Хакеры запустили Angry Birds на банкомате, Нет денег в банкомате? Тогда поиграйте!

Страницы: 1 ...  4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
iCCCP 24 фев 2013 в 13:12
Весельчак  •  На сайте 13 лет
0
да то инженеры починки банкоматов прикалываются перед этим залив на банкоматный комп игру :) инфа 100%
sl204 24 фев 2013 в 15:01
Ярила  •  На сайте 17 лет
0
Цитата (Sapojnik @ 23.02.2013 - 11:54)
А дистрибутив Angry Birds он откуда взял? На его карте был? Или он входит в ПО банкомата?

Да понятно, что ничего он не взламывал, но всё-равно интересно будет ли такая опция доступна обычным людям?)))
БратецЛис 24 фев 2013 в 15:01
Ярила  •  На сайте 14 лет
1
Цитата (VREDNYJ @ 24.02.2013 - 01:55)
Оказывется, тут столько сервисников сидит. И ни один не расказал, как можно банкомат обмануть, чтобы он сам себя на улицу опустошил.

Как это ни один? А вот эти бывшие служащие чем не нравятся?
Я бывший обиженный сотрудник WebMoney(или еще кого) ... у нас есть специальные кошельки(для тестирования) сбрасывая на которые определенную сумму получаешь обратно сумму в 3 раза больше ... Ну и далее бла-бла по тексту о халяве ...
Romanoid 24 фев 2013 в 17:19
Ярила  •  На сайте 13 лет
0
Запускал "сапёра" на терминале пополнения, правда он до меня глюканул, кнопку "Пуск" засветил.
Narkozzz 25 фев 2013 в 00:08
Гойдофоб  •  На сайте 15 лет
0
Смешно читать комментарии офисных работников по вопросам ИБ банкоматов, какой только чуши в этой теме не писалось!

Ребята, это настоящий баг банкомата, который удалось найти настоящему специалисту по информационной безопасности.
Внутри банкомата стоит обычный комп с виндой, поверх которой работает банковская программа работы с картами.

Долгое нажатие на сенсорный экран привело к переполнению буфера обработки команд и скорее всего банковская программа свернулась в трей, чтобы показать окно с ошибкой или обработчиком залипания клавиш виндовс(видео не смотрел). А далее - все просто. Запустили браузер, скачали энгри бердс(банкомат подключен к интернету) и запустили как на обычном компе.
Это абсолютно реально, вполне возможно, что имея доступ к системе найти какие-то базы банковской программы с журналом работы с картами, например или еще чего и загрузить на удаленный сервер для последующего анализа. А может быть и нет, может в птичек поиграть можно, а данные украсть - нельзя.
brya 25 фев 2013 в 03:55
Приколист  •  На сайте 13 лет
0
это не хакеры, это просто "настройщики" банкомата прикалываются.
azkaban 25 фев 2013 в 05:56
Весельчак  •  На сайте 16 лет
0
ой, а я платежные терминалы собираю, хотите тоже таких видюшек наснимаю?
retrochip 25 фев 2013 в 06:13
Юморист  •  На сайте 14 лет
0
Цитата (Narkozzz @ 25.02.2013 - 01:08)
Смешно читать комментарии офисных работников по вопросам ИБ банкоматов, какой только чуши в этой теме не писалось!

Ребята, это настоящий баг банкомата, который удалось найти настоящему специалисту по информационной безопасности.
Внутри банкомата стоит обычный комп с виндой, поверх которой работает банковская программа работы с картами.

Долгое нажатие на сенсорный экран привело к переполнению буфера обработки команд и скорее всего банковская программа свернулась в трей, чтобы показать окно с ошибкой или обработчиком залипания клавиш виндовс(видео не смотрел). А далее - все просто. Запустили браузер, скачали энгри бердс(банкомат подключен к интернету) и запустили как на обычном компе.
Это абсолютно реально, вполне возможно, что имея доступ к системе найти какие-то базы банковской программы с журналом работы с картами, например или еще чего и загрузить на удаленный сервер для последующего анализа. А может быть и нет, может в птичек поиграть можно, а данные украсть - нельзя.

Хоть один понимает.
Добавлю: там порою еще железо старье
Алматинец 25 фев 2013 в 06:53
Шутник  •  На сайте 13 лет
0
Цитата (Narkozzz @ 25.02.2013 - 01:08)
Смешно читать комментарии офисных работников по вопросам ИБ банкоматов, какой только чуши в этой теме не писалось!

Ребята, это настоящий баг банкомата, который удалось найти настоящему специалисту по информационной безопасности.
Внутри банкомата стоит обычный комп с виндой, поверх которой работает банковская программа работы с картами.

Долгое нажатие на сенсорный экран привело к переполнению буфера обработки команд и скорее всего банковская программа свернулась в трей, чтобы показать окно с ошибкой или обработчиком залипания клавиш виндовс(видео не смотрел). А далее - все просто. Запустили браузер, скачали энгри бердс(банкомат подключен к интернету) и запустили как на обычном компе.
Это абсолютно реально, вполне возможно, что имея доступ к системе найти какие-то базы банковской программы с журналом работы с картами, например или еще чего и загрузить на удаленный сервер для последующего анализа. А может быть и нет, может в птичек поиграть можно, а данные украсть - нельзя.

практически все верно. обычная винда с специальной дополнительной утилитой и сложно это назвать взломом и т.д. это так стёб dont.gif Работаю сам с банкоматами уже достаточно. мы бывало и не такое вытворяли с банкоматами rulez.gif )))
mikezfm 25 фев 2013 в 09:58
Шутник  •  На сайте 14 лет
0
Я простов шоке! Как это так??? Куда, блеать, безопасность смотрит?!
Tolstyj 25 фев 2013 в 13:04
Юморист  •  На сайте 13 лет
-1
Цитата (Narkozzz @ 24.02.2013 - 23:08)
Смешно читать комментарии офисных работников по вопросам ИБ банкоматов, какой только чуши в этой теме не писалось!

Ребята, это настоящий баг банкомата, который удалось найти настоящему специалисту по информационной безопасности.
Внутри банкомата стоит обычный комп с виндой, поверх которой работает банковская программа работы с картами.

Долгое нажатие на сенсорный экран привело к переполнению буфера обработки команд и скорее всего банковская программа свернулась в трей, чтобы показать окно с ошибкой или обработчиком залипания клавиш виндовс(видео не смотрел). А далее - все просто. Запустили браузер, скачали энгри бердс(банкомат подключен к интернету) и запустили как на обычном компе.
Это абсолютно реально, вполне возможно, что имея доступ к системе найти какие-то базы банковской программы с журналом работы с картами, например или еще чего и загрузить на удаленный сервер для последующего анализа. А может быть и нет, может в птичек поиграть можно, а данные украсть - нельзя.

Допустим, получение доступа к рабочему столу виндов - это таки бага софтовая и за это нужно выебать разрабов софта, НО!!! Боевой банкомат, имеющий прямой выход в интернеты - за такое дело админы банка строевым шагом идут на кастрацию, моментально в море.
Как правило, сладкие номера карточек в банкомате не хранятся, данные обрабатываются на лету в ЕПП (пин-клавиатура со встроенным железным шифратором) и по сети отправляется уже зашифрованный пакет, а там 3DES алгоритм (не помню точно длину ключа)

Это сообщение отредактировал Tolstyj - 25 фев 2013 в 13:08
Narkozzz 25 фев 2013 в 15:45
Гойдофоб  •  На сайте 15 лет
0
Tolstyj
Цитата
Допустим, получение доступа к рабочему столу виндов - это таки бага софтовая и за это нужно выебать разрабов софта, НО!!! Боевой банкомат, имеющий прямой выход в интернеты - за такое дело админы банка строевым шагом идут на кастрацию, моментально в море.


Всякого распиздяйства вокруг много. Тем более, когда даже банки экономят на специалистах, а те как платят - так и работают.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 31 395
0 Пользователей:
Страницы: 1 ...  4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх