Шифр Сбербанка стал фокусом потрошителей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
reddddd
6.12.2016 - 00:09
1
Статус: Offline


Ярила

Регистрация: 8.09.15
Сообщений: 1047
Куй там издеж в натуральную велечину
 
[^]
Strangerr
6.12.2016 - 00:11
0
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3478
Цитата (mean122 @ 6.12.2016 - 00:01)
Цитата (Kytx @ 5.12.2016 - 21:42)
не спец по банкоматам.
скорей всего парни не к компу подключались а к исполнительному механизму напрямую. отправил нужный сигнал в контролер и ящик тупо выдал все что в нем есть. типа 2 пальца в рот и хошь не хошь проблюешься.
все имхо

Тоже так подумал, но как раз таки весь механизм отвечающий за выдачу купюр находится вместе с купюрами в нижней части в сейфе. Его сверлить пришлось бы долго. Должна идти какая то проводка в сейф, и может быть даже как раз таки этим разъемом и подключается сейф к системнику, но тогда явно кто то из "своих". Ибо разъем должен быть специфичный, кодировка сигнала и конкретные запросы может знать только работник.

Нет там сейфа. Точнее - сам банкома и есть сейф. Внутри всё, что ниже клавиатуры это пространство под кассеты с баблом, ибо кассе должно быть несколько, так как номиналов купюр должно быть хотя бы 4-5, если банкомат ещё и мультивалютный, то с десяток. Остаётся немного места под комп, БП и УПС. Ниже примерная картинка. И да, куда проще взломать винду и стандартными средствами включить выдачу купюр, нежели управлять сервоприводами напрямую.

Шифр Сбербанка стал фокусом потрошителей
 
[^]
va3610
6.12.2016 - 00:13
2
Статус: Offline


Ярила

Регистрация: 7.06.13
Сообщений: 11827
Цитата (maze34 @ 6.12.2016 - 00:07)
"молодцы!", "красавцы!", "кради у Сбербанка", "вот вам, суки, за нечеловеческий процент по потребкредиту"

... "воруй, убивай, еби гусей"

перепись быдла на ЯПе открыта. вот и посмотрим, какова статистика "быдло vs нормальные, цивилизованные люди" на этом ресурсе.

Ну не любят наши люди сбербанк, что поделаешь, да и вообще вряд ли в мире есть какой-то банк который люди любят.
 
[^]
prosvet
6.12.2016 - 00:14
4
Статус: Offline


Ярила

Регистрация: 26.04.14
Сообщений: 5291
Цитата (maze34 @ 5.12.2016 - 23:38)
что я сейчас прочёл?! вот это бред! бред сивой кобылы.

народ, не ведитесь! вспомните предупреждение про вбросы 5-го декабря.

данный способ известен банкам с 2011-го года
http://www.yaplakal.com/forum3/topic1473629.html
Цитата
19.10.2016 - 08:43
В рамках выступления на международной конференции "Актуальные вопросы развития наличного денежного обращения" заместитель председателя крупнейшего российского банка Станислав Кузнецов рассказал о том, как мошенники буквально выкачивают деньги из банкоматов с помощью специальной шины.

Новый вид кражи, получивший название drilled box, заключается в следующем: в определенных видах банкомата определённой марки просверливается небольшое отверстие, после чего подключается шина, с помощью которой злоумышленники мгновенно выкачивают из терминала все деньги.


Цитата
проще взломать винду и стандартными средствами включить выдачу купюр, нежели управлять сервоприводами напрямую.
Драйвер шагового двигателя стоит меньше бакса... + ардуина в качестве генератора, если слабо спаять генератор на одной микросхеме типа 1006ВИ1 :)



Это сообщение отредактировал prosvet - 6.12.2016 - 00:19
 
[^]
mean122
6.12.2016 - 00:15
1
Статус: Offline


Юморист

Регистрация: 11.01.11
Сообщений: 489
Цитата (Strangerr @ 5.12.2016 - 22:11)
Нет там сейфа.

Сейф там точно есть. Сам лично видел как обслуживали банкомат и отчетливо видел дверь сейфа в нижней части
Вот фото из интернета, если погуглить наёдете больше.

Это сообщение отредактировал mean122 - 6.12.2016 - 00:15

Шифр Сбербанка стал фокусом потрошителей
 
[^]
angryworm
6.12.2016 - 00:15
0
Статус: Offline


Ярила

Регистрация: 22.12.13
Сообщений: 2736
Цитата (Strangerr @ 5.12.2016 - 23:58)
Цитата (angryworm @ 5.12.2016 - 23:51)
Цитата (61brg @ 5.12.2016 - 23:43)
Цитата (angryworm @ 5.12.2016 - 23:34)
порассуждаем...
1) для сбера урон копеечный, к тому же бабки вернут по страховке скорей всего

2) по результатам анализа могут захотеть вносить модернизацию в конструкцию "ящиков" и в ПО. Деньги можно потратить немалые.

3) парк банкоматов в отделениях, которые хакнули, одинаковый. Ненавязчивый намек на то, что банкоматы определенного производителя - го..но! Поэтому, вероятно вместо п.2) подумают о замене всего парка банкоматов определенного производителя, чем еще больше поднимут уровень гешефта и откатинга.

В принципе, управляющий комп можно спрятать в сейф, однако процесс обслуживания усложнится, т.к. сейф просто так, от простого хочу не вскрывают - его должны сначала выгрузить инкассаторы. При этом СБер такая контора, которая на это правило забить не сможет.

Я в общем вел к тому, что очень подозрительно вся эта история выглядит. Как будто "выпиливают" конкурента.

Это вряд ли. Большинство банкоматов устроено принципиально одинаково - разница в лотках выдачи/приёма купюр да в расположении кнопок. Самая защищённая часть - кассеты с баблом. Второе - сам корпус. Но если корпус открыт/вскрыт, доступ к компу (а там обычные писюки в подавляющем количестве случаев, сейчас в большинстве своём с виндой, раньше нередко была полуось) ничем не затруднён. А, имея физический доступ к винде, заставить её делать что тебе нужно - не проблема, особенно если перед этим потренировался в теплых условиях.

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Тут какбы сначала надо в сеть попасть, а это значительно труднее. Что назыаается "на сайте" хакнуть комп значительно проще, но и тут должны быть программно-аппаратные блокировки. Скорей всего какие-нибудь китайские товарищи проломили ценой своего "бабкомета" рынок и внедрились в сбер. А на рынке банкоматов есть глобально два игрока - это NCR и Wincor. Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте". Ну и вот - приехали ушлые ребята и быстро продемонстрировали, что сие творение кЕтайских мастеров - развод и наебалово.

Это сообщение отредактировал angryworm - 6.12.2016 - 00:16
 
[^]
Tolstiy04
6.12.2016 - 00:19
1
Статус: Offline


Приколист

Регистрация: 30.11.16
Сообщений: 345
Греф в костюме чоповца поехал сторожить банкоматы?
 
[^]
maze34
6.12.2016 - 00:20 [ показать ]
-11
maze34
6.12.2016 - 00:27
0
Статус: Offline


Юморист

Регистрация: 28.07.12
Сообщений: 510
Цитата (prosvet @ 6.12.2016 - 00:14)
Цитата (maze34 @ 5.12.2016 - 23:38)
что я сейчас прочёл?! вот это бред! бред сивой кобылы.

народ, не ведитесь! вспомните предупреждение про вбросы 5-го декабря.

данный способ известен банкам с 2011-го года
http://www.yaplakal.com/forum3/topic1473629.html
Цитата
19.10.2016 - 08:43
В рамках выступления на международной конференции "Актуальные вопросы развития наличного денежного обращения" заместитель председателя крупнейшего российского банка Станислав Кузнецов рассказал о том, как мошенники буквально выкачивают деньги из банкоматов с помощью специальной шины.

Новый вид кражи, получивший название drilled box, заключается в следующем: в определенных видах банкомата определённой марки просверливается небольшое отверстие, после чего подключается шина, с помощью которой злоумышленники мгновенно выкачивают из терминала все деньги.

денежные купюры - не жидкость, чтобы их выкачивать. и даже если б таковой были, даже в этом случае потребовалось бы время... даже ассенизаторские машины, и те, не мгновенно откачивают дерьмо. несмотря на то, что говно - жидкая субстанция.
 
[^]
Kytx
6.12.2016 - 00:31
9
Статус: Offline


Ярила

Регистрация: 19.08.16
Сообщений: 3031
Цитата (angryworm @ 6.12.2016 - 00:15)

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте".

если ты имеешь доступ к электромеханической части и знаешь какие контакты замкнуть (или какой сигнал подать) на исполнительную часть, тебе пофиг на ПО шифрование моноторинг порты и тд. нафиг эти заморочки не нужны. в конце этой сложной системы тупо стоит электромотор с релюшкой, вот он тебе и нужен :)
я упрощаю конечно

а разьем там тупо гребенка, причем ты заранее знаешь какая и что на какой ноге
 
[^]
ruslan3967
6.12.2016 - 00:37
1
Статус: Offline


Ярила

Регистрация: 5.08.14
Сообщений: 10989
Простой обыватель подумает что это ОЧЕНЬ БОЛЬШАЯ СУММА для Сбербанка...
 
[^]
Strangerr
6.12.2016 - 00:37
1
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3478
Цитата (Kytx @ 6.12.2016 - 00:31)
Цитата (angryworm @ 6.12.2016 - 00:15)

... и порты все у писюка "открыты"?

Мне кажется в части принципиального устройства все так как вы описали. Но к.м.к. основные "фишки" какраз в ПО. Все банкоматы так или иначе подключены к сети банка (мониторинг, настройки и прочие другие вещи). Вполне вероятно "дешевые аналоги" положили болт какраз на ту часть, которая касается защиты "на сайте".

если ты имеешь доступ к электромеханической части и знаешь какие контакты замкнуть (или какой сигнал подать) на исполнительную часть, тебе пофиг на ПО шифрование моноторинг порты и тд. нафиг эти заморочки не нужны. в конце этой сложной системы тупо стоит электромотор с релюшкой, вот он тебе и нужен :)
я упрощаю конечно

а разьем там тупо гребенка, причем ты заранее знаешь какая и что на какой ноге

Примерно так. Любая безопасность компа заканчивается в момент, когда у вас есть физический доступ к нему. Это одно из первых правил ИТ-админа. Учитывая же, что ПО ныне это на 90+% винда, причём w2000 это норма жизни, XP же просто праздник, естественно, непатченная, вскрыть специализированное АТМ-ПО не составляет проблем.
 
[^]
dsmnino
6.12.2016 - 00:38
0
Статус: Offline


Шутник

Регистрация: 19.06.14
Сообщений: 61
А где-то, читая ваши посты грустит Герман Греф...)
 
[^]
Pan010tera
6.12.2016 - 00:41
1
Статус: Offline


Ярила

Регистрация: 28.03.14
Сообщений: 6235
Однозначно свои. Кто еще может владеть информацией?
 
[^]
twonoik
6.12.2016 - 00:41
2
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 364
Цитата (dsmnino @ 6.12.2016 - 00:38)
А где-то, читая ваши посты грустит Герман Греф...)

А где-то

lol.gif
 
[^]
gentlemaniak
6.12.2016 - 00:50
-1
Статус: Offline


Жестокий гений

Регистрация: 26.06.15
Сообщений: 5640
Грефа на бабло опустили, молодцы!
 
[^]
AnTim
6.12.2016 - 00:50
1
Статус: Offline


Ярила

Регистрация: 13.11.11
Сообщений: 3258
Цитата
3) парк банкоматов в отделениях, которые хакнули, одинаковый. Ненавязчивый намек на то, что банкоматы определенного производителя - го..но! Поэтому, вероятно вместо п.2) подумают о замене всего парка банкоматов определенного производителя, чем еще больше поднимут уровень гешефта и откатинга.

Да, раз такие разъезды между банкоматами - то логично предположить, что вскрывались определённые модели.
 
[^]
igoryan1971
6.12.2016 - 00:50
1
Статус: Offline


Приколист

Регистрация: 4.04.15
Сообщений: 384
Цитата (serakuz @ 5.12.2016 - 23:26)
красавцы че скажешь прям сюжет к хорошему фильму ).

Лучшие русские друзья Оушена!!!

Шифр Сбербанка стал фокусом потрошителей
 
[^]
scrudge
6.12.2016 - 01:06
2
Статус: Offline


На моём балконе поселилась белка

Регистрация: 6.03.13
Сообщений: 6932
сказка, чтобы школьники учились писать коды lol.gif
 
[^]
Maatt
6.12.2016 - 01:23
0
Статус: Offline


Юморист

Регистрация: 10.08.16
Сообщений: 599
Все бегом за дрелью
 
[^]
Xgral
6.12.2016 - 01:47
0
Статус: Offline


Шутник

Регистрация: 7.07.15
Сообщений: 89
в Караганде где то в 2005 -6 годах охранник валют транзита (банк такой был) каким то кодом себе на карточку с банкомата милионов пару перевёл! и дурак еслиб не за один день так сделал то и не спалился бы! (подруга там работающия в отделе кадров рассказывала)
РС. бля, знать бы такой код)))
 
[^]
jensson
6.12.2016 - 03:12
2
Статус: Offline


Шутник

Регистрация: 15.07.08
Сообщений: 54
Цитата (Strangerr @ 6.12.2016 - 00:37)
что ПО ныне это на 90+% винда, причём w2000 это норма жизни, XP же просто праздник

Какого года данная информация?
Почти на всех XP которую сейчас меняют на Win7

Открыть верхнюю часть банкомата не составляет проблем.
Проблема заключается в наличии концевика супервизора и геркона сигнализации.
Сверлили морду как раз для того что бы не сработала сигналка.

Это сообщение отредактировал jensson - 6.12.2016 - 03:18
 
[^]
Netroid
6.12.2016 - 04:41
-1
Статус: Offline


Весельчак

Регистрация: 31.07.12
Сообщений: 170
Странно что ловушку не поставили, зная примерно где сверлить будет.
Там банально пару проводов под напряжением прокинуть надо.
 
[^]
DimiTroll
6.12.2016 - 05:41
2
Статус: Offline


Злостный Сиськолюб

Регистрация: 26.08.12
Сообщений: 662
Странные маневры ... ожидание пока все выйдут? При этом сберовских отделений везде как грязи.
Складывается впечатление, что нужны были определенные банкоматы. Отсюда можно предположить, что их "зарядили" при приемке или при изготовлении.
Надо искать что именно в этих банкоматах одинаковое и уже потом копать откуда растут ноги.
 
[^]
Набубука
6.12.2016 - 05:54
1
Статус: Offline


полковник

Регистрация: 18.02.14
Сообщений: 4320
Цитата (Yapsprosil @ 5.12.2016 - 23:28)
Интересно, а номера купюр выдаваемых банкоматом, фиксируются?

устанешь фиксировать 5 ляпов, да и толку. сколько человек успело снять по мелочи денег и до каждого доебываться?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 69558
0 Пользователей:
Страницы: (10) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх