Шифр Сбербанка стал фокусом потрошителей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 4 5 [6] 7 8 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
AnatolZ
6.12.2016 - 09:48
2
Статус: Offline


Инженер

Регистрация: 1.12.15
Сообщений: 466
Прикол в том что примерно такое действие я предсказывал в 2005 году :) Когда работал в Сбере... Но Тогда стационарные банкоматы были защищены получше... Да и датчик типа Шорох стояла на передней панели техзоны... Офисные банкоматы конечно говно...
Диспенсер в старых NCR, Винкор подключается к компу при помощи COM порта. Для работы требуется спец ПО для тестирования диспенсера...

В современных банкоматах USB.
Тут вопрос в том что где сверлить- и как через дырку подключаться... И размер дырки...
 
[^]
ПифПаф
6.12.2016 - 09:49
0
Статус: Offline


Ярила

Регистрация: 20.07.16
Сообщений: 2517
Цитата (ALLEEXXEYY @ 6.12.2016 - 09:43)
Цитата (ПифПаф @ 6.12.2016 - 09:35)
У сбера как минимум три вида банкомата.
Какой из них сверлить то надо?

NCR 5877, 6676, 5886, более новая 66xx серия уже имеет защиту от такой хрени на уровне контроллера диспенсера (модуля выдачи). На перечисленные модели сейчас устанавливается аппаратная защита, которая при попытке подключения к шине тупо ложит питание диспенсера и системного блока.

(За мной уже выехали?)

За тобой выехали.
И за моим другом, которого интересовал этот вопрос.
Ну вы там держитесь©
gigi.gif
 
[^]
bukasa
6.12.2016 - 09:51
1
Статус: Offline


Приколист

Регистрация: 7.05.12
Сообщений: 377
Слышал эту схему, для операции подходят не все банкоматы, а только те где шлейфы проходят рядом с панелью (где собственно высверливаются отверстия), сбер плевал на безопасность банкоматов, и сигнализация если она даже установлена не сработает. Другие банки, которые больше заботятся об информационной безопасности, меняют стандартные пароли администратора в операционной системе на более сложные, что значительно усложнит (а то и предотвратит) работу мошенников, и дополнительно ставят паутину, подключенную к сигнализации, именно в этих местах, возле шлейфов.
 
[^]
triff
6.12.2016 - 09:52
2
Статус: Offline


Приколист

Регистрация: 16.09.14
Сообщений: 217
bravo.gif Аплодирую стоя! bravo.gif
Желаю умельцам хорошо отдохнуть!!
 
[^]
Allexptsk
6.12.2016 - 09:52
2
Статус: Offline


Юморист

Регистрация: 22.01.13
Сообщений: 525
за 15 секунд выдать всю имеющуюся наличку банкомат никак не сможет.. пачка просто не пролезет в окошко выдачи. а выдавать потоком (типа как в кино из банкомата веер денег вылетает) в реальности банкоматы не приспособлены. Они сначала должны пачку набрать, а потом ее выдать в окошко (презентер) всю сразу. Так что максимальная разовая сумма будет тысяч 100... За 15 секунд ну раза два можно успеть снять.. не больше.. А чтоб всю наличку таким образом вытянуть придется минут 5-10 простоять у банкомата.. А если учесть что по правилам безопасности банкоматы оснащаются видеокамерами то это палево еще то... так что чет не очень верится..
 
[^]
ALLEEXXEYY
6.12.2016 - 09:54
1
Статус: Offline


Шутник

Регистрация: 6.12.14
Сообщений: 48
Цитата (ITANKLYAYN @ 6.12.2016 - 09:48)
Чоза брет я только прочитал?
В какой аппарат засунут 5 лямов?
Это 10!!! 10 карл пачек 5 тысячных купюр,+ в купюропремник кладут и купюры другого номинала...

Емкость кассеты NCR - 2000 листов, кассет 4, допустим купюрность 100, 500, 1000, 5000 и максимальная загрузка:

100*2000= 200 000
500*2000= 1 000 000
1000*2000= 2 000 000
5000*2000=10 000 000

Итого: 13 200 000 (Тринадцать миллионов двести тысяч)
 
[^]
Loki777
6.12.2016 - 09:55
0
Статус: Offline


Ярила

Регистрация: 3.03.09
Сообщений: 1112
Как то сложно все, проще вскрыть замок и выдрать купюроприемник из валидатора, с баблом.

Это сообщение отредактировал Loki777 - 6.12.2016 - 09:55
 
[^]
prosvet
6.12.2016 - 09:58
1
Статус: Offline


Ярила

Регистрация: 26.04.14
Сообщений: 5291
Цитата (Narian @ 6.12.2016 - 09:44)
Ладно предположим он грамотно просверлил и подключился.
Но остальные то препоны как обошел? Да хоть те же элементарные ключи (не электронные, которые к слову тоже где то надо стырить, а механические)

о чём вы говорите ? Какие протоколы и суперзащиты ?
Если даже узбеки!!! узбеки!!! прикалывались над банкоматами и терминалами, засовывая в них ксероксы с накленными кусочками настоящих рублей...
в тут вааще анекдот


какие видятся меры - не ставь банкомат с миллионами рублей где попало без охраны... не хрен по ночам банкомату работать... ночью банкомат должен спать.
 
[^]
ALLEEXXEYY
6.12.2016 - 09:58
2
Статус: Offline


Шутник

Регистрация: 6.12.14
Сообщений: 48
Цитата (Allexptsk @ 6.12.2016 - 09:52)
за 15 секунд выдать всю имеющуюся наличку банкомат никак не сможет.. пачка просто не пролезет в окошко выдачи. а выдавать потоком (типа как в кино из банкомата веер денег вылетает) в реальности банкоматы не приспособлены. Они сначала должны пачку набрать, а потом ее выдать в окошко (презентер) всю сразу. Так что максимальная разовая сумма будет тысяч 100... За 15 секунд ну раза два можно успеть снять.. не больше.. А чтоб всю наличку таким образом вытянуть придется минут 5-10 простоять у банкомата.. А если учесть что по правилам безопасности банкоматы оснащаются видеокамерами то это палево еще то... так что чет не очень верится..

Максимальная пачка 40 листов. Это вшито на уровне контроллера. Набирается пачка (одна) при идеальном состоянии диспенсера, если нет пробелов при наборе, около 15 сек. Так что ты прав.
 
[^]
NewLegenda
6.12.2016 - 09:58
2
Статус: Offline


Лис Мёбиуса

Регистрация: 1.02.15
Сообщений: 3238
Хотелось бы послушать по случаю сторонников единой электронной базы даных на граждан и поклонников личных документов gigi.gif

А вообще тревожный сигнал для власти: ещё не все граждане отупели, лишились воли и решительности и они еще понимают с кого спрашивать то что украдено
 
[^]
ALLEEXXEYY
6.12.2016 - 10:01
0
Статус: Offline


Шутник

Регистрация: 6.12.14
Сообщений: 48
Цитата (Loki777 @ 6.12.2016 - 09:55)
Как то сложно все, проще вскрыть замок и выдрать купюроприемник из валидатора, с баблом.

Позанудствую. Валидатор это часть купюроприемника, которая отвечает за распознавание и проверку подлинности купюр,так что выдрать купюроприемник из валидатора не получится.
 
[^]
iVaRela
6.12.2016 - 10:03
-1
Статус: Offline


Весельчак

Регистрация: 19.11.15
Сообщений: 127
Если внутри банкомата установлена обычная материнская плата, то достаточно добраться до любого ее USB-разъема, хоть до заднего, хоть до гребенки на самой плате... Подключаем USB-хаб, а через него клавиатуру и флешку с самописной утилиткой.
Дальше утилита подключается по RS232 к диспенсеру банкнот и через какой-нить CashCode протокол просит его выдать купюры...
Если люди дружат с электроникой, вместо клавиатуры и флешки можно и самопальное HID-устройство прицепить, с ним ещё быстрее можно все сделать...

Вообще странно, что в банкоматах не предусмотрено какой-то физической блокировки на случай вскрытия, ну, например, сработал датчик вибрации, включил тревогу и пережег перемычку питания где-нить в диспенсере...
 
[^]
stohuev
6.12.2016 - 10:10
-2
Статус: Offline


Ярила

Регистрация: 11.03.11
Сообщений: 7769
Цитата (Dewrin @ 5.12.2016 - 23:24)
В кои веки не Сбербанк кого-нибудь поимел...

тот самый момент, когда ты на стороне преступников)))
Сбер не обеднеет. А то привыкли, что могут пенсионеров да студентов иметь, а тут им засадили, причем без вазелина.
 
[^]
naBJIyLLIa
6.12.2016 - 10:10
1
Статус: Offline


Приколист

Регистрация: 4.08.15
Сообщений: 266
герман греф в костюме злоумышлеников проверял шифрование банкоматов сбербанка
 
[^]
ottoshtirlic
6.12.2016 - 10:10
1
Статус: Offline


Ярила

Регистрация: 6.06.12
Сообщений: 2893
Цитата (Yapsprosil @ 5.12.2016 - 23:28)
Интересно, а номера купюр выдаваемых банкоматом, фиксируются?

Фиксируются. Только фиксируется номер карты и выданные купюры. А тут карты не было, если был взлом. Но тогда надо из заложенных, если фиксировали, вычесть выданные по картам, получим украденные. Но если это храниться только на банкомате, то грабители догадались логи почистить.
Не знаю ведут ли центральные журналы учета купюр, в нашем распиздяйбанке может и не ведут. )
 
[^]
LLITEKEP
6.12.2016 - 10:12
1
Статус: Offline


Юморист

Регистрация: 22.12.11
Сообщений: 406
так вот как активируются бонусы от сбербанка я емаввротсеть доебываю cheesy.gif Аесть видео как они активируют ?
 
[^]
Tohta
6.12.2016 - 10:12
3
Статус: Offline


Ярила

Регистрация: 22.04.14
Сообщений: 1233
Уважуха, красавцы..., что еще придумаем?
Это обыкновенные ворюги! И этим все сказано и место им на нарах!
Поощряете преступность, а потом такие удивляемся, что она нас лично задела или у нас украли или ограбили!
Это, как во времена развала СССР: поливали грязью и уничтожали социализм, как систему, надеясь сохранить государство! не сохранили....
 
[^]
macgugo
6.12.2016 - 10:14
0
Статус: Offline


АФРИКА

Регистрация: 8.12.13
Сообщений: 5634
Еще раз зарплату инкассаторам задержите, вам ваще п*зда!
Гыыыыыы.... С не плохих историй утро начинается.
 
[^]
Salagin
6.12.2016 - 10:15
0
Статус: Offline


Ярила

Регистрация: 22.12.12
Сообщений: 7019
ALLEEXXEYY
Цитата
Емкость кассеты NCR - 2000 листов, кассет 4, допустим купюрность 100, 500, 1000, 5000 и максимальная загрузка:

100*2000= 200 000
500*2000= 1 000 000
1000*2000= 2 000 000
5000*2000=10 000 000

Итого: 13 200 000 (Тринадцать миллионов двести тысяч)

Спасибо. Зачем то записал hz.gif
iVaRela
Цитата
Если люди дружат с электроникой, вместо клавиатуры и флешки можно и самопальное HID-устройство прицепить, с ним ещё быстрее можно все сделать...

Нахрена HID? На нижнем уровне usb достаточно простой протокол (com порт).
Париться там еще с клавами. МК (к примеру) шлет последовательность в порт и всё, девайс на конце шлейфа выполняет. Другое дело, если девайс имеет свой модуль шифрования, с динамическими ключами, тады ой. Но такие модули и стоить будут, а цена банкомата устремится в космос.
 
[^]
ALLEEXXEYY
6.12.2016 - 10:15
2
Статус: Offline


Шутник

Регистрация: 6.12.14
Сообщений: 48
Цитата (AnatolZ @ 6.12.2016 - 09:48)
Прикол в том что примерно такое действие я предсказывал в 2005 году :) Когда работал в Сбере... Но Тогда стационарные банкоматы были защищены получше...  Да и датчик типа Шорох стояла на передней панели техзоны... Офисные банкоматы конечно говно...
Диспенсер в старых NCR, Винкор подключается к компу при помощи COM порта. Для работы требуется спец ПО для тестирования диспенсера...

В современных банкоматах USB.
Тут вопрос в том что где сверлить- и как через дырку подключаться... И размер дырки...

Через COM подключаются только MCRW (картридер), чековый и журнальный принтера (если журнал не переведен на электронную запись событий). Диспенсер на старых NCR работает от разъема на плате SSPA по специализированной SDC-шине, к котоой молодчики и подключались. И не забывай, что во-первых, для спец ПО нужны ключи расширенной диагностики, но это решаемо, во-вторых, для включения выдачи наличных из диагностической программы нужно иметь доступ в сейф, для изменения положения переключателя на контроллере и положения касеты. Своего рода авторизация. Т.е. сейф открыт, доступ есть - работай, диагностируй, чини. По поводу шороха, не факт, что он сработает при сверлении пластика, иначе от вибрации при работе диспенсера сигналка орала-бы при каждой выдаче.
Насчет дырки я уже объяснил, сверлится коронкой дырка возле EPP-клавиатуры (та, где пин набираешь), и к шине которая к ней идет через прокол шлейфа цепляется BlackBox.

Это сообщение отредактировал ALLEEXXEYY - 6.12.2016 - 10:19
 
[^]
NiggazBrat
6.12.2016 - 10:16
5
Статус: Offline


Юморист

Регистрация: 27.06.15
Сообщений: 550
посоны, это работает! Я только что прохерачил перфоратором свой системник и засунул в дырку проводок юсб. Запустил батник start /abovenormal /MAX "C:\Program Files\CASH\GIVEALL.EXE"
ECHO HELLO GREF
и через 10 минут ко мне уже ломились ЧОПовцы! Вопщем, пишу с параши в сизо. АУЕ, и вечер в хату!
П.С. - сверлил коронкой по металлу на 18 , юсб - зарядка от ноклы. Торопитесь, пока сберовская СБ еще не исправила эту уезвимость!

Это сообщение отредактировал NiggazBrat - 6.12.2016 - 10:20

Шифр Сбербанка стал фокусом потрошителей
 
[^]
ramvivat
6.12.2016 - 10:18
-2
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 3485
Цитата (angryworm @ 5.12.2016 - 23:34)
порассуждаем...
1) для сбера урон копеечный, к тому же бабки вернут по страховке скорей всего

2) по результатам анализа могут захотеть вносить модернизацию в конструкцию "ящиков" и в ПО. Деньги можно потратить немалые.

3) парк банкоматов в отделениях, которые хакнули, одинаковый. Ненавязчивый намек на то, что банкоматы определенного производителя - го..но! Поэтому, вероятно вместо п.2) подумают о замене всего парка банкоматов определенного производителя, чем еще больше поднимут уровень гешефта и откатинга.

поглядев мысленно назад, в историю я вижу три буквы ЭКС.
в свое время совершались эксы - экспроприации в целях революции. по сути те же грабежи, но грабежи для дела. отъем наворованного.
остается надеяться что это работал просто ворюга и он работал для себя. но чевойто я сумлеваюся.

и вот почему - сумму такую в банк класть - можно попалиться. а на финансирование нехороших дел разным проходимцам которых тоже не жалко если поймают их в момент изпользования грязных денег - тоже не жалко. они свое черное дело сделали. могут гулять смело на все четыре стороны. хоть к черту на сковородку.
что можно купить за черный нал на такую сумму - дело идет о почти 10 лямах. машину? квартиру? шальные деньги добра не приносят - их надо потратить на шальное дело.
близится 2017 год. к тому же год петуха, если склероз не врет.
так что я думаю ФСБшники сейчас роют землю чайными ложками.

и если работать ФСБшники будут плохо то всплывут эти денежки где-то терактами. ибо загадка тайной комнаты одного министра оказалась разгадана. а денег на финансирование нехороших дел где-то искать надо. а банкомат - это кошелек валяющийся на дороге, надо его только поднять.
и радующиеся такому "удачливому вору" по сути хлопают тому что они в одночасье могут оказаться жертвой теракта.
и я очень надеюсь воришку поймают. очень этого бы хотел.

проведу аналогию - да-да радостные хлопальщики - это те самые моргальщики на дороге что сперва предупреждают о засаде ГИБДДшников а потом оказываются в статсводках в графе пострадавших в замесе.

Это сообщение отредактировал ramvivat - 6.12.2016 - 10:23
 
[^]
Rijick
6.12.2016 - 10:21
1
Статус: Offline


Ярила

Регистрация: 10.08.11
Сообщений: 2539
зелень за рукожопие! bravo.gif
 
[^]
Tenshinur
6.12.2016 - 10:22
0
Статус: Offline


Кто тут?

Регистрация: 15.01.13
Сообщений: 3804
Цитата (angryworm @ 5.12.2016 - 23:34)
порассуждаем...
1) для сбера урон копеечный, к тому же бабки вернут по страховке скорей всего

2) по результатам анализа могут захотеть вносить модернизацию в конструкцию "ящиков" и в ПО. Деньги можно потратить немалые.

3) парк банкоматов в отделениях, которые хакнули, одинаковый. Ненавязчивый намек на то, что банкоматы определенного производителя - го..но! Поэтому, вероятно вместо п.2) подумают о замене всего парка банкоматов определенного производителя, чем еще больше поднимут уровень гешефта и откатинга.

Угадай сколько таких банкоматов уже стоит ? Если они покатаются по всей московской области, то сразу в список форбс могут попасть.
Еще один момент, как отмыть огромное количество денег? В налоговой не поверят что ты выиграл приз или заработал честно. А значит дорогие вещи, как квартиры или машины нельзя покупать. Я бы на их месте часть денег вложил бы в акции. На другую часть построил бы дом, процесс не быстрый и претензий обычно нет, так как земля - частная собственность.
 
[^]
Fedor1978
6.12.2016 - 10:23
1
Статус: Offline


Ярила

Регистрация: 11.02.14
Сообщений: 6945
Цитата (Dewrin @ 5.12.2016 - 23:24)
В кои веки не Сбербанк кого-нибудь поимел...

да не ссы, простые люди и вернут щас эти 13 лямов, через новые всевозможные уловки и наебки
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 70161
0 Пользователей:
Страницы: (10) « Первая ... 4 5 [6] 7 8 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх