Шифр Сбербанка стал фокусом потрошителей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 7 8 [9] 10   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
yume71
6.12.2016 - 14:21
0
Статус: Offline


Балагур

Регистрация: 30.09.11
Сообщений: 987
Цитата (angryworm @ 5.12.2016 - 23:34)
порассуждаем...
1) для сбера урон копеечный, к тому же бабки вернут по страховке скорей всего

Мелочь, а приятно rulez.gif cheer.gif
 
[^]
GremlinFromV
6.12.2016 - 14:24
0
Статус: Offline


Шутник

Регистрация: 27.05.15
Сообщений: 54
100% прокол ЧОПа! При монтаже охранной сигнализации внутри банкомата, кроме обычных датчиков открытия дверей сейфа и наклона, устанавливают еще вибрационный извещатель - это датчик, который срабатывает на дрель (попытку сверления). Также должен быть установлен пожарный и газовый датчик. При любой сработке датчика должна на несколько минут включиться сирена, которая привлечет внимание!

Не с тем ЧОПом Сбербанк заключил договор! Раньше вневедомственная охрана (ОВО) в составе МВД лучше работала. Там четко выполняли приказ, согласно которому охраняемый объект должен иметь определенный уровень технической укреплённости, иначе объект просто не возьмут под охрану.
 
[^]
Tornador
6.12.2016 - 14:42
4
Статус: Offline


Шутник

Регистрация: 6.12.16
Сообщений: 66
Кому интересно увидеть фото просверленного банкомата, то заходите на rus.delfi.ee.
Заходите в раздел Криминал , 1 декабря 2016 года была попытка взлома банкомата гражданином Украины. Так что в Питере вполне может быть тоже их работа.
 
[^]
Горожанин
6.12.2016 - 15:09
0
Статус: Offline


Ярила

Регистрация: 24.01.13
Сообщений: 1549
Это Microsoft разбушевались, обновление до W10 не проходит: biggrin.gif
Цитата
Как уже было сказано, стандарт XFS разработан в Microsoft – это объясняет, почему до сих пор на многих банкоматах стоит Windows XP. Примерно год назад, на начало 2014 года, 95% всех банкоматов в мире работало под управлением Windows XP. При этом поддержка данной ОС закончилась в апреле 2014 года. То есть на банкоматах, которые управляются Windows XP, огромное количество уязвимостей, которые уже никогда не будут устранены.

И ещё много интересного про "безболгарочный" взлом банкоматов по ссылке.
 
[^]
Imbaa
6.12.2016 - 15:13
0
Статус: Offline


Ярила

Регистрация: 31.08.10
Сообщений: 5365
Грамотно спланировано, ничего не скажешь.
 
[^]
Rayderman
6.12.2016 - 15:23
0
Статус: Offline


Весельчак

Регистрация: 4.07.12
Сообщений: 152
Самый неудачный взлом сейфа:
https://www.youtube.com/watch?v=34YM_NSMtLQ


По словам жителя города, работающего охранником, запись, снятая с камер наружного наблюдения и выложенная на YouTube, была сделана 6 декабря около 2 часов ночи.

- Троица мужчин приехали на место на «Шевроле Нива», которую оставили на запрещенном для стоянки месте. Пока они пытались взломать сейф, проезжающий мимо эвакуатор остановился, погрузил их авто и уехал. При этом взломщикам удалось вскрыть сейф при помощи специальных веществ. В любом случае, они остались без машины, - рассказал охранник.

http://prokazan.ru/adverting/view/1332

Это сообщение отредактировал Rayderman - 6.12.2016 - 15:27
 
[^]
tubdoc62
6.12.2016 - 15:23
1
Статус: Online


Кот-Обормот

Регистрация: 11.11.11
Сообщений: 32884
- Когда ты четко чуешь, что думает народ... Короче ставлю на Dewrin
agree.gif При том, что перекрестил обоих !!

Это сообщение отредактировал tubdoc62 - 6.12.2016 - 15:24

Шифр Сбербанка стал фокусом потрошителей
 
[^]
chirkoffan
6.12.2016 - 15:53
0
Статус: Offline


Хохмач

Регистрация: 7.07.15
Сообщений: 789
молодцы хуле. аккуратно. быстро. четко. и сдулись... прям рад за них
 
[^]
vistador
6.12.2016 - 16:04
-1
Статус: Offline


Отец русского телевизора

Регистрация: 28.06.09
Сообщений: 8334
Цитата (РэндиМорж @ 5.12.2016 - 23:33)
Это вам, суки, за нечеловеческий процент на потребительский кредит!

В конечном итоге процентная ставка будет еще увеличена чтобы скомпенсировать эти "издержки банковского производства"
 
[^]
bulldozerrr
6.12.2016 - 17:55
0
Статус: Offline


Ярила

Регистрация: 14.04.15
Сообщений: 4357
Цитата (angryworm @ 6.12.2016 - 08:15)
Цитата (Strangerr @ 5.12.2016 - 23:58)
Цитата (angryworm @ 5.12.2016 - 23:51)
Цитата (61brg @ 5.12.2016 - 23:43)
Цитата (angryworm @ 5.12.2016 - 23:34)
порассуждаем...
1) для сбера урон копеечный, к тому же бабки вернут по страховке скорей всего

2) по результатам анализа могут захотеть вносить модернизацию в конструкцию "ящиков" и в ПО. Деньги можно потратить немалые.

3) парк банкоматов в отделениях, которые хакнули, одинаковый. Ненавязчивый намек на то, что банкоматы определенного производителя - го..но! Поэтому, вероятно вместо п.2) подумают о замене всего парка банкоматов определенного производителя, чем еще больше поднимут уровень гешефта и откатинга.

В принципе, управляющий комп можно спрятать в сейф, однако процесс обслуживания усложнится, т.к. сейф просто так, от простого хочу не вскрывают - его должны сначала выгрузить инкассаторы. При этом СБер такая контора, которая на это правило забить не сможет.

Я в общем вел к тому, что очень подозрительно вся эта история выглядит. Как будто "выпиливают" конкурента.

Это вряд ли. Большинство банкоматов устроено принципиально одинаково - разница в лотках выдачи/приёма купюр да в расположении кнопок. Самая защищённая часть - кассеты с баблом. Второе - сам корпус. Но если корпус открыт/вскрыт, доступ к компу (а там обычные писюки в подавляющем количестве случаев, сейчас в большинстве своём с виндой, раньше нередко была полуось) ничем не затруднён. А, имея физический доступ к винде, заставить её делать что тебе нужно - не проблема, особенно если перед этим потренировался в теплых условиях.

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Тут какбы сначала надо в сеть попасть, а это значительно труднее. Что назыаается "на сайте" хакнуть комп значительно проще, но и тут должны быть программно-аппаратные блокировки. Скорей всего какие-нибудь китайские товарищи проломили ценой своего "бабкомета" рынок и внедрились в сбер. А на рынке банкоматов есть глобально два игрока - это NCR и Wincor. Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте". Ну и вот - приехали ушлые ребята и быстро продемонстрировали, что сие творение кЕтайских мастеров - развод и наебалово.

У сбера еще хуева гора наутилусов. Корейских. Но про их хаки кряки я не слышал. Про уязвимости наутилусов не знаю. Есть уязвимости у большого дуэта как раз. Но подробностей не будет. Нехуй. Ибо уголовщина.
 
[^]
bulldozerrr
6.12.2016 - 17:56
-1
Статус: Offline


Ярила

Регистрация: 14.04.15
Сообщений: 4357
Цитата (vistador @ 7.12.2016 - 00:04)
Цитата (РэндиМорж @ 5.12.2016 - 23:33)
Это вам, суки, за нечеловеческий процент на потребительский кредит!

В конечном итоге процентная ставка будет еще увеличена чтобы скомпенсировать эти "издержки банковского производства"

Не пости хуету! Банкомат застрахован.
 
[^]
Lovable
6.12.2016 - 18:46
0
Статус: Offline


Весельчак

Регистрация: 13.07.13
Сообщений: 166
Как сказал мне один инженер АСУ:
Какие на*уй коды, программирование и прочее, там что нету контроллера, аппаратного, который управляет автоматикой gigi.gif gigi.gif gigi.gif

 
[^]
Tornador
6.12.2016 - 18:49
1
Статус: Offline


Шутник

Регистрация: 6.12.16
Сообщений: 66
фото вырезанной дыры

Шифр Сбербанка стал фокусом потрошителей
 
[^]
Tornador
6.12.2016 - 18:55
1
Статус: Offline


Шутник

Регистрация: 6.12.16
Сообщений: 66
Джентельменский набор
http://rus.postimees.ee/3931177/foto-v-tal...aty-vydat-dengi

Шифр Сбербанка стал фокусом потрошителей
 
[^]
evg489
6.12.2016 - 18:59
0
Статус: Offline


несу хуйню в массы

Регистрация: 10.07.09
Сообщений: 14510
Цитата (maze34 @ 6.12.2016 - 00:07)
"молодцы!", "красавцы!", "кради у Сбербанка", "вот вам, суки, за нечеловеческий процент по потребкредиту"

... "воруй, убивай, еби гусей"

перепись быдла на ЯПе открыта. вот и посмотрим, какова статистика "быдло vs нормальные, цивилизованные люди" на этом ресурсе.

вор у вора шапку украл
А радость у людей от того, что хоть кто то смог поиметь систему , имеющую всех нас
 
[^]
Чегеваров
6.12.2016 - 19:00
0
Статус: Offline


Ярила

Регистрация: 8.02.16
Сообщений: 2736
Цитата (Dewrin @ 5.12.2016 - 23:24)
В кои веки не Сбербанк кого-нибудь поимел...

Банк никогда не будет в убытке. Отыграется десятой долей процента на своих вкладчиках и ипотечниках. Да мало рычагов чтоль? cool.gif
 
[^]
FreeziOMG
6.12.2016 - 19:07
0
Статус: Offline


Украл, выпил, в тюрьму! Романтика!

Регистрация: 26.01.14
Сообщений: 1936
У меня в личном архиве имеются такие фотки, приходилось такие банкоматы списывать, дырявые, но скажу по секрету, такая процедура была возможно лишь на определенной моделе, у которой шлейф расположили по дибильному :)
 
[^]
Gukovchanin
6.12.2016 - 19:07
0
Статус: Offline


Юморист

Регистрация: 15.10.16
Сообщений: 457
ну чо, нагнули )
 
[^]
rzhaviibog
6.12.2016 - 19:11
0
Статус: Offline


Весельчак

Регистрация: 3.07.15
Сообщений: 145
Ну вы там знайте мужики, народ с вами!!!
 
[^]
Stavka100
6.12.2016 - 19:14
0
Статус: Offline


Балагур

Регистрация: 17.07.15
Сообщений: 899
судя по поведению и внешнему виду, кто их обслуживает тот и писдит smile.gif
 
[^]
jusi
6.12.2016 - 19:26
0
Статус: Offline


Ярила

Регистрация: 29.03.12
Сообщений: 7340
выложили бы все данные, что бы в одну ночь по всей стране провернуть. Вернуть то, что в 90-х у людей украли. эх, мечты.
 
[^]
geloole
6.12.2016 - 19:39
0
Статус: Offline


Шутник

Регистрация: 24.12.12
Сообщений: 54
Цитата (Kytx @ 6.12.2016 - 00:31)
Цитата (angryworm @ 6.12.2016 - 00:15)

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте".

если ты имеешь доступ к электромеханической части и знаешь какие контакты замкнуть (или какой сигнал подать) на исполнительную часть, тебе пофиг на ПО шифрование моноторинг порты и тд. нафиг эти заморочки не нужны. в конце этой сложной системы тупо стоит электромотор с релюшкой, вот он тебе и нужен :)
я упрощаю конечно

а разьем там тупо гребенка, причем ты заранее знаешь какая и что на какой ноге

Наивные... Ну прямо как дети... Да, достаточно просверлить дырку в нужном месте, потом замкнуть два синих провода, и банкомат заплюет вас деньгами... Вы голливуда пересмотрели.. В плане угона наикрутейших тачек... Там тоже рвут проводку и зубами замыкая красный и синий заводят любую тачку..
 
[^]
Sucpak
6.12.2016 - 19:50
0
Статус: Offline


Приколист

Регистрация: 9.12.15
Сообщений: 332
Общее мнение понятно ...

Шифр Сбербанка стал фокусом потрошителей
 
[^]
ramvivat
6.12.2016 - 21:25
0
Статус: Offline


Ярила

Регистрация: 12.08.13
Сообщений: 3485
Цитата (Warq @ 6.12.2016 - 10:38)
Цитата (Spiser @ 6.12.2016 - 08:36)
бред какойто. Допустим что это USB разьем, и драйвера установятся (идеальный случай) на то устройство, которое грабитель впихнул. Значит это устроиство давольно широко распространено. Про спец оборудование даже говорить не буду. ТК обычный сканер штрих-кода иногда установить ебля с греблей.  Не верю я в этот бред. Какое-то дешевое кино про суперкулхацкеров.

Не бред.
Скорее всего грабители, просверлив корпус, вставили обычную флешку, на которой записана программа тестирования устройств банкомата. Одной из функций этой проги является тестирование диспенсера (устройства выдачи банкнот) - в т.ч. функции выдачи денег. Обычно ремотники при тестировании в кассеты закладывают бумагу, имитирующую купюры, но т.к. это "незпланированное тестирование", банкомат выдал настоящие деньги.

ок. но разрешиь изполнять autorun.inf на флешке - это надо быть мегадебилом.
я на домашнем компе на флешевый авторан никогда управление не передаю. когда работал ходячим эникейщиком - тоже стандартной настройкой был запрет авозапуска с переносных носителей.
или человеком настолько крепко уверовавшим в крепость металла из которого изготовлен корпус банкомата.

без этого - вопрос - если не было с ними клавиатуры с которой отдавались команды на запуск авторана - КАК черт возьми запустить авторан с флешки если клавиатура - простой нумпад?
разтолкуйте дебилу, каковым я себя начинаю чувствовать после всех этих разглагольствований, КАК запустить с флешки софт не манипулируя ни мышкой ни клавиатурой? я так сильно отстал от жизни?

ну я так думаю что возможно есть на рынке такая клава проводная USB со встроенным USB портом и встроенным тачпадом. продаваны компутерных аксессуаров - откликнитесь плиз. Тогда флешку тыкай в клаву клаву в USB порт который открывается после высверливания дырдочки и открываем аукцион неслыханной щедрости и оказываемся единственным победителем.

но флешка без клавы и чтоб с нее запустился авторан - админ должен быть мегадебилом, иметь квалификацию хуже чем у простого эникея.

Боже спаси нас от дебилов - хочется воскликнуть в таком разе. воистину!
 
[^]
rrkalimullin
6.12.2016 - 21:30
0
Статус: Offline


Хохмач

Регистрация: 2.10.12
Сообщений: 677
Цитата (tihiy76 @ 6.12.2016 - 01:23)
уволенные сотрудники, спецы по банкоматам, не?

Обычные программисты, такие, как я.
И да, программный код для выдачи всего остатка у меня имеется. Продам недорого. Вместе с интерфейсным разъёмом для диспенсера банкнот.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 70161
0 Пользователей:
Страницы: (10) « Первая ... 7 8 [9] 10  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх