- A hozzászóláshoz be kell jelentkezni
- 7578 megtekintés
Hozzászólások
http://rachaelandtom.info/gallery2/d/19542-2/lmwinatm5.jpg
http://fatkidatcamp.com/wp-content/uploads/2010/01/ATM-fail.jpg
--
Live free, or I f'ing kill you.
- A hozzászóláshoz be kell jelentkezni
Igazán nem értem miért kell ezekre a kütyükre egy teljes értékű operációs rendszer, és eddig miért az volt rajtuk.
- A hozzászóláshoz be kell jelentkezni
mert miert irnal egy sajat operacios rendszert, amikor meg is vehetsz egyet olcson?
- A hozzászóláshoz be kell jelentkezni
Windows XP is the Operating System of choice for the vast majority of the ATMs in use around the world today, and with good reason. It is stable, it’s trusted and it’s secure… Yes. Secure.
- A hozzászóláshoz be kell jelentkezni
Ha jól tudom az embedded verzióhoz még ad ki frissítést az MS.
- A hozzászóláshoz be kell jelentkezni
Az ATM-ek X86-ok.
- A hozzászóláshoz be kell jelentkezni
És?
- A hozzászóláshoz be kell jelentkezni
andrej_ irta:
"Ha jól tudom az embedded verzióhoz még ad ki frissítést az MS."
- A hozzászóláshoz be kell jelentkezni
És?
- A hozzászóláshoz be kell jelentkezni
Nem attól lesz valami embedded Windows, hogy nem 86-on fut.
Van egy Windows XP Embedded Edition nevű kiadás.
Eléggé nagy termékcsaládja van a komponensekre szétszedett Windows-oknak.
- A hozzászóláshoz be kell jelentkezni
Megertettem, akkor sem embedded fut rajta.
- A hozzászóláshoz be kell jelentkezni
de
- A hozzászóláshoz be kell jelentkezni
2016 valameddig.
- A hozzászóláshoz be kell jelentkezni
ugyanez igaz lehetett anno az android esetében is...mégis megírták...
- A hozzászóláshoz be kell jelentkezni
Még szerencse, hogy az Android nem különálló oprendszer.
Bye Bye Nyuszifül - DigitalOcean referrer, 10$ kezdő kredittel - <3 openSUSE, Ubuntu, KDE <3
- A hozzászóláshoz be kell jelentkezni
miért, szerinted a Linux az oprendszer?
- A hozzászóláshoz be kell jelentkezni
Miért kellene venni vagy írni sajátot, amikor vannak ingyen teljes értékűek is, illetve olyanok is, amik eleget tesznek az ATM minimális követelményeinek?
- A hozzászóláshoz be kell jelentkezni
Én úgy gondolom, hogy igazából az döntött, hogy a célszoftver mire készült el és persze szinte minden gyártó honlapján megfordul valamilyen kontextusba az CEN/XFS Standard némileg talán ez is befolyásolja. :)
- A hozzászóláshoz be kell jelentkezni
Pontosan.
Ha megnezed a torteneti attekintest, akkor jol latszik, hogy az ATM gyartok, nem az IT felol kozelitettek, a gyatok a penszamlalo mechanika es biztonsatechnikai oldalrol voltak kompetensek.
Mindig kulso partner "Computer"-i es PC-i teljesitettek szolgalatot a fedelzeten, nem beagyazott rendszerek. A banki adatkozpontok kiszolgalojaval kellett kompatibilisnek lennie, a kezdeti programokat, ugyan az a ceg szallitotta, aki az adatkozpontokat uzemeltette.(gondolom ezt nem kell tulmagyarazni) Ezen az uton haladva az ATM eletciklusat figyelembeveve, nem meglepo, hogy az ATM gyartok eszre sem vettek, hogy a piac fregmentalt, a lehetosegek tarhaza pedig megnott.
- A hozzászóláshoz be kell jelentkezni
FreeBSD jobban odaillene
- A hozzászóláshoz be kell jelentkezni
es akkor tanuljon meg mindenki parancssorosan penzt kivenni? :D
jo vicceid vannak
- A hozzászóláshoz be kell jelentkezni
A PS3-on meg a PS4-en is parancssorosan inditotjuk a jatekokat mi? ;)
- A hozzászóláshoz be kell jelentkezni
A bankok hardvert is fejlesztenek? Nem is tudtam.. :))
- A hozzászóláshoz be kell jelentkezni
Oh, my.
- A hozzászóláshoz be kell jelentkezni
Te hogy kerulted el a hupmeme-t eddig? ;)
- A hozzászóláshoz be kell jelentkezni
És az miért is lenne jobb?
- A hozzászóláshoz be kell jelentkezni
Azert, mert ha ugyanugy nem nyulnak hozza 10 evig, mint a Win XP-sekhez, akkor is van meg ra esely, hogy az uj modern verzio nagyjabol hasonloan mukodik. Ellenben Linuxon egy 3-4 evvel ezelotti rendszerhez kepest mar minden ujra van irva. Elsosorban ez kernelre vonatkozna, de userspace-re is kiterjedt (5 eve pl. hol volt a systemd, es ma mit csinalsz out-of-date initscriptes Linux distrokkal, ha valami daemont frissiteni kell rajta?)
- A hozzászóláshoz be kell jelentkezni
Pl: https://access.redhat.com/support/policy/updates/errata/
És kötve hiszem, hogy nem nyúltak 10 évig az ATM-ekben futó XP-khez.
- A hozzászóláshoz be kell jelentkezni
btw, kérdem én a hozzászólóktól, akik a WinXP* -ra fujjognak. Láttunk két remek képet, egy low memory-t + egy passziánszt.
Esetleg valaki tud olyan esetet is linkelni ahol az ATMet meghackelték olyan szinten, hogy pl az okádja ki a benne lévő bankjegyeket ?
Tényleg érdekel, hogy volt-e ilyen eset és kb. mekkora arányban.
Mert ha csak a Passziánszról van szó vagy a lowmemoryról, akkor édesmind1, ennyi erővel mutathatott volna az az ATM egy kernel panic-ot + dumpot.
- A hozzászóláshoz be kell jelentkezni
Kezelofeluletrol nem tudod "meghackelni" a rendszer, mert a kulso gombok egy sorosporti illesztore futnak, igy nincs meg klaviaturas hozzaferesed sem.
- A hozzászóláshoz be kell jelentkezni
tehát akkor megerősíttettél abban, hogy kb. édesmind1 milyen OS fut az ATM alatt, ettől még biztonságosan tud üzemelni. :)
- A hozzászóláshoz be kell jelentkezni
Amíg az USB slot felett elég vastag a lemez :)
- A hozzászóláshoz be kell jelentkezni
Valamiért ez a topic ugrott be, csak tudni kell beállítani!!44!4
- A hozzászóláshoz be kell jelentkezni
Azét elég sok cikk foglalkozik a lehetséges támadási felületekkel. Krebs talán az egyik legjobb:
https://www.google.com/search?q=atm+hacked&ie=utf-8&oe=utf-8#q=atm+hack…
De ha konkrét cikket szeretnél, akkor ajánlom ezt: http://krebsonsecurity.com/2014/10/spike-in-malware-attacks-on-aging-at…
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
Thx. Mondjuk az első link az elég "drasztikus". (kitépjük az ATMet a falból és elvisszük haza) (by google)
http://krebsonsecurity.com/2015/04/hacking-atms-literally/
A második link, nyilván ehhez olyan feltételek és emberek kellenek akik ezt meg tudják tenni, nyilván ez nem egy 1 perces operation ..
Tehát remek hogy sikerült az ATMbe behatolni, de úgy mégis mennyi időbe telik ez és mennyi időbe telik még lakat lesz rajtuk.
Nem vitatom, hogy vannak erre specializált emberek, de nyilván nem 100 számmal. Mint ahogy minden más területen is vannak olyan specializált emberek akik képesek XY feladatra amire más nem.
De ettől még nem az OStől fog függni az hogy mennyire biztos a rendszer. Mert azt azért ne képzeljük el hogy "oh, Linux van az ATMeken!!! szuperbiztos lett! Senki nem jut be oda. Még a kamerákat is lelövi amiket beépítenek!!!44411" .
szóval na :)
- A hozzászóláshoz be kell jelentkezni
Nem véletlenül adtam a 2. linket is amúgy. Ott ha jól rémlik a Tyupkin-t is emlegetik. Amúgy némileg ellent mondanék a "De ettől még nem az OStől fog függni az hogy mennyire biztos a rendszer" kijelentésednek, tekintve, hogy egy hardened rendszer esetén közel ennyi lehetőséged nem lenne bármilyen kártevőt futtatni (mondjuk RO módban (bár a memória ott is támadási faktor), de már az is elég lenne, ha valóban embedded rendszerekről beszélnénk, aminél nem pakol bárki bármit csak úgy a rendszerre és futtatgat rajta. A windows-os rendszereket (legyen az támogatott, vagy sem) meg már úgy ismerik a hozzáértőbbek, hogy fejből sorolják neked a potenciális API call-okat amiket esetleg 1-1 kártevő írásakor használni lehetne ha netán kiderül, hogy van még 1 támadási vektor amit eddig nem próbáltak.
szerk: Amúgy idéznék a Kaspersky blogon megjelent Tyupkin analízisből:
"The fact that many ATMs run on operating systems with known security weaknesses and the absence of security solutions is another problem that needs to be addressed urgently."
Source: https://securelist.com/blog/research/66988/tyupkin-manipulating-atm-mac…
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
The attackers copied the following files into the ATM:
C:\Windows\system32\ulssm.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\AptraDebug.lnk
^^ ehhez ezért egy elég összetett attack szükséges nem ?
Ja és kellett egy bootable cd* :) Hogy azt hogy rakták bele az ATMbe az egy jó kérdés, arról nem írnak.
Ezzel kezdi a fent linkelt blog. Ezt ki lehetne cserélni akár "The attackers copied XY exploit *"-al nem ?
ps.: hardened rendszer, zárt rendszer, ne éljünk abban a tudatban hogy egy úgymond "zárt rendszer" ami esetleg opensource esetleg... (már abszurd) ne lehetne feltörhető.
vs. egy totál zárt WindowsXPvel szemben adott esetben.
Félreértés ne essék, nem Microsoft alkalmaozott vagyok és nem is Win$ fun vagy M$ fun vagy ahogy hívják itt az embereket. Csak ötletelek ....
- A hozzászóláshoz be kell jelentkezni
jopar evvel ezelott erre felenk volt ilyen, hogy kiteptek az atm-et a falbol, es elvittek haza.
azt nemtom az elkovetok meglettek-e, elobb ment nyugdijba a cegtol, akitol ertesultem az esetrol.
- A hozzászóláshoz be kell jelentkezni
Úgy érted mindjárt az eset után elment nyugdíjba? :)
- A hozzászóláshoz be kell jelentkezni
nem kozvetlenul az eset utan, de 4-5 honapon belul.
elerte a nyugdijkorhatart.
- A hozzászóláshoz be kell jelentkezni
En is szeretnek majd ugy nyugijbavonulni, hogy viszek egy ATM-et haza emlekbe... :)
---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
- A hozzászóláshoz be kell jelentkezni
Esetleg valaki tud olyan esetet is linkelni ahol az ATMet meghackelték olyan szinten, hogy pl az okádja ki a benne lévő bankjegyeket ?
- A hozzászóláshoz be kell jelentkezni
2007 környékén lettem figyelmes a Fővárosi Állatkert bejáratánál egy ATM-re, ami éppen összeszarta magát. Azon már akkor linux futott, és éppen elmaradt a bootolásban. Olyan jó volt nézni a terminál üzeneteket.
--------------------------
Csak a viták elkerülése végett. Ha nem használok ékezetet, mobiltelefonról írok.
- A hozzászóláshoz be kell jelentkezni
Ebből hol következik, hogy mostantól lesznek linuxos ATM-ek?
- A hozzászóláshoz be kell jelentkezni
Hol olvastad, hogy ebből ez _következik_?
--
♙♘♗♖♕♔
- A hozzászóláshoz be kell jelentkezni