Будущее наступило!, Мошеннические действия с банкоматами.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) 1 [2]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
qazxswq
12.12.2014 - 18:30
2
Статус: Offline


Приколист

Регистрация: 13.04.09
Сообщений: 262
Бесплатная утилита cureit для проверки ПО банкомата? Ну молодцы чо. Сэкономили как обычно. А я то думал там все серьезно
 
[^]
OFF8one
12.12.2014 - 18:35
2
Статус: Offline


Шутник

Регистрация: 2.05.13
Сообщений: 32
дык надо было образ снимать с винта еще с нелеченным вирем, и виртуалить, и смотреть куда идут попытки обмена траффиком, где то ж у него должен быть управляющий сервер, явно имеет место инжектирование, если бюллетени почитать с полгода назад было массово такое, там инжектировался код в библиотеки. а вабще, конечно, интересен сам способ заражения. на чем может проколоться такая вся из себя закрытая система как банкомат.
а какие беспроводные интерфейсы у банкомата есть? блюпуп\вифи ?
 
[^]
morze2003
12.12.2014 - 18:37
1
Статус: Offline


Пиздабол-теоретик

Регистрация: 3.09.14
Сообщений: 1636
Будущее? Еще во втором Терминаторе Джон Коннор так на мороженку зарабатывал...
 
[^]
Сантехxxник
12.12.2014 - 18:41
3
Статус: Offline


Я из Германии прибыть!

Регистрация: 19.11.12
Сообщений: 970
Цитата (silеncer @ 12.12.2014 - 18:00)
у меня есть смартфон. чо делать дальше ?

Чеши к банкомату, не забудь свою карту - вставишь, звони мне я тебе продиктую, что делать дальше! gigi.gif
 
[^]
MADBegb
12.12.2014 - 18:43
0
Статус: Offline


Мадведь

Регистрация: 4.07.13
Сообщений: 2343
Так и не понял, где прогу то качнуть?
 
[^]
denisej
12.12.2014 - 18:46
0
Статус: Offline


Весельчак

Регистрация: 14.10.13
Сообщений: 184
Обычно банкоматы подключены к внутренней сети банка, а не к интернетам. Хоть со смартфоном ходи вокруг него, хоть с планшетом.
 
[^]
miron86
12.12.2014 - 18:55
0
Статус: Offline


Балагур

Регистрация: 26.07.09
Сообщений: 833
Цитата
Сперва тоненькая пачка, видимо на проверку. После подтверждения получения начали выходить пачки по сорок листов.

По моему он физически больше 30ти купюр за раз не выдаёт upset.gif
 
[^]
МамаМылаРаму
12.12.2014 - 19:10
1
Статус: Offline


Балагур

Регистрация: 1.08.14
Сообщений: 970
Цитата (sia17 @ 12.12.2014 - 17:56)
интересненько что нет антивируса в банкомате?

Когда Каспер запросил обновления в 2008 году за все предыдущее время, а у Каспера была лайт- версия я *****

Добавлено в 19:11
Цитата (Сантехxxник @ 12.12.2014 - 18:41)
Цитата (silеncer @ 12.12.2014 - 18:00)
у меня есть смартфон. чо делать дальше ?

Чеши к банкомату, не забудь свою карту - вставишь, звони мне я тебе продиктую, что делать дальше! gigi.gif

CRV не забудь спросить gigi.gif
 
[^]
Militrain
12.12.2014 - 19:22
0
Статус: Offline


Феникс

Регистрация: 15.12.12
Сообщений: 101
Цитата (OmonRa1982 @ 12.12.2014 - 17:54)
Пруфа не будет... Уж извините.

А проникли то как? Всяко через вайфай спот банкомата. Больше возможности нет. Логи спота что говорят? Трафик?
 
[^]
syshell
12.12.2014 - 19:34
0
Статус: Offline


Йохан Палыч

Регистрация: 13.03.14
Сообщений: 9221
Эх, кто-то пизды может получить из отдела ИБ... Как всегда это будет стрелочник.
А вендор СЗИ от НСД умоется, сходит к министру-зам министра и восстанет в белом нижнем белье во всей красе.
 
[^]
justk
12.12.2014 - 19:35
0
Статус: Offline


Шутник

Регистрация: 4.04.10
Сообщений: 96
А запихнуть банкомат в впн без выхода в инет не судьба?
 
[^]
Марик
12.12.2014 - 19:36
0
Статус: Offline


Хохмач

Регистрация: 14.07.10
Сообщений: 693
Цитата (OFF8one @ 12.12.2014 - 21:35)
а какие беспроводные интерфейсы у банкомата есть? блюпуп\вифи ?

вифи
 
[^]
justk
12.12.2014 - 19:59
0
Статус: Offline


Шутник

Регистрация: 4.04.10
Сообщений: 96
Цитата (Марик @ 12.12.2014 - 23:36)
Цитата (OFF8one @ 12.12.2014 - 21:35)
а какие беспроводные интерфейсы у банкомата есть? блюпуп\вифи  ?

вифи

графический интерфейс тоже без проводов sm_biggrin.gif
 
[^]
NOS1
12.12.2014 - 20:33
0
Статус: Offline


Юморист

Регистрация: 7.07.14
Сообщений: 512
Цитата (silеncer @ 12.12.2014 - 18:00)
у меня есть смартфон. чо делать дальше ?

Стань возле банкомата, а я буду тебе писать.
Если не сработает сразу, отойди в сторонку от него. hacker.gif

Это сообщение отредактировал NOS1 - 12.12.2014 - 20:33
 
[^]
merlin666
12.12.2014 - 22:12
0
Статус: Offline


Весельчак

Регистрация: 28.08.10
Сообщений: 119
Враньё. Банкомат сам по себе ничего не делает, он просто железный интерфейс, которому приходит команда из процессинга - выдать из кассеты с номером такой то столько то купюр, и их вот такой то - столько купюр. На банкомате - железячный VPN, все команды криптуются 3DES.

Сломали смартфоном, ха,ха...
 
[^]
P0T0P
13.12.2014 - 08:35
0
Статус: Offline


Шутник

Регистрация: 24.10.14
Сообщений: 0
ТС сказочник.

В нормальных банках банкоматы закрыты ВПНами (банкомат - провайдер - банкоматная циска в серверной - процессинг).

Тут видать безопасники жиденько обкакались, когда не поменяли пароли на вход в биос и винду и воткнули заражённую флэшку.

 
[^]
antracit
14.12.2014 - 09:56
1
Статус: Offline


Ядрила

Регистрация: 26.10.08
Сообщений: 1777
OmonRa1982
Это вы свои косяки в безопасности такими историями покрываете?
 
[^]
picio
14.12.2014 - 10:06
1
Статус: Offline


. . . .

Регистрация: 2.02.10
Сообщений: 3643
хакеру твердая 5
 
[^]
Азовец
14.12.2014 - 10:16
0
Статус: Offline


Хохмач

Регистрация: 24.01.14
Сообщений: 639
Голь на выдумки хитра.
 
[^]
Drts
14.12.2014 - 10:29
1
Статус: Offline


Юморист

Регистрация: 22.01.12
Сообщений: 454
Цитата (merlin666 @ 12.12.2014 - 22:12)
Враньё. Банкомат сам по себе ничего не делает, он просто железный интерфейс, которому приходит команда из процессинга - выдать из кассеты с номером такой то столько то купюр, и их вот такой то - столько купюр. На банкомате - железячный VPN, все команды криптуются 3DES.

Сломали смартфоном, ха,ха...

а процессинг знает в какой кассете какой номинал и количество листов?

банкомат умеет самостоятельно налистывать купюры, только выдавать их не будет.

Делаем тест диспенсера, банкомат налистал купюры,
делаем тест презентера, банкомат должен их выдать, только железно зашито, что перед тестом презентера надо сделать режект тест, и купюры кидаются в режект кассету,

вирус такое мог сотворить лет 5-6 назад, потом массово прошивки обновлялись,
операционка осуществляет только обмен данными и ведет логи, все алгоритмы зашиты в оборудование и криптуются очень длинными ключами.

разве что подменить сервер процессинга, но он тоже зашит в прошивку.
 
[^]
zybr
14.12.2014 - 10:49
0
Статус: Offline


Ярила

Регистрация: 11.08.10
Сообщений: 1273
Такой громкий заголовок... про 100500девятый способ наебать банкомат. Я уж надеялся на... как минимум "банкомат отобрал деньги у клиента, трансформировался в Ё-мобиль и улетел на обратную сторону Луны".
 
[^]
shrec
14.12.2014 - 11:00
0
Статус: Online


¯\_(ツ)_/¯

Регистрация: 8.04.14
Сообщений: 1618
Цитата (OmonRa1982 @ 12.12.2014 - 17:49)
Антивирусная проверка (dr.web curreit) жесткого диска банкомата выявила угрозу Trojan.Inject1.29607 в кол-ве 2 шт. в объекте wd7zdrvg09a.exe, а также инфицированный контейнер A0000158.exe


shum_lol.gif уот так уот бабла много не потому что заработали, а потому что с экономили )

чей та уот не верю я в такие сказки.
 
[^]
ВасяОрк
14.12.2014 - 11:12
0
Статус: Offline


Орк

Регистрация: 21.07.14
Сообщений: 103
Чета срань какая - то... Какой еще к монахам, Wi FI, какие смартфоны... Трон: наследие с утра посмотрели что ли?=)
Вот со сменных носителей загрузку отключили, это да, ибо нехуй=)

ЗЫ: помню, был у меня ВИнкор под полуосью=) Ностальгия - с!=)

Это сообщение отредактировал ВасяОрк - 14.12.2014 - 11:16
 
[^]
BorisMoiseev
17.12.2014 - 17:59
-1
Статус: Offline


Ярила

Регистрация: 27.10.12
Сообщений: 1355
Цитата (Уфимский @ 12.12.2014 - 18:04)
Цитата (BorisMoiseev @ 12.12.2014 - 18:00)
Цитата (Уфимский @ 12.12.2014 - 17:56)
А ведь умные люди давно говорили, что нельзя делать банкоматы на уязвимых ОСях...

А что, есть другие? Не слышал.

Хорошо, поправлюсь: "настолько уязвимых ОСях"...

А умные люди - бабушки у подъезда, небось? Как заебали эти со своими "опасная ОС" - "безопасная ОС". Дай дураку, как говорится, стеклянный хуй...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6618
0 Пользователей:
Страницы: (2) 1 [2]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх