Jacek S.

Jacek S. Jestem słuchaczem
szkoły policealnej w
kierunku
technik-i...

Temat: isadmin.exe co nim sądzicie.

To jest pierwszy malware czyszczący bankomaty. Ponoć szykuje się atak na wielką skalę. Co o tym sądzicie?

Temat: isadmin.exe co nim sądzicie.

Pokazuje tylko że wciskanie windowsa wszędzie "na siłę" daje takie efekty ;]. Nie mówię że jakby to był linuks czy *BSD to by nie został zaatakowany, ale jakby ktos ruszył dupę i zrobił system typu busybox + xy + program bankowy w systemie zostałoby dużo mniej potencjalnych dziur

konto usunięte

Temat: isadmin.exe co nim sądzicie.

Nie mówię że jakby to był linuks czy *BSD to
by nie został zaatakowany, <--- i tu błąd diametralnie duży błąd!!! czytaj i poznaj prawdę http://www.kaspersky.pl/about.html?s=news&newsid=1225

Przepraszam ale nie można na ślepo pisać, że linux jest najbezpieczniejszy

Temat: isadmin.exe co nim sądzicie.

Nie napisałem że jest najbezpieczniejszy:
"Nie mówię że jakby to był linuks czy *BSD to by nie został zaatakowany.."

Jeżeli nie rozumiesz znaczenia tego zdania powstrzymaj się od odpowiedzi ;]Mariusz Gronczewski edytował(a) ten post dnia 05.06.09 o godzinie 23:56
Tomasz Z.

Tomasz Z. Marketing Director |
branding, PR,
e-commerce, UX, UI,
st...

Temat: isadmin.exe co nim sądzicie.

pewnie to jakaś bajka ;P

konto usunięte

Temat: isadmin.exe co nim sądzicie.

może i bajka ale w dzisiejszych czasach wszystko jest możliwe ;)
Marceli Matczak

Marceli Matczak Security Account
Manager

Temat: isadmin.exe co nim sądzicie.

raczej nie bajka, Citi w Stanach pozbył się trochę kasy poprzez włamanie się do systemu bankomatu, a opanowując bankomat można też z większym powodzeniem dostać się do całej sieci banku niż forsując główne zabezpieczenia. http://www.wired.com/threatlevel/2008/06/citibank-atm-se/
Bankomat to dziś nic innego jak endpoint, a szczególnie jeśli jeszcze ma w sobie MS Windows - zatem trzeba go chronić, a jak pokazuje opisany przypadek (jeśli rzeczywiście to prawda) trzeba chronić (filtrować) też ruch danych pomiędzy czytnikiem, a systemem bankomatu.

Temat: isadmin.exe co nim sądzicie.

Ten przyklad pokazuje tylko ze "security thru obscurity" nie jest jednak dobrym pomyslem bo ktoś w końcu wpadnie na pomysł jak to złamać ;]
Jacek S.

Jacek S. Jestem słuchaczem
szkoły policealnej w
kierunku
technik-i...

Temat: isadmin.exe co nim sądzicie.

Może i tak, że jest podejrzenie zdrady.

Temat: isadmin.exe co nim sądzicie.

Albo to albo RE, tak czy inaczej wpadka duża. Chociaż jeżeli RE to ktoś musiał chyba ukraść bankomat.

konto usunięte

Temat: isadmin.exe co nim sądzicie.

Mariusz Gronczewski:
Albo to albo RE, tak czy inaczej wpadka duża. Chociaż jeżeli RE to ktoś musiał chyba ukraść bankomat.

http://www.dailymotion.pl/video/x3d05a_furt-bancomat_n... ? :-)

Temat: isadmin.exe co nim sądzicie.

-Dobra, to wy bierzecie kase a ja bankomat
-A po @&#% ci bankomat, &%$@ na tym zarobisz
Marceli Matczak

Marceli Matczak Security Account
Manager

Temat: isadmin.exe co nim sądzicie.

Mariusz Gronczewski:
Ten przyklad pokazuje tylko ze "security thru obscurity" nie jest jednak dobrym pomyslem bo ktoś w końcu wpadnie na pomysł jak to złamać ;]


oczywiście, że to jest ciągły "wyścig zbrojeń" i zawsze ktoś wpadnie na jakiś sposób - kwestia czasu i środków - tylko czasem to już staje się nieopłacalne i właśnie o to chodzi by maksymalnie utrudnić życie takim osobom. W końcu nikt nie wyobraża sobie powrotu do okienek w kasach banku by wypłacić gotówkę :-)
Jacek S.

Jacek S. Jestem słuchaczem
szkoły policealnej w
kierunku
technik-i...

Temat: isadmin.exe co nim sądzicie.

Z informatycze ataki na system bankowy jeśli dobrze go przepowadzić to powinien przynosić zawsze wielkie zyski (conajmniej klikaset tysięcy $ jeśli mowa o najsłabszych silne mogą przynieść do kilku miliardów $). Nie wyobrażam sobie takich utrudnień, które mogłyby przekonać zoorganizowanych grup hakerskich lub wrogich państw, że potencjalny atak jest nieopłacalny.

Następna dyskusja:

Co o tym sądzicie?




Wyślij zaproszenie do