Мошенники взяли тайм-аутом. Операции в терминалах Сбербанка прерываются на хищения

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) « Первая ... 3 4 [5]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
SomEgorka
20.05.2019 - 12:59
2
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 496
Перед тем, как пихать карту, нажать клавишу "Отмена"

Это сообщение отредактировал SomEgorka - 20.05.2019 - 13:02

Мошенники взяли тайм-аутом. Операции в терминалах Сбербанка прерываются на хищения
 
[^]
Warlav
20.05.2019 - 13:28
0
Статус: Online


Ярила

Регистрация: 27.05.13
Сообщений: 3296
Цитата
«Я хотел воспользоваться терминалом Сбербанка. Передо мной на нем что-то бесконечно вводила девушка в чадре. Когда она отошла, я как обычно увидел: "вставьте карту, введите пин-код…" — и 15 тыс. улетело на оплату чужого телефона».

А будешь выёбываться, из ФСБ предъявы будут за спонсирование терроризма gigi.gif
 
[^]
Scavanger
20.05.2019 - 13:59
2
Статус: Offline


Ярила

Регистрация: 27.01.13
Сообщений: 2134
Не понял... Ни разу не видел, чтобы можно было что-то делать в банкомате, не вставив карту. Опять же, свою карту можно вставить только тогда, когда закончится тайм-аут после работы с предыдущим клиентом, до этого момента банкомат карту просто не принимает.
 
[^]
Pilot63
20.05.2019 - 14:12
1
Статус: Offline


Приколист

Регистрация: 5.10.14
Сообщений: 249
Цитата (Fishman44 @ 20.05.2019 - 08:34)
Грёбаный говнобанк тыкают носом в проблему,но они блять не видят проблем.Ахуенно.Данные клиентов сливают аферистам,теперь ещё и банкоматы с такой прорехой в безопасности.

Качаем ЯП для Android!

Да не банкоматы, Вы в Киви всяких кошельков побольше заводите Аппараты оплаты в каждом говенном магазине. Сбер не защищаю, та еще гадость, но и самим голову включать надо.
 
[^]
Gar02
20.05.2019 - 15:30
2
Статус: Offline


Ярила

Регистрация: 10.11.14
Сообщений: 4874
Цитата (Selchanin @ 20.05.2019 - 07:26)
Получается, что теперь подойдя к терминалу, надо две минуты валять дурака нажимая разные кнопки и только потом вставлять карту...

Надо не быть дураком и читать, что написано на экране.
А сценарий реально тупой. Надо сначала спрашивать, чем будет оплата, и сразу просить карту и ПИН.
 
[^]
VovanNN55
20.05.2019 - 15:48
1
Статус: Offline


Ярила

Регистрация: 14.02.11
Сообщений: 8323
Цитата (SomEgorka @ 20.05.2019 - 12:59)
Перед тем, как пихать карту, нажать клавишу "Отмена"

Ещё проще - прежде чем пихать карту, просто посмотри, что написано на мониторе!
 
[^]
VovanNN55
20.05.2019 - 15:51
0
Статус: Offline


Ярила

Регистрация: 14.02.11
Сообщений: 8323
Цитата (Scavanger @ 20.05.2019 - 13:59)
Не понял... Ни разу не видел, чтобы можно было что-то делать в банкомате, не вставив карту. Опять же, свою карту можно вставить только тогда, когда закончится тайм-аут после работы с предыдущим клиентом, до этого момента банкомат карту просто не принимает.

Совершенно верно, из чего очевидно, что вся эта история фейк! Весь вопрос - зачем?
 
[^]
ArmGuRu
20.05.2019 - 16:53
0
Статус: Online


Ярила

Регистрация: 18.04.13
Сообщений: 5268
Блять, где такие терминалы? Ни одного такого не встречал - чтоб операцию сначала выбрать!

Размещено через приложение ЯПлакалъ
 
[^]
Stebar
20.05.2019 - 18:51
1
Статус: Offline


Ярила

Регистрация: 19.07.17
Сообщений: 4582
Цитата (Валярунчик @ 20.05.2019 - 07:29)
Получается, что мошеннику по большому счету и предъявить нечего? Он по сути не взламывал, не крал, не обманывал, а просто не завершил операцию.

Надо теперь значит приучать себя ещё внимательнее на экран смотреть и если такая фигня то, завершать операцию или отменять.
И пусть сосёт большой и волосатый.

ПыСы. Мне больше интересно как они про такие лазейки узнают? И почему они ВООБЩЕ есть.

Это сообщение отредактировал Stebar - 20.05.2019 - 18:52
 
[^]
NiceCat
20.05.2019 - 19:47
0
Статус: Offline


Ярила

Регистрация: 3.08.18
Сообщений: 1132
Цитата (Selchanin @ 20.05.2019 - 06:26)
Получается, что теперь подойдя к терминалу, надо две минуты валять дурака нажимая разные кнопки и только потом вставлять карту...

Достаточно нажать "завершение работы". Ну, или как там это называется. Буквально сегодня платил через Приват. Думаю, что от вашего Сбера недалеко ушел. Передо мной тетка "завершение работы" не нажала. А я карту вставил, платеж выбрал, сумму ввел.А потом смотрю, а реквизиты то не мои. Так бы не заметил и тю-тю.
 
[^]
Adler1965
20.05.2019 - 19:55
0
Статус: Offline


Ярила

Регистрация: 27.05.17
Сообщений: 1571
Так совать или не совать?
 
[^]
Nikozhukov
20.05.2019 - 21:22
0
Статус: Offline


Шутник

Регистрация: 20.05.19
Сообщений: 1
Вставлять, но думать...
 
[^]
угуша
20.05.2019 - 21:32
0
Статус: Offline


Юморист

Регистрация: 7.01.19
Сообщений: 574
я подозреваю откуда ноги этой истории растут,на украине терминалы требуют деньги или карту после ввода всех данных,правда всёравно неясно-на экране отображается данные транзакции,и есть кнопка выйти/завершить
 
[^]
hunter64
21.05.2019 - 09:24
1
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 3391
Цитата (maxxxak @ 20.05.2019 - 06:23)
что делать то?
не совать карту?
или нажимать" ОТМЕНА" перед тем как сунуть?

Цитата (КузнецВакула @ 20.05.2019 - 06:25)
Без карты вроде ничего не даст сделать. Или это какие-то особые банкоматы?

Цитата (BETEP @ 20.05.2019 - 06:26)
разве можно начать какую-либо операцию не вставив карту? Первым делом запрашивает пин-код.

Цитата (Selchanin @ 20.05.2019 - 06:26)
Получается, что теперь подойдя к терминалу, надо две минуты валять дурака нажимая разные кнопки и только потом вставлять карту...

Читаем внимательно ТС!
Эта "дыра" только для информационно-платежных терминалов (ИПТ) Сбербанка.
На которых карта используется в самом конце операции.
Для банкоматов - это не касается.

ИМХО, варианты:
Читайте внимательно сообщения ИПТ.
Если сомнение - отмените операцию.

Это сообщение отредактировал hunter64 - 21.05.2019 - 09:28
 
[^]
hunter64
21.05.2019 - 09:33
0
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 3391
дубликат

Это сообщение отредактировал hunter64 - 21.05.2019 - 09:44
 
[^]
hunter64
21.05.2019 - 09:43
0
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 3391
Цитата (bartick29 @ 20.05.2019 - 07:01)
Цитата (Gtlfyn @ 20.05.2019 - 06:54)
хуита какая-то. не видел ни разу терминала сбербанка, который выдаёт окно операций при отсутствии карты. сначала вставляешь карту, потом вводишь пинкод, потом выбираешь операцию. причём если ошибся с пинкодом, то узнаешь об этом только когда отдаёшь команду на выполнение заданной операции.
хотя если попробовать провернуть это в терминале с бесконтактным модулем...

Платежи без карты. Обратите внимание

Не уверен, что это возможно, но, учитывая дыры в ИПТ, вполне может быть.
Примерный сценарий: Приложить карту или смартфон, ввести пин-код, выбрать
операцию, задать сумму, банкомат опять просит приложить карту или смартфон
и ввести пин-код. Вот в этот момент возможна начало атаки используя дыру
в ПО: отсутствие проверки идентичности реквизитов карты и пин-кода в
начале операции и в момент начала транзакции. Надо просто уступить
место у банкомата следующему клиенту в очереди. Другое дело, что
в случае банкомата, шанс использовать дыру значительно меньше.
Причина: следующий клиент не использует бесконтактный доступ.
Но и тут, не факт, возможны варианты, что ПО банкомата допускает
смену не только карты, но и метода авторизации: начало операции
бесконтактная авторизация, начало транзакции любой метод авторизации:
контактная или бесконтактная.
Надо проверять ...

Есно, все это лишь теория на основе дыры в ИПТ.

Это сообщение отредактировал hunter64 - 21.05.2019 - 09:55
 
[^]
hunter64
21.05.2019 - 10:00
0
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 3391
Цитата (techNICK @ 20.05.2019 - 07:59)
Тут инфа мелькала, что Сбер скоро или уже внедряет биометрию. Т.е. подходишь ты к банкомату, он тебя по морде лица узнаёт, спрашивает: "чо надо?". Ты ему говоришь и всё, он голос распознал, никаких карт не надо, никаких пин-кодов.

Вот вообще ЖОПА будет!
Подходишь к банкомату и/или ИПТ, а там незавершенная операция!
От клиента уже ничего не требуется в плане подтверждения!
Все происходит автоматом/пулеметом.
 
[^]
hunter64
21.05.2019 - 10:05
1
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 3391
Цитата (Тойгильда @ 20.05.2019 - 08:18)
сбер трудно винить все же, кмк.
терминал ведь не видит, что один начал операцию, потом ушел и заканчивает ее второй уже клиент, хоть и не подозревает об этом. для аппарата это одна операция.

тут только радикально - убирать оплату без карты в принципе из меню терминала.

Ну и зачем такие крайности?!
Достаточно будет:
1. Авторизация (метод не важен) в начале операции.
2. Авторизация (метод не важен) в начале транзакции.
Если реквизиты: "1" != "2" - блокировка операции!

P. S. Если настройщики ПО сбера проебут это условие,
то использовать авторизацию по биометрии - будет рискованно!

Это сообщение отредактировал hunter64 - 21.05.2019 - 10:07
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26520
0 Пользователей:
Страницы: (5) « Первая ... 3 4 [5]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх