Author

Topic: Банкоматы в Германии были уязвимы для хак&#10 (Read 1861 times)

full member
Activity: 322
Merit: 195
BTC-ПОЭТ
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin

Zver и так уже не доволен. Было же ясно написано на сборке: "Не для коммерческого использования"  Grin
Это никто не читает, никому это не интересно   Smiley Только когда уже по судам таскают, вспоминают, ахх даа..  Cheesy
Думаю тут вопрос больше стеба был. Zver удачно ломанул хрюху и выпустил хорошую сборку. Как вариант банк мог использовать ее для инстала в банкомат. А ведь он предупреждал: "Non commerce used!"  Smiley
Для инстала в банкомат её юзали особо не парящиеся сис админы)))
legendary
Activity: 2016
Merit: 1118
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin

Zver и так уже не доволен. Было же ясно написано на сборке: "Не для коммерческого использования"  Grin
Это никто не читает, никому это не интересно   Smiley Только когда уже по судам таскают, вспоминают, ахх даа..  Cheesy
Думаю тут вопрос больше стеба был. Zver удачно ломанул хрюху и выпустил хорошую сборку. Как вариант банк мог использовать ее для инстала в банкомат. А ведь он предупреждал: "Non commerce used!"  Smiley
hero member
Activity: 812
Merit: 502
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin

Zver и так уже не доволен. Было же ясно написано на сборке: "Не для коммерческого использования"  Grin
Это никто не читает, никому это не интересно   Smiley Только когда уже по судам таскают, вспоминают, ахх даа..  Cheesy
full member
Activity: 322
Merit: 195
BTC-ПОЭТ
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Ну че, была хр обычная, банкомат навернулся. Переустановили зверя и норм.
legendary
Activity: 2380
Merit: 1132
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin

Zver и так уже не доволен. Было же ясно написано на сборке: "Не для коммерческого использования"  Grin
sr. member
Activity: 378
Merit: 252
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin
С сектой туземуна прокатило) авось и тут прокатит Wink
hero member
Activity: 812
Merit: 502
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
Я всё понял  Grin Надо создавать секту любителей Банкоматов на Виндовс ХП в сборке zver  Grin
sr. member
Activity: 378
Merit: 252
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Чито ж это там за банкоматы то такие?)
hero member
Activity: 812
Merit: 502
А для чего обычному банкомату полноценная клавиатура? и что это за прорезь для бумаги над клавиатурой?

Дискету на 5 дюймов туда можно засунуть  Grin
Больше похоже на то что из нее может лист формата A4 вылезти, правда непонятно с чем, кредитный договор чтоли?

С надписью- подайте христа ради на пропитание)))  Никогда не видел таких банкоматов
Это вот эти  Grin
Quote
А у нас банкоматы есть на винде хр сборке зверя. Хакеры не жаловались еще.
legendary
Activity: 1064
Merit: 1006
А для чего обычному банкомату полноценная клавиатура? и что это за прорезь для бумаги над клавиатурой?

Дискету на 5 дюймов туда можно засунуть  Grin
Больше похоже на то что из нее может лист формата A4 вылезти, правда непонятно с чем, кредитный договор чтоли?

С надписью- подайте христа ради на пропитание)))  Никогда не видел таких банкоматов
hero member
Activity: 818
Merit: 500
А для чего обычному банкомату полноценная клавиатура? и что это за прорезь для бумаги над клавиатурой?

Дискету на 5 дюймов туда можно засунуть  Grin
Больше похоже на то что из нее может лист формата A4 вылезти, правда непонятно с чем, кредитный договор чтоли?
hero member
Activity: 812
Merit: 502
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
Ты серьёзно в это веришь?  Grin
legendary
Activity: 2380
Merit: 1132
А для чего обычному банкомату полноценная клавиатура? и что это за прорезь для бумаги над клавиатурой?

Дискету на 5 дюймов туда можно засунуть  Grin
hero member
Activity: 818
Merit: 500
А для чего обычному банкомату полноценная клавиатура? и что это за прорезь для бумаги над клавиатурой?
JSS
sr. member
Activity: 252
Merit: 250
А у нас банкоматы есть за винде хр сборке зверя. Хакеры не жаловались еще.
legendary
Activity: 1288
Merit: 1018
Quote
Исследователь немедленно направил отчет о найденной бреши в службу безопасности банка, после чего специалисты Sparkasse отблагодарили его письмом и выпуском личной карты (хотя официально у банка нет программы вознаграждений), и взялись за  обновление своих банкоматов.
Странная благодарность в виде выпуска личной карты. А счет на ней не забыли пополнить на некоторую сумму в соответствии с представленной брешью в безопасности?

Такая своеобразная форма благодарности. Интересно предлагали ему работу или нет.
legendary
Activity: 2380
Merit: 1132
Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы. И что же это за определенная комбинация клавиш?

Как всегда обычная для мастдая: CTRL-ALT-DELETE - потом делай, что хочешь  Grin
hero member
Activity: 1078
Merit: 512
Quote
Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы.
А эта волшебная комбинация клавиш является достоянием гласности или доступна только избранным?  Cheesy Вопрос в том, что если бы он не воспользовался этим и не огласил бы сей факт, то вероятно, это не было бы проблемой.

Какой сознательный пользователь попался. Не воспользовался а сообщил банкам. Может каким-то хакерам перешел дорогу
legendary
Activity: 2898
Merit: 1041
Я когда-то к удивлению стоящих сзади меня граждан снял деньги со своей карточки, когда на пол-экрана в банкомате был какой-то матЮк XP.
Кнопки нажимал "на ощупь"    Grin
hero member
Activity: 616
Merit: 500
Quote
Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы.
А эта волшебная комбинация клавиш является достоянием гласности или доступна только избранным?
Там же обычная винда стоит. Значит и комбинация какая-то стандартная.
sr. member
Activity: 714
Merit: 250
Quote
Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы.
А эта волшебная комбинация клавиш является достоянием гласности или доступна только избранным?  Cheesy Вопрос в том, что если бы он не воспользовался этим и не огласил бы сей факт, то вероятно, это не было бы проблемой.
sr. member
Activity: 448
Merit: 250
Quote
Исследователь немедленно направил отчет о найденной бреши в службу безопасности банка, после чего специалисты Sparkasse отблагодарили его письмом и выпуском личной карты (хотя официально у банка нет программы вознаграждений), и взялись за  обновление своих банкоматов.
Странная благодарность в виде выпуска личной карты. А счет на ней не забыли пополнить на некоторую сумму в соответствии с представленной брешью в безопасности?
hero member
Activity: 728
Merit: 500
Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы. И что же это за определенная комбинация клавиш?
hero member
Activity: 812
Merit: 502
Банкоматы в Германии были уязвимы для хакеров
03.11.15 - https://xakep.ru/2015/11/03/sparkasse-atm/

Известный ИБ-специалист Бенджамин Кунц-Меджри (Benjamin Kunz-Mejri), CEO компании Vulnerability Lab, сообщил, что терминалы самообслуживания банка Sparkasse ненадежны, еще недавно они позволяли злоумышленникам получить доступ к закрытым данным.

Эксперт обнаружил уязвимость практически случайно: в апреле 2015 года банкомат Sparkasse выплюнул его собственную карту прямо в процессе работы и внезапно отобразил сообщение «temporarily not available» (временно не работает). Исследователь не растерялся, воспользовавшись клавиатурой и определенной комбинацией клавиш, он сумел перевести в банкомат в другой режим работы.

Во временно нерабочем состоянии оказалась доступна консоль (cmd), которую удалось вызвать прямо поверх сообщения «temporarily not available», после того, как терминал вернул карту. В этот момент эксперт понял, что перед ним опасный баг и быстро зафиксировал на камеру смартфона bootChkN (Wincor Nixdorf), который наблюдал на экране терминала:



Позже, просматривая сделанное фото на компьютере, Кунц-Меджри отметил, что на экране отображались важные конфиденциальные данные: Username, серийные номера, настройки файервола, имя устройства, ID устройства, информацию о сети, два системных пароля и так далее. Используя эту информацию, он мог бы перехватить управлением банкоматом, без особых усилий.

Исследователь немедленно направил отчет о найденной бреши в службу безопасности банка, после чего специалисты Sparkasse отблагодарили его письмом и выпуском личной карты (хотя официально у банка нет программы вознаграждений), и взялись за  обновление своих банкоматов. На данный момент уязвимость закрыта полностью: использование клавиатуры в данном режиме отключили, к логу теперь так просто не доберешься, к тому же, из него исключили важную информацию, вроде ID администратора, банка и так далее:



Jump to: