Перейти к содержанию

Recommended Posts

Сергей Ильин

Банковские карты, как известно, рулят и в некоторых странах давно даже парковку можно оплачивать картой. Например, проезжая по Лос Анжелесу, и найдя наконец нужно мне место для парковки, стал присматриваться к паркомату. Внезапно для себя вдруг понял, вот оно идеально место для кардеров!

DSC_1084.JPG

Тот же терминал, та же клавиатура, тот же считыватель для карт, но при этом никакого наблюдения. Более того, паркоматы часто располагаются, так скажем, в плохо освещенных и мало охраняемых местах. Таким образом, установить навесное оборудование - пара пустяков.

Ломануть паркомат опять таки ничего не мешает, особенно в ночное время. В Down Town'ах амерканских городов вечером никого, клерки спят по домам. Поломал, поставил трояна, собираешь барыши годами.

Более того, автовладельцы как правило торопятся покинуть парковку и не очень то будут рассматривать устройство, психологический фактор. В общем все на руку злоумышленикам.

Отсюда вопрос, возможно ли технически снимать дампы с карт на паркоматах как на фото? Если да, то были ли подобные атаки уже (наверняка были)?

Ну встречный вопрос. Защита какая может и должна быть на таких устройствах?

post-4-1362633601_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

на таком девайсе легко реализуется скимминговая атака. Защита - антискиммер по типу голландского

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      Мне ЛК, также написали:
        Но пользователь сказал, что не было галочки на "Автоматически определять настройки".
    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
×