Governo de SP investe R$ 450 milhões em linhas da CPTM cujo plano é privatizá-las ** ** Bauru recebe 27 novos ônibus para transporte coletivo ** ** Número de passageiros do metrô de Salvador cresce 11,6% no 1º trimestre ** ** Governo de Sergipe isenta ICMS sobre óleo diesel para transporte público em Aracaju ** ** VLT Carioca passa a circular uma hora mais cedo ** ** Itajaí testará ônibus elétrico em frota do Sistema de Ônibus Local (SOL) ** ** Empresa quer linha de trem turístico entre Porto Alegre e Gramado; entenda o projeto ** ** Pagamento em Pix passa a ser aceito em todas as estações do metrô do Recife ** ** Siga nossa página no Facebook **

São Paulo: Falha de segurança permite fraudar bilhete único

segunda-feira, 13 de fevereiro de 2012

Apontado como "infalível" há 7 anos e fonte de uma receita de quase R$ 310 milhões por mês, o bilhete único de São Paulo tem uma falha de segurança que permite fraudá-lo em apenas cinco segundos. A brecha foi descoberta por um pesquisador, que enviou todos os detalhes para a São Paulo Transporte (SPTrans), empresa da Prefeitura que administra os ônibus.

A SPTrans investiga o problema há uma semana e ainda não divulgou que medidas vai tomar – entretanto, já anunciou que fará a troca de todos os 25 milhões de bilhetes ativos da cidade neste ano. O bilhete único paulistano é considerado o segundo maior sistema de bilhetagem eletrônico do mundo, atrás apenas do cartão Octopus do transporte público de Hong Kong.

A falha foi descoberta pelo pesquisador de informática Gabriel Lima, de 21anos, sócio da empresa de segurança da informação Pontosec, especializada em detectar ameaças e falhas em sites e redes virtuais.

Depois de três semanas analisando o sistema interno de armazenamento de dados do bilhete único, ele conseguiu uma forma de burlar a recarga do cartão. Para isso, precisou apenas de um programa de computador desenvolvido por ele mesmo e um leitor de cartão importado da China que custa cerca de R$ 70.

A brecha permite salvar uma cópia virtual dos créditos de um bilhete único e usá-los indefinidamente. Em termos práticos: se uma pessoa tem um bilhete único com R$ 15, é possível salvar aquele crédito no computador e, depois do uso normal, recarregar o cartão em casa, com o valor gravado antes. E refazer o processo infinitamente, sem nunca mais gastar um centavo para andar nos ônibus e metrôs de São Paulo.

A reportagem do Estado testemunhou esse processo na segunda-feira, dia 6. O cartão usado havia sido adquirido no mesmo dia e suas informações foram acessadas em 15 minutos, quando uma cópia dos dados foi feita. Em seguida, o cartão foi usado até ficar sem créditos. Depois disso, a empresa que descobriu a fraude conseguiu em apenas cinco segundos regravar no bilhete a informação dos créditos salva anteriormente – e o cartão voltou a ser aceito na catraca, o que em tese seria impossível.

Fragilidade. Lima disse ter decidido investigar a segurança do cartão paulistano após colher informações de problemas parecidos ocorridos em outras cidades do mundo.

"Esse sistema foi quebrado no mundo todo. Eu pensei: ‘Só aqui que não?’ E comecei a pesquisar, fazendo a engenharia reversa para descobrir como o cartão funcionava", diz ele. "Fiz isso nas horas vagas", alerta. Em três semanas, ele descobriu a falha e montou o programa que permitia o esquema.

Os sócios da empresa chegaram a gravar um vídeo explicando a fragilidade do bilhete único, para que a falha pudesse ser debatida entre a comunidade brasileira de programadores de computador. "Obviamente não vamos divulgar o programa que criamos, o que queremos é evitar fraudes", diz Vinícius Camacho, de 29 anos, sócio de Lima. Após serem contatados pela SPTrans, que teve duas reuniões com os sócios da Pontosec, os jovens desistiram da publicação do vídeo.

Histórico. Lima e seus outros dois sócios procuraram a SPTrans no dia 1.º e repassaram um relatório da falha e o vídeo explicativo. Mas o primeiro contato da Prefeitura com o grupo ocorreu após o Estado cobrar explicações sobre a falha. Os sócios da Pontosec garantiram à SPTrans que vão ajudar na identificação da falha e não vão vazar nenhum tipo de informação na internet que possa facilitar golpes no bilhete único. A SPTrans diz ainda não ter informado o governo do Estado sobre o problema – Metrô e Companhia Paulista de Trens Metropolitanos (CPTM) também aceitam créditos do bilhete único.

A fragilidade do bilhete único pode ficar mais preocupante quando se lembra que o Brasil é tido, internacionalmente, como grande celeiro de hackers, especializados em fraudar sistemas de computador.

Levantamento da empresa Symantec, uma das líderes mundiais de proteção de sistemas, mostra que só em 2011 o País teve prejuízo direto de R$ 25,3 bilhões por crimes virtuais. O número de ocorrências foi o triplo do registrado em 2010. Foram 399,5 mil registros, ante 142 mil no ano anterior.

Fonte: Estadão


0 comentários:

Seja Mais Um a Curtir o Blog Meu Transporte

BRT Aricanduva

Ligeirão NORTE-SUL / Curitiba

 
 
 

Prefeitura de São Paulo anuncia retomada do Complexo Viário que ligará Pirituba à Lapa

Número de passageiros no Metrô de São Paulo cresceu em 2023

Como os trens de alta velocidade estão modernizando e desenvolvendo a Ásia

Em SP, Apenas 3 em cada 10 domicílios ficam perto de estações de metrô e trem

NOVO BRT RIO


Brasil precisa sair da inércia em relação aos ônibus elétricos

Brasil tem mais de cinco mil vagões de trem sem uso parados em galpões

LIGAÇÃO VIÁRIA PIRITUBA-LAPA


Seja nosso parceiro... Nosso e mail: meutransporte@hotmail.com

Prefeitura do Rio inaugura o Terminal Intermodal Gentileza

‘Abrigo Amigo’ registra 3,5 chamadas por dia em Campinas

Ônibus elétricos e requalificação dos BRTs tornam transporte eficiente e sustentável em Curitiba

Brasil prepara lançamento do primeiro VLT movido a hidrogênio verde

Informativos SPTrans

Nova mobilidade urbana revela o futuro dos deslocamentos

Em SP, Passageiros elogiam Tarifa Zero aos domingos

Porto Alegre terá 12 ônibus elétricos na frota em 2024

Recife: Motoristas mulheres são mais confiáveis no transporte coletivo junto aos usuários

Obras do VLT em Curitiba devem custar cerca de R$ 2,5 bilhões

VLT no terminal Gentileza


Com metrô, Salvador deixou de emitir mais de 45 mil toneladas de CO2 em oito anos

Barcelona dá transporte gratuito para quem deixar de usar carro

Os ônibus elétricos do Recife começaram a circular em junho de 1960