Android okostelefonnal lehet meghackel-ni a holland tömegközlekedést

A NOS.nl jelentése szerint a holland tömegközlekedésben használatos smartcard-okat egy Android-os telefon segítségével fel lehet törni, és ehhez mindössze csak két ingyenes alkalmazásra van szükség, amellyel lehetővé válik, hogy pénzt töltsenek fel a kártyára, majd ezután úgy utazzanak bárhova, hogy nem kell fizetni érte. A NOS kevés részletet közölt a feltörés konkrét részleteiről, de úgy tűnik, hogy a holland hacker-eknek már korábban is volt tapasztalatuk az országban használt OV-Chipkaart feltörésével annak ellenére, hogy az abban használt chip-et a gyártó Trans Link már többször is módosította.

http://arstechnica.com/security/2013/06/dutch-public-transportation-may-be-hackable-with-an-android-smartphone/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »