Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сотовый фрикинг (https://forum.antichat.xyz/forumdisplay.php?f=59)
-   -   Автоматы моментальной оплаты (https://forum.antichat.xyz/showthread.php?t=20957)

bruce-lee 26.06.2006 18:47

Автоматы моментальной оплаты
 
Видел у автомата такую антенну сзади, как на автомобилях ставят сотовые . Это , я так понимаю, через неё он передает, в зашифрованном ?? виде инфу, кто сколько на мабилку положил ?

Какой там стандарт передачи данных, у автоматов этих ? интересно,

b0gus 15.07.2006 14:06

Это скорее всего сигнализация!

bruce-lee 30.07.2006 18:51

допустим сигналка.

а как он инфу об оплате передает ??? Думаю, это не сигналка, а антенна сотовой связи, она больно уж похожа на подобную автомобильную. чтобы лучше ловил мабил.

если так - то получается пакет данных об оплате, содержащий как минимум НОМЕР абонента и СУММУ внесенную на счет - скорее всего в зашифрованном виде передается по Gsm каналу.

так ? если так, его можно заснифить и расшифровать

b0gus 07.08.2006 19:36

Там ведь тоже не глупые люди. Зашифровано так что хер че поймешь:)

silveran 20.08.2006 08:33

если чесно- то мой вам совет- не стоит ломать голову именно над етим- я тут начал писать ответ расширенный- и понял- что в жизнь превратить ето- легче создать свою сотовую- так что ищите другой способ пополнить счёт!)

LeopardSS 20.08.2006 18:55

Давно вот идейка мучает, а тут как раз и тема попалась соответствующая.
А что если допустим к деньге, например 1000 руб, скотч приклеить, ну ес-но другую липкую сторону заклеить тоже скотчем, что бы было гладко со всех сторон. Потом пихнуть в автомат, а когда появится информация о том какая сумма была введена в автомат, нажать оплатить, а самому деньгу обратно вытащить =). Вообще реально? Или он её там так цепляет что не вытащить?

LeopardSS 20.08.2006 18:56

Вообще можно даже что бы порвалась, главное половину с номером купюры вытащить гы

RiHARD 24.08.2006 16:35

Цитата:

Сообщение от LeopardSS
Давно вот идейка мучает, а тут как раз и тема попалась соответствующая.
А что если допустим к деньге, например 1000 руб, скотч приклеить, ну ес-но другую липкую сторону заклеить тоже скотчем, что бы было гладко со всех сторон. Потом пихнуть в автомат, а когда появится информация о том какая сумма была введена в автомат, нажать оплатить, а самому деньгу обратно вытащить =). Вообще реально? Или он её там так цепляет что не вытащить?

я такую тему предлагал,но на автоматах такое не прокатило :mad: :(

Digimortal 28.08.2006 11:30

Цитата:

Сообщение от LeopardSS
Давно вот идейка мучает, а тут как раз и тема попалась соответствующая.
А что если допустим к деньге, например 1000 руб, скотч приклеить, ну ес-но другую липкую сторону заклеить тоже скотчем, что бы было гладко со всех сторон. Потом пихнуть в автомат, а когда появится информация о том какая сумма была введена в автомат, нажать оплатить, а самому деньгу обратно вытащить =). Вообще реально? Или он её там так цепляет что не вытащить?

Когда-то таким способом автоматы с кока-колой можно было на***ть... :)

bruce-lee 28.08.2006 22:50

Можно сказать, что в сети GPRS используется два типа каналов связи. Первый из них - это радиоэфир, через который общаются между собой базовые и мобильные станции. Данный канал является наиболее уязвимым местом GPRS-сети. И действительно, перехват радиосигналов не представляет собой практически никакого труда. Для этого можно использовать как специализированные устройства (в том числе и самодельные, сделанные любителями), так и старые радиоприемники советского образца. Именно поэтому абсолютно вся информация, передающаяся по радиоканалу, предварительно зашифровывается с помощью специальных алгоритмов. В сетях GPRS для этого используются стандарты GEA1, GEA2, GEA3 - "близкие родственники" криптоалгоритмов GSM.




К сожалению, стоит отметить, что криптоалгоритмы GEA1 и GEA2 не относятся к числу самых надежных, случаи взлома зашифрованной с их помощью информации известны. Технология же GEA3 до сих пор применяется очень редко. Впрочем, большинству пользователей сетей GPRS можно об этом не беспокоиться. Ведь взлом криптоалгоритма - процедура достаточно дорогая, так что вряд ли кто-то будет использовать ее для перехвата обычной информации. Другой опасностью, которая подстерегает пользователей GPRS, является возможное отключение шифрования операторами сотовой связи по требованию спецслужб. Впрочем, это делается только во время проведения различных операций или массовых мероприятий.


Ну а если злоумышленникам все же удастся перехватить сигналы и расшифровать (при необходимости) их, то они смогут получить всю информацию, которую отправляет и получает пользователь. По сути, это будет идентично обычному интернет-сниффингу. С помощью такой атаки хакеры могут, например, прочитать корреспонденцию жертвы, получить ее пароли для доступа к различным сервисам, данные пластиковой карты и т. п.

http://www.hostinfo.ru/print/communic...s/security


http://www.apay.ru/content/images/1-ExtraUp.jpg/600.jpg


GPRS-модем Siemens MC 35i с внешней антенной + 160 у.е. (4480 руб.);

Digimortal 31.08.2006 21:00

Цитата:

Сообщение от bruce-lee
К сожалению, стоит отметить, что криптоалгоритмы GEA1 и GEA2 не относятся к числу самых надежных, случаи взлома зашифрованной с их помощью информации известны.

Известны? А если поподробней? Где взять инфу об этом? Даже если и есть лабораторные эксперименты взломов это еще не означает, что на практике это можно реализовать. Да и вообще говорить о взломе GPRS уже не очень актуально, теперь EDGE пришла ему на смену.

je0n 02.09.2006 03:21

да х-я это все. Чтобы исследовать все их систему надо немеренно всякой аппаратуры прикупить. И то 100 пудов все обламается :)

podkashey 08.09.2006 02:18

В падлу было читать большой пост. Точно знаю, что аппараты типа элекснет общаются по гпрс. Окупаются за счет процентов примерно за 2 месяца, стоят точно не помню сколко, но в районе 2 - 4 тыщ грина.
Цитата:

Давно вот идейка мучает, а тут как раз и тема попалась соответствующая.
А что если допустим к деньге, например 1000 руб, скотч приклеить, ну ес-но другую липкую сторону заклеить тоже скотчем, что бы было гладко со всех сторон. Потом пихнуть в автомат, а когда появится информация о том какая сумма была введена в автомат, нажать оплатить, а самому деньгу обратно вытащить =). Вообще реально? Или он её там так цепляет что не вытащить?
гыггы... ржал не мог.... кофейный аппарат ито выплевывает мятые бумажки, а ты про такой аппарат говоришь... ггыгы
Попробуй спицей выковарить из банкомата все деньги.. ;)))

o33 24.08.2007 14:05

Цитата:

гыггы... ржал не мог.... кофейный аппарат ито выплевывает мятые бумажки, а ты про такой аппарат говоришь...
На самом деле ты не прав, я собственноручно наебал элекснет один раз таким образом. Моя задумка получилась со второго раза, правда последующие раз 30 был облом =)
В идеале можно найти элекснет какой нибудь на улице или в переходе, ночью к нему подъехать и не опасаясь что на тебя смотрят начать эксперементировать. Но то что это работает(по крайней мере иногда) у меня сомнений уже нету, надо просто по грамотному скотч на купюру налепить, и всовывать\высовывать правильно ^^ а когда уже появится сноровка то можно будет с первой попытки проворачивать эту нехитрую операцию.

groundhog 24.08.2007 14:20

o33, у вас жар, молодой человек.

Katokamechi 26.08.2007 17:43

o33

Купюра при приеме в аппарате прокатывается через специальные валики, и ходу назад уже нету так как они прокручиваются только в одно сторону. И вытащить уже запихнутую купюру невозможно, если только раздолбать сам аппарат.

LeopardSS 26.08.2007 17:56

а если её ещё маслом натереть?
или вазелинам =)

MagNomeTik 26.08.2007 19:42

Цитата:

Сообщение от LeopardSS
а если её ещё маслом натереть?
или вазелинам =)

ага... потом можешь задницу себе им намазать, чтобы легче входило и выходило.
Народ, подобные темы поднимались уже несколько раз! Это все почти беспоезно, найдите какой нить альтернативный способ класть деньги и все вам будут рады...

Lexik 27.08.2007 02:32

Предположим, что есть доступ к терминалу, причём на нём удалось запустить и виртуальную клаву и т.д. Что масимально можно получить? Я представляю только 2 возможности
1) загрузить троя (минус - лишний траф с машины, для жопореза может быть заметно)
2) прописать в host переадресацию всех запросов на определённый ip, на котором будет стоять партизанская хитрая прокся. (минус - более сложная реализация)
Может ещё кто-нить что думает?

upd:
мда....всем пох....

Dimo4ka14 29.08.2007 21:01

Я тоже ,это замечал и меня тож интересовал вопрос этот,мне кажется эта антена работает через wi-fi или жпрс и как то можно перехватить то что она посылает.

Lexik 30.08.2007 12:12

Давно уже все в курсе, что это жопорез, трафик шифрованный, автоматы на винде управляются в большинстве своём удалённо. Снифать воздух анреал, я думал попробовать через винду, но пока всё зависло...

А®ТеS 30.08.2007 21:36

Цитата:

Сообщение от Lexik
Предположим, что есть доступ к терминалу, причём на нём удалось запустить и виртуальную клаву и т.д. Что масимально можно получить? Я представляю только 2 возможности
1) загрузить троя (минус - лишний траф с машины, для жопореза может быть заметно)
2) прописать в host переадресацию всех запросов на определённый ip, на котором будет стоять партизанская хитрая прокся. (минус - более сложная реализация)
Может ещё кто-нить что думает?

upd:
мда....всем пох....

А доступ есть или "предположим есть"?). Короче немного хочу покритиковать твой второй вариант, в hosts заносяться соотвествия IP адресов DNS, но терминал работает БЕЗ обращений к DNS API, т.к. IP сервера известен и храниться в конфигах (врпочем хз, может и через ДНС смаря что за система). В конце концов можно перехватывать API самому и вставлять наш хост с проксей. А так идеальный вариант это спереть конфиг в котором храняться ID дилера. А варинат с проксей не очень понятен, т.к. юзаеться SSL и ты увидишь токо зашифрованный трафф. Теперь вопрос про первый вариант - ЗАЧЕМ? Что ты троем хочешь добиться, объясни четко.

podkashey 30.08.2007 22:01

Кто-то осмп во всю барыжит, а кто-то хочет современной алхимией заняться. Мда....
Нах вам надо это все это раз? И два - даже в хакере про это много раз писали.

А®ТеS 30.08.2007 22:13

Барыги на ОСМПе есть, но их ловят), мне известно много случаев когда платежи просто отзывали.
З.Ы. Алхимия это мой пост предпоследний?

гейлордфакерЪ 19.09.2007 07:35

по моему опыту по данным афтоматом магу сказать следущее
у меня есть небальшие связи и люди устанавливающие афтоматы у нас вгороде заключали договора с провайдерами ...
из этого следует .. что афтоматы ходяд по обычной локалке
я лично в сваей локалке нашёл 2 банкомата и 1 афтомат ...
самое что интересное ани иметю ip,
тоесть достаточно быть в локалке противника ... сделать полный скан по от 0 0 0 0 до 255 255 255 255 знаю юзерские старндарные ip их выкидываем и начинаем сканить уже более подробно те ip которые в левой подсети...

g16 24.04.2008 01:20

там стоит gsm gprs модем тема закрыта

Yanush 007 29.04.2008 14:13

Есть проги для терминала,ОСМП.Че я могу сделать?для входа в прогу нужен аккуант.

M@X Dr.Akyla 11.05.2008 17:22

Ну во-первых не придумываете велосипед афтаматы связываются через жопорез!!! И ни какого вай фай там нет! во-вторых потренируйтесь бабос в дисковод сувать http://www.qiwi.ru/

M@X Dr.Akyla 11.05.2008 19:56

Юзаем http://www.osmp.ru/files/

M@X Dr.Akyla 11.05.2008 20:16

Блин, на офицальном сайте есть все!!!
А тут можно повеселиться ftp://service1.osmp.ru/site/index.html

Yanush 007 17.05.2008 21:39

Цитата:

Сообщение от M@X Dr.Akyla
Блин, на офицальном сайте есть все!!!
А тут можно повеселиться ftp://service1.osmp.ru/site/index.html

Я про это и писал постом выше,осталось чью-нибудь учетку найти.


Время: 00:19