Поддержать команду Зеркала
Беларусы на войне
  1. Литовские военные: Наиболее вероятная версия — прилетевший со стороны Беларуси дрон был дезориентирован украинской ПВО
  2. Гомельские милиционеры случайно добавили «экстремиста» в свой внутренний чат — что он там увидел
  3. «Все проснулись, ночь вышла ужасной». Во Фрунзенском районе Минска в дом врезался беспилотник
  4. Остались последние дни дешевого доллара: что меняется? Прогноз по валютам
  5. «Это игра в две стороны». Спросили «Киберпартизан», что удивило в системах «Аэрофлота» и что будет с данными пассажиров
  6. Подтверждение словам Слюнькина двухлетней давности. Послы Беларуси в других странах сделали совместное фото — вот сколько там женщин
  7. СК: Упавший в Минске беспилотник был начинен тротилом и большим количеством поражающих элементов. Опубликовано видео падения дрона
  8. В сети появилась информация о маньяке в Светлогорске, который изнасиловал двух девочек. Милиция и медики прокомментировали
  9. «Гранаты откидывал назад в милицию». Беларус четыре года прятался от силовиков, попался, но смог покинуть страну — вот его история
  10. В Минске банкротится компания, которая проработала всего неделю
  11. Москва формирует образ «одиночной войны с Западом» ради поддержки агрессии — ISW
  12. «Гендиректор Аэрофлота не менял пароль с 2022 года». «Киберпартизаны» рассказали, как взломали «Аэрофлот»
  13. Как «ударный дрон» смог долететь до столицы и почему военные не сбили его раньше? Спросили у экспертов
  14. «Уничтожена внутренняя IT-инфраструктура». Киберпартизаны и Silent Crow заявили о своей причастности к сбоям «Аэрофлота»
  15. Что это было? Четыре версии того, как упавший во дворе беспилотник мог попасть в Минск


"Точка"

Минский айтишник нашел критическую уязвимость в мобильном приложении сети зарядных станций Malanka, принадлежащей «Белоруснефти». Баг позволял бесплатно заряжаться, пишет «Точка».

Изображение используется в качестве иллюстрации. Фото: malankabn.by
Изображение используется в качестве иллюстрации. Фото: malankabn.by

Айтишник Александр владеет электромобилем Li L9. Живет в частном доме — поэтому с зарядкой нет проблем. Временами подзаряжается на Malanka.

«Случайно обнаружил баг. Воспроизвел его через пару недель, причем на всех станциях. Сообщил об этом в Malanka», — рассказал Александр.

Нужно было сделать некоторые манипуляции в приложении сразу после показа рекламы в начале зарядки. Сессия тогда в приложении завершалась, а зарядка продолжалась.

Александр позвонил в службу технической поддержки. Объяснил суть бага и как его воспроизвести. Мужчина считает, что сэкономил много денег для Malanka. Написал на почту. Намекнул на бонус в письме.

В Malanka поблагодарили за проявленную бдительность. Но огорчили клиента, что за его помощь денежная компенсация не предусмотрена.

«На момент обращения пользователя информация о временных сбоях в фиксации зарядных сессий на ЭЗС уже была известна нашей службе технической поддержки. Причиной сбоя стали гарантийные работы, проводимые производителем оборудования по перепрошивке контроллеров для адаптации под новые модели электромобилей, появившиеся на дорогах Беларуси», — говорится в ответе сети.

По словам представителей Malanka, ошибка была оперативно устранена, и станции возобновили работу в штатном режиме. При этом подчеркивается, что возможность «бесплатной зарядки» исключена.

«Отсутствие отображения операции списания средств в приложении Malanka New не означает, что услуга была оказана безвозмездно. Во время зарядки количество потребленной электроэнергии фиксируется встроенным счетчиком станции, который передает данные на сервер. Даже при временном отсутствии связи с сервером данные сохраняются и передаются при восстановлении соединения, после чего денежные средства возможно списать со счета пользователя», — отмечено в комментарии компании.