【国際】ハッカーの国際会議「DEFCON」で、ATMのハッキング成功が発表される…「寝室から操作できる」
「一番安心できるのはベッドの下に現金を隠すこと」−−米ラスベガス(Las Vegas)で
開催中のハッカーの年次国際会議「デフコン(DEFCON)」で、ニュージーランド人の
コンピューター・セキュリティ研究家が「ATMのハッキング法」を発見したと語った。
ハッキングに詳しい満場の聴衆を前に「ATMで大もうけする方法」について発表した
バーナービー・ジャック(Barnaby Jack)氏は、AFPの取材に「もうATMに行く必要なんて
まったくない。寝室からだってATMを操作できる」と語った。
ジャック氏は、米国内の街角やバーなどでよく目にする2つの異なる種類のATM端末を使い、
発見したハッキング方法が有効なことを証明した。おそらく、銀行など金融機関の
店舗に設置された端末にも同様の欠陥があるとみられるという。
*+*+ AFPBB News 2010/08/01[22:39:32] +*+*
http://www.afpbb.com/article/environment-science-it/it/2744837/6033459
ハッカーの会議ってなんだよwwwwwww
3 :
名無しさん@十一周年:2010/08/01(日) 22:40:16 ID:9coNE3Xb0
俺には縁がないスレだ
4 :
名無しさん@十一周年:2010/08/01(日) 22:40:23 ID:+iCzd2/+0
2get
5 :
名無しさん@十一周年:2010/08/01(日) 22:41:50 ID:9SLCTOQC0
世界中の金融機関がこいつに情報を買い取りたいとオファーしてるんだろうな。
6 :
名無しさん@十一周年:2010/08/01(日) 22:41:52 ID:p5VAIxGS0
ネットとATMって繋がってたのか
7 :
名無しさん@十一周年:2010/08/01(日) 22:42:30 ID:4y0kpSxX0
Windowsで動いてますからw
8 :
名無しさん@十一周年:2010/08/01(日) 22:42:32 ID:+iCzd2/+0
9 :
名無しさん@十一周年:2010/08/01(日) 22:43:33 ID:qgbAXkg40
日本のは専用線使ってると聞いた。
でも専用線がどんなものか知らん。
デブコン?
11 :
名無しさん@十一周年:2010/08/01(日) 22:43:49 ID:GeT8aw780
なんだ知り合いのスーパーハカースレか
入っちゃいけないと言われると
入りたくなる
人間の本能だろ
13 :
名無しさん@十一周年:2010/08/01(日) 22:44:10 ID:pLmYKPCR0
今のATMってウィンドウズPCだし、回線はISDNとかだから
ITベンダーで開発にかかわってれば操作できるかもな
14 :
名無しさん@十一周年:2010/08/01(日) 22:44:49 ID:Ec/+RWQu0
>>2 おまえ、もしかしてハッカーって犯罪者だと思ってる?
16 :
名無しさん@十一周年:2010/08/01(日) 22:47:08 ID:sHVwZWQHP
スーパーはかーの会議・・・・
ゴクリ・・・・
最近のATMは、Windowsで動いてるからな
価格もコストダウンを求められて、20年くらい前の
機種の半額位になっちゃたし
そうなれば、必然的に制御関係はハードも
ソフトもコストの安い
PCベースにならざる終えないし
18 :
名無しさん@十一周年:2010/08/01(日) 22:48:00 ID:MCBcAz7m0
カネ入れたことにして入金処理できるのか?
19 :
名無しさん@十一周年:2010/08/01(日) 22:48:28 ID:+iCzd2/+0
がんばれデフコン
日本人のスーパーハッカーって全く聞かないよな
いるんだろうけど
銀行のシステム運用やってるけど、やろうと思えば口座の残高を増やすことが出来る。
しかし、データベースの改竄検知が何重にもかかってるため正規の手順を踏まないとアラートが出っぱなしになる。
>>17 でかい所のシステムは未だに汎用機漬かってるよ。
ATMの端末も専用OSだったと思う。
地方やら信金やらの端末は知らんが…
>>19 当然メカの部分も、コストダウンの影響で
耐久性は落ちてるし
ハッカーって
入ることや入った痕跡を残すことが目的で
悪用することはほとんどないって聞いたな
ソースは無い
君塚良一脚本の映画『誰も守ってくれない』『踊る大捜査線』で
日本人ハッカーの恐ろしさをひしひしと感じた
26 :
名無しさん@十一周年:2010/08/01(日) 22:53:11 ID:6w/1ze6H0
全銀フォーマットは単純だからな
Windows3.1のころVBでエディットプログラム作ったけど
まだ動いているかなぁ
レコードの先頭が…
27 :
名無しさん@十一周年:2010/08/01(日) 22:53:17 ID:4y0kpSxX0
>>22 日本と海外の違いもある
日本は、専用かも知れんが海外のATMは、お察し下さい(´・ω・`)
>>18 そういうのもあるだろうし、現金を直接出せたり
もしかしたら、他人の口座を操作できたりするかも。
寝室からジャベリンの制御なんて感動的だな
30 :
名無しさん@十一周年:2010/08/01(日) 22:55:17 ID:niAQnu/fP
またBPSか!
31 :
名無しさん@十一周年:2010/08/01(日) 22:55:24 ID:xtExaw5o0
>>9 物理的には基本は一般回線と混在
チャネルが固定されているだけ
>>2 ハッカーとクラッカーの区別がつかない人か?
33 :
名無しさん@十一周年:2010/08/01(日) 22:56:03 ID:6w/1ze6H0
先頭レコードと…
>>30 無かった事になってるから
わかる人が何人居る事やら・・・・・
>>22 ATMが最終的に繋がるホスト側のシステムは、専用のOS
だろうけど、末端のATMとか窓口の端末は都銀でも信金でも
最近の端末はPCベースでWindowsで動いてる
金属パテか
>>32 俺も区別付かないから教えてくれ
SIでもSEでもないからそんなの知らない
何気にターミネーター2のワンシーンの話が出てない?
39 :
名無しさん@十一周年:2010/08/01(日) 22:58:30 ID:xtExaw5o0
>>26 知り合いの会社に持ち出し不可のはずの全銀フォーマットの仕様書あったしなぁ
↓ここでスーパーハッカー様が一言
41 :
名無しさん@十一周年:2010/08/01(日) 23:00:29 ID:YALVJ4hg0
42 :
名無しさん@十一周年:2010/08/01(日) 23:01:34 ID:VrTDXE7W0
ネトゲのチーターにすらボコボコにされてるのに
本物のハッカーとか神レベルなんだろうな
そういえばポン人にもいたな、PCに侵入されて切れて
外人に侵入し返していっぱい食わせたすごい奴。
43 :
名無しさん@十一周年:2010/08/01(日) 23:02:16 ID:3S1eRjQL0
日本はクローズド回線 断線も検地する
直接回線に繋がないと無理
アメリカ人は、大雑把だから抜け道有るかもね
44 :
名無しさん@十一周年:2010/08/01(日) 23:02:22 ID:xtExaw5o0
45 :
名無しさん@十一周年:2010/08/01(日) 23:02:34 ID:6w/1ze6H0
ハッカーはシステムに侵入するのが目的
クラッカーはシステムに進入し改ざん破壊するのが目的
最強のクラッカーは回線を切断することだと思う
>>2 DEFCONは有名だよ。
あと、HOPEとか
49 :
名無しさん@十一周年:2010/08/01(日) 23:05:06 ID:+iCzd2/+0
>>45 スタンドアロン最強説か
この手の話題になると必ず出てくるなw
寝室から操作してどうやって現金取りにいくんだよ。
ハッカーって馬鹿か。
51 :
名無しさん@十一周年:2010/08/01(日) 23:05:26 ID:0JknL7Nk0
まうまう
52 :
名無しさん@十一周年:2010/08/01(日) 23:05:51 ID:MpstTQaa0
この板でハッカーとクラッカーの違いを軸に話をされてもなあ。
そんなこと、別にみんな知ってるんじゃないの。
53 :
名無しさん@十一周年:2010/08/01(日) 23:05:52 ID:6w/1ze6H0
回線の切断もいいけど
データーセンター自体を爆撃することだな
なんかBlack Hat でそういう発表とデモがあったってニュースを見たけど
DEFCONとBlack Hatって共催かなんかなのか?
56 :
名無しさん@十一周年:2010/08/01(日) 23:07:24 ID:b1du4pQD0
回線切断なんて即効信号が入ってばれるよ
こっそりやらんと意味なくね?
57 :
名無しさん@十一周年:2010/08/01(日) 23:07:26 ID:KaLCx5dw0
「金持ちはタンス預金」という鳥越の戯れ言が正しいと証明されるとは!
リアルターミネーターかよw
60 :
名無しさん@十一周年:2010/08/01(日) 23:07:33 ID:xtExaw5o0
>>55 つーか、まだ話終わっていないんですけど
三浦社長、逃げたかw
ただ、日本の銀行の回線はインターネットには直接
接続してないし、端末の台数も管理されてるから
繋ごうと思ったら、銀行に忍び込んで繋ぐしか
方法がない
忍び込んで、自分の口座を操作するくらいなら
そのまま現金持ち出した方が時間はかからないはずだ
ネット経由でハッキングとか30年前ならまだしも
今じゃ普通に強盗するより手間もリスクも高いだろうに
全銀システムは、インターネットから侵入は無理だろ。
65 :
名無しさん@十一周年:2010/08/01(日) 23:09:42 ID:6w/1ze6H0
その辺でFDで宅配でやり取りされている全銀フォーマットのFDを改ざんすればいい
66 :
名無しさん@十一周年:2010/08/01(日) 23:10:18 ID:xtExaw5o0
67 :
名無しさん@十一周年:2010/08/01(日) 23:11:53 ID:+iCzd2/+0
せめて松葉くずしくらいまででやめておいてやれ
三所攻めまで行くともう失神してると思うぞ
68 :
名無しさん@十一周年:2010/08/01(日) 23:12:03 ID:ufXZemmX0
寝室から「俺俺」って電話かけるだけだろ
ATMなんてちょろい
>>68 その通り
詐欺が一番簡単で確実ということが
既にこの国では証明されている
>>37 凄腕→ハッカー
ハッキングを悪用する人→クラッカー
ってとこだろ
71 :
名無しさん@十一周年:2010/08/01(日) 23:14:49 ID:qgUvXNDy0
俺の口座もやばいかな。
残高¥977だが
73 :
名無しさん@十一周年:2010/08/01(日) 23:15:41 ID:xtExaw5o0
>>71 ここに口座番号晒せば、100万円ぐらい増えているかもよ
これは凄いニュースだ
76 :
名無しさん@十一周年:2010/08/01(日) 23:20:51 ID:FGQ2v2x+0
ターミネーター2の冒頭でそんなシーンがあったな。
最弱のセキュリティは人そのものだと思う俺
78 :
名無しさん@十一周年:2010/08/01(日) 23:23:28 ID:aD/KcvQA0
銀行システムのソースは流出しないのか
79 :
名無しさん@十一周年:2010/08/01(日) 23:23:36 ID:CGyellWu0
突然すぎ〜〜〜る 胸の鼓動!!
>>62 専用回線を介しているならその回線の一点に忍び込んで接続すれば良い
店舗は警備できても回線を警備することは不可能だ
>>37 プログラムやシステムにある欠陥を調査したりするのがハッキング。
ハッキングして、データを不正に変更したりするのがクラッキング。
というのが本来の意味だけど、最近じゃ同じように使う人が多い。
なんとなくゼーレの会議をイメージした
発表されたのは通報済み対策済みだけど
まだ2機種以上が未対策って怖い
>>72 USBで仕込んでネットから操作するんでしょ
>>82 ミトニックみたいにクラッカーとして捕まって
お勤め終了後ハッカーとして
セキュリティコンサルタントはじめる香具師もいるしな
新生銀行のATMが固まってた時Windowsの画面だったな
>>86 逆に、その業界だとそうでもしないと泊がつかないよな、どうしても
日本国内だとコンビニを狙えばイイから結構簡単に進入できそうだな
>>80 この仕事していておもうのは、悪意の持った人間が
現場でバックドアを仕掛ければ、ハッキングは可能
だろうね
俺は周りの同僚に、俺たちの人件費が高いとか上の方では言ってる
けど、人件費が安いの一点で安易に外国人を入れたら
強盗含めて、銀行端末会社から犯罪が起きるだろうと
>>37 クラッカーとハッカーの違いはRFCに登録されている。
RFCっていうのはTCP/IPプロトコルなどを提案している文書だ。
これとは別にハッカーの発祥はMITの鉄道模型同好会といわれている。
このころのハッカーは単なるオタクで無害だった。
その後のPDP11(DECのミニコン)改造同好会のハッキングにより夜中に
マシン室に忍び込んだハッカーにより機械語命令を追加された計算機は
授業に使えなくなり大迷惑だったそうだ。
これくらいから迷惑な連中という意味が加わってきた。
いまのハッカーは犯罪者の意味合いが強い。
93 :
名無しさん@十一周年:2010/08/01(日) 23:36:48 ID:xtExaw5o0
/ /,_ュ_>、 \
/ | ヽ ン' | \
l ,. 、 -‐l ゚i(○)i!゚ l- 、,,_ ヽ
\ / ヽ、`'''゙ ノノ `'ヽ、 /
`| __,.. -_‐ ニニニ ‐_- 、 _ l ,.-'゙
〈.r '' ´ ` '' -={}
/:::!`ァ- 、..,,____,,,.. -、,''゙ソ:::ヘ
/:::::l ゙ ,.r= ` ´ ァ=-、 ` l::::_ィ
〈ヽ| '゙ ノ i 丶 l/,' | ATMがハッキング成功?
. , ‐ 、 | 〉! l l | リ 見なかったことにしよう
. ヽ. ヽ ヽ`| l _ k/
. ヽ ヽ l」 , ` ヽ l-゙
ヽ. ', / ̄〉 ヘ ' 、ー――一ァ /
', '、, べ、 l ヽ ヽニニニシ /
゙, / _ ヽ! lヽ -―- /l
. У_. イ ヽ 〉 _,| ` 、 / l_
ノ ´_,. ‐ ヽヽ/; / ヽ ; ̄ ̄ ,.イ l
| ヽ | Lノ \_ ヽ _,.ィ´ L_
| `´〉 / ! l フー/ / `〈_` ' ‐ 、
_」 ゝ,l_| l ヽ / ̄ ̄ヘ / ` ' - 、`tォ、,_
,.ィ「|,,.ゝ、 ヽ. l ヽ ∧ ハ / `' -、 /ス、
. /Y゙´ ヽ l l ヽ. / 〉t‐ 〈 ヽ/ ` - ト、
/ | | | l ` l | | | i
>>92 機械語で追加、ってのが
当時のハッカーのすごいところだね
95 :
名無しさん@十一周年:2010/08/01(日) 23:40:24 ID:xtExaw5o0
>>94 8ビット系ならだいたい読めるがな
Z80のC9ならRET、CDならCALL、C3ならJPとか
96 :
名無しさん@十一周年:2010/08/01(日) 23:40:49 ID:+iCzd2/+0
ハッカーの世界の中でもいろいろランク付けがある
クラッカーひとくくりのように扱われてるけど
それよりも下の最下層に位置するのがスクリプトキディ
と呼ばれる 2ちゃんで言う クレクレ君のことだな
もちろん嫌われている
97 :
名無しさん@十一周年:2010/08/01(日) 23:42:48 ID:E4DfRe3H0
>>15 かつて、ハッカーとクラッカーの違いを必死で説明して回ってる人がいたよなあ・・・
まるで定着せずに、マスゴミ主導で間違いが定着した良い例だな
98 :
◆GacHaPR1Us :2010/08/01(日) 23:45:24 ID:WAB5erzS0
前々から指摘されてはいたんだよな。ついに公表か。
>>85 Inquirer のニュースによると
・USBメモリから攻撃用ファームウェアをロードする
・リモートからコードをupload (自身を消去するだけでなくカードの情報,パスワードを記録する)
という2つの方法を発表したみたいだから違うんじゃないか
というかファームをロードできるなら わざわざそこからリモートに切り替えなくても直接そこで操作すればいいしね
>>94 当時のミニコンはIOまわりを改造して使うのが普通の使い方。
そのために全部の回路図が付いてきた。
IOまわりじゃなくて命令デコーダとか命令実行シーケンサを
改造して新しい命令語を追加しちゃったんだね。
でも副作用でオリジナルのマシン語に動かない命令ができたらしい。
つうか普通に器物破損。
101 :
名無しさん@十一周年:2010/08/01(日) 23:50:18 ID:13JAnzZG0
>>96 最下層ってワナビーじゃない?
成りたがりが一番厄介だろ。
ATMってそもそも専用回線じゃなかったか?
海外は違うのかね
>>100 破損というか拡張だなw
勝手にコプロ乗せました〜みたいな。ありがた迷惑だけどw
>>100 すっげーw
一般的には迷惑行為なのかも知れないけど
尊敬しちゃうわ、俺
>>92 どっかHTCPCP準拠コーヒーポット作らないの?
106 :
名無しさん@十一周年:2010/08/02(月) 01:42:58 ID:YKVnApw40
会場のATMは毎年ハッキングされてたけどそれとは違う話?
107 :
名無しさん@十一周年:2010/08/02(月) 01:48:41 ID:NqtHh/NU0
そんなことよりウィルスに乗っ取られた日本政府を危惧しようぜ
クロエたん
109 :
名無しさん@十一周年:2010/08/02(月) 01:56:08 ID:WGSv1/c10
預金のない俺最強
110 :
名無しさん@十一周年:2010/08/02(月) 02:01:04 ID:TXtZU4aw0
息を吐くように嘘を
ATMって、ISDNじゃなかったっけ?もう違うの?
以前ハッカー会議のニュース観たことあるけど
参加した凄腕ハッカー達は若くて細くていかにも頭良さそうな顔してたな。
仮にハッキング出来ても某口座からオレの口座に金が入ってきたらオレ捕まっちゃう。
やりかたを教えてください。初心者です。
115 :
名無しさん@十一周年:2010/08/02(月) 04:03:20 ID:bhbug1vW0
クレジットカードはISDNだと聞いた
117 :
名無しさん@十一周年:2010/08/02(月) 06:54:13 ID:fs4chms/0
またスクリプト嵐が暴れてんの?
やけに1003到達スレッドが多いんだけど…
118 :
名無しさん@十一周年:2010/08/02(月) 06:58:05 ID:6tvrhkr50
ああ、サモハンキンポーな
いまどきコンビニにもATMあるし、店員やってりゃ全銀システムとやらにも接続できるんじゃね?
120 :
名無しさん@十一周年:2010/08/02(月) 07:00:58 ID:fs4chms/0
121 :
名無しさん@十一周年:2010/08/02(月) 07:08:15 ID:8o8caLDW0
>「一番安心できるのはベッドの下に現金を隠すこと」
火事経験者から言わせて貰うと家が燃えれば金も燃えるぞ
123 :
名無しさん@十一周年:2010/08/02(月) 07:10:04 ID:fs4chms/0
124 :
名無しさん@十一周年:2010/08/02(月) 07:12:44 ID:Z/H1VyJv0
ハッカーとクラッカーの違いはもういいから
ロリとペドの違いを教えてくれ
125 :
名無しさん@十一周年:2010/08/02(月) 07:13:57 ID:j7Fl/dTe0
>>121 そうゆうの警戒して家の畳の下の土に埋めたって人が忘れて
新しい住人が改築しようとして現金が出てきたって話もあるなw
> 「もうATMに行く必要なんてまったくない。寝室からだってATMを操作できる」
ネットバンキングか
127 :
名無しさん@十一周年:2010/08/02(月) 07:19:13 ID:mq6tWXNt0
128 :
名無しさん@十一周年:2010/08/02(月) 08:19:27 ID:3aJSeu950
>>32 >ハッカーとクラッカーの区別がつかない人か?
ハッカーが罪を犯せばクラッカーであり、クラッカーが罪を犯さななければハッカーである。
いちいち区別つけてる奴は痛いと承知しておけ。
自宅からって、インターネットから接続できるん
独立した回線になってないの
月刊ウィンドウズアップデートの必要なOS積んでるATMなんて脆弱性の温床だろ
CEみたいな自分でカーネルビルドしなきゃならんOSだったらアップデートどうすんだろ
>>37 ハッカってのはスーとするお菓子、ミントの一種
クラッカーってのは「当たり前田の」
>>46 有名だよなぁ
DEFCON4のオープニングアニメは名作
DEFCONってまだやってたのね。
134 :
名無しさん@十一周年:2010/08/02(月) 13:29:33 ID:PcZ8i9Xu0
お前ら馬鹿か?
専用回線にタコ足のようにしてはいりこむんだよ
かなり楽勝
北陸先端の篠田さんとか
136 :
名無しさん@十一周年:2010/08/02(月) 14:16:34 ID:4Xui6uwh0
>>128 馬鹿発見
ハッカーはシステムも構築できる人、クラッカーは壊すことしかできない人
DEFCON久しぶりに聞いた
138 :
名無しさん@十一周年:2010/08/02(月) 14:53:49 ID:C0SeNtvc0
ああ、デフコンだろ?
知ってる知ってる
いい曲書くよな〜
>>138 ちくしょう(−_−#)
ググっちまったぜ…
140 :
名無しさん@十一周年:2010/08/02(月) 22:16:47 ID:A4F9CDiK0
なんつうか1996〜2001年くらいの頃は
ハッカーだのブームだったけど
すっかり忘れ去られちまったね
今だにラジオライフやらハッカージャパンなんて
売ってるんだな
141 :
名無しさん@十一周年:2010/08/02(月) 22:21:29 ID:qvSqd8vf0
今時まだハッカーなんて自称してる存在がいたとはwwwww
システム開発していればどの辺に穴があるか、そして逆にどういうことが絶対に出来ないのか
分かってるから余計にワロッシュwwwwwwww
142 :
名無しさん@十一周年:2010/08/02(月) 22:22:13 ID:gBMcCrAh0
コンビニのATMってやっぱ公衆インターネット回線使ってんだろ?
143 :
名無しさん@十一周年:2010/08/02(月) 22:24:54 ID:qvSqd8vf0
いいえ
そもそも「ネット」の概念自体が10年前と今とじゃぜんぜん違う
ハッカーじゃないクラッカーだ!と顔真っ赤にしてるやつ手を挙げてくれ。
デフォ子かわいいよデフォ子
146 :
名無しさん@十一周年:2010/08/02(月) 22:27:55 ID:A4F9CDiK0
>>144 実演することで穴を指摘してるんだから
やってることはハッカーそのものだろ?
少なくともクラッカーではないと思うよ
これを実際に悪用し始めたらクラッカーに成り下がるんだろうけど
147 :
名無しさん@十一周年:2010/08/02(月) 22:33:47 ID:gBMcCrAh0
>>143 寝室からATMに侵入するってことは、インターネットにつないだ寝室の
パソコンからATMに侵入するってことじゃないの?
だとしたらパソコンのインターネットとATMの通信は同じ回線使ってる
んじゃないの?
フィーネ萌えーはまだ生きてるんだろうか
149 :
名無しさん@十一周年:2010/08/02(月) 22:41:26 ID:A4F9CDiK0
I LOVE YOUウイルス作った人って禁固刑らしいけどまだ服役中なの?
151 :
名無しさん@十一周年:2010/08/02(月) 22:47:30 ID:A4F9CDiK0
>>150 あの人って大手のウイルスソフトの会社に
引き抜かれなかったっけ?
ハッカーの会議かクラッカーの会議かわからん物になってんな。
154 :
名無しさん@十一周年:2010/08/02(月) 22:54:15 ID:ni9yLE/g0
桁あげって出来るんだ
じっさいハッカーもクラッカーも紙一重、精神性はオタクそのもの
あっちの写真みりゃわかるが自称ハッカーなんざギークでナードなキモメンばっか
笠原利香みてーにアメ公のケツなめまわしてるビッチは死ね
言葉自体はもともとあっても、違う!あれはクラッカーだあ!とかってのは割合最近だろ?
つうか頭でっかちが集まって小難しい話の発表会なんて全然ハッカーらしくない
やっぱシンプルで豪快にショルダーハックが正統だろ
You is a big fool man.
Hahahaha.
ギコハハハ
広域EtherとかVPNつっても
物理的には繋がってることになるわな
>>156 人前に露出する時点でハッカーじゃないと思うがなぁw古いのかな。
Wizard級がいるのか