Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Электроника и Фрикинг (https://forum.antichat.xyz/forumdisplay.php?f=21)
-   -   Взлом платежных автоматов Украины (https://forum.antichat.xyz/showthread.php?t=127229)

morty10 27.06.2009 18:04

Взлом платежных автоматов Украины
 
http://www.youtube.com/watch?v=maaHP6bc3OI

качество конечно не ахти...снимала чем было.
На видео запечатлила только возможности и какбэ доказательства что это именно киберкасса)
Процесс снятия защиты и заливка снифера остался за кадром.

итак в чем заключается вся фишка?
поясню какой принцип работы-

1.когда мы быстро нажимаем на тачскрин, то такое нажатие считается за щелчёк левой кнопкой мыши
2.если-же задержать палец секунд на 5, то появится интерактивное меню с которого можно перейти на папку "Мои картинки" ну и дальше, смотря какие у вас цели;)))

в моем случае были киберкассы, на которых срабатывала "фишка с долгим удерживанием" и не гарантирую что у вас в городе она сработает (попытка не пытка) хотя еще несколько людей из разных городов России отозвались, и сказали что эта фишка работала (на киви точно!).
Я пробовала в 3 городах (на видео запечетлены 2 киберкассы (далее КК), и один веб киоск интернет магазина protoria.com.ua).

На КК был установлен софт от ОСМП, программа стояла в полноэкранном режиме, так что фразы типо "повезло" исключются, а на веб-киоске, была открыта страница с помощью огнелиса в полноэкранном режиме.

Как я скрывала программную оболочку?

Зажимаем тачскрин на какой-нибудь картинке на 5-6 секунд.Выбираем "перейти в папку Мои Рисунки", далее C/Windows/System32/

osk.exe- название процесса, который вызывает экранную клавиатуру.

Далее юзала всем знакомую комбинацию Alt+F4 и закрывала программы, либо скрывала (Windows+D).
После этого, в cmd узнавались конфиги сетевого подключения, разрешалось удаленное подключение через стандартные средства и бла-бла-бла, снималась вся защита и забрасывался снифер, печатались чеки (на видео видно, и фотки прилагаются)...
На моё удивление, никаких сторонних антивирусов и фаерволов на стояло!

Про автоматы с *nix системами материал будет чуть позже.

http://s52.radikal.ru/i138/0906/e2/cf89b37db730t.jpg
http://s53.radikal.ru/i141/0906/58/905ef1834f31t.jpg

Весь материал используется исключительно в ознакомительных целях.
Целью данного видео-обзора было показать разработчикам недостатки в терминалах с целью дальнейших их исправлений.

Lilo 27.06.2009 18:26

вот и приват попал в паблик)
спасибо

skam777 27.06.2009 18:35

интересно, попробуем

xlife 27.06.2009 19:52

эхх, еще бы видео выложили с картинками, как это добро экспроприировать в личных целях, а то так только полазить, поиграться =\

П.С. Спасибо ! +

morty10 28.06.2009 11:36

для применения в личных целях:

1.снимается защита на подключение через интернет (стояло ограничение, т.к. было разрешено подключаться только самой программе ОСМП, а браузерам нет)
2.пишется свой снифер
3.перехватываются пакеты (после чего расшифровываются)
4.и отправляются подмененные пакеты.

вроде как-то так.
вообщем без специалиста тут никак)

diehard 28.06.2009 12:32

боянчег, но интересный. Зачёт.

Kernet 28.06.2009 13:23

Давно уже такая тема действовала)
За статью спасибо.
СоцВарь рулит)

-=chelovek=- 05.07.2009 10:26

Поправте.
Цитата:

Сообщение от morty10
osk.exe- название процесса, который вызывает экранную клавиатуру.

Пока он не запущен - ещё не процесс.
А так статья прикольная. Но собственно, чего и стоило ожидать. Если честно ничего более мудрёного от подобных устройств не ожидал!. Мало того, что под виндой работают, так ещё и с защитой от дураков. А ведь на них осуществляются рассчётно-кассовые операции, которые непосредственно связаны со средствами (деньгами).

Sn@k3 05.07.2009 11:16

и почему у нас нет таких галимых автоматов, я уж перетыкал все что мог)

mirain 09.08.2009 20:21

В новосибе полно таких, могу тоже видео выложить)


Время: 00:56