Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > כשל אבטחה במסופים של הסינמטק.

21/10/2005 01:44:57 cp77fk4r
ממצב? היום (חמישי) ואתמול (רביעי) הייתי בכנס "אייקון" שנארח בסינמטק של תל-אביב (אחלה של כנס, אחלה של מקום), כמו שאתם בוודאי יודעים, בסינמטק יש מסופים בשם "סינמטים", שדרכם ובעזרתם אפשר לקנות כרטיסים- ממש כמו הכרטיסי רכבת, המסך הוא מסך מגע כמו בכל מסוף אחר.



בערב של יום רביעי, סתם עמדתי ליד אחד כזה, וחיכתי לחבר, הוא התעכב, אז מה אתם יודעים, התחלתי לשחק עם המסוף, לראת את האפשרות פה את האפשרות שם..



אחרי כמה זמן של משחקים, מצאתי באג שאפשר לי להשיג גישה לכל הרשת שלהם, ממש כך, היד שימשה לי לעכבר, והאפלקציה "On-Screen keyboard" של מייקרוסופט (קיימת בכל Windows Xp) שימשה לי למקלדת.

הצלחתי להשיג גישה מלאה לרשת שלהם, והייתה לי אפשרות לגשת למסדי נתונים, למחשבים האחרים ברשת, ואפילו!... לשנות להם את הרקע בשולחן עבודה ;)

אני ובלאדי (Blood Runner) ניסנו להתחבר לאינטרנט- אבל הנסיון נפל, הגדרנו פרוקסי וחיבורים, אבל מפאת חוסר הזמן ובגלל הממשק המציק והמאבק עם המסך המציק של המסוף ויתרנו די מהר :)

כמובן שאחרי-כן דווחתי על הבאג להנהלה :)



תמונות של המסוף הפרוץ:

1)


2)
21/10/2005 02:16:48 devil kide
פשש אחי אתה תותחרגע מה אתה לוקח איתך מצלמה לכל חור?
21/10/2005 12:10:29 cp77fk4r
הייתי ב"אייקון"- ותאמין לי שיש שם הרבה דברים לצלם..

ואני לא לוקח איתי מצלמה לכל חור, ממש לא, וזה חבל.

ולא, אני לא תותח, הכשל אבטחה שם היה די טפשי ואני מניח שהוא קיים בהרבה מהמסופים מהסוג הזה..
22/10/2005 14:23:30 Zibi
תוכל להסביר על הבאג?
עוד לא הבנתי על מה הכנס הזה אם אפשר הסבר מה היה שם ועל מה זה?
16/12/2005 14:11:11 devil kide
סיפי, אני מאמין שעכשיו כבר הבאג נסגר ואני אוכל את עצמי מביפנים. אני מת לדעת מה הבאג ואיך מנצלים אותו?
16/12/2005 14:22:11 antivirus
חחחחחחחחחחחחח
אני לא מאמין איזה בן אדם אתה סיפי
אפילו במסופים כאלה אתה מוצא באגים
ראיתי תחלון דוס במסוף התפוצצתי
מצחוקקק אין אין עליך סיפי חח איןןןן
16/12/2005 14:47:51 cp77fk4r
עוד לא שלחו לי מייל, ולכן אני עוד לא מפרסם את דרך הפריצה, מצטער.

וAntivirus- גם מסוף זה מחשב, ולא צריך להיות גאון בשביל למצוא דברים כאלה, זה באג טפשי ביותר, אין לך סיבה להחמיא לי.
16/12/2005 15:04:09 sysctl
יכול ליהיות אפשר לגרום למסוף להדפיס לך כרטיסים חינם
16/12/2005 15:20:06 devil kide
לא מאמין שלא תקנו את זה עד עכשיו אבל שיהיה..
16/12/2005 16:04:15 antivirus
סיפי עזוב צניעות ברור שמסוף זה גם מחשב אבל העיקרון שלו זה שלא תוכל להיכנס לכל הבתוכו שלו רק להישאר בתוכנה הראשית שפתוחה שם לכרטיסים או מה שזה לא יהיה ובום אתה נכנס להם לדוס מנסה להתחבר לפרוטוקולים חחח נחלמד ביותרר
12/01/2006 02:06:29 Inj3ction_Boy
סליחה על ההקפצה אבל סיפי הבטחת שתספר לנו על הבאג ועבר כבר מלא זמן..
12/01/2006 02:22:13 cp77fk4r
זה נכון שעבר הרבה מאוד זמן, אבל עדיין לא קיבלתי אימייל, כנראה שהם גם לא מתכוונים לשלוח.

בכל אופן, אני לא אספר את זה כאן- כי אם הם עוד לא תיקנו, אני לא רוצה שכל ילד בן עשר יפרוץ לשם ויהרוס להם הכל, מצטער אינג’קשן.
12/01/2006 09:34:42 antivirus
אתה יודע אולי פדיחה להגיד את זה אבל רק עכשיו נפל לי האסימון ....
אני אומר לעצמי אה הוא ניכנס לאפליקציה
של מקלדת על המסך סבבה...
זה הפקודה ההיא בדוס osk
עכשיו שחזרתם למאמר אני אומר לעצמי
חח איך לעזזל הוא כתב בכלל בדוס osk
ואז נזכרתי שמקלדת על מסך היא תוכנית בפני עצמה והיא חייבת להימצא איפה שהוא
בוויןדוס..ואכן בסוף מצאתי אותה בסיסטם
סתם חח אולי זה שטוטי אבל אני לא ידעתי..
12/01/2006 13:11:28 cp77fk4r
? יש לך את האפלקציה הזאת גם ב"התחל", (תחפש ב"עזרים"->"נגישות")

המיקום שלה במערכת לרב הוא ב
קוד:
%windir%\system32\osk.exe


אני חושב שלא בדיוק הבנתי את מה שרצית להגיד.
12/01/2006 15:23:55 antivirus
חחחח לא נורא שטויות העיקר שהבנתי בסוף....
17/01/2006 13:12:56 Z-oro
Cp צנוע כהרגלו
קבל ח"ח על הגילוי
ועוד ח"ח על זה שהיית נחמד בשביל להודיע להם על כך
עמודים: 1