Nekaj vprašanj v zvezi z bankomati

stein

Fizikalc
16. sep 2007
19.575
1
36
, DieBold...

Začetnik teme pa lahko vpraša tudi ZPS.si , z bankami imajo tudi izkušnje.
 

sisi

Zelenc'
9. jul 2010
1
0
1
mene pa zanima če, kaj ti logi vse zabeležijo, a zabeležijo npr. iformacije o uporabiku in kartici, če recimo uporabnik sam vstavi kartico, potem pa pritisne prekini.

lp
 

tonck

Zelenc'
25. jun 2012
5
0
1
Softi! Starina trda! Pa kaj blebetaš? Vsi ampak VSI programi imajo luknje,če bi bil programer in ne elektrotehnik bi to vedel. Madona si trd ko kamen. Ni algoritma in ni programa,ki ne bi moral biti skrekan in shekan. Vem iz lastnih izkušenj. In vedno znova ko popraviš napako nekje v ozadju pride na plano druga napaka. Pa ni važno al je to Windows al linux al bankomat al pa elektronski WC. Obnašaš se kot ,da si nevem kaj in se postavljaš tule pred kao krovci. Da ti nau ego čez rit pogledu. Po tvojih odgovorih in zaupanju v elektroniko in programe vidim,da sigurno nimaš pojma ,ker vsak,ki se vsaj malo spozna na te stvari(KOT JAZ) ve da popolne v arnosti in nezmotljivih programov ni. Bankomati so zelo NEvarni! Sam tale video si poglej pa ti bo jasno in boš verjel. No razen,če nisi bol pameten kot sam Bill Garry iz secursofta. Čao starina.

Ps: bankomati so luknjasti ko sir. Master koda se najdejo po celem spletu,odprti so za celo vrsto napadov.. malo si preberi preden odpreš gobec.
 

tonck

Zelenc'
25. jun 2012
5
0
1
Moram pa priznat,da se takšne napake ne zgodijo pogosto. In je to isto kot če bi zadel na Lotu. Če pa skušaš načrtno ogljufat bankomat to je pa potem že služba
smile-1.gif
Evo še enkrat link. http://www.securityweek.com/at...ck-hat-usa-2010
 
I

Izbrisan uporabnik 474

Mogoče ne spada v to temo, ampak ker so se nekaeri obregnili v Windows...

Sam uporabljam za razvoj svoje opreme PLC-je, na katerih teče Windows CE kot shell. Kljub začetni skepsi zadeva deluje bulletproof. Kiksov si ne smem dovolit, ker me lahko kiks na eni napravi stane od 50k€ in navzgor.

Štartni sekvencer za evropski vesoljski program Ariane v celoti bazira na enakih PLC-jih in embeded PC-jih kot moj. PLC-ji na Win CE, embeded PC-ji na XP. Štartna sekvenca ne obsega samo odštevanja časa (kjer mora biti sinhronizirano do us natančn), temveč kontrolo vseh parametrov, logging, debuging, pripravljenost sistemov itd.

ledinek je naredil najhitrejši stroj za odstranjevanje grč na svetu, kjer mu je še veliki Weinig izkazal čestitke. Najmočnejši Siemensovi Simatici niso zmogli naloge, zato so prešaltali na drug sistem, ki temelji na - Windows XP.

Največja stiskalnica na svetu za ukrivljanje železa (do 35 cm), celotni sejemski kompleks v Duseldorfu, razvoj Tuarega za Paris - Dakar, obratna linija Texas Instrumentsa v ZDA, Dunlop... Vsi ti uporabljajo ali Windows CE ali XP za osnovno (!!!) kontrolo in krmilje proizvodnega procesa, krmilja ali le logging...
 
I

Izbrisan uporabnik 474

Kaj pa ao potem zate reference v industrini? Vesoljski program, mega-tovarne in state of the art sejmisca so zate zgleda nekaj povsem vsakdanjega...
 

Davidoff

Bumbar
22. jul 2007
10.027
1.477
113
Se pravi ti si mojster, ki živi od socialnega inžineringa. Nadomeščaš velike zahodne korporacije, ki izvajajo "penetration tests". Prav tako v Sloveniji živi nekaj deset posameznikov, ki živijo od bankomata s pomočjo vdiranja preko programske kode (dnevno). Neznanka mi je samo še, a to naredijo s pomočjo ročne bombe ali ga rajši kar izruvajo in naložijo na kombi?
 

MojsterS

Fizikalc
10. sep 2007
1.279
45
48
Pred nekaj tedni sem šel na bankomat položit en denar (banka je bila že zaprta). Dam kartico, vpišem kodo, pritisnem, da mi pljune ven kuverto. To še naredi, nato jo vzamem, dam notri denar in hočem že dat nazaj, ko vidim na ekranu temo. Črno. Gledam, čakam, pritisnem, ni odziva. Nato začnem bentit, da naj mi vsaj pljune kartico ven in dobro, da nisem že tlačil kuverte notri.

No, čez par minut pljune sam od sebe kartico ven in se resetira. Gledam štetje rama, nato nalaganje Win95 in na koncu nalaganje softwera. Seveda denarja raje nisem položil, sem pa videl, da se je en za mano odločil za testiranje bankomata, pa je bil kar dolgo tam in tudi on odšel praznih rok.

SKB bankomat (matična banka).
 

tonck

Zelenc'
25. jun 2012
5
0
1
Moram priznat,da sam lepo programiram lepo v vindowsih xp. Uporabljam jih rajši kot kakšen Linux. Na živce mi grejo ljudje ki govorijo kao,da windowsi so luknasti ampak linux pa ne. BEDARIJA na linuxu je še lažje odkrit overflowe kot na windowsu. A finta je ,da so Windows exploiti veliko bolj privlačni zaradi množične uporabe in posledično večjega zaslužka. Zato se vsi fokusirajo na Windowse kar pa še ne pomeni ,da so bolj luknjasti kot linux.
 

tonck

Zelenc'
25. jun 2012
5
0
1
Nikoli nisem rekel nobene stvari kateri mi polagaš v usta. To ni lepo. Ne vem od kje ti to? Drugače pa ja živim od pentestinga in izdelovanja patch-ov. Seveda ne delam v sloveniji. Na živce mi gre samo ko ene starine nakladajo stvari o katerih očitno nimajo pojma.
Seveda ,da pri nas to še ni tako razvito. A verjemi mi v svetu so ljudje ,ki živijo od vdiranja v sisteme,virusov itd. In to so bogataši. Tudi sam sem nekaj časa služil na ta način dokler me seveda niso prijeli in nisem dobil vabila na sodišče v ZDA. To so bile ogromne številke. V sloveniji imamo nekaj zelo izkušenih programerjev, pentesterjev in pa seveda tudi black-hat folka. Npr prvi msn virus je bil izdelan v sloveniji(Bropia).
 
Nazadnje urejeno:

Davidoff

Bumbar
22. jul 2007
10.027
1.477
113
Citat:
Uporabnik tonck pravi:
Nikoli nisem rekel nobene stvari kateri mi polagaš v usta. To ni lepo. Ne vem od kje ti to? Drugače pa ja živim od pentestinga in izdelovanja patch-ov. Seveda ne delam v sloveniji. Na živce mi gre samo ko ene starine nakladajo stvari o katerih očitno nimajo pojma.
Seveda ,da pri nas to še ni tako razvito. A verjemi mi v svetu so ljudje ,ki živijo od vdiranja v sisteme,virusov itd. In to so bogataši. Tudi sam sem nekaj časa služil na ta način dokler me seveda niso prijeli in nisem dobil vabila na sodišče v ZDA. To so bile ogromne številke. V sloveniji imamo nekaj zelo izkušenih programerjev, pentesterjev in pa seveda tudi black-hat folka. Npr prvi msn virus je bil izdelan v sloveniji(Bropia).

V usta ti lahko kaj drugega položim. Zastavil sem ti lepo vprašanje koliko ljudi živi od "socialnega inžineringa" v Sloveniji? Bore malo. Koliko zabeleženih in uspešnih vdiranj je bilo v bankomate, ki se nahajajo na področju Republike Slovenije (tukaj ne štejmo skimminga)? Bore malo. Precej več jih je bilo v smislu odtujitve.

Koliko ljudi sploh ve kaj so Black hat? Koliko ljudi iz Slovenije se jih udeležuje? Jaz vem za enega, mogoče dva.
 

SJTV1

eV12
18. jul 2007
19.378
1.241
113
www.adriamedia.si
Citat:
Uporabnik Gargy pravi:
Kaj pa ao potem zate reference v industrini? Vesoljski program, mega-tovarne in state of the art sejmisca so zate zgleda nekaj povsem vsakdanjega...

Ali pa recimo merilna tehnika za večino avtombilske industrije ...
 

tony

Guru
23. jul 2007
9.748
1.531
113
Citat:
Uporabnik Gargy pravi:
Kaj pa ao potem zate reference v industrini? Vesoljski program, mega-tovarne in state of the art sejmisca so zate zgleda nekaj povsem vsakdanjega...

Tisto, na čemer laufa internet.
 

erikson

Guru
25. avg 2007
22.695
6.467
113
Citat:
Uporabnik tonck pravi:
pa še en dokaz . Ujeli fanta na kameri kako krade denar iz bankomata. Ta mu je dajal pedesetake namesto dvajsetakov... vse kar je potreboval je bil main password.
In on je "main password" uganil?
grin1.gif


Zagotovo so banke sistem vmes že x-krat izboljšale (povezava je izpred dveh let).