PDA

Просмотр полной версии : Взлом банкомата


DRON-ANARCHY
09.06.2005, 22:37
Это можно тут написать? Меня за это не повесят???

GreenBear
09.06.2005, 22:40
нет. посадят.

Rebz
09.06.2005, 22:52
ну или на кол...

OLIVER
09.06.2005, 23:07
Знаю два способа )
1. подьехать на грузовике прицепить банкомат и выдеруть из здания (где-то до этого додумались ))))
2. хитрый ) Сделать свой банкомат, выставить на улицу, люди пихают креды инфа считывается, записывается вместе с введённым паролем и баномать говорит нету наличных браток зайди попозже ))
Вопрос а где хранятся деньги (в банкомате) может можно разбить монитор (вот только не надо разговоров я лишь мыслю, размышляю...) и залесть во внутренести банкомата рукой и нащупоть там свежие зелёные банкноты?

КероСиН
10.06.2005, 00:34
У меня в городе был случай 1.5 года назад(в новостях, газетах- местных писали)...Одна женщина пришла снимать бабульки, короче сняла 5штук(хотя точно не помню сикоко, будем считать 5), дальше зырит а у нее со счета бабки не снялись, она давай еще пятеру снимать...На следующий день опять пришла снимать...короче, неделю каждый день чтоль ходила...затем ее кто-то просек...и это дело ей прикрыли, ну всеравно она успела нефиговую сумму снять...
Вывод: знач и банкоматы глючат...

inSa(Ne)rd
10.06.2005, 01:37
Повезло же ей )) хотя после того, как заметили, что неисправен банкомат и все такое, по идее должны были ведь все пересчитывать, заставить вернуть деньги и т.д. нервы потрепать то уж точно должны были. или нет? )

КероСиН
10.06.2005, 01:44
Повезло же ей )) хотя после того, как заметили, что неисправен банкомат и все такое, по идее должны были ведь все пересчитывать, заставить вернуть деньги и т.д. нервы потрепать то уж точно должны были. или нет? )
Честно говоря дальнейшую историю ее(женщины) не знаю...

bul666
10.06.2005, 03:28
Сделать свой банкомат, выставить на улицу, люди пихают креды инфа считывается, записывается вместе с введённым паролем и баномать говорит нету наличных браток зайди попозже )) Так можно сделать сайт - Пссевдо интернет - магазин, где поля "Номер карты" и "пороль" при ввода юзера сохраняются в файл, либо отсылаются на e-mail...

inSa(Ne)rd
10.06.2005, 03:58
Так можно сделать сайт - Пссевдо интернет - магазин...А регистрировать хостинг ты будешь на себя. И потом очень успешно сядешь за такой сайт...ну может, конечно, не сядешь, но проблемы будут..

bul666
10.06.2005, 04:33
Почему, можно зарегиться на бесплатном и ввести левую инфу... Хотя всё это лишь идея...

Rebz
10.06.2005, 07:49
bul666 , ну знаешь.. сорри конечно за оффтоп, но ты бы ЛИЧНО купил что-нить в неизвестном магазине на бесплатном хостинге???

silveran
10.06.2005, 08:40
так.. что я пропустил эту тему... начнём!!!
опишу несколько случаев взлома банкоматов....

Взять ноутбук и кувалду. Подойти к банкомату, раздолбить его кувалдой, забрать деньги и ноутбук и сматываться. Возникает вопрос: зачем брать ноутбук? Ну какой же хакер без ноутбука.

1. да было дело.. мужики в Америке привезали трос к бамперу пикапа и к банкомату... разогнались.. дёрнули.. бампер отвалился.. банкомат на месте и уже вызвал милицию... значит приезжает милиция и видит картину-банкомат, трос, бампер.. а на бампере номер машины))) долго искать не пришлось!!!
2. в японии один мужик заметил что при снятии денек в банкомате.. его счёт в банку уменьшается только через 18 минут... вот он и решил поаферисничатьт... жена сняла в банкомате всю сумму (много)))) , звонит ему, он заходит в банк и закрывает счёт с полным расчётом!!!! (на считу было около 30 000 зелёненьких)... папался на бюракратии- пока заставили заполнить всее бумажки.. прошли 20 минут.. зацапали!!!
3. была история когда на улитце (на стене дома) ставили фальшивый банкомат... за банкоматом была дыра в стене.. значит клиет суёт карту и вежливо вводит код доступа , злодеи приняв его карту с задней стенки .. тутже делают её клон (примено 2 3 минуты.. где найти оборудование и проги я знаю)))) и потом его карту выплёвывает банкомат с извинениями мол типа деньги закончились... злодеи имея клон и пин код- уже снимали деньги в нормуль банкоматов....
4. Потребуется умение держать паяльник в руках, чтобы смастерить себе некий хардваринговый девайс, а также разбираться в сетевых протоколах на канальном уровне. Идея проста до безобразия: поскольку банкомат в себе не хранит никакой информации и всегда обращается за ответом в банк, то можно, врезавшись в кабель между ним и банком, перехватить трафик и фальсифицировать его нужным нам образом. Ни один банк не в состоянии гарантировать целостность кабеля на всем его протяжении.
Врезаемся в линию между банкоматом и авторизационным центом (заметим, что врезаться придется в разрыв кабеля, так чтобы вы в дальнейшем могли не только перехватывать, но и блокировать любые проходящие пакеты). Разумеется, что если мы хотя бы на мгновение прервем целостность кабеля, дело закончится плачевно. Поэтому поищите в книжках электронные схемы мгновенной коммутации "на ходу". Аналогичным образом мошенники нейтрализуют сложные системы электронных сигнализаций. Не тех, что в магазинах, а на порядок совершеннее.
Наблюдаем за пересылкой пакетов, не предпринимая никаких действий. Только наблюдаем, чтобы понять логику. На самом деле это "только" представляет собой утомительный и кропотливый анализ протоколов и расшифровки всех полей заголовков пакетов с той целью, чтобы в дальнейшем иметь возможность генерации и отправки собственных пакетов, не опасаясь того, что они чем-то будут отличаться от реальных.
Теперь манипулируем легальной картой (это значит, что по крайней меру одну карту вы должны будете все же завести) с тем, чтобы понять логику обмена. В частности, найти и опознать передаваемые банкоматом запросы и возвращаемые ему ответы.
Сравним теперь это с просроченной картой, чтобы определить реакцию системы в такой ситуации, а также найти и идентифицировать коды ошибок (они нам потом понадобятся).
Наконец, тяпнем по маленькой для храбрости и, оставив Шварценеггера на шухере, начнем процесс. Засовываем нашу карту, на счету которой лежат оставшиеся после экспериментов с банкоматом несколько долларов.
Наблюдаем, как банкомат шлет запрос, включая номер нашего счета и все остальное. Мы никак не вмешиваемся в этот процесс.
Авторизационный центр должен вернуть ответ, в котором содержится много полезной информации. А среди нее - максимально возможная сумма для снятия. Вот тут мы перехватываем этот пакет и взамен него шлем другой. Чем он отличается от оригинального, не стоит, наверное, даже говорить - и так всем ясно. Но будьте внимательны! Эта сумма может присутствовать сразу в нескольких полях, кроме того, необходимо скорректировать и поле контрольной суммы, иначе ничего не получится! Это самый сложный момент во взломе.
Впрочем, на этом этапе вы еще ничем не рискуете. Если ошибетесь, то просто перехватите обратный ответ банкомата и не пропустите его. Ведь вы еще помните коды ошибок, не так ли? А поэтому пробуйте, пока банкомат не "проглотит" фальсифицированный пакет.
Ну что же, теперь требуйте от банкомата столько денег, на сколько у вас хватит совести. В это время банкомат передает банку, сколько денег было снято. Взаправду. Эту информацию надо перехватить и послать ложный пакет, что денег снято всего 1 доллар (или сколько у вас там осталось взаправду на карточке). Будьте очень внимательны. Теперь фальсифицированный пакет передается уже банку, и любое неверное действие будет необратимо зафиксировано системой безопасности, и даже Шварценеггеру скоро покажется жарковато.
Ну вот и все. Осталась маленькая проблема - как обеспечить сходимость дебета и кредита. Ведь банкомат ведет логи и протоколы всех действий. Подумайте, как можно обмануть систему.
Наконец все! Вы отсоединяете свой ноутбук от кабеля, по возможности замаскировав нелегальное подключение, и отправляетесь в ближайший компьютерный салон за новым микропроцессором.
(то уже не моё) card.nnov.ru

silveran
10.06.2005, 08:41
Ответственность за преступления с банковскими картами

Затрагивая тему нарушений использования платежных карт, хотелось бы заметить, что новый Уголовный кодекс России предусматривает состав уголовного преступления, в котором фигурируют платежные карты. В частности, за изготовление или сбыт поддельных кредитных либо расчетных карт виновные лица могут быть привлечены к уголовной ответственности в виде лишения свободы на срок до шести лет (ст.187 УК РФ).
Еще более строго - до семи лет лишения свободы с конфискацией имущества - караются те же действия, если они совершены неоднократно или организованной группой. При этом следует иметь в виду, что использование поддельных пластиковых карт с целью завладения чужими денежными средствами или материальными ценностями должно квалифицироваться в зависимости от обстоятельств дела как мошенничество (ст.159 УК) либо как присвоение (ст.160 УК). Последний вариант распространяется на нередко встречающиеся в практике случаи, когда хищение чужого имущества становится возможным при условии вовлечения в преступную группу лиц из числа работников кредитно-финансовых структур-эмитентов, расчетных центров, торговых и сервисных предприятий (управляющих, кассиров, операторов и т.д.).

DRON-ANARCHY
10.06.2005, 19:49
О! silveran толканут ту самую тему и без меня....
Тока не указал, что есть проги при помощи которых моджно управлять пакетами...
Написать какие или сами знаете?

j0y
10.06.2005, 23:03
перед тем как взламывать банкоматы рекомендую для вдохновения посмотреть запись выпуска "человек и закон" про то как доблестные работники спецслужб ловят кардеров)))

m0nzt3r
10.06.2005, 23:18
А что разве реально стоять на улице рядом с банкоматом и с ноутом??)))
П.С.Раз уже написал про тему то и напиши какие проги...
П.С.2. блин а я и не знал про эту передачу...а есть ли в инете видео j0y ??

silveran
11.06.2005, 15:12
1. нет не реально стоять с ноутом))) взлом такого уровня не делается- (ой.. у меня пиво закончило.. а пойду ка я банкомат сломаю..).. разрыв цепи должен проходить гдето в малолюдном месте (каналицация)) или как у нас- ветки метро...)
2. если чесно.. то сам никогда не ломал.. так что сказать реально рабочие проги врятли смогу.. тут дело в том что к каждой системе банкоматов должен быть свой подход.. к примеру у нас банкоматы работают по протоколу телнета.. ДА кстати ДРОН..- если знаеш реально рабочие проги, то пиши-не стесняйся))) а так можно своими ручками в поисковик и ищем проги для анализа сетевого трафика или межсетевых пакетов......
3. передачу можно и не смотреть-- всё равно вывод один- посадят!!!)))

bul666
11.06.2005, 15:17
bul666 , ну знаешь.. сорри конечно за оффтоп, но ты бы ЛИЧНО купил что-нить в неизвестном магазине на бесплатном хостинге???
По новостям показывали чувака, который таким образом наживался. Приятный дизайн сайта и всё такое -> Лохи велись! Деньги он тратил на свою бабу. Однажды заказал ей фуру с розами... =) Еще раз извините...

inSa(Ne)rd
11.06.2005, 15:42
По новостям показывали чувака...Хех ) ну раз его по новостям показывали - то видно, этот его способ рзавода людей кончился печально..

bul666
11.06.2005, 17:50
Да... Но еслт не перебарщивать (Дойти до определеннго предела), а потом перейти на другой хостинг (Сделать другой сайт) и так скакать...

inSa(Ne)rd
11.06.2005, 18:34
bul666,

Ну да. Но все же это уже серьезное нарушение на котором, скорей всего больше потеряешь, чем получишь в итоге.

-='Fe1ix][ax0r'=-
11.06.2005, 19:18
Если взломать банкомат то можно украсть очень много денег. Но можно и загреметь в тюрьму, лучше не попадаться. Если украл и не попался значит заработал

bul666
11.06.2005, 20:30
[ax0r'=-"]Если взломать банкомат то можно украсть очень много денег. Но можно и загреметь в тюрьму, лучше не попадаться. Если украл и не попался значит заработал
Че за бред?

kot777
12.06.2005, 00:09
Было интересно почитать, но скажите вот реально оценивая хватит ли у кого сил на такое? Тут уже дело в несколько раз опаснее.

/\/\aRke/\
12.06.2005, 04:01
Спрашивается,а на фига? Знаете в Бизнесе в экономике тобишь есть такой термин "не рискуй многим ради малого " я думаю если поймают,(а вас скорее всего поймают)то посадят на долго,а как думаете вы заработаете много?Я думаю не столько много чтоб рисковать свободой

DRON-ANARCHY
13.06.2005, 20:56
не рискуй многим ради малого
В том-то и дело что совсем даже НЕ МАЛОГО!!!:)

OLIVER
13.06.2005, 21:17
Однако будете ли вы заниматься мелким жульничеством, находясь на высокооплачиваемой работе?
Кто б нас устроил на высокооплачиваемую работу...
......
Желающих нет?
Тогда продолжаем взламывать, дефейсить и флудить ))

inSa(Ne)rd
14.06.2005, 02:46
но скажите вот реально оценивая хватит ли у кого сил на такое?Скорей, хватит ли у кого глупости в голове..
Кто б нас устроил на высокооплачиваемую работу...
......
Желающих нет?
Тогда продолжаем взламывать, дефейсить и флудить )) Хыы ) а мне кажется, есть )) но прикольно сказал..

silveran
14.06.2005, 08:19
ребята- давайте далеко не уходить от темы!!! благодарю за сознательность!!!!

silveran
10.09.2005, 14:02
мда- это уже не работает((((( проверил(