СберШифт: пять раз нажимай и в систему попадай

Страницы: 1 ...  6 7  ОТВЕТИТЬ НОВАЯ ТЕМА
dlrex 26 дек 2017 в 21:57
Инженегр  •  На сайте 12 лет
1
Цитата (VampirBFW @ 26.12.2017 - 12:12)
То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?

Если дверь сейфа не закрыта, то это не значит что деньги можно брать. Как-то так.

Это сообщение отредактировал dlrex - 26 дек 2017 в 21:58
lumy 26 дек 2017 в 21:58
Говорящий с облаками  •  На сайте 13 лет
0
Цитата (Poncik @ 26.12.2017 - 16:12)
Прикольно. А "косынку" можно по быстрому разложить???

Можно. наблюдал, правда не интересовался как он до нее добрался.Правда не сбер, но сути не меняет.
lumy 26 дек 2017 в 22:05
Говорящий с облаками  •  На сайте 13 лет
0
Цитата (KOHb @ 26.12.2017 - 18:48)
Цитата (evgenyk @ 26.12.2017 - 19:46)
Ни разу не видел банкомата с qwerty-клавиатурой. Только цифровая. Может это отладочный банкомат?)

Это для оплаты платежек всяких, квитанций и штрафов.

Прально, есть такие- он и банкомат и терминал 2в1
Alexxan 27 дек 2017 в 00:06
Юморист  •  На сайте 17 лет
0
Цитата
Вот инетерестно. Нас ебут законами за соблюдение персональных данных. А почему сбер не ебут за настолько грубые нарушения закона о защите информации? Или сбер нельзя, он весь зеленый? То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?


А какой закон о защите информации сбер нарушил? Вы наверное о 152-ФЗ "О персональных данных"? Так Вы ещё получите через банкомат доступ к ним... Сбер кстати, не защищаю не разу. Закрыл в нём все счета ещё пол года назад, крахоборы. А по теме стоит признать тот факт, что подобная фича может вывести из рабочего состояния банкомат, вот это очень неприятно. И побредёт теперь бабушка из-за таких действий, снимать свою пенсию в другой банкомат, километра так за 3. Одно радует, учитывая встроенные камеры найдут шутника быстро. Хотя забыл... Это же Сбер! Даже париться не будут. Им всё пох.
Carev80 27 дек 2017 в 00:15
Ярила  •  На сайте 14 лет
0
Цитата (VampirBFW @ 26.12.2017 - 10:15)
Цитата (Swagman @ 26.12.2017 - 10:13)
Ctrl+alt+delete не пробовал?

пробовал, заблочить это у них мозгов хватило.

Каким образом ты пробовал, если на этой клавиатуре нет клавиши del? blink.gif
Агрика 27 дек 2017 в 00:29
Весельчак  •  На сайте 8 лет
0
Цитата (VampirBFW @ 26.12.2017 - 10:12)
посоветовала позвонить инкассаторам

Сука бля ору!!! Инкассаторы то чем помогут? lol.gif
FreeziOMG 27 дек 2017 в 00:59
Украл, выпил, в тюрьму! Романтика!  •  На сайте 12 лет
0
Цитата (VampirBFW @ 26.12.2017 - 10:12)
Вот инетерестно. Нас ебут законами за соблюдение персональных данных. А почему сбер не ебут за настолько грубые нарушения закона о защите информации? Или сбер нельзя, он весь зеленый? То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?

Полдучишь чужие деньги - присвоение чужого имущества, долбоеб.
А то что панель не скрылась, так это банальнеая хуета, там ничего не установить, не удалить, там все, абсолютно все под запретом. Под админом то и многого не сделаешь.
Там еще антивирус стоял раньше SCCUS, носорог, сейчас каспер, так эти ребята блокируют ВСЕ.
выдыхай.
Rumorukato 27 дек 2017 в 01:06
Таки снова студент  •  На сайте 14 лет
0
Тут недавно пугали "Котлет мэйкером"
программно-аппаратной примочкой для перехвата низкоуровневого управления.
продавалось это вроде бы в даркнете (ну а где ж ещё? :) ) и состояло из ноутбука, юсб-хаба и удлинителя с юсб-разъёмом. Нужно было сковырнуть верхнюю панельку (не некоторых Винкорах она ТУПО на защёлках, хотя может и хватило ума пофиксить) и вуаля- открывался доступ к гнезду юсб.
Дальше дело техники- эксплоит, калькулятор, опрос кассет и пурдж наличности.

Столило сначала около 5 тыров вечнозелёных.
но потом создатели отказались от аппаратных рассчётов и перешли на облачные вычисления(ноут должен быть подключён к интернету) , а вместо фиксированой оплаты стали брать проценты от украденной суммы.
Чессслово, я тогда от такого уровня монетизации прифигел слегка...
Crash71 27 дек 2017 в 02:54
Ярила  •  На сайте 14 лет
0
Цитата (Swagman @ 26.12.2017 - 10:13)
Ctrl+alt+delete не пробовал?

Ctrl+ Shift+ Esc приводит к тому же вызову диспетчера задач.
Похоже, надо USB порт искать, клаву воткнуть rulez.gif
Crash71 27 дек 2017 в 02:57
Ярила  •  На сайте 14 лет
0
У Джона Конора прокатывало cool.gif со сбербанка бабло снять gigi.gif

СберШифт: пять раз нажимай и в систему попадай
TEEN 27 дек 2017 в 03:05
пламенный привет икспердам!  •  На сайте 12 лет
0
Цитата (MaxDorf @ 26.12.2017 - 10:12)
хм.... а что дальше надо нажимать, чтобы банкомат сделал тр-р-р-р-р-р-р-р и выдал деньги без карты и всего прочего?

Главное - сначала отключить камеру и подождать, пока пройдет очередь из 10-15 человек. Потом уже делать тррррр, но как-нибудь не паля свою карту.
mblshkoblud 27 дек 2017 в 04:28
Ярила  •  На сайте 10 лет
1
Да не переживай ты так. Могло быть и хуже..

СберШифт: пять раз нажимай и в систему попадай
vitalis 27 дек 2017 в 04:53
Шутник  •  На сайте 15 лет
2
На сколько я могу судить, сбер - это гигантская неповоротливая жопа.
Об этой "дыре" я сам лично сообщал в сбер лет 6-7 назад, когда стали появляться терминалы
С тех пор ничего не изменилось
Всем пофиг
Как я думаю, почему они не суетятся - банковское ПО, запущенное на терминале, автоматически забирает на себя фокус. Т.е. когда пытаешься запустить какую-то программу, она запускается, но интерфейс банковского ПО сразу же на переднем плане запускается и после этого уже пятикратный шифт не срабатывает
А если выгрузить банковское ПО, то терминал перезагружается
Однако, что мне удавалось:
Запустить диспетчер задач
Запустить командную строку
Запустить IE
Запустить блокнот
Выключить терминал
Если понять, как работает перехват в банковском ПО и что перезагружает терминал, то можно делов наделать
gskm 27 дек 2017 в 09:53
Ярила  •  На сайте 11 лет
1
А вы знаете почему случаи воровства денег с банкоматов/терминалов именно программным способом единичны, ведь бывшие/нынешние сотрудники обслуживания таких устройств знают многое о его внутренней hard/soft структуре?
Как все таки легко некомпетентных в этом вопросе людей ввести в заблуждение такой "дырой в безопасности".
RA2FDR 27 дек 2017 в 09:59
Ярила  •  На сайте 11 лет
1
Цитата (murawey @ 26.12.2017 - 09:52)
Для меня лично массовое использование не самой безопасной и дорогой *десктопной* (и давно уже не поддерживаемой) операционной системы в таком крупном учреждении является странным. За многие годы вполне можно было создать непробиваемую программную начинку на базе того же Linux.

Открою небольшой секрет - новая модель банкомата выходит несколько реже, чем новая операционная система. И на момент вывода на рынок той модели банкомата это была самая надежная и актуальная операционка. Производителем она и заложена. Чтобы ее самостоятельно заменить - требуются драйверы для всех специализированных проприетарных устройств. Кто это и на чьи средства будет делать, если и так все работает?
Все вышеизложенное нисколько не специфично для конкретно сбера. Это в любом банке так.

Это сообщение отредактировал RA2FDR - 27 дек 2017 в 10:00
npegameJIb 27 дек 2017 в 14:10
God MK3  •  На сайте 9 лет
0
в 17ом хрю от десятки не отличать...
draf2007 27 дек 2017 в 16:47
Весельчак  •  На сайте 11 лет
0
Мда)))) Да так то можно режим проверки банкомата запустить))) а дальше... Хм... посодют чего доброго))))

Это сообщение отредактировал draf2007 - 27 дек 2017 в 16:47
VIAN 27 дек 2017 в 16:51
добрый кечунезец.фонарщик  •  На сайте 11 лет
0
трижды нажимал Да на первой картинке темы, пока не вкурил, что окно не "активно" alik.gif shum_lol.gif
mavrik177 27 дек 2017 в 17:03
Ярила  •  На сайте 9 лет
0
Это не простая ХП, а ХП Эмбеддид.
В теории данный косяк недоступен к исправлению самим сбером.
По факту конечно исправить можно, но опять же повторюсь вопрос больше стоит адресовать интегратору банкомата и ПО.
Сбер получает получает "готовый" продукт.
Наличие стандартного графического интерфейса говорит о том, что образ операционной системы создавали или на отъебись или человек, у которого мало опыта, или сделали стандартный образ на все устройства, не предусмотрев наличие устройств с клавиатурой.

Все эти всплывания окон, реакция на горячие клавиши итд успешно блокируются еще на стадии создания образа. С точки зрения безопасности пользователь не должен знать и видеть, что за операционная система стоит. При прямых руках пользователь не увидит ни заставки, ни рабочего стола - сразу будет загружаться полноэкранное приложение самого терминала/банкомата.
KsaYdeR 28 дек 2017 в 08:14
Шутник  •  На сайте 14 лет
0
школьники хакеры,забудьте про взлом,там все намного сложнее чем вы думаете. ))))))
NetFix 28 дек 2017 в 08:16
Ярила  •  На сайте 12 лет
0
Цитата (gskm @ 27.12.2017 - 09:53)
А вы знаете почему случаи воровства денег с банкоматов/терминалов именно программным способом единичны, ведь бывшие/нынешние сотрудники обслуживания таких устройств знают многое о его внутренней hard/soft структуре?
Как все таки легко некомпетентных в этом вопросе людей ввести в заблуждение такой "дырой в безопасности".

Сотрудникам обслуживания совершенно похуй на возможность взлома банкоматов\терминалов им платят деньги только за поддержку работоспособности автоматов, экспертами в области ИБ они так же не являются.
NetFix 28 дек 2017 в 08:22
Ярила  •  На сайте 12 лет
0
Цитата (mavrik177 @ 27.12.2017 - 17:03)
Это не простая ХП, а ХП Эмбеддид.
В теории данный косяк недоступен к исправлению самим сбером.
По факту конечно исправить можно, но опять же повторюсь вопрос больше стоит адресовать интегратору банкомата и ПО.
Сбер получает получает "готовый" продукт.
Наличие стандартного графического интерфейса говорит о том, что образ операционной системы создавали или на отъебись или человек, у которого мало опыта, или сделали стандартный образ на все устройства, не предусмотрев наличие устройств с клавиатурой.

Все эти всплывания окон, реакция на горячие клавиши итд успешно блокируются еще на стадии создания образа. С точки зрения безопасности пользователь не должен знать и видеть, что за операционная система стоит. При прямых руках пользователь не увидит ни заставки, ни рабочего стола - сразу будет загружаться полноэкранное приложение самого терминала/банкомата.

Достаточно просто заменить в реестре один параметр, explorer.exe на своё приложение, в приложении уже можно перехватывать нажатие на кнопку окошек и вызов деспетчера задач и говорить мол, что нужны полномочия, введите логин и пароль.
ballistik 28 дек 2017 в 08:35
Ярила  •  На сайте 8 лет
0
А у нас нету банкоматов с такой клавиатурой, так бы давно уже попробовал.


Я так понял, там есть и контрол, и альт, и шифт?
Так-то ещё CTRL+shift+escape может сработать (если в роли эскейпа cancel используется) или alt+tab. или alt+пробел.

Это сообщение отредактировал ballistik - 28 дек 2017 в 08:39
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42 534
0 Пользователей:
Страницы: 1 ...  6 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх