Шифр Сбербанка стал фокусом потрошителей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
gskm
6.12.2016 - 09:03
1
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 3108
Цитата (mean122 @ 6.12.2016 - 06:27)
Цитата (GoreLukovoe @ 5.12.2016 - 21:20)
"Скорее всего, они подключались к шине данных и обходили шифрование.

Я не спец по банкоматам (их много разных видов), но обычно сам системних находится за экраном, и там надо четко знать куда сверлить, чтобы попасть на разъем USB, да и сверлить глубоко надобно.
По поводу программного взлома тоже бред какой то, что там за шифрование, если мужик с дрелью его вскрыл за минуты.

Не углубляясь в подробности скажу так: вы не правы.

Цитата
Как мне кажется просто кроют информацию, о том, что это бывший сотрудник сбербанка, который унёс незаметно ключики (и цифровые тоже) и никто не заметил этого. То есть грубо говоря своя оплошность сбербанка.


Но вот факт того, что был человек знакомый с устройством сберовских банкоматов - 100%. Либо консультировал, либо участвовал.
 
[^]
Salagin
6.12.2016 - 09:06
1
Статус: Offline


Ярила

Регистрация: 22.12.12
Сообщений: 7019
Kytx
Цитата
а разьем там тупо гребенка, причем ты заранее знаешь какая и что на какой ноге

Я не спец по банкоматам ©, но подозреваю, что материнки там нифига не "специальные", а обычные. Так что интерфейс для взаимодействия с периферией - обычный uart (usb\com). Переключить нужный разъем на свой девайс, кинуть последовательность в порт для выдачи и всё. Комп банкомата даже не будет знать, что деньги "всё", ну если там на кассетах отдельного датчика нет. Но подробностей нет, хотя даже маршрут нарисовали как то.
Чисто гипотетические размышления, тащ майор!

Это сообщение отредактировал Salagin - 6.12.2016 - 09:06
 
[^]
Papidoch
6.12.2016 - 09:07
0
Статус: Offline


Шутник

Регистрация: 8.08.16
Сообщений: 16
напомнило фильм "Любой ценой"
 
[^]
tugodum
6.12.2016 - 09:08
0
Статус: Offline


Ярила

Регистрация: 11.04.11
Сообщений: 5649
а не Греф ли устроил очередную проверку на взломостойкость?
 
[^]
Beavis84
6.12.2016 - 09:15
1
Статус: Offline


Тракторист

Регистрация: 6.04.13
Сообщений: 3355
Цитата
Это вам, суки, за нечеловеческий процент на потребительский кредит!

А за счет чего они, как Вы думаете, подобные риски компенсируют? За все клиент платит, че.
 
[^]
Salagin
6.12.2016 - 09:15
1
Статус: Offline


Ярила

Регистрация: 22.12.12
Сообщений: 7019
Spiser
Цитата
Допустим что это USB разьем, и драйвера установятся (идеальный случай) на то устройство, которое грабитель впихнул.

Драйвер - прокладка между железом и ОС. Я в usb могу загнать свои данные без всяких драйверов и ОС. И если это будут "правильные" данные, устройство на другой стороне сделает всё, что может/мне надо.
 
[^]
BlackHorse
6.12.2016 - 09:21
0
Статус: Offline


Хохмач

Регистрация: 3.08.08
Сообщений: 733
Чувакам при увольнении не доплатили отпускных. Решили взять сами.
 
[^]
prosvet
6.12.2016 - 09:24
1
Статус: Offline


Ярила

Регистрация: 26.04.14
Сообщений: 5291
Цитата (DimiTroll @ 6.12.2016 - 05:41)
Странные маневры ... ожидание пока все выйдут? При этом сберовских отделений везде как грязи.
Складывается впечатление, что нужны были определенные банкоматы. Отсюда можно предположить, что их "зарядили" при приемке или при изготовлении.
Надо искать что именно в этих банкоматах одинаковое и уже потом копать откуда растут ноги.

Чего искать ?
Греф конкретно говорил - взламывают определённые модели конкретных производителей.
Банкоматы не боги проектируют... и их иногда увольняют... а они иногда обижаются на мир...
Технология по миру гуляет уже 5 лет... сначала были редкие единичные случаи - видимо одиночка работал... а потом кто то либо повторил сам, либо узнал от первовора и распространил методологию в массы.
 
[^]
DSD5515
6.12.2016 - 09:26
2
Статус: Offline


Ярила

Регистрация: 27.02.16
Сообщений: 2733
Джеймс Боливар Ди Гриз - российский вариант! С ним Анжела и сыновья.
 
[^]
ТоероссиянЕн
6.12.2016 - 09:29
0
Статус: Offline


Весельчак

Регистрация: 25.11.16
Сообщений: 135
Что то все подозрительно. Еще лет 8-9 назад в журнале Хакер была статья о теоретическом взломе банкомата. Там говорилось о независимой системе удаленной проверки и т.п. Проще говоря, банкомат каждый заданный промежуток времени обменивается с центральным сервером ключами и данными, включая остаток наличности, последние действия и т.д. Так что история со взломом мягко говоря не полная. Скорее всего им помогали кто то из тех обслуживания.
 
[^]
Faralde
6.12.2016 - 09:30
0
Статус: Offline


Приколист

Регистрация: 22.08.14
Сообщений: 336
Грефф проверял службу безопасности? biggrin.gif
 
[^]
Bona25
6.12.2016 - 09:31
0
Статус: Offline


Ярила

Регистрация: 19.06.09
Сообщений: 12188
Денег нет вот и крутятся как могут, одни в кремле народ грабят, эти вот банкоматы.
 
[^]
АбанаматКа
6.12.2016 - 09:33
1
Статус: Offline


Индеец.

Регистрация: 29.11.13
Сообщений: 2033

Цитата
Один из опрошенных нами игроков рынка по продаже и эксплуатации банкоматов широкими мазками объяснил

Я хуею с речевых оборотов автора текста. Он болен?

Он по совместительству проктолог!
 
[^]
darkshvein
6.12.2016 - 09:33
2
Статус: Offline


Балагур

Регистрация: 1.10.11
Сообщений: 910
Цитата (maze34 @ 6.12.2016 - 00:07)
"молодцы!", "красавцы!", "кради у Сбербанка", "вот вам, суки, за нечеловеческий процент по потребкредиту"

... "воруй, убивай, еби гусей"

перепись быдла на ЯПе открыта. вот и посмотрим, какова статистика "быдло vs нормальные, цивилизованные люди" на этом ресурсе.

ещё одна наивная душа, которая верит, что банковская система - благо ? biggrin.gif

нет, спасибо, я лучше в дух времени уверую.
 
[^]
doctorlama
6.12.2016 - 09:34
1
Статус: Offline


Ярила

Регистрация: 22.04.15
Сообщений: 3986
может очередная проверка пидора Грефа? теперь в кепке и с дрелью.... а подельник - Дворкович
 
[^]
ПифПаф
6.12.2016 - 09:35
0
Статус: Offline


Ярила

Регистрация: 20.07.16
Сообщений: 2517
У сбера как минимум три вида банкомата.
Какой из них сверлить то надо?
 
[^]
SultanOFF
6.12.2016 - 09:37
0
Статус: Offline


Ярила

Регистрация: 3.03.11
Сообщений: 1243
это только начало.. в кризис всегда рост бандитизма, нехуй людей доводить до такого своим воровством, крысы во власти
 
[^]
prosvet
6.12.2016 - 09:38
1
Статус: Offline


Ярила

Регистрация: 26.04.14
Сообщений: 5291
Цитата (Bona25 @ 6.12.2016 - 09:31)
Денег нет вот и крутятся как могут, одни в кремле народ грабят, эти вот банкоматы.

Как тут писали... жизнь тяжела... на прошмандовок денег нет и бесплатно бабы не дают, но это не оправдание траха соседских гусей и общественных голубей

Шифр Сбербанка стал фокусом потрошителей
 
[^]
ipv4
6.12.2016 - 09:38
1
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
Цитата (Strangerr @ 6.12.2016 - 00:37)
Цитата (Kytx @ 6.12.2016 - 00:31)
Цитата (angryworm @ 6.12.2016 - 00:15)

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте".

если ты имеешь доступ к электромеханической части и знаешь какие контакты замкнуть (или какой сигнал подать) на исполнительную часть, тебе пофиг на ПО шифрование моноторинг порты и тд. нафиг эти заморочки не нужны. в конце этой сложной системы тупо стоит электромотор с релюшкой, вот он тебе и нужен :)
я упрощаю конечно

а разьем там тупо гребенка, причем ты заранее знаешь какая и что на какой ноге

Примерно так. Любая безопасность компа заканчивается в момент, когда у вас есть физический доступ к нему. Это одно из первых правил ИТ-админа. Учитывая же, что ПО ныне это на 90+% винда, причём w2000 это норма жизни, XP же просто праздник, естественно, непатченная, вскрыть специализированное АТМ-ПО не составляет проблем.

Ни-ху-я. Наскок я понимаю, вся периферия банкомата подключается к компу по шине, подобной RS-485, а точнее - по RS-485 плюc еще, как минимум, сигнал "сброс" отдельным проводом. Как-то так. Прямого доступа к релющечкам и моторчикам как бы нет.

НО! Вся эта хуерга имеет "стандартные" протоколы обмена. Более того, данные протоколы не подразумевают НИКАКОГО шифрования либо цифровой подписи управляющих воздействий. Т.е., имея в руках реализацию протокола и подключившись буквально 3 проводами к управляющей шине банкомата, можно (а) списывать все данные (пинкоды, номера карт и т.п.) и (б) управлять лотками на раз-два-три.

При этом, производители железок, банкоматов в том числе, озадачились проблемой подобного взлома относительно недавно. В качестве решения выпускаются специальные модули шифрования и цифровой подписи сообщений, которые устанавливаются в конечное оборудование. Но это проистекает только в достаточно новых банкоматах. В старых такого нет - делай, чо хошь.

Так вот, я к чему, такая акция вполне позволит стимулировать "апгрейд" всего парка бабломатов (подозреваю, что ни хуя не занедорого), причем у ВСЕХ банков. ))) И, если сберу, наше доблестные полугосударственные страховые компании вполне компенсируют ущерб, то у остальных банков есть несколько миллиардов поводов задуматься. А если ворюг никто не найдет (а, возможно, что и искать будут не слишком рьяно), то поводы задуматься станут весомее.

P.S. Не специалист по данной технике, вся информация есть в открытом доступе. ))
 
[^]
ALLEEXXEYY
6.12.2016 - 09:43
3
Статус: Offline


Шутник

Регистрация: 6.12.14
Сообщений: 48
Цитата (ПифПаф @ 6.12.2016 - 09:35)
У сбера как минимум три вида банкомата.
Какой из них сверлить то надо?

NCR 5877, 6676, 5886, более новая 66xx серия уже имеет защиту от такой хрени на уровне контроллера диспенсера (модуля выдачи). На перечисленные модели сейчас устанавливается аппаратная защита, которая при попытке подключения к шине тупо ложит питание диспенсера и системного блока.

(За мной уже выехали?)

Это сообщение отредактировал ALLEEXXEYY - 6.12.2016 - 09:44
 
[^]
Narian
6.12.2016 - 09:44
-2
Статус: Offline


Ярила

Регистрация: 5.02.16
Сообщений: 4970
Ладно предположим он грамотно просверлил и подключился.
Но остальные то препоны как обошел? Да хоть те же элементарные ключи (не электронные, которые к слову тоже где то надо стырить, а механические)
п.с Прочел что банкомат им выдал сам, ладно ключи от отсека с касетами не нужны, но блин, он физически не сможет столько выдать через свою щиталку за 15 секунд, хорошо если 15 минут хватит.

Это сообщение отредактировал Narian - 6.12.2016 - 10:09
 
[^]
swell84
6.12.2016 - 09:45
-2
Статус: Offline


Ярила

Регистрация: 24.09.15
Сообщений: 1810
Что мешает оперативникам поймать преступников по номеру машины? Раз уж определили как они ехали, номера зафиксировать и всё. Плюс камеры везде. Даже пешком-то тяжело убежать...
А парни красавцы.
 
[^]
Halabuda
6.12.2016 - 09:46
2
Статус: Offline


Оранжевый демон страсти

Регистрация: 16.11.14
Сообщений: 3545
Вспомнилось, как Мымра со своим мужем банкомат курочили

Шифр Сбербанка стал фокусом потрошителей
 
[^]
ITANKLYAYN
6.12.2016 - 09:48
-1
Статус: Offline


Ярила

Регистрация: 19.07.12
Сообщений: 2207
Чоза брет я только прочитал?
В какой аппарат засунут 5 лямов?
Это 10!!! 10 карл пачек 5 тысячных купюр,+ в купюропремник кладут и купюры другого номинала...
 
[^]
Primus525
6.12.2016 - 09:48
-1
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Какая бурная радость у местных гопников. Воры банк ограбили.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 70161
0 Пользователей:
Страницы: (10) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх