Doi pusti au spart un bancomat

hackedCineva a spus candva ca poti gasi orice pe internet si in prima faza ai crede ca s-a inselat dar mai apare din senin cate un caz ca cel de care vom discuta mai jos care te face sa te intrebi: “Ma… nu cumva are dreptate?”

Zilele trecute doi pusti canadieni de 14 ani si-au prelungit mai mult pauza de masa la scoala si cineva a trebuit sa le scrie o hartie de invoire. Pe invoire era scris cam asa:

Please excuse Mr. Caleb Turon and Matthew Hewlett for being late during their lunch hour due to assisting [Bank of Montreal] with security.

Se pare ca cei doi baieti au dat peste un vechi manual de utilizare al unui bancomat pe internet care le arata cum sa intre in modul de administrare al aparatului. Asa ca cei doi hackeri-deveniti au plecat in pauza de masa de la scoala cu gandul sa puna in aplicare ce descoperisera in manual. Zis si facut! S-au dus la un bancomat din apropiere, au intrat in modul de administrare si cu un noroc chior au nimerit si parola!

Dupa faza asta au fugit la cea mai apropiata reprezentanta a bancii sa se dea mari si tari cu reusita lor. Dar din pacate nimeni d-acolo nu i-a crezut asa ca au trebuit sa le arate si natafletilor ce-si-cum.
S-au dus din nou la bancomat si …

We both went back to the ATM and I got into the operator mode again. Then I started printing off documentation like how much money is currently in the machine, how many withdrawals have happened that day, how much it's made off surcharges.Then I found a way to change the surcharge amount, so I changed the surcharge amount to one cent.

Au schimbat si mesajul de intampinare cu “Go away. This ATM has been hacked” si au mai printat vreo 6 documente pe care le-au luat si s-au intors la banca sa le arate.  De data asta natafletii din banca i-au crezut! :-)

Ce e bine in povestioara asta e ca finalul e fericit pentru toti implicati: banca a aflat de problema de securitate si a remediat-o, clientii bancii pot sa stea linistiti ca nu le-a disparut nici un ban din conturi iar cei doi pusti vor fi considerati niste eroi ;-) Dar ramane totusi problema usurintei cu care a fost spart acel bancomat. Pai daca doi pusti au reusit acest lucru intr-o pauza de la scoala inseamna ca bancomatele in care avem atat de multa incredere au totusi o securitate de doi bani…  :-(

Gata! M-am hotarat-de maine trec pe cash only ;-)

sursa: nakedsecurity.sophos.com

^Un share nu strica. Sau strica?
Share on Google+Share on FacebookTweet about this on TwitterPin on PinterestShare on StumbleUpon

Baga un comentariu

Adresa ta de email nu va fi publicată. Câmpurile necesare sunt marcate *

Copyrighted.com Registered & Protected 
PQV9-DQIP-TCNB-3LWT