IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Voler un distributeur de billet à l'aide de deux SMS


Sujet :

Sécurité

  1. #41
    Membre expert
    Avatar de Metalman
    Homme Profil pro
    Enseignant-Chercheur
    Inscrit en
    Juin 2005
    Messages
    1 049
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Enseignant-Chercheur
    Secteur : Enseignement

    Informations forums :
    Inscription : Juin 2005
    Messages : 1 049
    Points : 3 532
    Points
    3 532
    Par défaut
    Bon... qui va chercher un môme pour forcer l'appareil ?
    Qui va développer les quelques applis ?

    Moi j'attends pour le faire ce casse !
    ...
    Ah c'était pas le but du topic finalement ?
    --
    Metalman !

    Attendez 5 mins après mes posts... les EDIT vont vite avec moi...
    Les flags de la vie : gcc -W -Wall -Werror -ansi -pedantic mes_sources.c
    gcc -Wall -Wextra -Werror -std=c99 -pedantic mes_sources.c
    (ANSI retire quelques fonctions comme strdup...)
    L'outil de la vie : valgrind --show-reachable=yes --leak-check=full ./mon_programme
    Et s'assurer que la logique est bonne "aussi" !

    Ma page Developpez.net

  2. #42
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 20
    Points : 49
    Points
    49
    Par défaut
    Certains pensent que ce genre de problèmes concernent des appareils dans des pays émergents mais c'est parce que comme certains l'ont mentionné, en france lorsque l'on parle de DAB on pense tout de suite à ceux encastré dans les murs au niveau des banques. Mais ils existent une multitude d'autres format de DAB beaucoup plus petit bien souvent et transportable. Ils y en a souvent dans les supermarchés mais pas seulement. Donc cette attaque n'épargne pas spécialement la France, on a peut-être plus de chance de retrouver le coupable par la vidéo surveillance et encore mais c'est tout.

  3. #43
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par Metalman Voir le message
    Bon... qui va chercher un môme pour forcer l'appareil ?
    Qui va développer les quelques applis ?

    Moi j'attends pour le faire ce casse !
    ...
    Ah c'était pas le but du topic finalement ?
    Il y a plus simple
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  4. #44
    Membre éprouvé

    Homme Profil pro
    Chef de projet MOA
    Inscrit en
    Janvier 2006
    Messages
    621
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Chef de projet MOA

    Informations forums :
    Inscription : Janvier 2006
    Messages : 621
    Points : 1 264
    Points
    1 264
    Par défaut
    Tout ça me rappelle cette fameuse histoire de virus dont le mode d'action est :
    • Installer le virus sur votre ordinateur
    • exécuter le programme du virus
    • rebooter l'ordinateur
    • au message demandant si on veut bien exécuter le virus répondre "Oui"
    • à la demande de suppression de tous les fichiers, répondre "Oui"
    • regarder les fichiers disparaître en pleurant


    No comment...
    "L'incohérence de ceux qui dirigent et l'incompétence de ceux qui critiquent sont un vibrant hommage à ceux qui exécutent."
    Général George S. PATTON. Messine 1943.

  5. #45
    Membre actif
    Profil pro
    developpeur
    Inscrit en
    Septembre 2010
    Messages
    219
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : developpeur

    Informations forums :
    Inscription : Septembre 2010
    Messages : 219
    Points : 204
    Points
    204
    Par défaut zut chui pas bricoleur
    ouais, je n'aurais aucun mal a faire un update du bios de la machine mais lui ouvrir le ventre
    devant une caméra avant que la police n'arrive ...

  6. #46
    Membre chevronné
    Avatar de Pelote2012
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2008
    Messages
    925
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 925
    Points : 1 839
    Points
    1 839
    Billets dans le blog
    2
    Par défaut
    vu l'argent que ça représente ... je ne vois pas pourquoi les fabriquant de DAB ne change pas d'OS... si je me rappelle quand win8 est sorti, il était à 29€... Tu contactes tes clients (banques) que les DAB dates un peu et que pour des raisons de sécurités il faudrait envisager un changement ... facturer XXXX€ par DAB. Je ne vois pas où est le problème .... c'est une question commerciale et seulement du fait qu'ils ont mal géré la fin de XP. a trop vouloir en gagner parfois on perd plus.
    Si débugger est l'art d'enlever les bugs ... alors programmer est l'art de les créer

  7. #47
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Parce que le DAB que tu as maintenant, malgrés sa faille de sécurité, il est certifié. On ne met pas à jour l'OS pour 29€ dans un système bancaire. Le nouveau DAB devra, je pense, passer par toutes une série d'opération pour certifier qu'il est conforme à l'usage, qu'il ne fera pas de choses bizarres, que sa nouvelle couche réseau n'aura pas d'effet de bord sur le serveur, que l'application du DAB ne finira pas en erreur fatale dans un cas border line, upgrader le matériel parce que, à tous les coups, ce qui traine dans l'ATM n'est pas assez puissant pour une nouvelle version de windows et / ou changer d'OS et donc redévelopper toute l'application de l'ATM. Tout ça représente un coût énorme et du coup ça explique probablement une certaine politique de l'autruche qui consisterait à dire: ça va couter très cher à mettre à jour, j'ai pas envie d'être celui qui va avoir son service en négatif pendant deux ans à cause de ces investissement qui ne rapportent rien, je laisse ça à mon successeur

    Et puis, on l'a encore vu avec la faille récente de l'openSSL, avoir un système à jour, c'est aussi dangereux. Dans ma boite, beaucoup de machine sont protégées du problème heartbleed parce que.... trop vieilles, elles n'ont pas de support du protocole heartbeat

  8. #48
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    il existe une version très légère de seven qui marche avec des vieux pc
    mais elle est pas simple à trouver
    Rien, je n'ai plus rien de pertinent à ajouter

  9. #49
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par TiranusKBX Voir le message
    il existe une version très légère de seven qui marche avec des vieux pc
    mais elle est pas simple à trouver
    Le genre de version modifiée de l'OS bourrée de keyloggers et autres saloperies du même genre ?
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  10. #50
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    même pas une version made in Microsoft
    Windows 7 Thin PC
    qui permet aussi d'en faire des client pour la virtualisation
    Rien, je n'ai plus rien de pertinent à ajouter

  11. #51
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par TiranusKBX Voir le message
    même pas une version made in Microsoft
    Windows 7 Thin PC
    qui permet aussi d'en faire des client pour la virtualisation
    Autant (ou au temps as you wish) pour moi alors
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  12. #52
    Membre du Club
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 54
    Points : 65
    Points
    65
    Par défaut ATM ...US
    Vidéo US, ATM aussi.
    En France (même si quelques un doivent bien trainer, je pense en particulier aux aéroports/gares) les distributeurs sont dans des belles pièces inaccessibles de l'extérieur (me semble-t-il).
    C'est clair qu'accéder au lecteur CD, aux prises USB...c'est du délire (d'un autre côté j'suis même pas sur qu'ils soient passés à la carte à puce)

    Cocorico chante le coquelet ? Même pas !

  13. #53
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par ecureuilmasque Voir le message
    (d'un autre côté j'suis même pas sur qu'ils soient passés à la carte à puce)
    Ils ont la visa sans contact et sans code pin, déjà démontrée piratage avec une "rallonge sans fil"

  14. #54
    Nouveau Candidat au Club
    Homme Profil pro
    Collégien
    Inscrit en
    Mars 2017
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Collégien
    Secteur : Conseil

    Informations forums :
    Inscription : Mars 2017
    Messages : 1
    Points : 0
    Points
    0
    Par défaut OS
    mes ce bizarre ils ont fait ça en distance comment il s'avais que ici la ce la machine du distributeur de billets ?

Discussions similaires

  1. Application Distributeur de billets
    Par Minifish57 dans le forum Android
    Réponses: 1
    Dernier message: 07/10/2013, 18h03
  2. Réponses: 5
    Dernier message: 04/01/2011, 14h03
  3. Distributeur de billets
    Par bigben206 dans le forum Graphisme
    Réponses: 6
    Dernier message: 30/12/2010, 12h02
  4. [RegEx] aide sur deux regex
    Par noobyyy dans le forum Langage
    Réponses: 7
    Dernier message: 10/02/2010, 14h53
  5. Demande d'aide pour deux phrases d'accroches.
    Par hélios44 dans le forum CV
    Réponses: 2
    Dernier message: 11/12/2009, 16h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo