СберШифт: пять раз нажимай и в систему попадай

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 5 6 [7]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
dlrex
26.12.2017 - 21:57
1
Статус: Online


Инженегр

Регистрация: 24.11.13
Сообщений: 10250
Цитата (VampirBFW @ 26.12.2017 - 12:12)
То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?

Если дверь сейфа не закрыта, то это не значит что деньги можно брать. Как-то так.

Это сообщение отредактировал dlrex - 26.12.2017 - 21:58
 
[^]
lumy
26.12.2017 - 21:58
0
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Цитата (Poncik @ 26.12.2017 - 16:12)
Прикольно. А "косынку" можно по быстрому разложить???

Можно. наблюдал, правда не интересовался как он до нее добрался.Правда не сбер, но сути не меняет.
 
[^]
lumy
26.12.2017 - 22:05
0
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Цитата (KOHb @ 26.12.2017 - 18:48)
Цитата (evgenyk @ 26.12.2017 - 19:46)
Ни разу не видел банкомата с qwerty-клавиатурой. Только цифровая. Может это отладочный банкомат?)

Это для оплаты платежек всяких, квитанций и штрафов.

Прально, есть такие- он и банкомат и терминал 2в1
 
[^]
Alexxan
27.12.2017 - 00:06
0
Статус: Offline


Юморист

Регистрация: 24.02.09
Сообщений: 555
Цитата
Вот инетерестно. Нас ебут законами за соблюдение персональных данных. А почему сбер не ебут за настолько грубые нарушения закона о защите информации? Или сбер нельзя, он весь зеленый? То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?


А какой закон о защите информации сбер нарушил? Вы наверное о 152-ФЗ "О персональных данных"? Так Вы ещё получите через банкомат доступ к ним... Сбер кстати, не защищаю не разу. Закрыл в нём все счета ещё пол года назад, крахоборы. А по теме стоит признать тот факт, что подобная фича может вывести из рабочего состояния банкомат, вот это очень неприятно. И побредёт теперь бабушка из-за таких действий, снимать свою пенсию в другой банкомат, километра так за 3. Одно радует, учитывая встроенные камеры найдут шутника быстро. Хотя забыл... Это же Сбер! Даже париться не будут. Им всё пох.
 
[^]
Carev80
27.12.2017 - 00:15
0
Статус: Offline


Ярила

Регистрация: 26.10.11
Сообщений: 2806
Цитата (VampirBFW @ 26.12.2017 - 10:15)
Цитата (Swagman @ 26.12.2017 - 10:13)
Ctrl+alt+delete не пробовал?

пробовал, заблочить это у них мозгов хватило.

Каким образом ты пробовал, если на этой клавиатуре нет клавиши del? blink.gif
 
[^]
Агрика
27.12.2017 - 00:29
0
Статус: Offline


Весельчак

Регистрация: 2.11.17
Сообщений: 112
Цитата (VampirBFW @ 26.12.2017 - 10:12)
посоветовала позвонить инкассаторам

Сука бля ору!!! Инкассаторы то чем помогут? lol.gif
 
[^]
FreeziOMG
27.12.2017 - 00:59
0
Статус: Offline


Украл, выпил, в тюрьму! Романтика!

Регистрация: 26.01.14
Сообщений: 1936
Цитата (VampirBFW @ 26.12.2017 - 10:12)
Вот инетерестно. Нас ебут законами за соблюдение персональных данных. А почему сбер не ебут за настолько грубые нарушения закона о защите информации? Или сбер нельзя, он весь зеленый? То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?

Полдучишь чужие деньги - присвоение чужого имущества, долбоеб.
А то что панель не скрылась, так это банальнеая хуета, там ничего не установить, не удалить, там все, абсолютно все под запретом. Под админом то и многого не сделаешь.
Там еще антивирус стоял раньше SCCUS, носорог, сейчас каспер, так эти ребята блокируют ВСЕ.
выдыхай.
 
[^]
Rumorukato
27.12.2017 - 01:06
0
Статус: Offline


Таки снова студент

Регистрация: 10.05.11
Сообщений: 153
Тут недавно пугали "Котлет мэйкером"
программно-аппаратной примочкой для перехвата низкоуровневого управления.
продавалось это вроде бы в даркнете (ну а где ж ещё? :) ) и состояло из ноутбука, юсб-хаба и удлинителя с юсб-разъёмом. Нужно было сковырнуть верхнюю панельку (не некоторых Винкорах она ТУПО на защёлках, хотя может и хватило ума пофиксить) и вуаля- открывался доступ к гнезду юсб.
Дальше дело техники- эксплоит, калькулятор, опрос кассет и пурдж наличности.

Столило сначала около 5 тыров вечнозелёных.
но потом создатели отказались от аппаратных рассчётов и перешли на облачные вычисления(ноут должен быть подключён к интернету) , а вместо фиксированой оплаты стали брать проценты от украденной суммы.
Чессслово, я тогда от такого уровня монетизации прифигел слегка...
 
[^]
Crash71
27.12.2017 - 02:54
0
Статус: Offline


Ярила

Регистрация: 27.12.11
Сообщений: 5752
Цитата (Swagman @ 26.12.2017 - 10:13)
Ctrl+alt+delete не пробовал?

Ctrl+ Shift+ Esc приводит к тому же вызову диспетчера задач.
Похоже, надо USB порт искать, клаву воткнуть rulez.gif
 
[^]
Crash71
27.12.2017 - 02:57
0
Статус: Offline


Ярила

Регистрация: 27.12.11
Сообщений: 5752
У Джона Конора прокатывало cool.gif со сбербанка бабло снять gigi.gif

СберШифт: пять раз нажимай и в систему попадай
 
[^]
TEEN
27.12.2017 - 03:05
0
Статус: Offline


пламенный привет икспердам!

Регистрация: 1.08.13
Сообщений: 6046
Цитата (MaxDorf @ 26.12.2017 - 10:12)
хм.... а что дальше надо нажимать, чтобы банкомат сделал тр-р-р-р-р-р-р-р и выдал деньги без карты и всего прочего?

Главное - сначала отключить камеру и подождать, пока пройдет очередь из 10-15 человек. Потом уже делать тррррр, но как-нибудь не паля свою карту.
 
[^]
mblshkoblud
27.12.2017 - 04:28
1
Статус: Offline


Ярила

Регистрация: 16.12.15
Сообщений: 3891
Да не переживай ты так. Могло быть и хуже..

СберШифт: пять раз нажимай и в систему попадай
 
[^]
vitalis
27.12.2017 - 04:53
2
Статус: Offline


Шутник

Регистрация: 25.10.10
Сообщений: 56
На сколько я могу судить, сбер - это гигантская неповоротливая жопа.
Об этой "дыре" я сам лично сообщал в сбер лет 6-7 назад, когда стали появляться терминалы
С тех пор ничего не изменилось
Всем пофиг
Как я думаю, почему они не суетятся - банковское ПО, запущенное на терминале, автоматически забирает на себя фокус. Т.е. когда пытаешься запустить какую-то программу, она запускается, но интерфейс банковского ПО сразу же на переднем плане запускается и после этого уже пятикратный шифт не срабатывает
А если выгрузить банковское ПО, то терминал перезагружается
Однако, что мне удавалось:
Запустить диспетчер задач
Запустить командную строку
Запустить IE
Запустить блокнот
Выключить терминал
Если понять, как работает перехват в банковском ПО и что перезагружает терминал, то можно делов наделать
 
[^]
gskm
27.12.2017 - 09:53
1
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 3108
А вы знаете почему случаи воровства денег с банкоматов/терминалов именно программным способом единичны, ведь бывшие/нынешние сотрудники обслуживания таких устройств знают многое о его внутренней hard/soft структуре?
Как все таки легко некомпетентных в этом вопросе людей ввести в заблуждение такой "дырой в безопасности".
 
[^]
RA2FDR
27.12.2017 - 09:59
1
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 12129
Цитата (murawey @ 26.12.2017 - 09:52)
Для меня лично массовое использование не самой безопасной и дорогой *десктопной* (и давно уже не поддерживаемой) операционной системы в таком крупном учреждении является странным. За многие годы вполне можно было создать непробиваемую программную начинку на базе того же Linux.

Открою небольшой секрет - новая модель банкомата выходит несколько реже, чем новая операционная система. И на момент вывода на рынок той модели банкомата это была самая надежная и актуальная операционка. Производителем она и заложена. Чтобы ее самостоятельно заменить - требуются драйверы для всех специализированных проприетарных устройств. Кто это и на чьи средства будет делать, если и так все работает?
Все вышеизложенное нисколько не специфично для конкретно сбера. Это в любом банке так.

Это сообщение отредактировал RA2FDR - 27.12.2017 - 10:00
 
[^]
npegameJIb
27.12.2017 - 14:10
0
Статус: Offline


God MK3

Регистрация: 24.06.16
Сообщений: 1784
в 17ом хрю от десятки не отличать...
 
[^]
draf2007
27.12.2017 - 16:47
0
Статус: Offline


Весельчак

Регистрация: 19.08.14
Сообщений: 111
Мда)))) Да так то можно режим проверки банкомата запустить))) а дальше... Хм... посодют чего доброго))))

Это сообщение отредактировал draf2007 - 27.12.2017 - 16:47
 
[^]
VIAN
27.12.2017 - 16:51
0
Статус: Offline


добрый кечунезец.фонарщик

Регистрация: 21.02.15
Сообщений: 5743
трижды нажимал Да на первой картинке темы, пока не вкурил, что окно не "активно" alik.gif shum_lol.gif
 
[^]
mavrik177
27.12.2017 - 17:03
0
Статус: Online


Ярила

Регистрация: 6.09.16
Сообщений: 1400
Это не простая ХП, а ХП Эмбеддид.
В теории данный косяк недоступен к исправлению самим сбером.
По факту конечно исправить можно, но опять же повторюсь вопрос больше стоит адресовать интегратору банкомата и ПО.
Сбер получает получает "готовый" продукт.
Наличие стандартного графического интерфейса говорит о том, что образ операционной системы создавали или на отъебись или человек, у которого мало опыта, или сделали стандартный образ на все устройства, не предусмотрев наличие устройств с клавиатурой.

Все эти всплывания окон, реакция на горячие клавиши итд успешно блокируются еще на стадии создания образа. С точки зрения безопасности пользователь не должен знать и видеть, что за операционная система стоит. При прямых руках пользователь не увидит ни заставки, ни рабочего стола - сразу будет загружаться полноэкранное приложение самого терминала/банкомата.
 
[^]
KsaYdeR
28.12.2017 - 08:14
0
Статус: Offline


Шутник

Регистрация: 21.06.11
Сообщений: 53
школьники хакеры,забудьте про взлом,там все намного сложнее чем вы думаете. ))))))
 
[^]
NetFix
28.12.2017 - 08:16
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1579
Цитата (gskm @ 27.12.2017 - 09:53)
А вы знаете почему случаи воровства денег с банкоматов/терминалов именно программным способом единичны, ведь бывшие/нынешние сотрудники обслуживания таких устройств знают многое о его внутренней hard/soft структуре?
Как все таки легко некомпетентных в этом вопросе людей ввести в заблуждение такой "дырой в безопасности".

Сотрудникам обслуживания совершенно похуй на возможность взлома банкоматов\терминалов им платят деньги только за поддержку работоспособности автоматов, экспертами в области ИБ они так же не являются.
 
[^]
NetFix
28.12.2017 - 08:22
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1579
Цитата (mavrik177 @ 27.12.2017 - 17:03)
Это не простая ХП, а ХП Эмбеддид.
В теории данный косяк недоступен к исправлению самим сбером.
По факту конечно исправить можно, но опять же повторюсь вопрос больше стоит адресовать интегратору банкомата и ПО.
Сбер получает получает "готовый" продукт.
Наличие стандартного графического интерфейса говорит о том, что образ операционной системы создавали или на отъебись или человек, у которого мало опыта, или сделали стандартный образ на все устройства, не предусмотрев наличие устройств с клавиатурой.

Все эти всплывания окон, реакция на горячие клавиши итд успешно блокируются еще на стадии создания образа. С точки зрения безопасности пользователь не должен знать и видеть, что за операционная система стоит. При прямых руках пользователь не увидит ни заставки, ни рабочего стола - сразу будет загружаться полноэкранное приложение самого терминала/банкомата.

Достаточно просто заменить в реестре один параметр, explorer.exe на своё приложение, в приложении уже можно перехватывать нажатие на кнопку окошек и вызов деспетчера задач и говорить мол, что нужны полномочия, введите логин и пароль.
 
[^]
ballistik
28.12.2017 - 08:35
0
Статус: Offline


Ярила

Регистрация: 19.10.17
Сообщений: 1055
А у нас нету банкоматов с такой клавиатурой, так бы давно уже попробовал.


Я так понял, там есть и контрол, и альт, и шифт?
Так-то ещё CTRL+shift+escape может сработать (если в роли эскейпа cancel используется) или alt+tab. или alt+пробел.

Это сообщение отредактировал ballistik - 28.12.2017 - 08:39
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42227
0 Пользователей:
Страницы: (7) « Первая ... 5 6 [7]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх