ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом платежных автоматов Украины
  #1  
Старый 27.06.2009, 18:04
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию Взлом платежных автоматов Украины

http://www.youtube.com/watch?v=maaHP6bc3OI

качество конечно не ахти...снимала чем было.
На видео запечатлила только возможности и какбэ доказательства что это именно киберкасса)
Процесс снятия защиты и заливка снифера остался за кадром.

итак в чем заключается вся фишка?
поясню какой принцип работы-

1.когда мы быстро нажимаем на тачскрин, то такое нажатие считается за щелчёк левой кнопкой мыши
2.если-же задержать палец секунд на 5, то появится интерактивное меню с которого можно перейти на папку "Мои картинки" ну и дальше, смотря какие у вас цели))

в моем случае были киберкассы, на которых срабатывала "фишка с долгим удерживанием" и не гарантирую что у вас в городе она сработает (попытка не пытка) хотя еще несколько людей из разных городов России отозвались, и сказали что эта фишка работала (на киви точно!).
Я пробовала в 3 городах (на видео запечетлены 2 киберкассы (далее КК), и один веб киоск интернет магазина protoria.com.ua).

На КК был установлен софт от ОСМП, программа стояла в полноэкранном режиме, так что фразы типо "повезло" исключются, а на веб-киоске, была открыта страница с помощью огнелиса в полноэкранном режиме.

Как я скрывала программную оболочку?

Зажимаем тачскрин на какой-нибудь картинке на 5-6 секунд.Выбираем "перейти в папку Мои Рисунки", далее C/Windows/System32/

osk.exe- название процесса, который вызывает экранную клавиатуру.

Далее юзала всем знакомую комбинацию Alt+F4 и закрывала программы, либо скрывала (Windows+D).
После этого, в cmd узнавались конфиги сетевого подключения, разрешалось удаленное подключение через стандартные средства и бла-бла-бла, снималась вся защита и забрасывался снифер, печатались чеки (на видео видно, и фотки прилагаются)...
На моё удивление, никаких сторонних антивирусов и фаерволов на стояло!

Про автоматы с *nix системами материал будет чуть позже.




Весь материал используется исключительно в ознакомительных целях.
Целью данного видео-обзора было показать разработчикам недостатки в терминалах с целью дальнейших их исправлений.

Последний раз редактировалось morty10; 08.06.2010 в 14:16..
 
Ответить с цитированием

  #2  
Старый 27.06.2009, 18:26
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

вот и приват попал в паблик)
спасибо
 
Ответить с цитированием

  #3  
Старый 27.06.2009, 18:35
skam777
Участник форума
Регистрация: 03.01.2009
Сообщений: 157
Провел на форуме:
759690

Репутация: 22
По умолчанию

интересно, попробуем
 
Ответить с цитированием

  #4  
Старый 27.06.2009, 19:52
xlife
Новичок
Регистрация: 04.01.2009
Сообщений: 26
Провел на форуме:
768208

Репутация: 16
Отправить сообщение для xlife с помощью ICQ
По умолчанию

эхх, еще бы видео выложили с картинками, как это добро экспроприировать в личных целях, а то так только полазить, поиграться =\

П.С. Спасибо ! +
 
Ответить с цитированием

  #5  
Старый 28.06.2009, 11:36
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

для применения в личных целях:

1.снимается защита на подключение через интернет (стояло ограничение, т.к. было разрешено подключаться только самой программе ОСМП, а браузерам нет)
2.пишется свой снифер
3.перехватываются пакеты (после чего расшифровываются)
4.и отправляются подмененные пакеты.

вроде как-то так.
вообщем без специалиста тут никак)

Последний раз редактировалось morty10; 08.06.2010 в 14:17..
 
Ответить с цитированием

  #6  
Старый 28.06.2009, 12:32
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

боянчег, но интересный. Зачёт.
 
Ответить с цитированием

  #7  
Старый 28.06.2009, 13:23
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Давно уже такая тема действовала)
За статью спасибо.
СоцВарь рулит)
 
Ответить с цитированием

  #8  
Старый 05.07.2009, 10:26
-=chelovek=-
Участник форума
Регистрация: 03.07.2009
Сообщений: 152
Провел на форуме:
321598

Репутация: 34
По умолчанию

Поправте.
Цитата:
Сообщение от morty10  
osk.exe- название процесса, который вызывает экранную клавиатуру.
Пока он не запущен - ещё не процесс.
А так статья прикольная. Но собственно, чего и стоило ожидать. Если честно ничего более мудрёного от подобных устройств не ожидал!. Мало того, что под виндой работают, так ещё и с защитой от дураков. А ведь на них осуществляются рассчётно-кассовые операции, которые непосредственно связаны со средствами (деньгами).
 
Ответить с цитированием

  #9  
Старый 05.07.2009, 11:16
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

и почему у нас нет таких галимых автоматов, я уж перетыкал все что мог)
 
Ответить с цитированием

  #10  
Старый 09.08.2009, 20:21
mirain
Новичок
Регистрация: 15.07.2009
Сообщений: 16
Провел на форуме:
144056

Репутация: 10
Отправить сообщение для mirain с помощью ICQ
По умолчанию

В новосибе полно таких, могу тоже видео выложить)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Prizrak- 17 лет. Смешно. baltika Болталка 35 23.08.2009 16:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ