Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → штрихкод

Хакеры взломали систему штрихкодов Ticketmaster и наживаются на перепродаже билетов

Хакеры воспользовались находкой исследователя безопасности, чтобы создавать дубликаты «непередаваемых» цифровых билетов на концерты и другие мероприятия, реализованных через сервисы Ticketmaster и AXS, позволяя перепродавать их за пределами данных сервисов. Обходной путь был раскрыт в иске, поданном AXS против сторонних билетных брокеров, использующих эту практику, согласно 404 Media, который первым сообщил об этом.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

В мае этого года компания AXS подала судебный иск против сторонних билетных брокеров, использующих новый метод обхода защиты «непередаваемых» электронных билетов. Сообщается, что хакеры смогли путём реверс-инжиниринга воссоздать копию системы генерации оригинальных штрих- и QR-кодов для билетов Ticketmaster и AXS и перепродавать их.

История началась в феврале, когда некий исследователь безопасности под псевдонимом Conduition опубликовал технические детали о том, как Ticketmaster и AXS генерирует свои билеты. Информация дошла до рук хакеров и позволила им извлечь секретные данные, используемые для генерации новых билетов.

Хакеры создали параллельную инфраструктуру, используя смартфон Android с браузером Chrome, подключенный к Chrome DevTools на настольном ПК. Далее их система стала генерировать билеты с подлинными штрих-кодами, которые затем продавались на других платформах, не одобренных официальными билетными операторами.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

AXS подала в суд. В своём иске компания обвиняет других продавцов в продаже «поддельных» билетов ничего не подозревающим клиентам, хотя эти билеты работают и по сути являются оригинальными. Компания утверждает, что не знает, как именно хакеры осуществляют этот обход.

Сами компании Ticketmaster и AXS создают оригинальные билеты с помощью генерируемых штрих-кодов, которые меняются каждые несколько секунд, что предотвращает создание скриншотов или распечаток. Кроме того, коды генерируются только незадолго до начала мероприятия, ограничивая возможность их передачи вне сервисов.

Уязвимость системы Ticketmaster оказалась настолько прибыльной, что несколько билетных брокеров даже пытались нанять Conduition для создания собственных платформ генерации дубликатов билетов. Уже появились действующие сервисы, основанные на исследованиях Conduition, такие как Secure.Tickets, Amosa App, Virtual Barcode Distribution и Verified-Ticket.com.


window-new
Soft
Hard
Тренды 🔥
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов 2 ч.
Windows 11 получила поддержку мониторов с частотой обновления выше 1000 Гц 2 ч.
Microsoft запустила ИИ-сервис Copilot Health для анализа данных о здоровье пользователей 2 ч.
Meta отложила выпуск флагманской ИИ-модели Avocado на май или более поздний срок 4 ч.
Музыкальный геймплейный трейлер Gate Guard Simulator показал будни средневекового стражника — это смесь Papers, Please и Kingdom Come: Deliverance 4 ч.
Соцсеть X поменяет процесс получения «синих галочек» для европейцев 5 ч.
Gemini сможет заказывать такси и еду: Google запустила ИИ-агента на Samsung Galaxy S26 5 ч.
Анонс пошаговой ролевой игры Void Hunters напомнил пользователям о мрачных сторонах мобильного гейминга 5 ч.
Под нажимом властей Apple снизила комиссию App Store для китайских разработчиков 5 ч.
Классическая стратегия спустя 40 лет вернётся в улучшенном виде — трейлер и детали Defender of the Crown: The Legend Returns 5 ч.
Crusoe представила периферийные зоны доступности Crusoe Edge Zones для внедрения ИИ-решений где угодно 27 мин.
Apple MacBook Neo протестировали в играх — всё не так плохо 2 ч.
Пропускная способность сети фильтрации Curator превысила 6 Тбит/с 2 ч.
Британский провайдер научился искать утечки воды с помощью оптоволокна 2 ч.
Учёные научились замораживать и размораживать мозг без повреждений — криоконсервация людей стала на шаг ближе 3 ч.
Бум ИИ вызвал дефицит процессоров Intel — поставки растянулись на месяцы, а сильнее всего страдает бюджетный сегмент 3 ч.
Microsoft и Meta заключили соглашения о дополнительной аренде ЦОД на $50 млрд 4 ч.
Китайская ByteDance обойдёт санкции США и получит доступ к чипам NVIDIA B200 на $2,5 млрд 4 ч.
Китай разрешил коммерческое применение мозговых имплантов для реабилитации парализованных 4 ч.
Microsoft, Intel и AMD готовят ответ MacBook Neo — Apple встряхнула рынок ПК 5 ч.