Собственное мнение - это уже собственность
загрузка...

Разделы сайта:
IMHO рекомендует©
Вам рекомендовали погуглить? Это ЗДЕСЬ )))
bash.org.ru - Цитатник Рунета
bugtraq.ru -
Информационной безопасности посвящается
funkyshot.ru -
Искусство пить, не испытывая жажды
Рецензии на книги

Календарь:
«    Октябрь 2006    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Архив новостей:

Статистика:



TOP Libo.ru


'количество

MegaObmen.RU - Обмен электронных валют

  А ларчик просто открывался Автор: Al13    11 октября 2006    Категория: Юмор  
Однажды знаменитому физику Ричарду Фейнману, на досуге развлекавшемуся вскрытием сейфов с кодовым замком, посчастливилось прознать про удивительного эксперта в этой области, щелкающего шестизначные коды, как семечки. Когда же будущий нобелевский лауреат с замиранием сердца познакомился с легендарным умельцем, оказалось, что тот - самый обычный слесарь, а весь его "хакерский" талант сводится к знанию двух комбинаций цифр, выставляемых на сейфах изготовителем "по умолчанию".

Трудно сказать, читал ли мемуары знаменитого атомщика нью-йоркский специалист по компьютерной безопасности Дэйв Голдсмит (Dave Goldsmith), но следуя в кильватере "фейнмановского открытия", он недавно едва не разбогател на кругленькую сумму. На дебют в хакерской шкуре Дэйва вдохновила новость о проделках неизвестного, который в начале августа ухитрился перепрограммировать расположенный на одной из бензоколонок Вирджинии банкомат на выдачу двадцатидолларовых купюр вместо обычных "пятерок". Любопытно, что не пойманный до сих пор хитрец оказался добрым самаритянином: любезно оставленной им дырой успели попользоваться и другие страждущие: тревожный звонок в полицию поступил лишь на девятый день.

Профессиональный интерес взял свое: определив, что жертва взлома относится к серии Tranax Mini-Bank 1500 (на фото), дотошный криптолог зашел на сайт производителя, где с изумлением узнал, что банкоматы этой серии программируются при помощи вводимого с клавиатуры пароля, напечатанного в руководстве по эксплуатации. Остальное было делом техники: при помощи старины Google в Сети был найден PDF-файл, содержащий 102-страничное руководство по эксплуатации "электронного кассира". Самой захватывающей секцией "талмуда" оказалось "Программирование", на страницах которого подробно обсуждались различные приемы "дрессировки" банкоматов - в том числе конкретные комбинации клавиш, используемые для смены номинала выдаваемых "бумажек", а также снятия ограничения в 40 купюр на одну пластиковую карту.

Единственным препятствием к грабежу оставалось лишь знание пароля доступа. Впрочем, универсальная книжица выручила и на сей раз: помимо магической последовательности клавиш, переводящей банкомат в режим обслуживания, на ее страницах приводились три установленных по умолчанию пароля - для админа, сервисного работника и оператора. Так что ларчик открывался просто: "Я предположил, что большинство из этих банкоматов так и остались со старыми паролями", - признался Голдсмит впоследствии журналистам.

Что ж, масштабы возможного обогащения трудно переоценить: судя по бодрым реляциям Tranax, только в Соединенных Штатах ей удалось установить свыше 75 тысяч банкоматов, львиную долю которых составляют машинки "счастливой" 1500-й серии. К чести Дэйва, он не погнался за сомнительной выручкой, а тут же известил о находке компанию-производителя, а затем опубликовал свои размышления в личном блоге. Его отчет вызвал настоящую бурю в сетевом сообществе - добровольцев, желающих лично углубить результаты сенсационных изысканий, нашлось немало. Общими усилиями удалось установить, что такой же степенью "защиты" страдают и изделия и других производителей, в частности, банкоматы фирмы Triton серий 9100 и 9700, при этом пароль "по умолчанию" в них оказался до смешного прост: "123456". Правда, до практических экспериментов дело не дошло: поднятые по тревоге "ATMовладельцы" срочно сменили пароли.

Ныне компании, делающие банкоматы, в спешном порядке готовят патч на программную прошивку своих детищ, который заставит их хозяев требовать ввода нового пароля перед началом эксплуатации. Интересно, будет ли в коде заплатки предусмотрена "защита от дурака", не позволяющая хозяевам повторно досчитать до шести?

Компьютерра

Другие новости по теме:
Просмотрено: 5238 раз

 Добавление комментария

Ваше Имя:
Ваш E-Mail:
Код: Включите эту картинку для отображения кода безопасности
обновить, если не виден код
Введите код


Популярные статьи:
Облако тегов: