image

Passagier hackt Windows tijdens taxirit

vrijdag 28 december 2007, 11:08 door Redactie, 7 reacties

De Windows systemen die in New Yorkse taxi's worden gebruikt zijn eenvoudig te hacken, waardoor het in theorie mogelijk is om creditcardgegevens van reizigers te stelen of andere informatie te verzamelen. Het probleem kwam per toeval aan het licht toen een programmeur een foutmelding op het touchscreen kreeg te zien. Het lukte de man uiteindelijk om Internet Explorer te starten, en met het internet te verbinding te maken. Aangezien hij administrator rechten had, kon hij alles downloaden en installeren.

"Wat ik deed was een veel groter probleem dan GPS tracking. Je geeft in principe vreemden toegang tot een computer die door honderden klanten wordt gedeeld", aldus Billy Chasen die foto's van zijn hackavontuur maakte. Via het touchscreen voeren klanten hun creditcardgegevens in om te betalen.

De leverancier van het systeem laat weten dat men de oude modems heeft vervangen en dat klanten geen toegang tot vertrouwelijke gegevens konden krijgen. "Het is een op Windows-gebaseerd systeem, dus ik zou nooit nooit zeggen. Maar er worden geen creditcardgegevens opgeslagen."

Reacties (7)
28-12-2007, 11:33 door SirDice
Aangezien hij administrator rechten had, kon hij alles downloaden en installeren.
De leverancier van het systeem laat weten dat men de oude modems heeft vervangen
Wat heeft het vervangen van de modem met die administrator rechten te maken?!?
Maar er worden geen creditcardgegevens opgeslagen.
Er hoeft ook niets opgeslagen te worden. Een keylogger achtig programma lijkt me voldoende.. Aangezien je administrator rechten hebt EN toegang tot het internet moet het een koud kunstje zijn om dat te installeren. De keylogger stuurt vanzelf alle gegevens door...

"Het is een op Windows-gebaseerd systeem, dus ik zou nooit nooit zeggen.
Wat een bullshit opmerking. Omdat die software gewoon slecht is krijgt windows de zwarte piet toegespeeld? Weer zo iemand die simpelweg niet weet waar hij mee bezig is. Blijkt ook wel uit de opmerking dat de modem vervangen is.
28-12-2007, 12:17 door Anoniem
marketing praatje over het opgelost zijn van het probleem
uiteraard totale nonsense...

hebben die dingen uberhaubt automatische update functie of
gebeurd dat ook 1 maal per 10 jaar tijdens het vervangen van
de modem?

begrijp sowieso niet waarom bedrijven windows als OS
gebruiken voor dit soort toegespitste applicaties?

tis toch belachelijk dat je tegenwoordig blue screens of
death ziet op pinautomaten, tram informatie schermen en wat
nog niet meer.

hoewel, natuurlijk weer van dat soort bedrijven waar iemand
half visualbasic kan programeren en dan meteen aan de gang
mag om zo'n app te maken wat alleen op een fullblown versie
van windows kan draaien.

waarom niet C programaatje op een linux kernel met aleen de
meest noodzakelijke modules???
28-12-2007, 13:03 door Anoniem
hoewel, natuurlijk weer van dat soort bedrijven waar iemand
half visualbasic kan programeren en dan meteen aan de gang
mag om zo'n app te maken wat alleen op een fullblown versie
van windows kan draaien.

waarom niet C programaatje op een linux kernel met aleen de
meest noodzakelijke modules???
Je geeft zelf het antwoord...
28-12-2007, 13:38 door SirDice
Door Anoniem
marketing praatje over het opgelost zijn van het probleem uiteraard totale nonsense...

hebben die dingen uberhaubt automatische update functie of gebeurd dat ook 1 maal per 10 jaar tijdens het vervangen van de modem?

begrijp sowieso niet waarom bedrijven windows als OS gebruiken voor dit soort toegespitste applicaties?

tis toch belachelijk dat je tegenwoordig blue screens of death ziet op pinautomaten, tram informatie schermen en wat nog niet meer.

hoewel, natuurlijk weer van dat soort bedrijven waar iemand half visualbasic kan programeren en dan meteen aan de gang mag om zo'n app te maken wat alleen op een fullblown versie van windows kan draaien.

waarom niet C programaatje op een linux kernel met aleen de meest noodzakelijke modules???
Omdat je dan kernel panics krijgt ipv BSOD's. De oorzaak, slechte applicatie code, los je daar niet mee op.
28-12-2007, 15:39 door Preddie
Door SirDice
Aangezien hij administrator rechten had, kon hij
alles downloaden en installeren.
De leverancier van het systeem laat weten dat men de
oude modems heeft vervangen
Wat heeft het vervangen van de modem met die administrator
rechten te maken?!?
Maar er worden geen creditcardgegevens
opgeslagen.
Er hoeft ook niets opgeslagen te worden. Een keylogger
achtig programma lijkt me voldoende.. Aangezien je
administrator rechten hebt EN toegang tot het internet moet
het een koud kunstje zijn om dat te installeren. De
keylogger stuurt vanzelf alle gegevens door...

"Het is een op Windows-gebaseerd systeem, dus ik
zou nooit nooit zeggen.
Wat een bullshit opmerking. Omdat die software gewoon slecht
is krijgt windows de zwarte piet toegespeeld? Weer zo iemand
die simpelweg niet weet waar hij mee bezig is. Blijkt ook
wel uit de opmerking dat de modem vervangen is.


helemaal mee eens ik stond ook al te kijken toen ik het
bericht las.

een fout in de software op een windows machine wordt
opgelost door het vervangen van de modems :S ...... yeah
right ...
29-12-2007, 12:17 door Anoniem
begrijp sowieso niet waarom bedrijven windows als OS
gebruiken voor dit soort toegespitste applicaties?
Er zal wel iemand omgekocht zijn, geen weldenkend mens propt
een huis-tuin-en-keuken-os in professionele apparaten.
30-12-2007, 16:15 door Anoniem
Sorry hoor maar dit noem ik geen HACKEN!!!.

1. Het systeem in de taxi was al aangemeld als admin (vermoedelijk
lokaal) Dit had verholpen kunnen worden door de admin van een
wachtwoord te voorzien.

2. Eventueel enkel een user aanmaken die rechten heeft op de taxi
software.

3. Systeem beleid had hier een eventueel de juiste optie geweest.

4. Al met al is dit geen hacken. Het was simpel weg een foutmelding
vanwaar de persoon toegang kreeg tot het OS. Dit is zo iets simpels.

5. Het was NIET het probleem van het OS maar van de taxi software. Dus
kraak Mickysoft niet zo af.

5. De schrijver van het verhaal hier op Security.nl moet eens wat beter op
letten met wat hij/zij schrijft. Dit aangezien ik en vermoedelijk ook anderen
zich er mateloos aan kunnen storen met het te pas en ontepas gebruik
maken van HACKEN cq CRACKEN. Leer eerst eens de defenitie van
HACKEN of CRACKEN!!!

Gelieven dus in het vervolg de termen JUIST te plaatsen. In dit geval had er
beter kunnen staan.

"Passagier maakt handig gebruik van foutmelding in taxi software"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.