#КүшiмiзБiрлiкте

Лента событий

Вчера
23 апреля
22 апреля

ОПРОС

А вы привыкли к новому времени?
  • Да, уже не чувствую разницы;(40)
  • Нет! Очень тяжело до сих пор. Особенно по утрам;(199)
  • В целом, да, но зачем это было нужно?(59)
  • Не собираюсь привыкать, живу по-старому времени.(15)

Астанчанин смог распечатать чужие билеты на поезд

Астанчанин смог распечатать чужие билеты на поезд
NUR.KZ

Астанчанин продемонстрировал небезопасность электронной системы "Казахстан Темир Жолы", без труда получив доступ к чужим билетам на поезд и распечатав их в терминале на вокзале. 

В видео, которое мужчина, назвавшийся Нурлыбеком Карибаевым, прислал в редакцию Kazday, он подробно показал, как это сделать.

Столичный житель создал учетную запись в системе "Казахстан Темир Жолы" и получил доступ к чужим билетам. А затем без труда распечатал посадочные купоны в терминале самообслуживания на вокзале.

Ему удалось получить проездные документы двух мужчин, планирующих 26 октября путешествие из Астаны в Боровое.

В комментариях к ролику IT-специалист поясняет, что в свободном доступе находятся абсолютно все данные о купленных железнодорожных билетах в системе КТЖ.

«Чтобы получить к ним доступ, не нужно обладать какими-либо хакерским способностями. Нужно просто залогиниться на сайте, ввести в браузер ссылку и поменять значение id-заказа. Так вы получите доступ абсолютно к любому билету, купленному в системе», — рассказывает Нурлыбек.

В свободном доступе в системе находятся билеты, по которым поездки уже совершены, и те, по которым путешествие только планируется.

«Если вспомнить, что продажу новых билетов через epay.railways.kz запустили в 2014 году, то можно понять, что это абсолютно все билеты», — поясняет специалист.

Пользователь обращает внимание на то, что в документах на проезд указаны паспортные данные их владельцев и полная информация о поездке.

«Настоящая находка для мошенников. Любой человек может безо всякого труда воспользоваться этими данными и скомпрометировать его», — пишет он.

Издание также изучило метод и убедилось, что полный доступ к железнодорожным билетам системы КТЖ действительно можно получить.

Как уточняет Карибаев, проблема связана с тем, что сайт epay.railways.kz, подключенный к системе продажи билетов «Казахстан Темир Жолы», предъявляет недостаточные требования к авторизации.

«На сервере отсутствие проверки прав, привилегий при попытке выполнения определённых действий. Поэтому мы получаем доступ ко всей системе. Система "Казахстан Темир Жолы" абсолютно не защищена», — рассказывает Нурлыбек.

Автор также отметил, что попытался распечатать билеты на поезд еще раз. Но на этот раз система выдала ошибку.

«Я попытался распечатать билеты еще раз, но это мне не удалось. Поэтому, прошу прощения у пассажиров, планирующих выехать в Боровое из Астаны 26 октября. В день выезда поезжайте на вокзал заранее и обратитесь на кассу», — посоветовал айтишник.

Он также заверил, что никаких незаконных целей не преследовал. 

    • Рассылка: 






    Предложить новость
    Мы в соцсетях