hkitalk.net 香港交通資訊網

 找回密碼
 會員申請加入


(B0)香港巴士車務及車廂設備 (B1)香港巴士廣告消息/廣告車行踪 (B2)香港巴士討論 [熱門] [精華] (B3)巴士攝影作品貼圖區 [熱門] [精華] (B3i)即拍即貼 -手機相&翻拍Mon相 (B4)兩岸三地巴士討論 [精華] (B5)外地巴士討論 [精華]

Advertisement


(B6)旅遊巴士及過境巴士 [精華] (B7)巴士特別所見 (B11)巴士精華區 (B22)巴士迷吹水區   (V)私家車,商用車,政府及特種車輛 [精華]
(A6)相片及短片分享/攝影技術 (A10)香港地方討論 [精華] (A11)消費著數及飲食資訊 (A16)建築物機電裝置及設備 (A19)問路專區 (N)其他討論題目  
(F1)交通路線建議 (C2)航空 [精華] (C3)海上交通及船隻 [精華] (D1)公共交通有關商品 [精華]   (Y)hkitalk.net會員福利部 (Z)站務資源中心
(R1)香港鐵路 [精華] (R2)香港電車 [精華] (R3)港外鐵路 [精華]   (O1)omsi討論區 (O2)omsi下載區 (O3)omsi教學及求助區
(M1)小型巴士綜合討論 (M2)小型巴士多媒體分享區 (M3)香港小型巴士字軌表        
 

Advertisement

 

hkitalk.net 香港交通資訊網»論壇 (R) Railway 鐵路討論區 香港鐵路 (R1) 星島:港鐵乘車碼AB飛
開啟左側

星島:港鐵乘車碼AB飛

[複製鏈接]
kay 發表於 2025-3-18 09:46 | 顯示全部樓層 |閱讀模式

                                    Advertisement



呢個漏洞要FIX似乎可能都係出現濫用情況先LOCK ACCOUNT?

https://std.stheadline.com/realt ... 83%B9-45%E8%AE%8A-4

實測羅湖去金鐘頭等$111變4.9


合理行為不容無理干涉,後果自負
天空之神 發表於 2025-3-18 11:29 | 顯示全部樓層
龜龜幾時出正信告星島港鐵範圍內拍攝
.
kei_hk 發表於 2025-3-18 12:37 | 顯示全部樓層
天空之神 發表於 2025-3-18 11:29
龜龜幾時出正信告星島港鐵範圍內拍攝

MTR 曾經講過,附例內禁止拍攝條文,主要針對影響其他乘客的行為。
只要無影響乘客/無人投訴,MTR係唔會主動執行相關條文。

真係要做野,遊客區的車站,捉到你手軟啦
 
kei_hk 發表於 2025-3-18 12:47 | 顯示全部樓層

                                    Advertisement



似乎係為左減省車站客服人員的工作量,便在電子錢包乘車碼加入由乘車自己補充/重設乘車交易車站。

於是,就被人發現去利用。
仲要係乘車期間有職員查票,都唔會有問題。

真係睇下這個漏洞見報後,會唔會收緊乘客自助處理車票資料的要求 / 加入限制次數了。

只要在 小x書 廣泛流傳,車費收入
 
eternalflame 發表於 2025-3-18 17:45 | 顯示全部樓層
要堵塞漏洞真係要睇個平台可以點整,如果唔係熄左個掣咁簡單而要額外開發,應該唔可能一時三刻改到

出閘可以自己輸入邊個站入閘-block左唔俾揀就已經得

入閘可以自己取消返而唔扣錢-一係就收返原站出入費用,一係就拎部機去CUC叫職員解返,但後者如果個QR唔係連線後產生,就唔太可能係CUC經後台解返個QR
再唔係就入左閘要過左一定時間timeout去解,但個時間可能係T+24hrs
s3n370 發表於 2025-3-18 20:56 來自手機 | 顯示全部樓層
本帖最後由 s3n370 於 2025-3-18 13:22 編輯

要即時封鎖漏洞應該有難度,亦未必實際。
就算封佐揀站/取消交易呢個key,去客務中心講大話,當刻都難以核實。
呢點用乜飛都係無分別。


反而港鐵收費系統一定有紀錄,同一帳戶同一時空內太多不尋常交易,
再走去block就容易好多。
 樓主| kay 發表於 2025-3-19 08:28 | 顯示全部樓層

                                    Advertisement



如果要短時間解決
先向A支付開刀鎖佢功能會唔會好D

只要解決A支付問題
B支付問題其實應該都唔算大問題
合理行為不容無理干涉,後果自負
DR2458 發表於 2025-3-19 09:22 | 顯示全部樓層
本帖最後由 DR2458 於 2025-3-19 09:27 編輯

AB飛唔係有乘車碼先出現
用兩張八達通同樣做到,需要既係客務中心講兩次大話
問題只係而家個大話方便好多,因為用APP禁兩禁就搞掂

但B飛可以直接取消交易唔扣錢真係有d荒謬
係唔需要改附例的情況下,最實際係CUT走個制,要求乘客前往客務中心,並以該站為目的地處理扣錢
APP可以keep住發notification叫乘客處理,直到150分鐘過後乘客如無任何行動,直接扣$64
KE7066 發表於 2025-3-19 15:56 來自手機 | 顯示全部樓層
s3n370 發表於 2025-3-18 20:56
要即時封鎖漏洞應該有難度,亦未必實際。
就算封佐揀站/取消交易呢個key,去客務中心講大話,當刻都難以核 ...

要人手處理門檻已經高一大截

八達通以往講嘅多數都係交換卡咁玩
而唔係自己攞兩張卡去解兩次
即係就算無全面封死都已經足以解決
s3n370 發表於 2025-3-19 20:28 來自手機 | 顯示全部樓層

                                    Advertisement



KE7066 發表於 2025-3-19 07:56
要人手處理門檻已經高一大截

八達通以往講嘅多數都係交換卡咁玩

門檻係高,但係咁樣同樣增加客務中心嘅工作量。

而家嘅大勢係cut車站職員,真係一單半單疑點利益歸乘客,
叫個客自己搞掂咪算。
真係連環出現有欺詐之嫌,幾時都係backdoor做再落指令架啦。
您需要登錄後才可以回帖 登錄 | 會員申請加入

本版積分規則

Advertisement

Advertisement

Advertisement

Advertisement

Advertisement

站規|清理本站Cookies|hkitalk.net 香港交通資訊網

GMT+8, 2025-4-29 15:33

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回復 返回頂部 返回列表