Сегодня 17 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → штрихкод

Хакеры взломали систему штрихкодов Ticketmaster и наживаются на перепродаже билетов

Хакеры воспользовались находкой исследователя безопасности, чтобы создавать дубликаты «непередаваемых» цифровых билетов на концерты и другие мероприятия, реализованных через сервисы Ticketmaster и AXS, позволяя перепродавать их за пределами данных сервисов. Обходной путь был раскрыт в иске, поданном AXS против сторонних билетных брокеров, использующих эту практику, согласно 404 Media, который первым сообщил об этом.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

В мае этого года компания AXS подала судебный иск против сторонних билетных брокеров, использующих новый метод обхода защиты «непередаваемых» электронных билетов. Сообщается, что хакеры смогли путём реверс-инжиниринга воссоздать копию системы генерации оригинальных штрих- и QR-кодов для билетов Ticketmaster и AXS и перепродавать их.

История началась в феврале, когда некий исследователь безопасности под псевдонимом Conduition опубликовал технические детали о том, как Ticketmaster и AXS генерирует свои билеты. Информация дошла до рук хакеров и позволила им извлечь секретные данные, используемые для генерации новых билетов.

Хакеры создали параллельную инфраструктуру, используя смартфон Android с браузером Chrome, подключенный к Chrome DevTools на настольном ПК. Далее их система стала генерировать билеты с подлинными штрих-кодами, которые затем продавались на других платформах, не одобренных официальными билетными операторами.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

AXS подала в суд. В своём иске компания обвиняет других продавцов в продаже «поддельных» билетов ничего не подозревающим клиентам, хотя эти билеты работают и по сути являются оригинальными. Компания утверждает, что не знает, как именно хакеры осуществляют этот обход.

Сами компании Ticketmaster и AXS создают оригинальные билеты с помощью генерируемых штрих-кодов, которые меняются каждые несколько секунд, что предотвращает создание скриншотов или распечаток. Кроме того, коды генерируются только незадолго до начала мероприятия, ограничивая возможность их передачи вне сервисов.

Уязвимость системы Ticketmaster оказалась настолько прибыльной, что несколько билетных брокеров даже пытались нанять Conduition для создания собственных платформ генерации дубликатов билетов. Уже появились действующие сервисы, основанные на исследованиях Conduition, такие как Secure.Tickets, Amosa App, Virtual Barcode Distribution и Verified-Ticket.com.


window-new
Soft
Hard
Тренды 🔥
Инсайдер: в Game Pass может появиться тариф с доступом только к эксклюзивам Xbox, а будущее Call of Duty в сервисе под вопросом 25 мин.
Глава Nvidia: у Китая уже есть всё, что нужно для обучения ИИ уровня Claude Mythos 44 мин.
Google рассказала, как правильно разрабатывать приложения для Android с помощью ИИ 2 ч.
Хардкорный шутер Road to Vostok от финского разработчика-одиночки стал хитом раннего доступа Steam — 200 тысяч копий менее чем за две недели 3 ч.
Microsoft переделывает «Пуск» с нуля: изменение размеров, отключение разделов и другие настройки 3 ч.
Steam запустили на Nintendo Switch 3 ч.
Apple исправит ошибку с блокировкой iPhone из-за чешского спецсимвола 3 ч.
«Группа Астра» выпустила инструмент для бесшовной миграции с Windows на Astra Linux 3 ч.
Разработчики Heroes of Might & Magic: Olden Era анонсировали масштабное мультиплеерное тестирование — вход свободный 3 ч.
Россияне пожаловались на сбои в работе мессенджера Max и соцсети «ВКонтакте» 4 ч.
Asus уточнила, какие блоки питания получат кабель ROG Equalizer 12V-2x6 с защитой от выгорания — это будет не бесплатно 2 ч.
«Теплозащитный экран выглядел великолепно»: астронавты Artemis II осмотрели капсулу после возвращения на Землю 2 ч.
OpenAI получит долю в конкуренте Nvidia в сфере ИИ-чипов 3 ч.
Строительство новых ЦОД забуксовало и это может затормозить всю отрасль ИИ 4 ч.
Apple распродала все запасы MacBook Neo — свежие заказы придут не раньше мая 4 ч.
Dreame представила в России передовые роботы-пылесосы и другие новинки 5 ч.
Tesla Cybertruck продаётся хуже ожиданий: 19 % машин за квартал Маск купил сам у себя 5 ч.
Электролёт Vertical Aerospace первым в мире совершил ключевой манёвр двигателями под надзором регулятора 5 ч.
Tesla пригрозила штрафом в $50 000 перекупщикам Model S и Model X прощальной серии 5 ч.
IonQ разработала фотонный интерконнект для объединения квантовых компьютеров 6 ч.