<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Вирус для банкомата — изнанка</title>
	<atom:link href="http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/feed/" rel="self" type="application/rss+xml" />
	<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/</link>
	<description>Отмычки к законам</description>
	<lastBuildDate>Thu, 05 Apr 2012 07:58:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: kodeks</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-3717</link>
		<dc:creator>kodeks</dc:creator>
		<pubDate>Wed, 31 Mar 2010 12:17:14 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-3717</guid>
		<description>У многих банков есть услуга Sms уведомление, если с Вашего счета снимут деньги, 90% что Вы об этом узнаете и сможете заблокировать карту. Но иногда sms не приходит.</description>
		<content:encoded><![CDATA[<p>У многих банков есть услуга Sms уведомление, если с Вашего счета снимут деньги, 90% что Вы об этом узнаете и сможете заблокировать карту. Но иногда sms не приходит.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: KSt</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-3156</link>
		<dc:creator>KSt</dc:creator>
		<pubDate>Sun, 03 May 2009 07:40:34 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-3156</guid>
		<description>Все эти рассуждения о закрытых сетях - это конечно хорошо, но... ключи от сервисных модулей банкоматов одной модели унифицированы... и далеко не все банки ставят дверь от этого модуля на сигнализацию...
А вообще, вирус есть и его жертвой являются банкоматы пока одной модели - Diebold Opteva. Вирус позволяет снять всю наличку, загруженную в банкомат и копирует пин коды и данные с пластиковых карт. Так вот...</description>
		<content:encoded><![CDATA[<p>Все эти рассуждения о закрытых сетях &#8212; это конечно хорошо, но&#8230; ключи от сервисных модулей банкоматов одной модели унифицированы&#8230; и далеко не все банки ставят дверь от этого модуля на сигнализацию&#8230;<br />
А вообще, вирус есть и его жертвой являются банкоматы пока одной модели &#8212; Diebold Opteva. Вирус позволяет снять всю наличку, загруженную в банкомат и копирует пин коды и данные с пластиковых карт. Так вот&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-2930</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Wed, 01 Apr 2009 05:56:40 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-2930</guid>
		<description>На банкоматах в основном стоит windows sp2 и дальнейшее управление механикой происходит через систему аптра кажется так она называется . Получить вирус  в банкомат из вне - невозможно . Хотя на бонкаматах не стоит антивирусник , но банкоматы работают в своей внутренней сети банка , которая имеет обычно лицензионные антивирусы и вобщем неплохую защиту в целом , это что то типа процессингового центра , который может программно управлять всеми банкоматами определенного банка. С компьютеров который мы привыкли видеть  в офисах банка , получить доступ к банкомату невозможно ,достаточно сказать то , что даже для того что бы получить информацию по остатку денег в банкомате или о захваченных им  картами это может сделать не каждый сотрудник а тот у которого есть на это разрешение логин и пароль которого прописан в том самом процесинговом центре , так же как тут говорилось ранее есть множество сертификатов ,которые потребуются , еще должен быть у этого человека персональный ключ (etoken) , и плюс ко всему это можно сделать с определенного компьютера . Вот примерно столько условий должно совпасть только для того что бы посмотреть остаток денег в банкомате . Я уже не буду говорить о том что бы распростронить вирус в сети , какие для этого должны быть доступы. 

Сотрудник банка (специалист отдела информационного обеспечения)</description>
		<content:encoded><![CDATA[<p>На банкоматах в основном стоит windows sp2 и дальнейшее управление механикой происходит через систему аптра кажется так она называется . Получить вирус  в банкомат из вне &#8212; невозможно . Хотя на бонкаматах не стоит антивирусник , но банкоматы работают в своей внутренней сети банка , которая имеет обычно лицензионные антивирусы и вобщем неплохую защиту в целом , это что то типа процессингового центра , который может программно управлять всеми банкоматами определенного банка. С компьютеров который мы привыкли видеть  в офисах банка , получить доступ к банкомату невозможно ,достаточно сказать то , что даже для того что бы получить информацию по остатку денег в банкомате или о захваченных им  картами это может сделать не каждый сотрудник а тот у которого есть на это разрешение логин и пароль которого прописан в том самом процесинговом центре , так же как тут говорилось ранее есть множество сертификатов ,которые потребуются , еще должен быть у этого человека персональный ключ (etoken) , и плюс ко всему это можно сделать с определенного компьютера . Вот примерно столько условий должно совпасть только для того что бы посмотреть остаток денег в банкомате . Я уже не буду говорить о том что бы распростронить вирус в сети , какие для этого должны быть доступы. </p>
<p>Сотрудник банка (специалист отдела информационного обеспечения)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: валя</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-2927</link>
		<dc:creator>валя</dc:creator>
		<pubDate>Tue, 31 Mar 2009 18:31:10 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-2927</guid>
		<description>Где же хранить деньги?</description>
		<content:encoded><![CDATA[<p>Где же хранить деньги?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Автор</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-2915</link>
		<dc:creator>Автор</dc:creator>
		<pubDate>Fri, 27 Mar 2009 22:17:49 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-2915</guid>
		<description>Это в новых банкоматах Windows, а в стареньких вообще RISC(или как оно там)-процессорное что-то.

Получить из корпоративной сети вирус, заточенный под банкоматы шанс минимален, верно? =)</description>
		<content:encoded><![CDATA[<p>Это в новых банкоматах Windows, а в стареньких вообще RISC(или как оно там)-процессорное что-то.</p>
<p>Получить из корпоративной сети вирус, заточенный под банкоматы шанс минимален, верно? =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Павел Гришин</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-2914</link>
		<dc:creator>Павел Гришин</dc:creator>
		<pubDate>Fri, 27 Mar 2009 21:02:22 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-2914</guid>
		<description>Ну в банкоматах обычно необычных ОС не стоит — windows  он и на банкоматах windows. Сильно модифицирован он быть не может что бы на нем не работал вирус т.к. проприетарный. 

Закрытые сети снаружи не всегда закрыты из внутри.

Антивирусного на банкоматах обычно нет, винда частенько не апдейчена, а контакт из зачастую вирусованной корпоративной сети должен быть почти всегда.

Мало ли :)</description>
		<content:encoded><![CDATA[<p>Ну в банкоматах обычно необычных ОС не стоит — windows  он и на банкоматах windows. Сильно модифицирован он быть не может что бы на нем не работал вирус т.к. проприетарный. </p>
<p>Закрытые сети снаружи не всегда закрыты из внутри.</p>
<p>Антивирусного на банкоматах обычно нет, винда частенько не апдейчена, а контакт из зачастую вирусованной корпоративной сети должен быть почти всегда.</p>
<p>Мало ли :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: hooey</title>
		<link>http://lawhack.ru/27-03-2009/virus-dlya-bankomata-iznanka/comment-page-1/#comment-2912</link>
		<dc:creator>hooey</dc:creator>
		<pubDate>Fri, 27 Mar 2009 13:23:42 +0000</pubDate>
		<guid isPermaLink="false">http://lawhack.ru/?p=326#comment-2912</guid>
		<description>Действительно подозрительная новость. 

1) Как обнаружили этот троян?
2) Почему не сообщается о публичной порке работника, установившего его туда?
3) С каких пор перестали окупаться старые добрые скиммеры, что нужно идти на такие риски?
4) Каким образом снимаются данные? В новостях говорит, что якобы прога вызывалась по нажатию определенных клавиш на банкомате. Ну окей, ладно еще пин-коды — их можно переписать (хотя человек, переписывающий с экрана банкомата пин-колы, скорее всего будет пойман). Но как скопировать с экрана дампы карт? 
5) Каким образом удалось модифицировать банковское ПО (которое наверняка подписывается цифровым сертификатом и доступ к исходникам есть не у каждого) так, чтобы троян вызывался по нажатию определенных клавиш?

и т. д.</description>
		<content:encoded><![CDATA[<p>Действительно подозрительная новость. </p>
<p>1) Как обнаружили этот троян?<br />
2) Почему не сообщается о публичной порке работника, установившего его туда?<br />
3) С каких пор перестали окупаться старые добрые скиммеры, что нужно идти на такие риски?<br />
4) Каким образом снимаются данные? В новостях говорит, что якобы прога вызывалась по нажатию определенных клавиш на банкомате. Ну окей, ладно еще пин-коды — их можно переписать (хотя человек, переписывающий с экрана банкомата пин-колы, скорее всего будет пойман). Но как скопировать с экрана дампы карт?<br />
5) Каким образом удалось модифицировать банковское ПО (которое наверняка подписывается цифровым сертификатом и доступ к исходникам есть не у каждого) так, чтобы троян вызывался по нажатию определенных клавиш?</p>
<p>и т. д.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

