Сегодня 20 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → штрихкод

Хакеры взломали систему штрихкодов Ticketmaster и наживаются на перепродаже билетов

Хакеры воспользовались находкой исследователя безопасности, чтобы создавать дубликаты «непередаваемых» цифровых билетов на концерты и другие мероприятия, реализованных через сервисы Ticketmaster и AXS, позволяя перепродавать их за пределами данных сервисов. Обходной путь был раскрыт в иске, поданном AXS против сторонних билетных брокеров, использующих эту практику, согласно 404 Media, который первым сообщил об этом.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

В мае этого года компания AXS подала судебный иск против сторонних билетных брокеров, использующих новый метод обхода защиты «непередаваемых» электронных билетов. Сообщается, что хакеры смогли путём реверс-инжиниринга воссоздать копию системы генерации оригинальных штрих- и QR-кодов для билетов Ticketmaster и AXS и перепродавать их.

История началась в феврале, когда некий исследователь безопасности под псевдонимом Conduition опубликовал технические детали о том, как Ticketmaster и AXS генерирует свои билеты. Информация дошла до рук хакеров и позволила им извлечь секретные данные, используемые для генерации новых билетов.

Хакеры создали параллельную инфраструктуру, используя смартфон Android с браузером Chrome, подключенный к Chrome DevTools на настольном ПК. Далее их система стала генерировать билеты с подлинными штрих-кодами, которые затем продавались на других платформах, не одобренных официальными билетными операторами.

 Источник изображения: Ticketmaster

Источник изображения: Ticketmaster

AXS подала в суд. В своём иске компания обвиняет других продавцов в продаже «поддельных» билетов ничего не подозревающим клиентам, хотя эти билеты работают и по сути являются оригинальными. Компания утверждает, что не знает, как именно хакеры осуществляют этот обход.

Сами компании Ticketmaster и AXS создают оригинальные билеты с помощью генерируемых штрих-кодов, которые меняются каждые несколько секунд, что предотвращает создание скриншотов или распечаток. Кроме того, коды генерируются только незадолго до начала мероприятия, ограничивая возможность их передачи вне сервисов.

Уязвимость системы Ticketmaster оказалась настолько прибыльной, что несколько билетных брокеров даже пытались нанять Conduition для создания собственных платформ генерации дубликатов билетов. Уже появились действующие сервисы, основанные на исследованиях Conduition, такие как Secure.Tickets, Amosa App, Virtual Barcode Distribution и Verified-Ticket.com.


window-new
Soft
Hard
Тренды 🔥
Vitality разгромила Spirit в финале IEM Rio 2026 и выиграла $1 млн в золотых слитках в гонке Grand Slam 48 мин.
Спустя 28 лет фанаты раскрыли «один из старейших» секретов The Elder Scrolls — что скрывается под женскими юбками в Redguard 57 мин.
Регуляторы увидели в ИИ-модели Anthropic Mythos угрозу для банковской системы 2 ч.
Инсайдер: Far Cry 7 угодила в «ад», ремейк Splinter Cell не выйдет в 2026 году, а Assassin’s Creed Black Flag Resynced покажут 23 апреля 4 ч.
АНБ США продолжает использовать Anthropic Mythos, несмотря на запрет 4 ч.
Продажи No Rest for the Wicked перевалили за 1,7 млн копий — ролевой экшен уже два года находится в раннем доступе 5 ч.
ФГУП «ГлавНИВЦ» развивает сотрудничество с российским разработчиком «Базис» 5 ч.
ИИ-модель Mythos заставила власти США пойти на контакт с «угрожающей национальной безопасности» Anthropic 20 ч.
Microsoft добавила ИИ-агента на панель задач Windows 11 22 ч.
App Store снова процветает — этому мог способствовать ИИ 23 ч.
Набирающий силу профсоюз Samsung намерен запустить 18-дневную забастовку в мае 38 мин.
На IMEI сто рублей: новый закон может сделать смартфоны в России дороже, но операторы уже готовы распорядиться деньгами 39 мин.
Для самых мощных видеокарт: Micron начала поставки 3-Гбайт чипов GDDR7 со скоростью 32 Гбит/с 46 мин.
DEScycle поможет Cisco восстанавливать металлы из её оборудования 47 мин.
«Однодолларовый» одноплатник BeagleConnect Zepto получил микроконтроллер Texas Instruments 2 ч.
Обновление iOS 26.4.1 окирпичивает iPhone, на которых установлено приложение Telega 3 ч.
Ракета Blue Origin вывела спутник на неправильную орбиту — теперь аппарат BlueBird 7 вернут на Землю 3 ч.
Представлен Huawei Vision Smart Screen S7 Pro — телевизор с Mini-LED, HarmonyOS 4.3 и ИИ-функциями 4 ч.
Еврокомиссия выбрала четырёх поставщиков суверенных облачных услуг: Post Telecom, StackIT, Scaleway и Proximus разделят €180 млн 4 ч.
Intel наращивает мощности: закупки оборудования взлетели в полтора раза 4 ч.