Це зрозуміло, цікавився як тінейджер міг зламати алгоритм секьюріти НП?роби, шо хочеш.
Це зрозуміло, цікавився як тінейджер міг зламати алгоритм секьюріти НП?роби, шо хочеш.
навряд там 2фа прям під сессію прив'язувалась, скоріш за все алгоритм:Добре, припустимо, але звідки злочинець може отримати номер сесії когось іншого?
якщо секурити відсутня зломати ії дуже легко. Судячи з суми, яку йому приписують, так і було.як тінейджер міг зламати алгоритм секьюріти НП
справа пише "здійснив зміну відповіді сервера офіційного додатку «Нова Пошта»"навряд там 2фа прям під сессію прив'язувалась, скоріш за все алгоритм:Добре, припустимо, але звідки злочинець може отримати номер сесії когось іншого?
оплачена посилка? (в додатку)- пошук комірки поруч, звірка id по гео,
одобрямс до парування по БТ = відкрити комірку.
Малий унікальні ідентифікатори БТ пристроїв та команд міг зграбити і ними нохлобучів в самую лозєйку. Це куди більш успішний успіх, чим руцями брутфорсити штрихкоди на самокасі.
за допомогою мобільного телефону марки «Motorola» модель «Moto 4G» з завантаженим раніше створеним ним додатоком до поштомату «Нова Пошта», здійснив зміну відповіді сервера офіційного додатку «Нова Пошта», тим самим отримав вільний доступ, до посилки з товаром належним гр. ОСОБА_5 , ІНФОРМАЦІЯ_2 , який був у нього раніше замовлений неповнолітнім ОСОБА_4 через мережу Інтернет на сайті «Розетка». Після чого неповнолітній ОСОБА_4 заволодівши майном (посилкою), а саме: ліхтариком фірми «Solognac» модель «BGS 100» у новому та запакованому стані, вартістю 10073,50 грн.; маленьким складним ножем «JB Tacticals Noz taktyczny skladany JB-06» у фірмовому пакуванні, у новому та запакованому стані, вартістю 1107,50 грн.; електронною запальничкою «Plasma Lighter Arc» модель «Badger Оutdoor» у фірмовому футлярі, у новому стані, вартістю 2148,00 грн.; ліхтариком «Olibut Warrior mini 3» з зарядним пристроєм USB, у фірмовому пакуванні у новому стані, вартістю 3846,25 грн., що належить потерпілому ОСОБА_5 , направився від поштомату в бік свого місця мешкання, про те не довів свій злочин до кінця, з причин які не залежали від його волі, оскільки був зупинений, чим намагалася заподіяти гр. ОСОБА_5 матеріального збитку на загальну суму 8175,25 грн.
Нє, ну я вибачаюся, нехай зграбив, а що далі?Малий унікальні ідентифікатори БТ пристроїв та команд міг зграбити
судячи з судової фабули, 2фа таки є,Нє, ну я вибачаюся, нехай зграбив, а що далі?
Це діє лише коли той самий зграблений юзер регулярно посилки отримує.
В такому випадку ще більше питань виникає, ну невже 16-літній школяр сам вирішив, кому його "пасти"?![]()
Він свою ж посилку і отримав, лише не оплатив продавцю.Добре, припустимо, але звідки злочинець може отримати номер сесії когось іншого?
Оце і є ключовеМодіфікував додаток НП аби не сплачувати
Ну, таки зламував, хоча і лише свої посилки.А медія для піпла повідомили що він "поштомати зламував".
Оце і є ключовелише свої посилки.
А якби використав свіжі телефон та сімку і поштомат десь в місці, де нема камер? Ніби ж для реєстрації ні в НП, ні в «Розетці» документів не потрібно?Хтож знав, що його вирахують![]()
Судячи з реєстру, його "пасли" вже там..А якби використав свіжі телефон та сімку і поштомат десь в місці, де нема камер?
16.12.2025 до чергової частини Криворізького РУП ГУНП в Дніпропетровській області надійшло повідомлення від фізичної особи-підприємця ОСОБА_4 , ІНФОРМАЦІЯ_1 про те, що останній з м. Васильків Обухівського району Київської області за допомогою перевізника "Нова Пошта" направлена посилка з товарно-матеріальними цінностями (ліхтарі, складний ніж, запальничка) на загальну суму 10000 грн. до м. Кривий Ріг з розміщенням в Поштоматі за адресою: Дніпропетровська область, м. Кривий Ріг, вул. Івана Авраменка, 3, проте посилка була забрана з поштамту без здійснення оплати вартості товару. Перевіркою службовою безпеки "Нова пошта" встановлено, що 16.12.2025 о 16 годині з поштомату №45546 посилка з товарно-матеріальними цінностями була викрадена при невстановлених обставинах. За вчинення вказаного кримінального правопорушення встановлений та викритий неповнолітній ОСОБА_5 , ІНФОРМАЦІЯ_2 .
Проведеним першочерговими заходами 16.12.2025 року старшим слідчим СВ Криворізького РУП ГУНП в Дніпропетровській області ОСОБА_6 було проведено огляд ділянки місцевості поблизу поштомату №45546 біля приміщення відділення «Нової Пошти» розташованого за адресою: м. Кривий Ріг, вул. І. Авраменка, 3 на якій знаходився гр. ОСОБА_5 , ІНФОРМАЦІЯ_2 який добровільно у присутності всіх учасників слідчої дії надав для огляду посилку, яку 16.12.2025 року отримав у вказаному поштоматі за допомогою власного додатку не здійснюючи оплату за товар.
Він може і використовував халявний номер з агрегатора, який у мєнтів давно був зашкварений (під наглядом), тому не очікував пастки, прийшов посеред дня.А якби використав свіжі телефон та сімку і поштомат десь в місці, де нема камер? Ніби ж для реєстрації ні в НП, ні в «Розетці» документів не потрібно?