Γ.Δ.
1392.73 -0,35%
ACAG
-0,93%
5.32
BOCHGR
0,00%
4.38
CENER
+1,34%
8.35
CNLCAP
0,00%
7.25
DIMAND
-1,20%
8.2
NOVAL
+0,66%
2.29
OPTIMA
-1,10%
12.62
TITC
+1,48%
37.65
ΑΑΑΚ
-9,82%
4.04
ΑΒΑΞ
-0,29%
1.374
ΑΒΕ
+0,22%
0.455
ΑΔΜΗΕ
-0,43%
2.34
ΑΚΡΙΤ
-0,73%
0.68
ΑΛΜΥ
-1,23%
3.615
ΑΛΦΑ
-1,79%
1.5345
ΑΝΔΡΟ
-0,31%
6.4
ΑΡΑΙΓ
+0,79%
9.52
ΑΣΚΟ
-0,39%
2.53
ΑΣΤΑΚ
-0,87%
6.84
ΑΤΕΚ
-9,86%
0.384
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
+3,05%
0.608
ΑΤΤΙΚΑ
+0,47%
2.15
ΒΙΟ
0,00%
5.17
ΒΙΟΚΑ
0,00%
1.74
ΒΙΟΣΚ
-1,82%
1.35
ΒΙΟΤ
0,00%
0.294
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.04
ΓΕΒΚΑ
0,00%
1.3
ΓΕΚΤΕΡΝΑ
+1,14%
17.78
ΔΑΑ
-0,20%
7.964
ΔΑΙΟΣ
-2,73%
3.56
ΔΕΗ
+0,09%
11.76
ΔΟΜΙΚ
-2,18%
2.69
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,68%
0.298
ΕΒΡΟΦ
+1,45%
1.4
ΕΕΕ
+1,03%
33.44
ΕΚΤΕΡ
-0,56%
1.416
ΕΛΒΕ
0,00%
4.66
ΕΛΙΝ
-0,51%
1.96
ΕΛΛ
-1,12%
13.2
ΕΛΛΑΚΤΩΡ
+1,11%
1.638
ΕΛΠΕ
-1,03%
6.73
ΕΛΣΤΡ
+0,99%
2.04
ΕΛΤΟΝ
+2,24%
1.828
ΕΛΧΑ
+2,78%
1.85
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
0,00%
1.13
ΕΤΕ
-2,59%
6.854
ΕΥΑΠΣ
+0,64%
3.15
ΕΥΔΑΠ
-0,87%
5.7
ΕΥΡΩΒ
-1,96%
2
ΕΧΑΕ
-0,93%
4.27
ΙΑΤΡ
+0,33%
1.53
ΙΚΤΙΝ
-2,60%
0.2995
ΙΛΥΔΑ
-2,58%
1.7
ΙΝΚΑΤ
+0,96%
4.735
ΙΝΛΙΦ
-1,17%
4.24
ΙΝΛΟΤ
-1,02%
0.871
ΙΝΤΕΚ
-0,18%
5.63
ΙΝΤΕΡΚΟ
0,00%
2.46
ΙΝΤΕΤ
-4,04%
0.974
ΙΝΤΚΑ
-0,57%
2.605
ΚΑΡΕΛ
0,00%
336
ΚΕΚΡ
+0,85%
1.18
ΚΕΠΕΝ
0,00%
2.22
ΚΛΜ
-2,70%
1.44
ΚΟΡΔΕ
+5,82%
0.418
ΚΟΥΑΛ
+1,19%
1.022
ΚΟΥΕΣ
-0,18%
5.55
ΚΡΙ
-2,09%
14.05
ΚΤΗΛΑ
0,00%
1.7
ΚΥΡΙΟ
+2,39%
0.944
ΛΑΒΙ
-2,20%
0.71
ΛΑΜΔΑ
-1,92%
7.14
ΛΑΜΨΑ
0,00%
37.4
ΛΑΝΑΚ
0,00%
0.85
ΛΕΒΚ
-6,25%
0.24
ΛΕΒΠ
0,00%
0.34
ΛΟΓΟΣ
0,00%
1.25
ΛΟΥΛΗ
-0,73%
2.72
ΜΑΘΙΟ
-8,92%
0.592
ΜΕΒΑ
0,00%
3.62
ΜΕΝΤΙ
0,00%
2.01
ΜΕΡΚΟ
0,00%
41
ΜΙΓ
-1,32%
2.985
ΜΙΝ
0,00%
0.51
ΜΛΣ
0,00%
0.57
ΜΟΗ
-1,35%
19.06
ΜΟΝΤΑ
-1,32%
3.75
ΜΟΤΟ
+0,81%
2.485
ΜΟΥΖΚ
0,00%
0.65
ΜΠΕΛΑ
+0,74%
24.38
ΜΠΛΕΚΕΔΡΟΣ
+0,27%
3.7
ΜΠΡΙΚ
-1,44%
2.06
ΜΠΤΚ
-8,06%
0.57
ΜΥΤΙΛ
+0,19%
31.46
ΝΑΚΑΣ
+1,37%
2.96
ΝΑΥΠ
0,00%
0.83
ΞΥΛΚ
-0,79%
0.252
ΞΥΛΠ
0,00%
0.398
ΟΛΘ
+0,96%
21
ΟΛΠ
-0,50%
29.85
ΟΛΥΜΠ
-0,87%
2.28
ΟΠΑΠ
+1,96%
15.6
ΟΡΙΛΙΝΑ
-0,13%
0.79
ΟΤΕ
+0,47%
15.08
ΟΤΟΕΛ
-0,78%
10.16
ΠΑΙΡ
+2,05%
0.994
ΠΑΠ
-0,43%
2.32
ΠΕΙΡ
-2,18%
3.551
ΠΕΡΦ
+0,19%
5.29
ΠΕΤΡΟ
-0,26%
7.76
ΠΛΑΘ
+0,38%
3.98
ΠΛΑΚΡ
0,00%
13.9
ΠΡΔ
-4,00%
0.24
ΠΡΕΜΙΑ
-0,17%
1.17
ΠΡΟΝΤΕΑ
-0,81%
6.15
ΠΡΟΦ
-0,39%
5.08
ΡΕΒΟΙΛ
-1,90%
1.55
ΣΑΡ
-1,48%
10.66
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-1,51%
0.326
ΣΙΔΜΑ
-1,31%
1.51
ΣΠΕΙΣ
+0,36%
5.62
ΣΠΙ
-0,40%
0.502
ΣΠΥΡ
0,00%
0.127
ΤΕΝΕΡΓ
-0,10%
19.79
ΤΖΚΑ
-2,13%
1.38
ΤΡΑΣΤΟΡ
0,00%
1.06
ΤΡΕΣΤΑΤΕΣ
-0,12%
1.618
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8
ΦΡΙΓΟ
-3,64%
0.212
ΦΡΛΚ
-0,84%
3.54
ΧΑΙΔΕ
-8,20%
0.56

Ticketmaster: Το κόλπο που κάνουν οι χάκερ με τα εισιτήρια

Στη δημιουργία νέων κωδικών εισιτηρίων ή αντιγραφή των ήδη υπαρχόντων της Ticketmaster και της AXS προχωρούν χάκερ, δημιουργώντας παράλληλες υποδομές έκδοσης εισιτηρίων, σύμφωνα με αγωγή της AXS που έχει αποδέκτες, όπως η ίδια υποστηρίζει, τα άτομα που είναι υπεύθυνα για την παράνομη αυτή δραστηριότητα

Όπως μεταδίδουν τα δίκτυα 404 Media και engadget.com, οι χάκερ χρησιμοποίησαν τα ευρήματα ενός ερευνητή ασφαλείας για να έχουν πρόσβαση στα ψηφιακά εισιτήρια από την Ticketmaster και την AXS, επιτρέποντας μεταπωλήσεις εκτός των εφαρμογών τους. Η παράκαμψη αποκαλύφθηκε σε αγωγή που κατέθεσε η AXS τον Μάιο εναντίον τρίτων μεασζόντων, που υιοθετούν την πρακτική.

Όλα ξεκίνησαν όταν ένας ανώνυμος ερευνητής ασφαλείας, με το ψευδώνυμο «Conduition», δημοσίευσε τεχνικές λεπτομέρειες σχετικά με τον τρόπο με τον οποίο η Ticketmaster παράγει τα ηλεκτρονικά της εισιτήρια. Αν δεν είστε ήδη εξοικειωμένοι με το πώς λειτουργούν τα σύγχρονα συστήματα ηλεκτρονικών εισιτηρίων, η Ticketmaster και η AXS κλειδώνουν τις μεταπωλήσεις εισιτηρίων μέσα στις πλατφόρμες τους, εμποδίζοντας τις μεταφορές σε υπηρεσίες τρίτων, όπως η SeatGeek και η StubHub, ενώ για εκδηλώσεις υψηλότερης προτεραιότητας, συχνά προχωρούν ένα βήμα παραπέρα, απαγορεύοντας τις μεταφορές σε άλλους λογαριασμούς στην ίδια πλατφόρμα. Αν και οι εταιρείες ισχυρίζονται ότι η πρακτική αυτή είναι αυστηρά ένα μέτρο ασφαλείας, τους επιτρέπει επίσης να ελέγχουν τον τρόπο και τον χρόνο μεταπώλησης των εισιτηρίων τους.

Η Ticketmaster και η AXS δημιουργούν τα «μη μεταβιβάσιμα» εισιτήριά τους χρησιμοποιώντας περίπλοκους κώδικες, που αλλάζουν κάθε λίγα δευτερόλεπτα, εμποδίζοντας την δημιουργία στιγμιότυπων οθόνης ή εκτυπώσεων. Επίσης, χρησιμοποιούν τεχνολογία παρόμοια με τις εφαρμογές ελέγχου ταυτότητας δύο παραγόντων. Επιπλέον, οι κωδικοί δημιουργούνται μόνο λίγο πριν από την έναρξη μιας εκδήλωσης, περιορίζοντας το ενδεχόμενο για την κοινή χρήση τους εκτός των εφαρμογών. Χωρίς παρεμβάσεις από εξωτερικά μέρη, οι πλατφόρμες μπορούν να κλειδώσουν τους αγοραστές εισιτηρίων στις δικές τους υπηρεσίες μεταπώλησης, δίνοντάς τους κάθετο έλεγχο ολόκληρου του οικοσυστήματος.

Πώς λειτουργούν οι χάκερ

Εδώ είναι που μπαίνουν στο παιχνίδι οι χάκερ. Χρησιμοποιώντας τα δημοσιευμένα ευρήματα της Conduition, εξήγαγαν τα μυστικά των πλατφορμών που δημιουργούν νέα εισιτήρια, χρησιμοποιώντας ένα τηλέφωνο Android με το πρόγραμμα περιήγησης Chrome, συνδεδεμένο με το Chrome DevTools, σε έναν επιτραπέζιο υπολογιστή. Δημιουργούν μια παράλληλη υποδομή έκδοσης εισιτηρίων που αναγεννά γνήσιους κωδικούς σε άλλες πλατφόρμες, επιτρέποντάς τους να πωλούν λειτουργικά εισιτήρια σε πλατφόρμες που δεν επιτρέπουν οι Ticketmaster και AXS. Οι διαδικτυακές αναφορές υποστηρίζουν ότι τα παράλληλα εισιτήρια συχνά λειτουργούν στις πύλες.

Η αγωγή της AXS κατηγορεί αυτούς εναντίον των οποίων έχει καταθέσει αγωγή, ότι πωλούν «πλαστά» εισιτήρια (αν και συνήθως λειτουργούν) σε «ανυποψίαστους πελάτες». Τα δικαστικά έγγραφα φέρονται να περιγράφουν πλαστά εισιτήρια ως «δημιουργημένα, εν όλω ή εν μέρει, από έναν ή περισσότερους από αυτούς που έχει καταθέσει αγωγή, οι οποίοι έχουν παράνομη πρόσβαση και στη συνέχεια μιμούνται ή αντιγράφουν εισιτήρια από την πλατφόρμα AXS».

Η αγωγή της AXS υποστηρίζει ότι η εταιρεία δεν γνωρίζει πώς το κάνουν οι χάκερ. Η υπόσχεση του software της Ticketmaster είναι τόσο προσοδοφόρα που αρκετοί φέρεται να έχουν προσπαθήσει να προσλάβουν την Conduition για να τους βοηθήσει να δημιουργήσουν τις δικές τους παράλληλες πλατφόρμες παραγωγής εισιτηρίων. Οι υπηρεσίες που λειτουργούν ήδη με βάση τα ευρήματα του ερευνητή φέρουν ονόματα όπως Secure.Tickets, Amosa App, Virtual Barcode Distribution και Verified-Ticket.com.

Διαβάστε επίσης

Δικαιώνεται η στρατηγική Εξάρχου για τον 5ο τραπεζικό πυλώνα

Σαμαράς: Τι ζητεί για την υπόθεση Novartis

Εβδομάδα εξελίξεων για την ηλεκτρική διασύνδεση Κρήτης Κύπρου

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!