Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Электроника и Фрикинг (https://forum.antichat.xyz/forumdisplay.php?f=21)
-   -   Взлом аппаратов оплаты услуг сотовой связи (https://forum.antichat.xyz/showthread.php?t=54547)

inlanger 27.11.2007 13:12

Взлом аппаратов оплаты услуг сотовой связи
 
Недавно пополнял счёт в академии, и ради интереса поразглядывал аппарат с разных сторон.
Стоял там аппарат типа этого:
http://www.lightplay.ru/image/goods/1-s.jpg
и как говорит описание?:
Цитата:

Автомат для приема платежей позволяет производить прием различных платежей в магазинах, супермаркетах, других торговых площадях и помещениях, не требуя обслуживающего персонала, комплектация данного платежного терминала-автомата самообслуживания для приема платежей является стандартной и состоит из следующих основных блоков:

* компьютер
* сенсорный монитор
* купюроприемник ICT А 7 (Тайвань). Стекер на 600 купюр
* источник бесперебойного питания
* термопринтер Citezen CBM 2000 рулон на 80 мм
Но никто ни слова не сказал о том, как и куда идут платежи...
Обычно провода все прячут, но, видимо академия не дала разрешение на долблние дырок в стене и аппарата "все кишки наружу". Питание... Сеть...
Вот на последнем я бы и хотел остановиться. Сетевой кабель оказался мне слишком знаком... Красивый проводок STP 5-й катигории.

То есть связь идёт через обычный канал связи.
Вот теперь давайте пообсуждаем, можно подключить к этой системе ноутбук(через хаб, допустим), и просканировать трафик. Может быть и получить в распоряжение саму программу и понять как она работает... Кто что думает?

Exlibris 27.11.2007 13:26

Цитата:

можно подключить к этой системе ноутбук(через хаб, допустим
Ты представляешь как этО будет выглядеть? ты стоишь в академии перед терминалом к которому идут провада из ноуда)
Ну а даже если ты подключишь ноуд...и что?
--
Цитата:

Может быть и получить в распоряжение саму программу и понять как она работает...
Не знаю как на терминалах, а на ноудбуках с которых осущюствляют оплату, стоит программа Dealer...
--
вообщем помоему идея бредовая, но возможн осуществимая, хотя я в этом не уверен

heks 27.11.2007 13:26

какая на* сеть еше сначала бы почитал на форуме про аппараты там все идет через как ты сам написал радиомодем сименс и сетевых кабелей там ни каких не должно быть. И еще одно интересно кто тебе разрешит (если таккой канал связи существует) подключиться с ноутбуком к хабу? (ТУТ уж сразу тогда можно автомат домой тащить если у тебя такий друзья есть что разрешат подключиться)

inlanger 27.11.2007 13:31

У нас в акакдемии аппарат стоит в полуподвальном помещении за которым никто не следит. И с него тянется витая пара...

inlanger 27.11.2007 13:37

Если это всё удастся провернуть, реально ли просканить трафик и потом этим воспользоваться?

Exlibris 27.11.2007 13:46

На самом деле heks прав, та витая хз куда и зачем, все передается через модем (непомню фирму, но модель 35i)
--
я прос с кпк
--
Цитата:

Если это всё удастся провернуть, реально ли просканить трафик
ВпРинципе нет аппаратных сниферов нет, да и програмных тоже...ну во всяком случае в паблике

inlanger 27.11.2007 13:49

Я видел где-то в статьях вроде, или в избраноом сканер сетевого трафика.

spider-intruder 27.11.2007 13:52

Пока ты проанализируешь трафик и поймешь как осуществляется платеж - поседеешь!!!
Трафик скорее всего шифрованный - еще и сессионными ключами - т.е. при каждой транзакции будет меняться. И просто поймать пакеты Tcp дампером при транзакции и проэмулировать снова - скорее всего не удастся. Так что мой совет: ЗАБУДЬ!

heks 27.11.2007 13:57

С витой парой у тебя не получится возможно ее какой нибудь гений поставил что бы таких генеев как ты заморачивать там все передается как уже было сказано через модем.
Но есть другой вариант берешь лом и ломаешь этот аппарат нах и деньги у тебя в кармане хотя бы какие то :)

spider-intruder 27.11.2007 14:12

Почему же не может быть сети. Радиомодем целесообразно ставить туда где стоимость проведения выделенного канала больше покупки радиодевайса. Если сеть в этом месте предоставила контора (универ или че там у тебя) - вполне логично делать именно на сетке с впном на контору-холдера аппаратов
У меня с банкоматами такая же история. Где есть возможность делаю витуху, где нету - радио....

ОФТОП:
Может та витая пара не разработчики поставили - ищи у себя в институте того кто резко разбогател и шарит в компах ;-) Тебя опередили - разбей стену куда идет ВИТУХА - там сидит кулхацкер :-)

m0le[x] 27.11.2007 14:14

Я думаю пора уже закрывать такие темы сразу... сколько их здесь уже было, и все одно и тоже, даже коменты почти слово в слово повторяются, если кто то реально найдет какую либо уязвимость, то я сомневаюсь, что он будет рассказывать о ней всем подряд в паблике...

heks 27.11.2007 14:30

inlanger он же вроде ясно выразился что есть радио модем но потом убрал это

heks 27.11.2007 14:31

баян а не тема

inlanger 27.11.2007 14:47

Я дал фотку похожего аппарата и скинул похожее описание, но потом перечитал и подправил немного...
Ответ я получил на свой вопрос. Всем спасибо за ответы.

groundhog 27.11.2007 18:31

Чё вы придрочились к модему... Ну если нету модема, если условия не позволяют поставить туда Gprs-модем (как уже сказали подвальное помещение), по вашему нельзя использовать сеть? Что тут удивительного что он через витуху воткнут в общую сетку с инетом? Насчёт какую выгоду с этого можно получить - только трендюлей... Трафик шифрован, никто ничего со снифером не пронюхает.

Dr_Off 29.05.2008 18:16

аппарату всеравно через какое устройство работать.. главное - соединение с центральным сервером... По практике скажу что используются и модемы с гпрс и витуха, через местную сеть...
расшифровывать траффик передающийся - это займет огромное количество времени.. причем ключи на транзакцию и сессиию сменятся уже под миллион раз...
в общем бессмысленно слушать витуху... другое дело если выяснишь на каком ип висит терминал и попытаешься его сломать..... тогда может сможешь эмулировать ответы с купюроприемника и повторять их посылая в систему дубликаты...

F1shka 01.06.2008 02:41

Если не ошибаюсь то тему я такую видел на _http://www.xakep.ru
А вообще забудь. Легче купюро приёмник вытащить.

А®ТеS 01.06.2008 12:22

inlanger, тема поднималась не один раз :). Ни к чему полезному так и не пришли: допустим, ты как-нибудь (фантастика, мне этот способ не известен, но бывало, и коза волка съедала) подключился, но весь трафик идет по защищенному SSL каналу с шифрованием 128 бит.
P.S. А что за академия?)

Delimiter 13.06.2008 01:30

даже банкоматы предлагаются с различными каналами связи(радио канал, ethernet, даже dialup!
Ломать их бессмысленно ,поскольку после первой же инкасации если деньги не сойдутся,то автомат отключат!

spider-intruder 13.06.2008 01:51

Цитата:

если деньги не сойдутся,то автомат отключат
Чушь! Проанализируют логи. Начнут разбирательство, запросят инфу с процесинга, посмотрят фотки, запросят админа сделать отчет, проверят функционирование, нагнут кассиров - но не отключат. Уж поверьте мне, я то знаю :-)

spider-intruder 13.06.2008 01:54

Теоретически если перехватить трафик в момент обмена ключами то поймать незашифрованый траф реально. курите мануалы господа. Сделать это можно подключившись к сети в разрыв (траф должен обязательно идти через тебя а не И К ТЕБЕ ТОЖЕ) кабеля или подделавшись вайфайным шлюзом и вырубить питание аппарата (думаю упски там нет, хотя можно и подождать разрядки)
Если конечно все эти НО сойдутся

NicroLog 26.06.2008 01:20

Нет, подключиться принять траф и расшифровать его -это действительно не актуал, бессмыслено! Я много голову над этим ломал! Знакомый как-то ложил деньги на счет, произошла ошибка и он вылетел в винду, но так как не шарит в этом ничего не смог зделать! Нужно как-то подключиться к процессору и скачать нужную инфу, но вот как!? Хоть бери да по 2 минуты в день в универе отодвигай его и долби дырку, потом подключайся и качай, другого выхода невижу!

satana8920 26.06.2008 01:30

а вариант про то что сделать ноут на время вай фай шлюзом мне нравится
а вообще тема боян

777 spb 29.10.2008 23:07

Цитата:

Сообщение от spider-intruder
Пока ты проанализируешь трафик и поймешь как осуществляется платеж - поседеешь!!!
Трафик скорее всего шифрованный - еще и сессионными ключами - т.е. при каждой транзакции будет меняться. И просто поймать пакеты Tcp дампером при транзакции и проэмулировать снова - скорее всего не удастся. Так что мой совет: ЗАБУДЬ!

а если по другому пропалить-у меня есть прога как в "связных" ,евросетях,стоят итд.....,пополнение счёта напрямую, в проге требуют логин и пароль, если подобрать? кто-что думает?

777 spb 29.10.2008 23:10

Модуль Оплаты назывется.


Время: 19:55