Какой файрвол поставить

Вопросы по программному обеспечению.
Женя
Смотрящий за...
Сообщения: 3903
Зарегистрирован: 25 апр 2007, 15:19

Сообщение Женя » 23 авг 2014, 09:02

Юзайте поиск:
Настройка Comodo Internet Security - [link]https://kiosks.ru/forum/viewtopic.php?t=11031[/link]
Бесплатный фаервол - [link]https://kiosks.ru/forum/viewtopic.php?t=29465[/link]
Местами, конечно, не совсем бесплатно:)
Каждый человек имеет право в любом месте громко заявить о своих правах. И быстро убежать на всякий случай.

Аватара пользователя
HWGuy
человек с форума
Сообщения: 10617
Зарегистрирован: 05 авг 2006, 15:10

Сообщение HWGuy » 23 авг 2014, 11:16

sadamtum писал(а):Через терем провели платежи на сумму около 70т.р Точно не рыбалка. Купюры отображаются в ПО, но на самом деле их нет. В тереме появилась прога http analizer, затерты логи, в логах винды есть события ВКЛЮЧЕНИЕ СЛУЖБЫ УД. ПОМОШНИКА, хотя она отключена. До хищения маратл ругался что, кто-то устанавливает соединение, типа отключите автодозвон ит.д
у вас на балансе были еще деньги? я не понимаю почему только 70 украли? может все таки это рыбалка? у вас прошивка какая?

зы прогоните этот аналайзер через virustotal.com/ru/ еще из интереса
подключу в армаксе агентов на шлюз, либо субагентов с на самом деле выгодными условиями на сотовую связь
qiwi 2% онлайн. пишите на почту forspamer###bk.ru
serg548
участник форума
Сообщения: 153
Зарегистрирован: 14 дек 2011, 16:18

Сообщение serg548 » 23 авг 2014, 12:29

sadamtum писал(а):Люди, посоветуйте какой файрвол халявный поставить, терема работают на киви. Деньги пи..ят!!!


Задайте себе вопрос что это , делает на тереме http analizer spy-soft.net/http-analyzer/ а главное каким образом это там оказалось , само по себе оно бы туда просто так не качалось. Другими словами вы спросили примерно следящие я на тереме у себя обнаружил TeamViewer какой халявный файрвол мне поставить что бы Деньги не пи..ли!!!
Chemical Ali
участник форума
Сообщения: 29
Зарегистрирован: 06 дек 2007, 10:46

Сообщение Chemical Ali » 23 авг 2014, 12:42

Если купюры отображаются в ПО, но на самом деле их там нет, значит они все таки были внесены в купюрник, а это однозначно рыбалка и ни что другое.
Трудно себе представить иной вариант развития событий, поскольку все остальное - вирусы, трояны и т.д. точно никак купюры в купюрник не внесли бы, да еще и заданного номинала.
Поспрашивай у персонала магазина, где стоит терминал, было ли в день хищения что-нибудь подозрительное - компании людей у терминала и т.д., а может быть при таких вопросах и сам персонал магазина начнет нервничать - всякое бывает.
sadamtum
участник форума
Сообщения: 92
Зарегистрирован: 19 янв 2011, 21:51

Сообщение sadamtum » 23 авг 2014, 15:41

Магазин ночь закрыт. Прога установлена ночью и через пару минут пошли платежи.

Сегодня опять такая же ***, только уже в другом терминале. Тоже установлена эта прога и через 7 минут пошли платежи.
sadamtum
участник форума
Сообщения: 92
Зарегистрирован: 19 янв 2011, 21:51

Сообщение sadamtum » 23 авг 2014, 15:43

Chemical Ali писал(а):Если купюры отображаются в ПО, но на самом деле их там нет, значит они все таки были внесены в купюрник, а это однозначно рыбалка и ни что другое.
Трудно себе представить иной вариант развития событий, поскольку все остальное - вирусы, трояны и т.д. точно никак купюры в купюрник не внесли бы, да еще и заданного номинала.
Поспрашивай у персонала магазина, где стоит терминал, было ли в день хищения что-нибудь подозрительное - компании людей у терминала и т.д., а может быть при таких вопросах и сам персонал магазина начнет нервничать - всякое бывает.


Однозначно не рыбалка. Стоят смарт карты, стекеры запилены, магазин *** вообще закрыт. Кусок лога удален, когда все это происходило
Гость

Сообщение Гость » 23 авг 2014, 15:43

Для того чтобы избежать подобных ситуаций обслуживать терминалы должны проверенные люди, а не десяток разных, фаервол не поможет, те кто пишет что это может быть только рыбалка сильно заблуждаются, технарю который обслуживал ваши терема скажите прощай и сразу переустановите windows на тех теремах к которым он имел доступ
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 23 авг 2014, 16:02

А что киви говорит по этому поводу?
sadamtum
участник форума
Сообщения: 92
Зарегистрирован: 19 янв 2011, 21:51

Сообщение sadamtum » 23 авг 2014, 16:37

Сейчас веду переписку с киви, пока ничего дельного не сказали. Большие сомнения, что кто-то из наших работников. Больше склоняюсь к тому, что это люди связанные с киви
Chemical Ali
участник форума
Сообщения: 29
Зарегистрирован: 06 дек 2007, 10:46

Сообщение Chemical Ali » 23 авг 2014, 21:16

У КИВИ на все вопросы всегда один ответ - во всем виноваты агенты.
miha
Эксперт
Сообщения: 3380
Зарегистрирован: 26 май 2008, 13:30

Сообщение miha » 24 авг 2014, 00:24

терема на одноразовые пароли переведеныa_h
SpbPlat
Эксперт
Сообщения: 465
Зарегистрирован: 30 мар 2009, 22:58

Сообщение SpbPlat » 24 авг 2014, 02:20

Как ITшник и Программер с 15-и летним опытом могу сказать, на самом деле хакерюги могут вполне написать эмулятор кешкода. А именно драйвер виртуального ком-порта, с заданными нужными ответами. И вполне себе сэмулировать сам платеж.
Это конечно *** как сложно и дорого, но сделать можно, если овчинка того стоит. Тогда маратл может подцепить этот виртуальный кеш, и принять виртуальную оплату. Только задолго до этого, кто-то должен поставить софт на терминал, для удаленного управления, чтобы через несколько недель это все провернуть.

Есть конечно проще вариант - учетки были украдены тем самым http анализатором, траффик перехвачен, авторизационные данные включая серийник были сохранены и сами платежи отправлены с другого места (можно даже по идеи использовать IP самого терминала, при желании). С одноразовым паролем это намного сложнее, если изначально каким-то методом не изъять закрытый ключ, который подписывает терминал (на который выдает сертификат осмп)

Но это все из разряда технических "хакерских" методов.
ИМХО здесь скорее всего имел место быть физический доступ к терему и изъятие купюр.
serg548
участник форума
Сообщения: 153
Зарегистрирован: 14 дек 2011, 16:18

Сообщение serg548 » 24 авг 2014, 20:18

Любите вы все усложнять , вы сильно удивитесь если вам сказать , что еще год назад можно было списать любую сумму, с любого кивишного терема , не открывая его и не подключая к нему клавиатуры и для этого совсем не обязательно было быть хакером. Бред да, подобное заявление звучит как безумие не правда ли ? в это просто трудно поверить , не так ли? ведь это сложно поддается логике и тем немение, даже тогда не нужны были эмуляторы , все куда намного проще, чем вы себе это можете представить. Поверти имея удаленный доступ на терем с ним такое можно вытворять :о :о :о что лучше не описывать . Хочу не много успокоить кивишники не много перестраховались , а ведь совсем не давно мне самому пришлось перестраховывать свои терема.
LSD
Эксперт
Сообщения: 1338
Зарегистрирован: 05 фев 2007, 14:20

Сообщение LSD » 25 авг 2014, 06:02

Вообще смахивает больше на проделки инкассаторов или техников.
Аватара пользователя
arcor
Эксперт
Сообщения: 5983
Зарегистрирован: 27 сен 2008, 18:37

Сообщение arcor » 25 авг 2014, 08:52

и чем встроенный не устраивает ? ( если хр и выше ?)
Высказывать свое мнение — это окей. Спорить выдирая фразы из контекста, переворачивая смысл на 180 градусов, придумывать то, чего нет – не окей
LSD
Эксперт
Сообщения: 1338
Зарегистрирован: 05 фев 2007, 14:20

Сообщение LSD » 25 авг 2014, 09:03

Обсуждалось же уже.
sadamtum
участник форума
Сообщения: 92
Зарегистрирован: 19 янв 2011, 21:51

Сообщение sadamtum » 25 авг 2014, 11:15

как думаете atguard справится с защитой?

число взломанных теремов дошло до 7. Надо что-то срочно делать
LSD
Эксперт
Сообщения: 1338
Зарегистрирован: 05 фев 2007, 14:20

Сообщение LSD » 25 авг 2014, 11:18

sadamtum писал(а):как думаете atguard справится с защитой?

число взломанных теремов дошло до 7. Надо что-то срочно делать

ТС, Винда-то какая?
На XP и выше атгуард может и не встать. Ссылки тебе ж выше давали, Комод рулит. а Еще лучше напрячься и wipf поставить в укромном месте, его твои злодеи врядли найдут и отключат.
Аватара пользователя
arcor
Эксперт
Сообщения: 5983
Зарегистрирован: 27 сен 2008, 18:37

Сообщение arcor » 25 авг 2014, 11:27

sadamtum писал(а):как думаете atguard справится с защитой?

число взломанных теремов дошло до 7. Надо что-то срочно делать


по взломанным симкам скачки интернета когда были ? (исли туда закачивали все эти программы то будет видно). иначе взлом идет от техников . ИМХО
Высказывать свое мнение — это окей. Спорить выдирая фразы из контекста, переворачивая смысл на 180 градусов, придумывать то, чего нет – не окей
sadamtum
участник форума
Сообщения: 92
Зарегистрирован: 19 янв 2011, 21:51

Сообщение sadamtum » 25 авг 2014, 17:17

подскажите! создал ограниченную учетку, вроде все хорошо, но на ней в киви, не проходит "обработка конфигурации провайдеров", полоса ползет и пишет ОШИБКА.

Вернуться в «Программы для приема платежей и другое ПО»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость