MP3-lejátszóval törtek fel bankautomatákat
2006. november 19. 14:14, vasárnap
Két és fél év börtönbüntetésre ítéltek egy brit férfit, aki saját MP3-lejátszóját használta több bankautomata feltörésére, a hitelkártyák adatainak lemásolására. A csalásokra véletlenül derült fény.

Hirdetés

A beszámolók szerint a 41 éves, manchesteri illetőségű Maxwell Parsons jó ideje használta saját módszerét különböző, szabadon álló ATM pénzfelvevő automaták feltörésére. Azon masinákat figyelte ki áldozatául, amelyeknél a hátsó oldal is szabadon hozzáférhető volt, mivel itt csatlakoztatta MP3-lejátszóját, amelyet azután az adatok leolvasására használt. A férfi több mint 200 ezer font (csaknem 80 millió forint) értékben költött mások kontójára.

A szabadon álló, tehát nem falba beépített ATM-berendezések főleg üzletekben, bárokban találhatók meg. Parsons ezeknél a hátsó oldalon csatlakoztatta hordozható lejátszóját, amelynek segítségével leolvasta a telefonvonalakon a bank felé továbbított kártyaadatokat. Az adatok birtokában saját otthonában hamis (másolt) bankkártyákat állított elő, amelyekkel azután szabadon költekezett. A rendőrség információi szerint mindössze 14 ezer fontnyi kézpénzhez jutott, a többit elvásárolta. A férfi először tagadta a bűncselekmények elkövetését, később azonban beismerő vallomást tett.

Az eset érdekessége, hogy a rendőrség teljesen véletlenül, egy közlekedési kihágás kapcsán jutott el a férfi otthonához, és az itt található illegális felszereléshez.

Az igazoltatáskor Parsons autójában megtalálták az éppen aktuális hamis bankkártyát, otthonában pedig a már említett berendezéseket, ami bőven elegendő volt a nyomozás elindításához és gyors lezárásához. A bíróság végül 32 hónap börtönre ítélte a férfit, aki beismerte, hogy saját tulajdonában voltak a hamis bankkártyák, a sokszorosító berendezés, valamint hogy ő követte el a csalást és a bizalmas adatok eltulajdonítását.

A rendőrség gyanúja szerint Parsons nem egyedül tevékenykedett, hanem legalább egy bűntársa is volt, erre vonatkozóan azonban nincs információjuk.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
dez  
2006. nov. 25. 11:50 | válasz | #47
Tudom, tudom, a XIX.sz.-ban leragadt fizikai világképedhez ez nem túlzottan passzol... :P
De ilyen alapon az alagúthatáson alapuló félvezetők, nemsokára boltokban lévő SED képernyős tévék, vagy az ugyancsak kvantumfizikai effekteken alapuló szén nanocsöves megoldások is mesék.
Hát, ennyi mese közepette már biztos elálmosodtál, jó éjszakát! :D
wanek   "Rest in Peace wanek" 
2006. nov. 25. 11:35 | válasz | #46
Mese mese meskete...
dez  
2006. nov. 23. 01:31 | válasz | #45
Nya, akkor mondok valamit. Egy rosszcsont állam megteheti, hogy titkos kutatási program keretében épít egy kellő számú qubites kvantumszámítógépet, ami pillanatok alatt megtalálja a kulcsot. :)
Ez lényegében bármikor bekövetkezhet. Már léteznek is néhány qubites kísérleti gépek, de az még nem sokmindenre használható, csak kísérletezésre. A továbbhaladás szinte csak a ráfordított összegek kérdése.
Éppen ezért fejlesztik gőzerővel az ugyancsak kvantumeffektusok által védett és titkosított adatátvitelt is, sőt már vannak is megoldások.
Gondolom, majd tanultok erről is. Szép is lenne, ha nem.
Tetsuo  
2006. nov. 23. 00:29 | válasz | #44
Xar a cikk.
2006. nov. 21. 09:52 | válasz | #43
Ezt tanulom, tehát biztosíthatlak, hogy jól ki van találva:)
És ez a jól kitaláltság azt jelenti, hogy még egy nagy erőforrásokkal rendelkező támadónak (pl egy rakás zombigéppel) is minimum 10000 évíg tartana, de inkább jóval többe. Tehát gyakorlatilag lehetetlen.
Mindez persze akkor igaz, ha normálisan implementálták. De mint írtam, ez nem mindig így van (pl a GSM rendszer). Ezen kívül lehet, hogy van benne gyengeség, de ezt profi matematikusok és kriptográfusok ezrei több éves elemzése nem fedte fel, így bízhatunk benne, hogy egy tolvaj csak nem találja ki. Ráadásul az ilyen gyengeségek általában azt jeletnik, hogy nem 10, hanem csak 5 ezer év kell a töréshez:)

Egyébként létezik titkosítás amit lehetetlen feltörni, csak dárga és bonyolult a megvalósítása.
2006. nov. 21. 09:38 | válasz | #42
Persze ha megvan a kulcs, akkor lőve az egész, de mivel még maga a tulaj sem jogosult a kulcs ismeretére, szerver oldalon meg kb hadsereg vigyázza, szal feltehetjük, h nincs.
dez  
2006. nov. 21. 07:57 | válasz | #41
Írtam, hogy biztos jól ki van találva. De nem lehetetlen, csak nagyon nehéz.
dez  
2006. nov. 21. 07:56 | válasz | #40
Úgy értettem, ha megvan a kulcs. :)
2006. nov. 21. 00:52 | válasz | #39
De épphogy örökre magában tartja. Jól megtervezett chipkártyából kiolvasni a kulcsot drága mulattság. Közepesebb államoknak talán már van elegendő forrása hozzá:)
2006. nov. 21. 00:51 | válasz | #38
Tehát pontosabban. A központ küld egy véletlenszámot akár nyílt csatornán. (véletlen->előre nem kiszámolható). A kártya a saját kulcsával elvégez egy nem invertálható műveletet ezzel a számmal, és az eredményt visszaküldi szintén nyíltan. A központ saját maga is elvégzi a számítást, és összehasonlítja.

Egy jól megtervezett kártya esetén kb milliárdos nagyságrendű ilyen kommunikációt kéne megfigyelni, hogy valamire következtethessen.

Érdekesség, hogy a SIM-kártya egy tipikusan elbaszott chipkártya, már 150e üzenetből kiolvasható a kulcs. Azaz ha valaki birtokába kerül, akkor elég gyorsan megvan:) De a GSM közimserten elszúrt protokoll biztonsági szempontból, rendes tervezéssel ez elkerülhető.
dez  
2006. nov. 21. 00:48 | válasz | #37
Lehet, hogy valamiért nem lehet, mert már több banda azon bukott le, hogy ilyen egyszerű fehér kártyákat használtak. Vagy csak egyszerűbb volt olyat beszerezni, nem tudom.
dez  
2006. nov. 21. 00:46 | válasz | #36
Ja, és ha megvan a kódolás, az eredetiből ki lehet kérni a kellő adatokat, hiszen nem tarthatja örökké magában. :D Persze jól ki van találva a titkosítás, nem úgy, mint annó az itthoni telefonkártyák, amiken először mégcsak nem is volt semmilyen titkosítás.
2006. nov. 21. 00:46 | válasz | #35
Ja tényleg, sima kártyát is lehet törölni, ez eszembe sem jutott:D
2006. nov. 21. 00:44 | válasz | #34
A kérdés és a válasz is mehet nyílt csatornán. Újabb kérdésre úgysem lehet válaszolni a kulcs ismerete nélkül. Kulcs pedig 2 helyen van, a chipkártyán, és a központban. Gyakorlatilag mind2 feltörhetetlen.
dez  
2006. nov. 21. 00:42 | válasz | #33
Lényeg az adott kérdésekre adott megfelelő válasz. Ehhez "csak" fel kell törni a kommunikáció kódolását.
dez  
2006. nov. 21. 00:40 | válasz | #32
Arra gondoltam, talán egy eredeti kártyát is lehet törölni, és új adatot felvinni (mint egy magnókazettára, végülis ez is egy mágnakcsík). Ha viszont ez nem működik, új, üres kártya kell. Ilyen lehet csináltatni is (beléptetőrendszerekben is használják), viszont természetesen nem vállalják, hogy valamely bank kártyájához, vagy hogy egyátalán bankkártyához hasonlítson. Nyilván így ismerték fel.
2006. nov. 21. 00:13 | válasz | #31
A chip-kártya meg azért jó, mert egész egyszerűen NEM LEHET kiolvasni belőle az adatokat, tehát ellopni sem lehet.
2006. nov. 21. 00:12 | válasz | #30
A hamis kártya úgy néz ki, hogy valahonnan szerzett/csinált egy üres plasztikkártyát, és a lopott adatokat rátöltötte. Adatot lopni pedig legegyszerűbben úgy lehet, hogy pl. van egy boltod, és megbuherálod a POS-terminált. De erre jó eséllyel hamar rájönnek, és akkor balhé van. Többek között ezért nem szabad szem elől téveszteni a kártyát, pl ha étteremben fizetsz.

Velem is megesett hasonló, bár fogalmam sincs hogy lopták el az adatokat. Aztán jött az sms, hogy sikertelen trancakció bécsben. Nem tudták a PIN-kódot.
Az OTP egyébként fél órán belül felhívott, hogy igencsak gyanús a tranzakció, én kezdeményeztem-e.
dez  
2006. nov. 20. 20:08 | válasz | #29
Kérdés, mit értenek egyátalán "hamis kártya" alatt... De nem akarok ötleteket adni.
2006. nov. 20. 20:06 | válasz | #28
énis próbálkoztam egy nokia 1611-essel , csak megláttak és azthitték hogy egy téglával akarom feltörni az automatát...
2006. nov. 20. 19:50 | válasz | #27
LOL én meg a hatvankilós kétkazettás gettoblaster magnóval feltörök egy széfet :D
peba  
2006. nov. 20. 16:11 | válasz | #26
WÁÁ McGyver :D Sírok.
2006. nov. 20. 12:40 | válasz | #25
Ez most egy gyenge vicc, vagy nem tudod mi az a chip-kártya?
Möci  
2006. nov. 20. 11:59 | galéria | válasz | #24
"Egyébként meg terjedhetnének már a chipkártyák, és akkor végre mindenféle kártyamásolgatásnak annyi"... és jönne a chip-tuning.
Möci  
2006. nov. 20. 10:08 | galéria | válasz | #23
Angliában nem hordasz magaddal jogsit, útlevelet, adóazonosítót, TB kártyát, TAJ kártyát...egyéb bárcát. Londontól Manchester-ig elég sok helyen megfordultam. Mindenütt csak a bankkártya és a hitelkártya játszott. Rokonaimtól kérdeztem, (mert hogy Ők mondták, nehogy hurcoljak magammal mást a plasztikokon kívűl) mi van, ha igazoltatnak... azt mondták: nem fognak, mi van, ha "valami történik"... azt mondták: "esemény után" a hivatali eljáráskor kell csak a papírokat bemutatni. Szerencsére egyszer sem történt velem semmi, viszont autó bérlésénél is csak a bankkártyámra volt szükség más egyébre nem.
Tehát visszatérve az alap témára..., hogy is mondjam..., nem értem a sztorit.
2006. nov. 20. 10:07 | válasz | #22
Egy szó:

MUHHAHAHHAHAHAHAHHHHAAAAAHHAHAHAHAHHHHhahahahahahahHAHAHAHAHHHaa
Möci  
2006. nov. 20. 09:37 | galéria | válasz | #21
2006. nov. 19. 23:07 | válasz | #20
Nem titkosítatlanul mennek az adatok, ne legyetek naívak.
inkább pl ezt olvassa el, akit érdekel

2006. nov. 19. 20:49 | válasz | #19
Egyébként meg terjedhetnének már a chipkártyák, és akkor végre mindenféle kártyamásolgatásnak annyi:)
2006. nov. 19. 20:46 | válasz | #18
Hihetetlen nagy baklövés, ha az ilyen adatok titkosítatlanul hozzáférhetőek. Inkább az adott bankban kéne megkeresni, hogy ki a felelős ezért, és őt leültetni titkos adatok nem megfelelő kezeléséért.
Mégha Afrikában történik, csakcsak, de hogy Angliában.
Indigo  
2006. nov. 19. 19:50 | galéria | válasz | #17
Nyilván az mp3 lejátszó csak egy segédeszköz volt, amire mondjuk rögzítette az adatokat. Gondolom készített egy kis kütyüt, ami egyik oldalról csatlakozott az automatához, másik oldalról meg az mp3 lejátszóhoz. Aki ért hozzá, annak nem lehet nagy kunszt.
wanek   "Rest in Peace wanek" 
2006. nov. 19. 19:38 | válasz | #16
:)
Apró betűvel pedig még az is, hogy ezt ő állítja elő, és MP3 lejátszóval csapolja meg az ATM-eket :)))) MEGALOL!!!!! Tisztára blikk.
2006. nov. 19. 19:25 | galéria | válasz | #15
lehet hogy kiesett a pénztárcájából, és az volt ráírva hogy HAMIS KÁRTYA, SAJÁT CÉLÚ HASZNÁLATOKRA :DDD
wbtist  
2006. nov. 19. 19:20 | galéria | válasz | #14
Nem semmi, mik vannak... :(
2006. nov. 19. 18:19 | galéria | válasz | #13
Mcgyver
wanek   "Rest in Peace wanek" 
2006. nov. 19. 18:14 | válasz | #12
Ha jól képzelem, akkor nem USB-be volt dugva (oda hiába is dugná, mert ott mitől és hogyan tudná az ATM forgalmát rögzíteni, hiszen az ATM nem így van kialakítva), hanem a telefonvonalon zajló hanganyag lett rögzítve. Persze ehhez kellett egyéb eszköz is, nem csupán egy MP3 "lejátszó". Ha viszont így van, ahogy gondolom, akkor nagyon hülye volt az illető, mert nem az ATM háta mögé kellett volna raknia, hanem valahol máshol megszúrni a telefonkábelt :)
wanek   "Rest in Peace wanek" 
2006. nov. 19. 18:07 | válasz | #11
Ez hol volt? Ahhoz, hogy a rendőr turkálhasson az autódban, ahhoz bűncselekmény _alapos_ gyanúja kell (ebben az esetben akár ügyvédet is hívhatsz). Az indexelés elmulasztása nem bűncselekmény, hanem szabálysértés. De még mindig nem világos, hogy egy apró hitelkártya hogyan került elő, és mitől vált gyanússá.
abzu  
2006. nov. 19. 18:06 | válasz | #10
és volt usb dugó az autómata hátán?
ReTeK  
2006. nov. 19. 17:33 | galéria | válasz | #9
1. megteheti a rendőr, hogy megállít és átkutatja az autódat én is jártam már így, pl. nállam az indok "irányjelzés elmulasztása" volt, de aztán még keresgéltek ezt azt
chuck  
2006. nov. 19. 17:20 | válasz | #8
HEHE. Ez kb. olyan, mint amikor pár napja a karbantartó megpattintotta a páncéltörőt a lőtérről, aztán amikor kimentek hozzá a zsaruk találtak még két lopott plazmát, meg miegymást :)
2006. nov. 19. 17:18 | válasz | #7
Az US ban lehet nincs már de ez angliába volt
wanek   "Rest in Peace wanek" 
2006. nov. 19. 16:47 | válasz | #6
Ekkora kamut!
1. Közlekedési kihágásnál nem kutatnak át egy autót, nincs személyi motozás, hogyan került elő a bankkártya? Vagy a rendőr azzal kezdte, hogy azonnal adja ide a hamis kártyáját? LOL!
2. Ha elő is került, miből gondolták, hogy hamis?
3. Házkutatást csak nagyon indokolt esetben rendelnek el.
4. Egy MP3 csak _lejátszó_ nem rögzít. Ami rögzíteni is tud, az nem sima lejátszó.
ffxi  
2006. nov. 19. 15:48 | galéria | válasz | #5
És csak véletlenül..... bukkantak rá! És ha nem...?
BStage  
2006. nov. 19. 15:37 | válasz | #4
elég szomorú, hogy 2006-ban titkositatlanul mentek bankkártya adatok egy telefonvonalon... (gyakorlatilag a pin kódon kivül minden titkositatlan)
2006. nov. 19. 15:20 | válasz | #3
Azért a cikk néhány helyen sántít, ez a trükk már kb 8 éve ismert, le lehet hallgani a telefonvonalon menő adatokat, ehhez az mp3 lejátszó csak akkor alkalmas ha analóg vonalat használnak. Nem hiszem hogy túl sok analog vonal lenne még usban, a másik gond hogy már elég rég titkosítják a kommunikációt.
artschi   2001. 01. 07. óta regisztrált VIP fórumozó 2001. 01. 07. óta regisztrált VIP fórumozó 2001. 01. 07. óta regisztrált VIP fórumozó2001. 01. 07. óta regisztrált VIP fórumozó
2006. nov. 19. 15:14 | galéria | válasz | #2
és hogyhogy senki nem vette észre, amikor az ATM hátuljához csatlakoztatta az mp3 lejátszót?
bertino   2004. 12. 30. óta regisztrált VIP fórumozó 2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó2004. 12. 30. óta regisztrált VIP fórumozó
2006. nov. 19. 14:39 | galéria | válasz | #1
ez igen... nem lehetett sztem tul nehéz dolga