Что за дырочка и где сверлить?

Непрочитанное сообщение ceres »
ceres
Dan
ceres
Непрочитанное сообщение VIK007 »
Видимо открывается подпространственный канал между сейфом и вашей тумбочкой и они мгновенно выкачиваются.Dan писал(а):И что значит: "мгновенно выкачиваются деньги"?
VIK007
Непрочитанное сообщение glog »
Тебе это не нужно.ceres писал(а):Что за дырочка и где сверлить?
glog
Непрочитанное сообщение darkus5410 »
Этот способ справедлив только для одной, но довольно известной модели банкоматовceres писал(а):Что за дырочка и где сверлить?
Вот с этим согласен. Способ придуман явно кем-то, кто " в теме" устройства той моделиglog писал(а):Похоже, что инженеров, оставшихся без работы
darkus5410
Непрочитанное сообщение Ex-OSB2006 »
Ex-OSB2006
Непрочитанное сообщение nc63 »
nc63
Непрочитанное сообщение nonpar »
nonpar
Непрочитанное сообщение nc63 »
Да.Давно."Чухнулись" наконец-то...Когда в "зад" клюнуло...nonpar писал(а):Эта уязвимость была давно предсказуема; но на практике реализовалась с полгода назад. Касается снятых с производства моделей. Информационные бюллетени (с фотографиями!) соответствующим службам банков рассылали.
nc63
Непрочитанное сообщение acsel »
acsel
Непрочитанное сообщение Telo »
Telo
Непрочитанное сообщение ganz_golder »
ganz_golder
Непрочитанное сообщение central »
central
Непрочитанное сообщение nc63 »
Telo писал(а):Про "выкачивание" денег через отверстие - журналисты написали для эффекта, а люди поверили в буквальном смысле, но это метафора)
nc63
Непрочитанное сообщение glog »
Почему слабо разбираются?acsel писал(а):Единственной мерой защиты вижу наложение ЭЦП на команды диспенсеру на выдачу денег, по аналогии с документами в клиент-банке. Вообще беда в том, что промышленное ПО и ПО для железа пишут люди, которые слабовато разбираются в самой разработке ПО, ибо для них важна железяка.
Свой софт у простого жулика ниоткуда не возьмется. Даже если неожиданно вдруг возьмется, типа нетбук инженер просохатил, то с ним (тестовым софтом) надо иметь навык работать. Ка-а-а-нкретный пацан с улицы во всем этом как бык в курятнике.acsel писал(а):своим софтом даем команду на выдачу.
glog
Непрочитанное сообщение ceres »
Может быть.... Если злоумышленник все еще в пределах компетенции спецслужб.glog писал(а):Вычислят и посадят по любому.
ceres
Непрочитанное сообщение Bura »
Bura
Непрочитанное сообщение acsel »
Ну это как раз и подтверждает мои слова: слабое понимание предмета. А кто там его слабо понимает - вторично. ПО написано плохо? Плохо. Писал его поставщик. Там есть свои тим лидеры и аналитики, которые должны подобное доносить до ответственных.glog писал(а):Почему слабо разбираются?
Инженеры разработчики железа и контрольного софта выполнили все ТУ, которые им дал постановщик задачи.
Опять же, кривое ПО. В идеале защита должна быть такой, чтобы ее не смог взломать человек, который все о ней знает. Для этого многие вменяемые конторы стараются заиметь себе в штате, грубо говоря, хакеров, цель которых взламывать разрабатываемое ПО, чтобы потом эти дыры можно было залатать. Тут не в том дело, что кто-то на улице оказался. При капитализме каждый сам за себя, бабло - вот главная цель. Остальное - вторично. Это может быть и в России, и в любой другой стране мира. Называется оптимизация расходов.glog писал(а):Просто разработчики даже в страшном сне не могли себе представить такое неожиданное стечение обстоятельств, что банкоматы окажутся в России, а инженеры, которые их лет 5 чинили и обслуживали, выкинутыми на улицу без выходного пособия.
Вот даже Вы чушь пишите: у Вас банкомат в режиме обслуживания клиентов требует нажатия кнопок? Нет. Т.е. злоумышленнику достаточно сымитировать команды штатного ПО банкомата. Насколько я понимаю, в тестовом ПО защита в виде нажатия кнопок/открытых дверей реализована на программном уровне самого этого тестового ПО.glog писал(а):А реализовать защиту просто как два пальца. Новая прошивка контроллера с десятком новых строк в коде и диспенсер выдает купюры в тестовом режиме, только после нажатия кнопки на контроллере.
Так просто жулик будет банкомат в машину грузить или болгаркой пилить. Это уже не простые жулики, а ребята с мозгами. Тестовое ПО можно достать без проблем, даже на этом сайте выкладывались K-Diag и ATMDesk. А если человек поставит себе задачу найти ПО, то найдет: ATMDesk свободно продается, Doors свободно выкладывает свое тестовое ПО на этом сайте, ATMDesk вроде как свободно продается. Сейчас ломают без проблем кучу софта, а такой софт и подавно хороший спец за хорошие бабки ломанет, бо там защита от дурака по большей части.glog писал(а):Свой софт у простого жулика ниоткуда не возьмется. Даже если неожиданно вдруг возьмется, типа нетбук инженер просохатил, то с ним (тестовым софтом) надо иметь навык работать. Ка-а-а-нкретный пацан с улицы во всем этом как бык в курятнике.
acsel
Непрочитанное сообщение Serzh »
Serzh