Терминалы платежей.

Discussion in '"Железо"' started by vvs777, 19 Mar 2007.

  1. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    я кажись знаю где можно с помощью ниточки положить. там доисторический автомат стоит. даже купюру еле держит когда засовываешь=))) я сейчас на даче, но может кто проверит?? ПЕРЕход через САДОВОЕ КОЛЬцо СМОЛЕНСКОЙ(синяя).(метро такое). только переход к золотому кольцу(гостиница), а не к другой станции Смоленско))
     
  2. xPriZrAkx

    xPriZrAkx Member

    Joined:
    16 Mar 2007
    Messages:
    8
    Likes Received:
    8
    Reputations:
    0
    А вобще кто знает какие есть IP аппаратов и к ним pass каким образом можно достать?
     
  3. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    Сниффать траф
     
  4. Gents

    Gents New Member

    Joined:
    11 Jul 2007
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Знаю точно одно, и думаю в других терменалах что-то подобное.
    deltakey.ru юзает обычный моб тел для интернета)
    Это я гарантирую, можете скачать там саму прогу посмотрите)
     
    1 person likes this.
  5. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Походу, ребята, вы уже начали путать платёжные терминалы и точки оплаты... Точка оплаты - это когда баба с сиськами сидит, забирет у тебя деньгу и зачисляет её через специальный интерфейс, а терминал - вы сами в процессе взаимодействия с интерфейсом платёжного терминала выбираете услугу, закидываете деньгу и т.д. Для взаимодействия с процессинговым центром в ящиках обычно используется GSM-терминал (можете называть это модем), иногда по договорённости с администрацией - возможно подключение ящика к локальной корпоративной сети (LAN, ADSL и т.д.), но в 99% - это GSM-треминал модели (Siemens M35, Fastrack и им подобные). Взаимодействие с процессинговым центром зачастую ведётся по SSL каналу, поэтому хоть уснифайтесь до потери сознания - толку никакого не будет... Средства администрирования вполне стандартны, если ящик на базе Linux-систем, то это ssh, vnc. Если же ящик под управлением Windows - remote desktop, remote admin, vnc и т.д... Тут вполне всё надёжно... На той стороне тоже не дураки работают... Другое дело, что используя уязвимости диалогового программного обеспечения или аппаратной части можно добиться кое-какого результата... Если программа под управлением Windows и никакие десктопные элементы скрыты не были, то воспользовавшись сбоем в ПО его можно ссвернуть/закрыть и открыв эксплорер + экранную клавиатуру на какой-нибудь slil.ru выложить что угодно... Если в конфигурации ящика используется какая-то из дешевых моделей купюроприёмника Cashcode, то тут можно попытаться втюхать купюру на скотче... На моей памяти бывали случаи обмана ящика таким образом на 7 тыс. рублей...
     
  6. rimotatekushi

    rimotatekushi New Member

    Joined:
    27 Jun 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    идея

    тут короч читал другую тму про осмп и там было написано что при обрыве жпрса открывается винда, я вот подумал, может оборвать кабель который к онтене идет и все? или блокануть сигнал....
     
  7. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    2rimotatekushi: ну выйдешь ты в винду а дальше? Максимум что можно это спереть авторизационные ключи и если прямые руки то попытаться их потом использовать, но это палевно (уже на стадии выхода в винду).
     
  8. Alex_factor

    Alex_factor New Member

    Joined:
    18 Aug 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Работал как то, имел дело с автоматом Платежка. Ну так вот, если существует пункт меню который не заполнен то при нажатии появляется ошибка, при повторном нажатии она исчезает. А если его вот так подро#ить раз 20 - 30, то Система сворачивается до двух вариантов, либо, если тебе не повезло до простого экрана: Автомат не работает (лечиться простой перезагрузкой, + время на разрядку ИПБ примерно 10-15 минут), и второй вариант - открывается эксплорер :) я добивал его до второго варианта. Там стоит грпс соединение. Стоит фаервол, как правило Аутпост, стоит антивир (как правило нод32). Порты как практически не закрыты. Смотрел мельком конфиги этой системы, там что то вроде собственного языка, там задается код купюры - параметры и рядом указывается номинал, который должен засчитыватья на счет. Ну и конфига по каждому оператору. В добавок ко всему есть фалы с шаблонами чеков.. Отправить Все это через инет не вышло. Т.к. Скороее всего гпрс соединение не постоянное а включается когда нужно. Т.К. пробовал запустить его вручную - бесполезно. Вот. Со скотчем нереально. Но его реально сломать если упорно пихать в приемник тот же самый чек.. пока он не подавиться :)))))))
     
  9. XDoG

    XDoG Member

    Joined:
    2 Oct 2006
    Messages:
    9
    Likes Received:
    15
    Reputations:
    1
    Мне знакомый рассказывал,сам на практике не пробовал!!!на каждом терминале есть телефон куда нужно звонить в случае чего то...вот, около терминалов постоянно туева хуча чеков, на котором написан номер чека, сумма пополнения, номер телефона, и т. д., дак вот, подбираете чек, смотрите чтобы совпадал оператор,и сумму на побольше чем 10р=)звоните к ним и говорите, что пополнили случайно не свой счет, они просят назвать вас номер чека!говоришь...затем они звонят на тот номер куда и правда были закинуты деньги, там конечно никто номер чека сказать не сможет,и они снимают с его счета ту сумму и начисяют на твой номер!если честно самому не очень верится...но может кто захочет попробовать..
     
  10. street16

    street16 Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    42
    Likes Received:
    5
    Reputations:
    1
    мне кажется ниче не сделаешь.Остается одно раздолбать его молотком и сесть в мусарню -))) или не сесть!
     
  11. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    Если написать нечего, то не пиши. Я уже писал, что есть способы, однако ни один вменяемый человек не будет кидать их в паблик. Остается лишь прочитать некоторые материалы, которые можно найти в публичных источниках, проанализировать и догадаться самому. Про некоторые аспекты я уже отписывался в этой теме.
     
  12. MartS

    MartS New Member

    Joined:
    3 Apr 2007
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    копайте в сторону протокола X11 ;)
     
    #92 MartS, 12 Sep 2007
    Last edited: 12 Sep 2007
  13. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Фотки недавнишние.

    [​IMG]

    Пришёл Денег кинуть На телефон Заодно и в косынку Рубанул )) На что то большее времени не хватило, магазин всётаки!

    А всё началось с вопроса "Отправить отчёт об ошибке " ))



    [​IMG]
     
    1 person likes this.
  14. c001er*

    c001er* Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    20
    Likes Received:
    18
    Reputations:
    0
    а ошибку сам вызвал?
     
  15. ME!S

    ME!S New Member

    Joined:
    12 Feb 2007
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Как ошибку то вызвал?
     
  16. MagNomeTik

    MagNomeTik Elder - Старейшина

    Joined:
    11 Jan 2007
    Messages:
    38
    Likes Received:
    45
    Reputations:
    1
    Только фишка в том, что они еще просят ксерокопию паспорта, если норм фирам-которая обслуживает... Защита от таких же дураков...
     
  17. XCripT

    XCripT New Member

    Joined:
    24 Apr 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    У нас в столовой стит автомат, когда была жара он сам под вечер начинал перезагружаться, и если это было связано с перегревом то можно заклеить скотчем отверстия вентиляторов (на правой боковой стенке)или просто заклинить их. На автомате стояла ХР, в диспетчере устройств был GPRS модем, и некакого Wi-Fi.
    В момент перезагрузки его можно закликать, появится обычный рабочий стол. В нашем случае не антивирей, не Firewall-ов не было.
     
  18. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    Вобщем незнаю прокатит ли на всех терминалах, но в моём случае ошибка появилась при попытке провести платёж на несуществующий номер ОПСОСА МТС
     
  19. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    *D1VER, это всё чепуха. Такие ошибки обрабатываются на уровне протокола - несуществующий оператор и прочая байда. Единственное, что у ОСМП в странички ввода номера внедрён JavaScript-код, который проверяет правильность введённого номера и реализует функции экранной клавиатуры, пускай он написан через жопу, но даже там я не увидел ошибки, приводящей к проблемам в функционировании терминала.
     
  20. Фещ

    Фещ Banned

    Joined:
    20 Aug 2007
    Messages:
    92
    Likes Received:
    91
    Reputations:
    -11
    так вот кто моей бабушке деньги на мобилу подкладывает!
     
    1 person likes this.