LINUX.ORG.RU
ФорумTalks

Сбербанк, банкоматы, вирусы


0

0

Видел сегодня такое чудо - сообщение drweb об обнаруженном вирусе на экране сбербанковского банкомата поверх предложения вставить карту :) Вспомнились слова Бендера - деньги лежат под ногами, нужно только наклониться и взять их... Неужели все так плохо в крупнейшем банке России ?


подумаешь, где я этого только не видел. на табло рейсов в Домодедово, к примеру. только там AFAIR Nod32 стоит.

// wbr

klalafuda ★☆☆
()

Опять Penetrator чтоли словили?

matich
()
Ответ на: комментарий от klalafuda

Я тоже много где это видел, только сомневаюсь что ты сможешь узнать все данные о клиентах вплоть до пин кода карты у табло :) Поразили две вещи - зачем там windows и то что банкоматы торчат в инет практически неприкрытые.

imhotep
() автор топика

Идиоты

/me неоднократно видел зависшие банкоматы и платёжные терминалы. Непонятно зачем там вообще венда. Быдлокодеры под что-то другое софт написать не могут?..

kapsh
()

Я только на днях узнал из журнала, что в банкоматах бывает винда. Много думал. Так и не понял, что толкает производителей и банки на такой странный шаг.

massimus ★★★
()
Ответ на: комментарий от imhotep

>Поразили две вещи - зачем там windows и то что банкоматы торчат в инет практически неприкрытые.

Они торчат в инет?

madcore ★★★★★
()
Ответ на: комментарий от imhotep

Торчат они практически неприкрытые, но в сбере вроде централизованно стоят рутеры конторы NSG...

Скорее всего просто с флешки, когда чего-то обновляли. ПИН узнать сложновато, т.к. применяется хитрая клавиатура, инфу с карточки считать можно (только есть способы попроще), а вот запустить диспенсер на выдачу денюжков вполне себе реально.

В банкоматах даже API более-менее стандартное, есть, например, CSC в "винкорах" используется. Есть XFS и от кого бы вы думали? Да, да, от этих самых мелкомягких. Используется в диболдах и НКРах

А еще некоторые банки "забывают" менять замки на кожухе... А они все одинаковые. Сейф, конечно, не откроешь: он на ключ все-таки запирается, даже если код не меняли. А вот к аппаратной части доступ легок.

А на сигнализацию, хотя в любом уважающем себя банкомате где нужно стоят "конечники", далеко не все тратятся. А если на банкомате есть наклейка "банкомат находится под видеонаблюдением", то скорее всего нихрена там нет.

Существует практика подключения дешевыми ком-портовыми GSM модемами т.е. ATD*99# и в путь через виндовый, жутко глючащий RAS, который даже LCP-echo не умеет.

Так что векторов атаки на банкоматы - масса.

Macil ★★★★★
()
Ответ на: комментарий от AITap

Про полуось я не подумал... увидел в пути с:\... + drweb и сразу решил что это windows. Если повезет - завтра сфотографирую этот банкомат, есть надежда. Я спросил у охраны конторы в которой он установлен - что за ху.та тут творится, они пожали плечами - говорят приезжали специально обученные ламеры, разбирали его но ничего исправить не смогли.

imhotep
() автор топика
Ответ на: Идиоты от kapsh

>/me неоднократно видел зависшие банкоматы и платёжные терминалы

/me на платежном терминале в пьяном состоянии пасьянс раскладывал

saguro
()
Ответ на: комментарий от Xenius

на терминале по оплате сотиков видел както заставке федоры была, ткнул в экран вылезла мозила с открытой в ней какраз flash эта самая флешь и есть меню по оплате, но что либо нажать не получилось не закрыть мозилу не свернуть

kotov666
()
Ответ на: комментарий от kotov666

> на терминале по оплате сотиков видел както заставке федоры была, ткнул в экран вылезла мозила с открытой в ней какраз flash эта самая флешь и есть меню по оплате, но что либо нажать не получилось не закрыть мозилу не свернуть

Flash - это жесть!

Rubystar ★★
()
Ответ на: Идиоты от kapsh

Быдлокодеры под что-то другое софт написать не могут?..

Чему их учили, на том и пишут. А самостоятельно изучить что-нибудь полезное им мозгов не хватает.

Eddy_Em ☆☆☆☆☆
()

Это еще фигня. Вон ВТБ24 отличился виндами, которые отработав месяц триалом, вставали, выкидывая окошко о необходимости активизации.

ef37 ★★
()

И таки да, с Wincor-Nixdorf идет в комплекте Windows XP Pro (OEM). С драйверами WOSA/XFS. На старых была 2000 и NT4.

Да и вообще, насколько я знаю, OS/2 используют исключительно на некоторых моделях NCR. В остальных случаях Windows.

А насчет Сбера ... Вы в курсе, сколько вам там предложат зарплаты ?

ef37 ★★
()
Ответ на: комментарий от ef37

> Вы в курсе, сколько вам там предложат зарплаты ?

15 тыщ?

nikolayd
()
Ответ на: комментарий от massimus

Хороший программист/архитектор/менеджер и при этом линуксоид старше 25и это редкость. Их пишут старики, которые если дотнет то уже неплохо, а чаще делфи, цпп/вин32, фаерберд(интербейз), фокспро, вижал бейсик, ассистируют им выпускники, которые ничему кроме этих делфи и дотнета не научились. Часто встречаются такие полуэволюционировавшие системы например с обменом сообщениями из помеси коряво сделатого соапа и пересылкой байтов по сокетам или файлами. Посмотри на теже банк-клиенты или любую внутриорганизацонную самописную прикладуху.

Syncro ★★★★★
()
Ответ на: комментарий от Syncro

у меня занкомая преподша (шарющая) писала в альфабанке на jave со словами: а нам сказали оправдать вложения в железо

namezys ★★★★
()
Ответ на: комментарий от kotov666

>но что либо нажать не получилось не закрыть мозилу не свернуть

[offtop]

я на терминалах санрайза изгалялся всячески, даже ребетил их :) мог и покруче чего учудить, но нахера? бубунта там была

[/offtop]

Satan_Klaus ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.