Γ.Δ.
1452.5 -0,26%
ACAG
+0,52%
5.84
BOCHGR
0,00%
4.54
CENER
-0,11%
9.11
CNLCAP
-2,68%
7.25
DIMAND
-2,25%
7.82
NOVAL
-0,65%
2.285
OPTIMA
-2,33%
12.56
TITC
-1,00%
39.6
ΑΑΑΚ
0,00%
4.48
ΑΒΑΞ
-2,23%
1.494
ΑΒΕ
+0,22%
0.449
ΑΔΜΗΕ
0,00%
2.6
ΑΚΡΙΤ
0,00%
0.69
ΑΛΜΥ
-0,87%
4.56
ΑΛΦΑ
-0,47%
1.5795
ΑΝΔΡΟ
0,00%
6.4
ΑΡΑΙΓ
-1,66%
10.07
ΑΣΚΟ
0,00%
2.83
ΑΣΤΑΚ
-3,51%
7.14
ΑΤΕΚ
0,00%
0.426
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
0,00%
0.67
ΑΤΤΙΚΑ
-1,35%
2.19
ΒΙΟ
-3,30%
5.27
ΒΙΟΚΑ
-0,27%
1.865
ΒΙΟΣΚ
-0,62%
1.6
ΒΙΟΤ
-3,01%
0.258
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.18
ΓΕΒΚΑ
0,00%
1.39
ΓΕΚΤΕΡΝΑ
-1,19%
18.2
ΔΑΑ
0,00%
8
ΔΑΙΟΣ
0,00%
3.58
ΔΕΗ
-0,60%
11.6
ΔΟΜΙΚ
-4,32%
2.77
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
0,00%
0.308
ΕΒΡΟΦ
-1,96%
1.755
ΕΕΕ
-0,74%
32.18
ΕΚΤΕΡ
-1,02%
1.75
ΕΛΒΕ
0,00%
4.78
ΕΛΙΝ
+2,83%
2.18
ΕΛΛ
+1,75%
14.5
ΕΛΛΑΚΤΩΡ
0,00%
1.938
ΕΛΠΕ
+0,27%
7.3
ΕΛΣΤΡ
+0,97%
2.08
ΕΛΤΟΝ
-1,07%
1.856
ΕΛΧΑ
-0,74%
1.88
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
0,00%
1.185
ΕΤΕ
+0,80%
7.84
ΕΥΑΠΣ
-0,62%
3.21
ΕΥΔΑΠ
0,00%
5.8
ΕΥΡΩΒ
+0,63%
2.25
ΕΧΑΕ
-1,54%
4.47
ΙΑΤΡ
-3,23%
1.5
ΙΚΤΙΝ
-0,30%
0.334
ΙΛΥΔΑ
-0,25%
1.975
ΙΝΚΑΤ
+1,05%
4.83
ΙΝΛΙΦ
-0,21%
4.75
ΙΝΛΟΤ
+2,46%
0.998
ΙΝΤΕΚ
+0,17%
5.86
ΙΝΤΕΡΚΟ
+2,50%
2.46
ΙΝΤΕΤ
0,00%
1.05
ΙΝΤΚΑ
-0,35%
2.86
ΚΑΡΕΛ
-1,18%
336
ΚΕΚΡ
+1,26%
1.21
ΚΕΠΕΝ
0,00%
2.22
ΚΛΜ
0,00%
1.5
ΚΟΡΔΕ
-0,46%
0.429
ΚΟΥΑΛ
+1,72%
1.18
ΚΟΥΕΣ
+0,17%
5.86
ΚΡΙ
+0,33%
15.35
ΚΤΗΛΑ
0,00%
1.91
ΚΥΡΙΟ
0,00%
0.99
ΛΑΒΙ
-0,27%
0.737
ΛΑΜΔΑ
0,00%
7.17
ΛΑΜΨΑ
0,00%
37
ΛΑΝΑΚ
0,00%
0.9
ΛΕΒΚ
0,00%
0.27
ΛΕΒΠ
0,00%
0.26
ΛΟΓΟΣ
-3,80%
1.52
ΛΟΥΛΗ
-0,69%
2.86
ΜΑΘΙΟ
0,00%
0.61
ΜΕΒΑ
+1,79%
3.99
ΜΕΝΤΙ
-1,86%
2.11
ΜΕΡΚΟ
0,00%
40
ΜΙΓ
-1,21%
2.855
ΜΙΝ
0,00%
0.494
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,78%
20.56
ΜΟΝΤΑ
-1,11%
3.56
ΜΟΤΟ
-0,37%
2.69
ΜΟΥΖΚ
0,00%
0.605
ΜΠΕΛΑ
-0,79%
25.18
ΜΠΛΕΚΕΔΡΟΣ
+0,27%
3.75
ΜΠΡΙΚ
+0,93%
2.16
ΜΠΤΚ
0,00%
0.55
ΜΥΤΙΛ
-1,18%
33.4
ΝΑΚΑΣ
0,00%
2.82
ΝΑΥΠ
+0,24%
0.822
ΞΥΛΚ
0,00%
0.271
ΞΥΛΠ
0,00%
0.334
ΟΛΘ
0,00%
22
ΟΛΠ
-0,17%
30.05
ΟΛΥΜΠ
+1,30%
2.34
ΟΠΑΠ
-0,25%
15.69
ΟΡΙΛΙΝΑ
+0,63%
0.798
ΟΤΕ
+0,61%
14.85
ΟΤΟΕΛ
-1,33%
10.36
ΠΑΙΡ
+3,33%
0.992
ΠΑΠ
0,00%
2.37
ΠΕΙΡ
-1,04%
3.891
ΠΕΡΦ
+0,19%
5.39
ΠΕΤΡΟ
-1,20%
8.24
ΠΛΑΘ
-0,25%
3.92
ΠΛΑΚΡ
+2,08%
14.7
ΠΡΔ
+8,70%
0.25
ΠΡΕΜΙΑ
+1,53%
1.198
ΠΡΟΝΤΕΑ
-5,07%
6.55
ΠΡΟΦ
+0,77%
5.24
ΡΕΒΟΙΛ
0,00%
1.71
ΣΑΡ
+0,19%
10.74
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-0,30%
0.334
ΣΙΔΜΑ
+1,61%
1.575
ΣΠΕΙΣ
+1,71%
5.94
ΣΠΙ
+0,39%
0.52
ΣΠΥΡ
0,00%
0.138
ΤΕΝΕΡΓ
+0,96%
20.02
ΤΖΚΑ
-1,67%
1.475
ΤΡΑΣΤΟΡ
0,00%
1.05
ΤΡΕΣΤΑΤΕΣ
-0,12%
1.636
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
-0,61%
8.1
ΦΡΙΓΟ
+4,55%
0.23
ΦΡΛΚ
-1,86%
3.7
ΧΑΙΔΕ
+1,69%
0.6

Ticketmaster: Το κόλπο που κάνουν οι χάκερ με τα εισιτήρια

Στη δημιουργία νέων κωδικών εισιτηρίων ή αντιγραφή των ήδη υπαρχόντων της Ticketmaster και της AXS προχωρούν χάκερ, δημιουργώντας παράλληλες υποδομές έκδοσης εισιτηρίων, σύμφωνα με αγωγή της AXS που έχει αποδέκτες, όπως η ίδια υποστηρίζει, τα άτομα που είναι υπεύθυνα για την παράνομη αυτή δραστηριότητα

Όπως μεταδίδουν τα δίκτυα 404 Media και engadget.com, οι χάκερ χρησιμοποίησαν τα ευρήματα ενός ερευνητή ασφαλείας για να έχουν πρόσβαση στα ψηφιακά εισιτήρια από την Ticketmaster και την AXS, επιτρέποντας μεταπωλήσεις εκτός των εφαρμογών τους. Η παράκαμψη αποκαλύφθηκε σε αγωγή που κατέθεσε η AXS τον Μάιο εναντίον τρίτων μεασζόντων, που υιοθετούν την πρακτική.

Όλα ξεκίνησαν όταν ένας ανώνυμος ερευνητής ασφαλείας, με το ψευδώνυμο «Conduition», δημοσίευσε τεχνικές λεπτομέρειες σχετικά με τον τρόπο με τον οποίο η Ticketmaster παράγει τα ηλεκτρονικά της εισιτήρια. Αν δεν είστε ήδη εξοικειωμένοι με το πώς λειτουργούν τα σύγχρονα συστήματα ηλεκτρονικών εισιτηρίων, η Ticketmaster και η AXS κλειδώνουν τις μεταπωλήσεις εισιτηρίων μέσα στις πλατφόρμες τους, εμποδίζοντας τις μεταφορές σε υπηρεσίες τρίτων, όπως η SeatGeek και η StubHub, ενώ για εκδηλώσεις υψηλότερης προτεραιότητας, συχνά προχωρούν ένα βήμα παραπέρα, απαγορεύοντας τις μεταφορές σε άλλους λογαριασμούς στην ίδια πλατφόρμα. Αν και οι εταιρείες ισχυρίζονται ότι η πρακτική αυτή είναι αυστηρά ένα μέτρο ασφαλείας, τους επιτρέπει επίσης να ελέγχουν τον τρόπο και τον χρόνο μεταπώλησης των εισιτηρίων τους.

Η Ticketmaster και η AXS δημιουργούν τα «μη μεταβιβάσιμα» εισιτήριά τους χρησιμοποιώντας περίπλοκους κώδικες, που αλλάζουν κάθε λίγα δευτερόλεπτα, εμποδίζοντας την δημιουργία στιγμιότυπων οθόνης ή εκτυπώσεων. Επίσης, χρησιμοποιούν τεχνολογία παρόμοια με τις εφαρμογές ελέγχου ταυτότητας δύο παραγόντων. Επιπλέον, οι κωδικοί δημιουργούνται μόνο λίγο πριν από την έναρξη μιας εκδήλωσης, περιορίζοντας το ενδεχόμενο για την κοινή χρήση τους εκτός των εφαρμογών. Χωρίς παρεμβάσεις από εξωτερικά μέρη, οι πλατφόρμες μπορούν να κλειδώσουν τους αγοραστές εισιτηρίων στις δικές τους υπηρεσίες μεταπώλησης, δίνοντάς τους κάθετο έλεγχο ολόκληρου του οικοσυστήματος.

Πώς λειτουργούν οι χάκερ

Εδώ είναι που μπαίνουν στο παιχνίδι οι χάκερ. Χρησιμοποιώντας τα δημοσιευμένα ευρήματα της Conduition, εξήγαγαν τα μυστικά των πλατφορμών που δημιουργούν νέα εισιτήρια, χρησιμοποιώντας ένα τηλέφωνο Android με το πρόγραμμα περιήγησης Chrome, συνδεδεμένο με το Chrome DevTools, σε έναν επιτραπέζιο υπολογιστή. Δημιουργούν μια παράλληλη υποδομή έκδοσης εισιτηρίων που αναγεννά γνήσιους κωδικούς σε άλλες πλατφόρμες, επιτρέποντάς τους να πωλούν λειτουργικά εισιτήρια σε πλατφόρμες που δεν επιτρέπουν οι Ticketmaster και AXS. Οι διαδικτυακές αναφορές υποστηρίζουν ότι τα παράλληλα εισιτήρια συχνά λειτουργούν στις πύλες.

Η αγωγή της AXS κατηγορεί αυτούς εναντίον των οποίων έχει καταθέσει αγωγή, ότι πωλούν «πλαστά» εισιτήρια (αν και συνήθως λειτουργούν) σε «ανυποψίαστους πελάτες». Τα δικαστικά έγγραφα φέρονται να περιγράφουν πλαστά εισιτήρια ως «δημιουργημένα, εν όλω ή εν μέρει, από έναν ή περισσότερους από αυτούς που έχει καταθέσει αγωγή, οι οποίοι έχουν παράνομη πρόσβαση και στη συνέχεια μιμούνται ή αντιγράφουν εισιτήρια από την πλατφόρμα AXS».

Η αγωγή της AXS υποστηρίζει ότι η εταιρεία δεν γνωρίζει πώς το κάνουν οι χάκερ. Η υπόσχεση του software της Ticketmaster είναι τόσο προσοδοφόρα που αρκετοί φέρεται να έχουν προσπαθήσει να προσλάβουν την Conduition για να τους βοηθήσει να δημιουργήσουν τις δικές τους παράλληλες πλατφόρμες παραγωγής εισιτηρίων. Οι υπηρεσίες που λειτουργούν ήδη με βάση τα ευρήματα του ερευνητή φέρουν ονόματα όπως Secure.Tickets, Amosa App, Virtual Barcode Distribution και Verified-Ticket.com.

Διαβάστε επίσης

Δικαιώνεται η στρατηγική Εξάρχου για τον 5ο τραπεζικό πυλώνα

Σαμαράς: Τι ζητεί για την υπόθεση Novartis

Εβδομάδα εξελίξεων για την ηλεκτρική διασύνδεση Κρήτης Κύπρου

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!