A megdöbbentő videón
10 próbálkozásból 10-szer sikerült
elhitetni az ellenőrrel, hogy egy alapfokú informatikai ismeretekkel előállítható hamisítványról, hogy igazi mobilbérlet.
A blog felhívja a figyelmet, hogy a BKK mobilbérlet vásárló oldala a legalapvetőbb biztonsági követelményeknek sem felel meg, így arra kérik a felhasználókat, itt
ne adjanak meg olyan jelszót, amit máshol is használnak,
mert a rendszerből keményen szivárognak az adatok.
Ennél sokkal nagyobb baj, hogy a mobilbérlet iszonyú könnyen hamisítható. A közlekedési cég pusztán annyival próbálja elejét venni a bliccelésnek, hogy a jegyet mutató weboldal tartalmaz egy mozgó járművet ábrázoló animációt, illetve mutatja a pontos időt. Ez azonban
minimális weblapszerkesztési tudással pár óra alatt lemésolható.
A Közlekedő Tömegnek mindössze hat órára volt szüksége a maga kamu bérletének legyártására - amit aztán egyetlen kaller se szúrt ki.
Nagy részüknél ugyanis
eleve nincs olyan QR-kód leolvasó, amivel azonosítható lenne a személyre szóló bérlet.
Bár, azt se nehéz átejteni, akinél van, hiszen a hat órásba simán belefért a QR-kód hamisítása is. Persze, az eleve abszolút életidegen elképzelés, hogy a reggeli tömegben a metró bejáratánál, vagy épp a buszon leolvassák a kódokat, majd ezt össze is vetik a személyi igazolvánnyal.
A blog rámutat arra is, hogy
a fővárosi bérlettel igénybe vehető MÁV járatokon a mobilbérlet abszolút nem is használható,
a vasúttársaság kalauza élből dobja vissza.
A hamisító programot egyébként egyedül a Közlekedő Tömeg használta a teszthez, azt a videó elkészülése után azonnal megsemmisítették.
"A célunk nem a bliccelők dolgának megkönnyítése - épp ellenkezőleg, a videót azért készítettük, hogy felhívjuk a városvezetés és a főpolgármester figyelmét, a Fővárosi Önkormányzat súlyos milliárdokat kockáztat ezzel a trehány, amatőr rendszerrel."
- szögezik le a blog szerkesztői, akik egyébként a BKK "arrogáns visszavágása és mellébeszélése" után Tarlós István főpolgármeterhez fordul, hogy azonnal vonják vissza a működésképtelen rendszert.