如何破解自助服务终端以及为何其中80%受到威胁

俄语原始帖子的作者: frsamara

我从小就喜欢玩游戏,并在各种古怪的条件下对它们进行测试,甚至考虑过当测试员,但我从来没有做过。 尽管如此,我仍然喜欢接受别人制造的东西并戳他们的漏洞。

我记得,当第一个自助支付终端在城镇周围突然出现时,我看到其中一个在更新时打开了浏览器窗口,并且游戏还在进行中-我几乎立即就将其破坏了。 从那时起,对此进行了很多讨论,开发人员开始更加关注这些机器的安全性。

最近,快餐店开始安装这些终端。 显然,这非常方便:只需点击几个虚拟按钮,下订单,用银行卡付款,然后等待您的号码显示在屏幕上即可。

此外,几乎每个大型购物中心都具有这些互动板,其中包括平面图和各种销售和折扣信息。

他们有多安全? 我决定通过破坏其中一个来找出答案,很快我就成功了!

第一个受害者是当地汉堡王的一个无辜终端。

图片
“您好管理员!” 用俄语

很简单。 但是第二个背后有一个相当有趣的商店。 我在购物中心看到了这个崭新的航站楼,我四处摸索,最终它也屈服了。

图片
“您好管理员!” 用俄语

我很快就在巷子里设了商场保安。 他们告诉我,而不是残忍地说,我为一个人毁了私有财产有多么可怕,尽管他们不能完全解释我到底“毁了”什么东西。 经过漫长而mono绕的独白之后,保安人员将其与广岛爆炸案进行了比较,并比较了俄罗斯如何帮助日本康复...我再次不太了解广岛,特别是俄罗斯的帮助与它有什么关系……最终他将其与闯入,我告诉他在终端上打开应用程序不是“闯入”,而是一个安全漏洞,在该漏洞上,他扬言要通过将子弹穿过它来“利用漏洞” 。 :D

最后,我的第三个受害者-另一个快餐店。 这次,为避免任何麻烦,我迅速拿起Windows控制面板,拍照并立即离开。

图片

公平地说,该软件本身做得很好,它不应该为发生的事情负责-这是Windows 10的错误,而且确切地说-它的手势功能和代表配置终端的管理员的疏忽大意。

那怎么了

好吧,正如我在上面说的那样,WINDOWS 10引入了用于触摸屏的手势,因此,如果您从左向右滑动手指,它将打开一个通知面板,该面板使您可以到任何地方打开任何想要的东西。

图片

它解锁所有内容:Windows资源管理器,注册表,命令提示符...和画图。

就是这样:一种简单的方法可以破解80%的触摸屏终端并对其进行任何操作。

PS在编写本文时,不会损害任何终端。 除了Microsoft Paint之外,没有其他应用程序可以打开。

Source: https://habr.com/ru/post/zh-CN435998/


All Articles