-
21. Data: 2009-06-05 15:01:31
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: MarcinF <m...@i...pl>
xbartx wrote:
> http://www.arcabit.pl/content/view/432/123/lang,poli
sh/
>
> Także na nic się teraz zdadzą nasze oględziny bankomatu i podejrzliwość
> lepsza niż Borewicza, bo chłopaki dobrali się do wnętrza i jak rozwiną
> swój kod to będą mogli praktycznie wszystko.
malo konkretow, niby w jaki sposob ten bankomat zostal zainfekowany,
przez karte magnetyczna czy moze atakujacy wklepal ten program przez
klawiature bankomatu ?:))))
> PS Dziwi mnie trochę, że system działający na bankomatach to właśnie
> windows a nie jakiś specjalnie napisany, dedykowany i wbudowany soft. Na
> pewno przeważyły względy ekonomiczne, no ale teraz właśnie mam tego
> wyniki :/
zdziwilbys sie jakie systemy stoja na windowsie, i to wcale nie powoduje
ze sa niebezpieczne
-
22. Data: 2009-06-05 15:09:24
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: "Hektor" <h...@w...pl>
Użytkownik "games" <g...@g...home.pl> napisał
> Dawno takich pierdow nie czytalem , autor albo byl najebany albo pojebany
> a juz na 100% o bankomatach gowno wie.
Czepiasz się. Jest sensacja i można na nią odpowiedzieć: jeden bawi się w
przelewy jak chce wziąć trochę gotówki z bankomatu, drugi wszystkie
pieniądze trzyma w domu a kolejny ktoś nie śpi po nocach i sprawdza czy mu
pieniądze nie zniknęły z konta. Za jakiś czas ktoś znowu im podsunie jakiś
trop, ktoś inny sprzeda antidotum a Ty będziesz miał rozrywkę w postaci
przeczytania o tym wszystkim na grupie. Trochę zrozumienia dla ludzkich
ułomności.
ZK
-
23. Data: 2009-06-05 15:27:43
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: MarcinF <m...@i...pl>
xbartx wrote:
> Przeczytaj jeszcze raz albo najlepiej z pięć razy ten artykuł, pomyśl -
> to nie boli, a potem wróć. A może lepiej nie?
z drugiej strony Ty tez moglbys oprzec sie na bardziej wiarygodnym
dokumencie zanim zaczniesz robic sensacje na grupie dyskusyjnej,
przedruki z innych przedrukow na dodatek tlumaczonych nie zawsze
oddaja prawdziwy sens
jak kogos interesuje oryginalny news z przed tygodnia to link ponizej:
https://www.trustwave.com/downloads/alerts/Trustwave
-Security-Alert-ATM-Malware-Analysis-Briefing.pdf
-
24. Data: 2009-06-05 20:26:19
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: "Arek" <a...@p...onet.pl.usun_cde.invalid>
MarcinF napisał(a) w wiadomości: ...
>xbartx wrote:
>> http://www.arcabit.pl/content/view/432/123/lang,poli
sh/
>>
>> Także na nic się teraz zdadzą nasze oględziny bankomatu i podejrzliwość
>> lepsza niż Borewicza, bo chłopaki dobrali się do wnętrza i jak rozwiną
>> swój kod to będą mogli praktycznie wszystko.
>
>malo konkretow, niby w jaki sposob ten bankomat zostal zainfekowany,
>przez karte magnetyczna czy moze atakujacy wklepal ten program przez
>klawiature bankomatu ?:))))
A w ogóle dlaczego bankomat ma jakoby możliwość ZAPISANIA czegoś na
kartach? Nie wystarczy wyłącznie możliwość odczytu?
>> PS Dziwi mnie trochę, że system działający na bankomatach to właśnie
>> windows a nie jakiś specjalnie napisany, dedykowany i wbudowany soft. Na
>> pewno przeważyły względy ekonomiczne, no ale teraz właśnie mam tego
>> wyniki :/
>
>zdziwilbys sie jakie systemy stoja na windowsie, i to wcale nie powoduje
>ze sa niebezpieczne
Jednak wojsko (znaczy się, myśląca jego część...), mimo, że np. już NT miało
jakoweś NATO-wskie certyfikaty "bezpieczeństwa", stara się unikać
windowsów w bardziej "czułych" miejscach. Jako terminale pomocnicze
czy do prezentacji danych już takich oporów nie ma.
Arek
-
25. Data: 2009-06-05 23:24:04
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: xbartx <b...@h...net>
On Fri, 05 Jun 2009 17:27:43 +0200
MarcinF <m...@i...pl> wrote:
> z drugiej strony Ty tez moglbys oprzec sie na bardziej wiarygodnym
> dokumencie zanim zaczniesz robic sensacje na grupie dyskusyjnej,
> przedruki z innych przedrukow na dodatek tlumaczonych nie zawsze
> oddaja prawdziwy sens
>
> jak kogos interesuje oryginalny news z przed tygodnia to link ponizej:
>
> https://www.trustwave.com/downloads/alerts/Trustwave
-Security-Alert-ATM-Malware-Analysis-Briefing.pdf
Nie robię sensacji jeno informuję.
Niestety nie mam czasu za bardzo siedzieć i przeglądać sobie www w
poszukiwaniu ciekawostek. Rzucę szybko okiem w rss i coś tam się zawsze
znajdzie.
Wiadomo, że to jest "proof of concept", ale skoro ktoś już doszedł do
takiej wiedzy, na temat tego, co nowego knują chłopaki, to znaczy, że
pracę są na ukończeniu pewnie ;)
--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide
-
26. Data: 2009-06-05 23:29:07
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: xbartx <b...@h...net>
On Fri, 05 Jun 2009 17:01:31 +0200
MarcinF <m...@i...pl> wrote:
> malo konkretow, niby w jaki sposob ten bankomat zostal zainfekowany,
> przez karte magnetyczna czy moze atakujacy wklepal ten program przez
> klawiature bankomatu ?:))))
Mało konkretów? A czego oczekiwałeś, że trustwave.com poda wszystko
łącznie ze schematami?
> zdziwilbys sie jakie systemy stoja na windowsie, i to wcale nie
> powoduje ze sa niebezpieczne
Na 98/NT? Takie systemy widziałem w zawieszonych bankomatach (pewnie
są też inne) i z nich to cudów raczej nie ma co oczekiwać, no może NT
kiedyś coś tam i znaczył, ale to już zabytek. Pisząc o widows miałem na
myśli fakt, że do obsługi bankomatów używa się systemów przeznaczonych
na biurko co jest trochę kuriozalne.
--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide
-
27. Data: 2009-06-06 12:15:28
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: Adam Płaszczyca <t...@o...spamnie.org.pl>
Dnia Sat, 6 Jun 2009 01:29:07 +0200, xbartx napisał(a):
> Na 98/NT? Takie systemy widziałem w zawieszonych bankomatach (pewnie
> są też inne) i z nich to cudów raczej nie ma co oczekiwać, no może NT
> kiedyś coś tam i znaczył, ale to już zabytek. Pisząc o widows miałem na
> myśli fakt, że do obsługi bankomatów używa się systemów przeznaczonych
> na biurko co jest trochę kuriozalne.
Tanie i działa, po co więcej? ;)
Kiedyś jeszcze był OS/2 (stare bankomaty IBM jeszcze gdzieniegdzie go
mają). Dziwi mnie nieobecność linuxa, bo odpowiednio przycięty linux byłby
zdecydowanie prostszy do zabezpieczenia.
--
___________ (R)
/_ _______ Adam 'Trzypion' Płaszczyca (+48 502) 122 688
___/ /_ ___ ul. Na Szaniec 23/70 31-560 Kraków (012 378 31 98)
_______/ /_ GG: 3524356
___________/ Wywoływanie slajdów http://trzypion.pl/
-
28. Data: 2009-06-06 14:55:57
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: Jacek Osiecki <j...@c...pl>
Dnia Fri, 05 Jun 2009 12:43:48 +0200, RobertS napisał(a):
>> Nie musisz. Jak ktoś bedzie już mial pin to zrobi to za ciebie.
> a jak na koncie 3,50 zł to niewiele tych transakcji wykona...
> mowie oczywiscie o debetowce
Wykona, wykona - będziesz miał po prostu niedozwolony debet.
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
I don't want something I need. I want something I want.
-
29. Data: 2009-06-06 16:30:19
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: Krzysztof Halasa <k...@p...waw.pl>
MarcinF <m...@i...pl> writes:
> malo konkretow, niby w jaki sposob ten bankomat zostal zainfekowany,
> przez karte magnetyczna czy moze atakujacy wklepal ten program przez
> klawiature bankomatu ?:))))
To bez znaczenia. Nie od dzisiaj wiadomo ze karty magnetyczne sa podatne
na takie ataki, i niczym specjalnym sie to nie rozni od sytuacja
w sklepach.
Nie mozna takze zalozyc, ze wlasciciel bankomatu czegos takiego nie
zrobi. Wlasciwie nalezy zalozyc ze na pewno to zrobi, jesli tylko bedzie
mozliwosc skorzystania z takiego czegos bez ponoszenia konsekwencji (np.
bez wykrycia zrodla danych).
> zdziwilbys sie jakie systemy stoja na windowsie, i to wcale nie powoduje
> ze sa niebezpieczne
MS Windows nie moga byc uzywane w tam, gdzie wadliwe dzialanie groziloby
niebezpieczenstwem dla zdrowia lub zycia ludzi. Sa wyjatki, np. wojsko.
--
Krzysztof Halasa
-
30. Data: 2009-06-06 16:30:49
Temat: Re: Skimming kart w bankomatach - teraz to pestka
Od: Krzysztof Halasa <k...@p...waw.pl>
"Arek" <a...@p...onet.pl.usun_cde.invalid> writes:
> A w ogóle dlaczego bankomat ma jakoby możliwość ZAPISANIA czegoś na
> kartach? Nie wystarczy wyłącznie możliwość odczytu?
W przypadku kart procesorowych nie ma takiego rozroznienia.
--
Krzysztof Halasa