanak bárhova, hogy nem kell fizetni érte. A NOS kevés részletet közölt a feltörés konkrét részleteiről, de úgy tűnik, hogy a holland hacker-eknek már korábban is volt tapasztalatuk az országban használt OV-Chipkaart feltörésével annak ellenére, hogy az abban használt chip-et a gyártó Trans Link már többször is módosította.

http://arstechnica.com/security/2013/06/dutch-public-transportation-may-be-hackable-with-an-android-smartphone/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »