Bankir.Ru
11 декабря, воскресенье 09:12

Объявление

Свернуть
Пока нет объявлений.

Первая ласточка, или черви в банкоматах уже завелись.

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Первая ласточка, или черви в банкоматах уже завелись.

    http://securityfocus.com/printable/news/7517

    Собственно, о чем давно предупреждалось. Виндоус на банкоматах - это к вирусам и червям. На сегодня отметился Диболд. Кто следующий?

  • #2
    doctor64

    Ну так винда блин. Я в принципе только на одном банкомате под вин2000 видел установленный антивирус.
    В принципе если банкомат в корпоративной сети и администрят ее нормальные админы, у которых шлюз корпоративка-внешний_мир под контролем, вероятность заражения мала.

    Комментарий


    • #3
      Zhorik
      В принципе если банкомат в корпоративной сети и администрят ее нормальные админы, у которых шлюз корпоративка-внешний_мир под контролем, вероятность заражения мала.
      Это до первой секретарши, воткнувшей вечером в корпоративный комп сидюк с игрушкой. Или до первого письма с вирусом. Про инсайдеров я вообще молчу.

      Комментарий


      • #4
        Zhorik

        Да уж , а на каждой инкассации возить с собой сидюк с очередным security update from microsoft и молиться , чтоб после этого система загрузилась
        Сколько ж мазохистов на свете , чтоб в банкомат винду пихать .

        Я сплю спокойно , ибо OS/2 .

        Комментарий


        • #5
          Верятность заражения есть. Какие бы ни были админы. Система ведь не специализированная, а обычная насмерть Винда. Так что думаю, что ДИБОЛД не будет одиноким долго. Если недавно был на семинаре и там рассказывали, что CISCO рекомендовала, чтоб спать спокойно, сменить стандартные пароли доступа к роутеру на нечто более подходящее.......

          Комментарий


          • #6
            Gonza Сколько ж мазохистов на свете , чтоб в банкомат винду пихать
            А куды деваться-то????
            Мелкософт вендоров гнет, как лозу.
            IBM поддежку полуоси прекратила.
            Еще год-два и на новые матери
            полуось воще вставать не будет....
            И чё остётся?
            Банкоматs под UNIX перетачивать??
            Опыт - это то, что получаешь, не получив того, чего хотел.

            Комментарий


            • #7
              Какие трудности под Windows поставить антивирус с регулярным обновлением баз?
              Умер от счастья, узнав, что оно не в деньгах

              Комментарий


              • #8
                Gasper
                IBM поддежку полуоси прекратила.
                Положим не совсем прекратила , не преувеличивайте
                Есть еще eCs , но на нее надежды нет (хотя надежда умирает последней )
                Вот года через два и поговорим с вами

                Кстати , пишу это письмо из OS/2 V4.5 , комп - новЁхонький хулит , с последними наворотами , работает все и мама , и проц , и сетевая и CD Record и видео и даже звук

                Рано хороните

                Комментарий


                • #9
                  075054

                  А причем здесь антивирусник , когда речь идет о дырах в IP протоколе и всяческих DCOM RPC ?
                  Там что , аутлук стоит

                  Комментарий


                  • #10
                    Пройдет каких то год, ну два , появиться навык, культура в сопровождении системы и все возмущения забудуться.

                    Комментарий


                    • #11
                      ASMIR Вы с ума сошли? Вы хотите сказать, что в американских банках нет культуры сопровождения программного обеспечения?

                      Комментарий


                      • #12
                        ASMIR

                        Это вы о чем , любезный ?
                        О культуре системы в смысле операционной системы вындовс ?
                        Некоторые дыры и баги системы тянутся еще с 95 года ,
                        какой тут год два
                        Нам такой культур-мультур не нужен

                        Комментарий


                        • #13
                          Gonza

                          Дык я ж не против. Дай-то бог!!!!
                          А то, что у вас установлено и работает, увы ничё не означает.
                          Я поработал на пару банкоматных вендоров непосредственно.
                          Примут они завтра на совете директоров очередную ПОЛИСИ -
                          и прощай полуось форева!!!!
                          И ни фига им не объяснишь. Ещё и по шее дадут - дескать, какой-то русский бананан будет их бизнесу учить!!!! У нас стратегическое партнерство с МЕЛКОСОФТОМ!!!!!
                          Опыт - это то, что получаешь, не получив того, чего хотел.

                          Комментарий


                          • #14
                            Gasper

                            У нас стратегическое партнерство с МЕЛКОСОФТОМ!!!!!
                            Этого все боятся , блин

                            Комментарий


                            • #15
                              Gonza
                              Да я думаю , что безсмысленно шуметь и топать ногами.
                              Тенденция в мире, это стремление к использованию публичных и массовых ОС систем. И с этим спорить или бороться безсмысленно. Уже появились встраиваемые версии Windows XP embeded мы например ее используем, так что скоро Windows появиться в стиральных машина, в кофемолках, в холодильниках и.т.д.
                              Так что его надо осваивать и учиться с ним работать. Это мое мнение.

                              Комментарий


                              • #16
                                ASMIR
                                скоро Windows появиться в стиральных машина, в кофемолках, в холодильниках и.т.д.
                                Представляю , обнаружен неизвестный тип кофе грузим дрова из инета ?
                                Фреон выполнил недопустимую операцию и будет удален из холодильника

                                Так что его надо осваивать и учиться с ним работать. Это мое мнение.
                                Я вас в чем-то понимаю , но нам с вами не по пути .
                                Вы из тех кому нахомили и обсчитати в магазине а вы всеравно туда ходите , ибо
                                "а что делать" .
                                Зачем мне система , которая ДЫРЯВАЯ , ГЛЮКАВАЯ , ТРЕБУЕТ НЕИМОВЕРНЫХ ЗАТРАТ НА ПЛАТФОРМУ , ТРЕБУЕТ ПЕРЕЗАГРУЗКИ ХОТЯ БЫ РАЗ В ДВЕ НЕДЕЛИ , ВСЯЧЕСКИХ АНТИВИРУСОВ & ФАЙРВОЛОВ , ПОСТОЯННОЕ ПРИБЫВАНИЕ В СТРАХЕ ( А СТОИТ ХОДИТЬ НА ЭТОТ САЙТ ИЛИ НЕТ , А СТОИТ СВЕТИТЬ СВОЙ Е-МАИЛ ИЛИ НЕТ ) , ОТВРАТИТЕЛЬНОЕ РЕАГИРОВАНИЕ КОРПОРАЦИИ НА УЯЗВИМЫЕ МЕСТА СИСТЕМЫ (НА ЭТО ВРЕМЯ ЧТО ДЕЛАТЬ , ВЫРУБАТЬ БАНКОМАТ И ХОЛОДИЛЬНИК ИЗ СЕТИ , ПОКА НЕ ПРИСЛАЛИ ЗАПЛАТКУ ИЛИ АПДЕЙТЫ АНТИВИРУСА ?)

                                Я уважаю себя и своих клиентов , которые обслуживаются в наших банкоматах !
                                От винды никуда не денешься , но в первую очередь нужно думать о клиентах , они приносят доходы , а вот мелкософт сплошные нервы и расходы .
                                Я видел как-то "синий экран смерти" на банкомате и как к этому должны отнестись клиенты по вашему ? Да бежать из такого банка надо

                                Да я думаю , что безсмысленно шуметь и топать ногами.
                                Тенденция в мире, это стремление к использованию публичных и массовых ОС систем.
                                Конечно бессмысленно , но есть домашние компьютеры и холодильники , а есть банкоматы и маршрутизаторы , если для вас это одно и тоже , то я пас

                                Комментарий


                                • #17
                                  Gonza
                                  Ага. или типа - ваш банк выполнил недопустимую операцию и будет закрыт.
                                  Напомнило известную байку
                                  http://humor.21.ru/?id=203

                                  Не знаю, может масдайцы доведут XP до приемлемого уровня надежности,
                                  но чё-й то верится слабо......
                                  Опыт - это то, что получаешь, не получив того, чего хотел.

                                  Комментарий


                                  • #18
                                    Gonza
                                    Я не ставил перед собой задачу поссориться с вами , темболее из за макро-экономических и технологических тенденций в мире, темболее из за политики Майкрософт в отношении своих продуктов. Но будет ли у вас , через 2года альтернатива OS/2 ?. Слава богу , что да , а если нет. В отношении вашей фразы "Вы из тех кому нахомили и обсчитати в магазине а вы всеравно туда ходите , ибо
                                    "а что делать"" представте , что все магазины сговорились и вам хамят.
                                    Так , что путь у нас один и "Жизнь тяжела, но, к счастью коротка"
                                    Так что надо не воевать , а созидать.
                                    Опять это мое мнение.

                                    Комментарий


                                    • #19
                                      Gasper

                                      Не знаю, может масдайцы доведут XP до приемлемого уровня надежности,
                                      но чё-й то верится слабо......
                                      Представляю себе , эдакий восьмипроцессорный блок , из которых , первый процессор наблюдает за всем сетевым траффиком выявляя атаки , второй за почтой , третий за дисковыми операциями , четвертый следит за процессами , пятый ненавязчиво стучит большому брату , шестой следит за системой , седьмой наконей работает на юзверя , ну а восьмой координирует работу всех восьми

                                      Это основной принцип написания программ фирмой майкрософт - решать свои проблемы за счет платформы

                                      Комментарий


                                      • #20
                                        Ой, Гонза!

                                        Я понал - вы Юниксоид до мозга костей. Ничего плохого в этом нет - сам такой, но безопасность в ПЕРВУЮ очередь зависит от людей и в наших с вами силах и в силах НОРМАЛЬНЫХ сисадминов своевременно решать проблемы с безопасностью в тех или иных системах. Это касается и банкоматов.
                                        Не нравится операционка? Можете плеваться сколько угодно, но с фактами не поспоришь - банкоматов на ?nix пока не предвидится.
                                        Мне, например, кажется, что Мелкософт уже не управляет своей системой, последняя живет своей жистью и преподносит всем нам все новые сюрпризы...
                                        И МЫ будем активировать встроенный IPFW, ставить дополнительный FW, сносить лишние сервисы... потому что по другому НЕ выйдет.
                                        Вон, Мастербанк изобрел себе гиммор с VPN до каждого платежного устройства - пусть мучается.
                                        Но если у Вас от вставленной секретаршей дискеты вирус может доползти до банкомата... значит вы такой сисадмин и никакой "культурой" тут не пахнет.
                                        Вы бы у меня последний день работали...

                                        Комментарий


                                        • #21
                                          Сорри за офф...

                                          Я не спец по банкоматам, а обычный автоматизатор. Какая там ОС стоит - не знал, видел пару раз при загрузке ось пополам. То, что в банкоматах может стоять винда - узнал из этой темы.

                                          Ребята, я в шоке...

                                          Комментарий


                                          • #22
                                            Pif
                                            Не может - а же стоит.
                                            80% Винкоров в России работают под NT.
                                            Опыт - это то, что получаешь, не получив того, чего хотел.

                                            Комментарий


                                            • #23
                                              eek:
                                              Опыт - это то, что получаешь, не получив того, чего хотел.

                                              Комментарий


                                              • #24
                                                Gasper Там хоть NT 4. У нее хоть дыр в RPC DOM вроде нету..

                                                Комментарий


                                                • #25
                                                  doctor64
                                                  Дык ведь Мелкосовт тоже не дремлет.
                                                  Он уже братьям-вендорам рассылочки
                                                  сделал, что с такого-то числа ( когда - не скажу, чтоб народ не стращать)
                                                  старой доброй NT в виде embedded software придёт каюк.
                                                  Так что, все на ХР!!!
                                                  Опыт - это то, что получаешь, не получив того, чего хотел.

                                                  Комментарий


                                                  • #26
                                                    Gasper Давно известный факт - сумма интеллекта на планете - константа. а население растет...

                                                    Комментарий


                                                    • #27
                                                      doctor64
                                                      http://www.microsoft.com/security/incident/blast.asp
                                                      написано, что NT тоже имеет дыру в RPC.
                                                      А написать какую-нибудь бяку для Wincor - это как два байта переслать...

                                                      Комментарий


                                                      • #28
                                                        Magarila Ну, значит NT тоже дыряв. Посыпаю голову пеплом, винда - не мой профиль.

                                                        Комментарий


                                                        • #29
                                                          Почему-то всю жизнь считал, что винда предназначена для работы ЮЗЕРА, что для этого придуман весь GUI. Кому там в банкомате внутри эти окошки и мыша нужна? А если не грузить интерфейс, тогда зачем сам виндус? Ну Билли, ну, коммерсант. Учиться надо. Похоже, он папуасам финские парниковые бананы впарить сможет. Ваш банкомат выполнил недопустимую операцию и будет закрыт. Аборт, ретрай, игноре.

                                                          Комментарий


                                                          • #30
                                                            А-а-а-а-а- блин!
                                                            Последний раз редактировалось Gasper; 29.11.2003, 19:25.
                                                            Опыт - это то, что получаешь, не получив того, чего хотел.

                                                            Комментарий

                                                            Пользователи, просматривающие эту тему

                                                            Свернуть

                                                            Присутствует 1. Участников: 0, гостей: 1.

                                                            Обработка...
                                                            X