» »

Zaupate bankomatom?

Zaupate bankomatom?

SiOL - Težko si je predstavljati življenje brez bankomatov. Vendar kljub temu obstaja verjetnost, da si ga bomo morali, saj utegnejo postati za vedno izbrisani ali doživeti kakšno metamorfozo. Kot nas je opomnil Cuoresportivo, so nepridipravi nekje v okolici Maribora bankomat opremili s posebnimi napravami, s pomočjo katerih lahko preberejo magnetni zapis s kartice in vtipkano kodo PIN. Zaenkrat je število okuženih bankomatov neznano, zato je pazljivost več kot priporočljiva. Kjerkoli in kadarkoli!

Še vedno zaupate bankomatom?

37 komentarjev

pivmik ::

Hekerji v fizičnem svetu :)
LP, Gregor GRE^

CaqKa ::

Vendar kljub temu obstaja verjetnost, da si ga bomo morali, saj utegnejo postati za vedno izbrisani ali doživeti kakšno metamorfozo. >>> napaka bo odpravljena in bomo dalje živeli lepo naprej a ni to tak vedno do zdaj bilo?

undefined ::

Pri slo-techu imate talent za dramatiziranje.

Če že je kakšna naprava na bankomatu, se to na oko vidi, potrgaš stran in lepo dvigneš bankovce. 8-)

Brane2 ::

Prasice grde bancniske.

Ze dolgo casa je znano, da je "koda" na kartici nevredna pol pi*de mrzle vode a bankirji se ne podvizajo.

Ce bi hteli, bi to luknjo lahko zamasili ze davno tega, a se jim ne da. Solidna cip kartica stane recimo kakih 1.000 SIT a je nocejo. Zakaj bi, saj tole magnetno lahko izdelajo za 10 SIT, morebitna zloraba na bankomatu pa itak ne gre iz njihovega zepa.

RejZoR ::

It was just a matter of time :P Še vseeno se morajo privlečt z neko zadevo do bankomata in jo zategat v režo,ker sama PIN koda brez fizične kartice (magnetna koda) pomoje bolj malo pomen. Razen če vsilijo signal v mašino na kakšen drugačen način oz lastnoročno odtujijo kartico žrtve ;)
Angry Sheep Blog @ www.rejzor.com

antonija ::

U angliji so to bl simpl nardil... En se mal nastran postavi in ti gleda pod prste ko tipkas PIN kodo, ko pa opravis pa gre za tabo (sploh ce si stara mama) in ti odvzame kartico (clo neopazno ce jo na pravem mestu nosis). Pol pa mal leta po mestu in dviguje dnar...>:D
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

hanibal ::

Ja, bravo moderator.
Ali, jebeš takšno NOVICO, ki so jo prežvečili že sinoči na poročilih, pa na SIOLu, pa na vsaki pofukani gasilsko-oštarijski--cerkvenovaški spletni strani ... :P


mathjazz - to ne leti nate:D

mathjazz ::

hanibal: ali si bil sarkastičen, ali se ti zdi vse kar je staro več kot 20 ur prestaro za novico?
www.getfirefox.com

antonija ::

20 ur??? A ni bla ista stvar ze ene par mescov nazaj?:\
Statistically 3 out of 4 involved usually enjoy gang-bang experience.

mathjazz ::

Ja, bila je, ampak STA je kar tak za foro včeraj še enrkat zagnala paniko. Ja, tako je bilo, točno tako.
www.getfirefox.com

poweroff ::

No, par pripomb. Nekaj podobnega so izvedli že kar nekaj časa naza v Kanadi in v ZDA...
Druga stvar: par mesecev nazaj so pri Merkurju ob plačilu z BA kartico, le-to potegnili ŠE čez njihov čitalec, s čimer so nezakonito zbirali osebne podatke. Videl na lastne oči in govoril z inšpektorjem, ki jim je tako početje PREPOVEDAL.

Tretjič... sicer bi bilo zelo fino, če bi bančne kartice zamenjali s kakšnimi bolj zmogljivimi, ampak ne vem ali si tega res želimo... časopis Delničar iz februarja 2004 na strani 38 pravi, da imajo banke idejo zamenjati bančne kartice, plus beležiti vse naše nakupe, plus (!!!) na podlagi naših nakupnih navad na bankomatih ob dvogu denarja prikazovati ciljane oglase. V stilu - ker bodo ugotovili, da kupujes zacimbe, ti bodo prikazali reklamo za kuharsko knjigo... ali pa,ker je cas pocitnic, in ker navadno hodis v bolj eksoticne kraje, ti bodo prikazali oglas za pocitnice, kjer se nisi bil. Z drugimi besedami: prefinjen spam.

In ja, na koncu bo po možnosti še tako, da če teh reklam ne boš hotel videti, boš moral še plačati... naemsto, da bibilo obratno.

hanibal ::

Mathjazz: Sej veš. Oboje. Ali po točkah:
1. Ja, sem hotel bit tud sarkastičen. Vem, da to ni lepo in se dolgoročno ne izide, ampak ... Obljubim, da se bom popravil. :D
2. Odvisno od vsebine novice. Če mi bo sv. Peter poskusil prodat novico, da sem mrtev, ga bom poslal v ... In spet, dolgoročno se tako obnašanje ne izplača, ampak, zamisli si njegovo faco – he, he :D

In na koncu, še enkrat - s tvoje strani vse klapa. Puščica leti na moderatorja.
Axis of Evil - M$, SCO, RIAA, MPAA

Brane2 ::

Matthai:

Opisano problematiko bos tezko reseval z neuvajanjem novih kartic. Banka te lahko spremlja ze tako in za to ne rabi nove kartice.

Lahko bi pa recimo s CIP karticami inemogocil razlicnim Merkatorjem opisano pocetje in to prav zlahka.

BigWhale ::

Zapomnite si, da NI nacina, ki bi preprecil zlorabe, kakrsnekoli... :)

Brane2 ::

...in ta lame izgovor uporablja banka, da prispara na karticah ?...

Yeah, right. Pol lahko odpustijo vse varnostnike in odklenejo sef, ker itak ni 100% zascita...

Pravim samo, da bi NUJNO rabili vecjo varnost, kot nam jo dajejo te kurcheve kartice.

Saj to je pateticno. Cardreaderji so povsem legalna in poceni oprema in vsak mulc lahko skopira bancno kartico. Nato samo se rabi PIN kodo in to je to...

pivmik ::

Po moje bi mogla država poseči v take zadeve, če že banke nočejo same kaj naredit.
Ukazati nove varnejše kartice vsem!
(s tem ne mislim popolno 100% varne, ker popolna varnost itak ne obstaja, BIGWHALE)
LP, Gregor GRE^

CaqKa ::

hanibal kaj bi mi rad povedal?
žal ne gledam poročil. malo poslušam edino lokalno radio postajo in pač niso šli v detajle kaj se je dogajalo.

Brane2 ::

Picnik:

Se strinjam 100%. Ce to ni varstvo potrosnikov, potem res ne vem, kaj je...

CaqKa ::

ravnokar so povedali da je nekaj namontirano na tipkovnice ter da je nekaj namontirano še na čitalcu... torej zgleda kot podaljšan čitalec.
zadeva prebere vsebino kartice ter baje je tudi zraven kamera ki posname pin ko ga vtipkaš.

Gandalfar ::

Ce so mal sposobni ne opazis, da je kaj narobe z bankomatom..

Taras_Bulba ::

V tujini poznana fora, ja. V VB, če se ne motim, so razbojniki čez bankomat dali masko, ki je izgledala kot pravi bankomat. Za masko je bil pa laptop, ki je simuliral bankomat, beležil PIN-e in na koncu javil, da je kartica zadržana in da naj se oseba javi na svoji enoti banke.

Tody ::

Em modeli morjo stvar inštalirat ane ? Torej kaj pa varnostne kamere ? DOH :\

Jux ::

jao tody, če obstajajo ljudje ki ti pred tvojimi očmi iz paketa kart potegnejo 4 ase ne da bi ti opazil, a se ti ne zdi da je diskretno namontirat kamero velikosti šilčka najmanjši problem. Da o tem da naštimajo nov čitalec na bankomat oz. še bolje na tista vrata pred vhodom (tist itak vedno zgleda kot da je pokvarjeno) sploh ne govorimo.
web&blog&etc: http://lukabirsa.com

pivmik ::

In tudi a je problem prit ponoči s prekritim obrazom montirat kamerco?
Valda ne gledajo posentkov kamer nonstop.
LP, Gregor GRE^

Phoebus ::

Nevem koliko večji security bi prinesle čip kartice...kvejemu manjši, ker si čip kartico lahko zapeče že vsak mulec doma, medtem ko khm khm, pečke za magnetne kartice pa nima glih vsak. To ZELO zmanjša možnost zlorabe.
Drugič je seveda treba pomislit, koliko bankomatov je pri nas. In potem kolko je POS terminalov. In potem koliko je vseh ostalih naprav. Če menjava/dodelava/predelava vsake od teh naprav stane, pa naj bo samo 10k, kar seveda ni res, seštejmo...aha, u redu je.

Nevem kaj se tolk bunite glede securityja zdej- boš pa ja vedu kakšen mora bit vhod od bankomata ane....če pa tisto kodo dobi mu pa itak nič ne pomaga ker nima kartice. Pa itak mora vsak pazit na svojo kartico, če mu pa kdo tkole na bankomat naserje nekej, potem pa odgovarja lastnik ali skrbnik serekeša (pri nas je to BA oz. banka, na katero je "vezan"), saj bankomat ni tehnično brezhiben.

undefined ::

Tujki so opazni. Čitalec nad režo je opazen in tudi kamerca nad tipkovnico je opazna.

Brane2 ::

Phoebus:

Nevem koliko večji security bi prinesle čip kartice...kvejemu manjši, ker si čip kartico lahko zapeče že vsak mulec doma, medtem ko khm khm, pečke za magnetne kartice pa nima glih vsak.


1. Ravno snemalnik/bralnik za magneten kartice je bolj dostopen, ker je dalj casa na trgu, tudi ce je nekaj drazji od snemalnika za cip kartice

2. kaj ti pomaga bralnik za cip kartico, ce ne mores do internega passworda, ki vedno ostane v kartici ? Tu mislim na take kartice, ki same generirajo osebni kljuc in ti dajo dostop samo do javnega kljuca

3. Kaj bi ti to pomagalo pri brezkontaknih cip karticah ?

4. Magnetno kartico lahko preberes, ker gre za pasivni zapis. Na njej ni nobene logike, ki bi sprasevala in odgovarjala.
Rabis le ustrezen bralnbik. Glede na to, da ga imajo ze v vsaki stacuni, je torej zelo dostopen.
Cip kartico (pametno verzijo seveda, namenjeno taki uporabi) pa tudi v bralniku ne mores prebrati. Lahko samo komuniciras z njo. In komunikacijski protokol je tu tak, da ti nic ne pomaga, tudi ce bi na POS namestil svoj vmesnik, ki bi lahko prisluskoval komunikaciji kartice in POS enote....



To ZELO zmanjša možnost zlorabe.


Neumnost. Na netu imas celo vecnost hacke za branje/vpis magnetnih kartic. Nekateri uporabljajo za to celo glavo od navadnega kasetarja...


Drugič je seveda treba pomislit, koliko bankomatov je pri nas. In potem kolko je POS terminalov. In potem koliko je vseh ostalih naprav. Če menjava/dodelava/predelava vsake od teh naprav stane, pa naj bo samo 10k, kar seveda ni res, seštejmo...aha, u redu je.


Povsem nepomembno. Vsak bankomat pokriva veliko stevilo varcevalcev, ki banki vsak mesec prinasajo zelo solidne koristi.
Soliden procent teh prejema na svoj racun vsak mesec placo, ki jo banka zelo lepo obraca, pa se zaracunava jim stroske vodenja racuna. Stevilo POS terminalov je torej nepomembno, ker vsakega "pokriva" doloceno stevilo varcevalcev.

Poleg tega, kdo pa je rekel, da bi morali takoj zamenajti vse terminale ? Lahko bi to poceli postopoma, strankam pa dali moznost izbire v prehodnem obdobju. Lahko bi imele magnetno kartico, cip kartico ali obe...


Nevem kaj se tolk bunite glede securityja zdej- boš pa ja vedu kakšen mora bit vhod od bankomata ane....


Seveda ves, kot ve tudi napadalec. Zakaj mislis da on ne more naredit natanko enake kopije POS terminala ?
Se bolje, zakaj bi jo moral ? Te stvari se da kupit, in to za relativno malo denarja, si to vedel ?
Nedolgo tega je bil clanek na slashdotu ravno o tej problematiki. Do rabljenega POS terminala lahko prides relativno lahko in to celo brez papirjev...

Kako ti lahko ves, kdo je lastnik enote, ki je pred tabo ?


če pa tisto kodo dobi mu pa itak nič ne pomaga ker nima kartice.


Tebe ze ne bi hotel imeti za karkoli povezano z varnostjo. Zelo si lezeren. Ocitno te se niso solidno okradli-tako da bi potem to placeval iz lastnega zepa. Stara japonska modrost pravi "ima dana"- dnevi tecejo. Bom v prihodnje bolj pozorno bral tvoje poste in cakal na tisto izkusnjo, ki te bo dejanjsko izucila...


Pa itak mora vsak pazit na svojo kartico, če mu pa kdo tkole na bankomat naserje nekej, potem pa odgovarja lastnik ali skrbnik serekeša (pri nas je to BA oz. banka, na katero je "vezan"), saj bankomat ni tehnično brezhiben.



Vprasaj malo svoje bankirje. Kot je meni znano, pri poslovanju preko bankomata banka NE ODGOVARJA ZA NIC.
Poglej si bolj pozorno pogodbo, ki si jo podpisal ob prejemu kartice...

Taras_Bulba ::

Do rabljenega POS terminala lahko prides relativno lahko in to celo brez papirjev...
Pri nas? Kako? Ker men je na uho prišlo, da je lastnik POS terminalov Bankart. In ti plačuješ najemnino za to. Ko se odločiš, da ti stvar ne ustreza več, ga vrneš. Razen, če mam napačne informacije (iz prve roke).

Brane2 ::

Ne verjamem, da je Bankart dejanjski proizvajalec teh teerminalov, kar pomeni, da bi enoto lahko dobil tudi drugje.
Tudi ce jih Bankart proizvaja, bi lahko verjetno enako enoto ali vsaj zadosti podobno lahko nabavil od drugega proizvajalca. Poleg tega bi lahko kje dobil rabljeno ali delno uniceno enoto itd.

Koneckoncev, lahko bi si jo sam naredil. Saj na enoti ni nic takega, kar bi bilo neizvedljivo. Masa podjetij pri nas izdeluje tipkovnice, citalniki kartic so tudi standardni- ne vidim vecjih problemov pri tem...

Taras_Bulba ::

Seveda Bankart ni proizvajalec terminalov. Bankart je lastnik terminalov. Da bi pa kje dobil delno uničen terminal, pa težko verjamem. Najbrž jih uničijo pod nadzorom. Pa kaj bi si pomagal s tem? Tud če bi imel kopijo kartice in pin, si ne bi mogel kar tako nakazovat denarja (al kaj bi sploh delal s terminalom).

Brane2 ::

Kaj bi pocel s terminalom ?

Enostavno bi ga zmontiral nekje in cakal, da se folk ujame in vrze not kartico in vtipka pin kodo.

Nato bi mu kartico vrnil nazaj, ces da je nekaj narobe s povezavo do banke in shranil magnetni zapis ter pin kodo.

Po dnevu ali dveh bi odnesel terminal, prebral ujete zapise in PINe, si izdelal kopije kartic in jih poskusal sprazniti na pravih bankomatih.

How about that ?

poweroff ::

Eh, še dva trika sta. Imaš pokvarjenega gostilničarja ali pa firmo ala Merkur... čitalec magnetnih kartic stane 20.000 SIT... ko stranka plača, kartico prebereš in shraniš... potem kupiš prazno magnetno kartico za 500 SIT in gor posnameš zapis. Potem greš do gostilničarja, ga prosiš, da ti izstavi račun za 50.000 in zamiži na eno oko, potegneš kartico čez njegov slip in se podpišeš. Njemu daš pol, tebi pa ostane pol.

Druga stvar je pa en zanimiv podatek, namreč... na strani PLS so fotke bankomatov, ki se bootajo v Windowsih NT. Potem je tam tudi en dokument, gi ga je bankomat poslal v nadzorni enter, se pravi so hekerji prestregli sporocila, ki jih bankomat posilja banki.

Zdaj pa malo spekulacije... stevilke kartic so gotovo kriptirane. Ampak, ce so lahko prestregli druga sporocila, in ce so na bankomatih NTji... in ČE ni nameščenih popravkov, potem se verjetno da priti notri, izvesti kakšen reverse inženiring in voila...!

Razmišljajte dalje.>:D

Taras_Bulba ::

Ja sej to sm si mislu. Sam kam bi pa namontiral to? Na sekret? Ajde ena od možnosti bi bla recimo na avtomat za pijačo, sam bi precej neumno zgledal, če bi na bil na avtomatu nabit en terminal. Pa tud v prostorih kjer so ti avtomati ponavad skrbniki prostora vejo kaj imajo. Razen seveda, če organiziraš celo operacijo "mišn imposibl" se izdajaš za serviserja od Bankarta, greš v trgovino/e, jim namontiraš nove pos-e, "ker je bilo s prejšnjimi nekaj narobe" in čakaš. Seveda moraš prej shakat telefonsko centralo, da ko bo prodajalc klical na bankart, ker jim zdej POS sploh ne dela več in zavrača kartice, bo dobil tebe. Se jim opravičiš in prineseš nazaj originalni POS. Seveda pridobljene podatke uporabljaš le za "edukativne" namene.
Al kva?

Brane2 ::

Matr, ti pa res nimas domisljije...

Enostavno. gres nekam, ne ravno v center mesta in razsujes obstojeci bankomat. Pocakas, ce bo kdo trznil in ce ga popravijo, ga razsujes se enkrat.

Pocakas, da se folk navelica popravljat zadevo in zmontiras tja pac svoj "bankomat".

Brane2 ::

Matthai:

Saj ravno zaradi tega pravim, da je tole beda. Ta kartica je tako butasta, da te lahko nategne kdorkoli, ki ima 5 minut casa. Z njo prakticno ponujas svoj $$$ vsem, ki jih to zanima...

Taras_Bulba ::

Brane2: ja ok, kokr nimam domšljije, nimaš ti realnega pogleda na svet. A misl, da se bojo naveličal popravljat razsute bankomate??? Navali narode onda! Vsak svoj bankomat pa gremo!
Pa kaj zdej enkrat govoriš o POS terminalih, drugič o bankomatih. :| Za bankomat je men čist jasno kako ga, hm, exploitat. POS je pa druga zgodba in sm dal primer gor.

pivmik ::

Tukaj imate primer "nadgrajenega" bankromata:
http://www.utexas.edu/admin/utpd/atm.html
LP, Gregor GRE^


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Pozorno pri plačevanju s kreditno kartico na HR (strani: 1 2 3 )

Oddelek: Loža
12515293 (9477) gruntfürmich
»

Dvig kun na hrvaškem bankomatu (Banka koper)

Oddelek: Loža
167068 (6439) Tarzan
»

Dvig denarja na bakomatih v tujini

Oddelek: Loža
4024709 (18199) fosil
»

Nateg*** me je bankomat - problem (strani: 1 2 )

Oddelek: Loža
6619102 (14097) Invictus
»

Koliko denarja je v bankomatu?

Oddelek: Loža
446656 (5579) bluefish

Več podobnih tem