<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar/31134443?origin\x3dhttp://spammeanddie.blogspot.com', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>

25 Eylül 2006

ATM Master Şifreleri

 Selamlar bu gün size Trajı-Komik bir olayi anlatcam. Eğer Coca-Cola makinaları ile 
ilgili makelemizi okudu iseniz bu olay size fazla karmaşık gelmeyecektir..  Bu olayin TR deki 
hassasiyeti ve yasalarımızca suç teşkil edeceğinden ayrıntıya grilmeyecektir.

 ATM (Automatic Teller Machines) bildiğiniz WAN toplojisi üzerine kurulmuş bir sistemdir..  Çok
yüksek hızlarda ve güvenli olarak veri aktarimi yaptıgını savunulur.  Çift yönlü bir authendication 
kullanılır. Örneğin ; kartı soktunuz ATM ye girniz sifreyi , kart ATM tarafından siyah manyetik kısımda 
bilgiler okunur girginiz sifre ATM ile ana bilgisayara gönderilir eger girginiz sifre ile kartınızın algoritma
ve DES algoritmasina göre dizilimi ayni ise authendication saglanmis olur...

 ATM ler aynı Coca -Cola makinaları gibi 4 numara programlama sistemi üzerine kurulmuştur..
Aynen Coca-Cola makinalarindaki gibi yönetici modu vardir.. (Yani Keypad den o kodu girerek  yonetici menusune ulasabiliriz)

  Şimdi size bu ufak anlatımdan America kıtasında yaşanan dolandırıcılık örneğini gösterceğiz... Yazımın başından bu yana anlatmak istediğim şey şuydu bu dolandırıcı vatandaşın yaptığı şey bir exploit,vurnurability yada bizdeki literatüründeki ile güvenlik açığı değildir.

  Olay şudur bu dolandırıcı ATM ye 5 $ koyar bu Master şifresi  ile 20 $ alır ... 4x  daha fazla parayı ATM den çeker aslında oldukça basittir. Bunu da aynı yerden 9 gün boyunca gerçekleştirir...

 İnanmayanlara video :

         http://www.youtube.com/watch?v=cmW_4R81jVU

 Bu basit olayın Türkiye de yankı bulmamasi için bu blog takip eden güvenlik uzmanları ve banka yöneticilerine uyarılarımız olacak...
 
   Öncelikle ATM makinalarının varsayılan şifreleri değiştirilmelidir....
   Sonra Bu Tür makinaların herkeze satışı yapılması engellemeli geneli yurt dışı kaynaklı olduğu için 
gümrük de sıkı denetim uygulanmalıdır...

   Şimdi neden herkeze satılmamalı... burda suç teşkil etceği için detayına giremiyeceğim ama o makinanin modifie edilmediğini bilemeyiz : ),