mboost-dp1

unknown

Windows XP i danske pengeautomater

- Via Ingeniøren - , redigeret af Pernicious

De danske pengeautomater, som nu kører OS/2, skal i fremtiden køre Windows XP. Dette sker fordi den “moderne Windows-platform på længere sigt baner vejen for 1024-bit kryptering”, som det hedder i en pressemeddelelse.

Hvorfor netop Windows XP er nødvendigt for at benytte stærke krypteringsalgoritmer, kan direktør Leo Svendsen i Bankernes EDB Central dog ikke forklare.

Nogle frygter, at der går virus i pengeautomaterne, hvilket der er fortilfælde for, netop med Windows XP.





Gå til bund
Gravatar #51 - OsteManden
23. feb. 2004 16:05
Der der overhovedet nogen der ved hvad XP embedded er? Eller sidder i bare og antager det er det samme som at installere XP "desktop" edition?
Gravatar #52 - Ibleif
23. feb. 2004 16:08
Til alle jer sjovere der henviser til den berømte CTRL-ALT-DELETE, så skulle problemet jo være løst fra at opgraderer til XP, den funktion er jo ikke længere nødvendig i XP idioter..
Hvis det kunne hackes så tror jeg, at det allerede var blevet gjort, de opgraderer til et langt sikrere styresytem end nu..
Gravatar #53 - blackthorne_dk
23. feb. 2004 16:12
Jeg kan nu godt li at den automat jeg oftest benytter er en type med blå skærm og gul tekst.. Så er den kamufleret i forvejen som en BSOD ;)

Helt rigtigt som mange siger, så er valget af OS irellevant i forhold til sikkerheden. Den er i forvejen taget hånd om ved hjælp af deres connectivity metode. Jeg vil tro det er samme system som de benytter til DK-kort terminaler i butikkerne. En separat tlf linie, hvor terminalen ringer til et fast nummer på en central. Dette kan self fuskes hvis man sniffer på linien, men der er nok sat noget lytte udstyr på, der går amok hvis der kommer 'støj' på linien.

Stabilliteten skal jeg ikke anfægte, mine windows maskiner har cirka samme crash rate som mine linux maskiner. I 99% af tilfældende er det fejl 37.4, og resten er strømudfald, så det er ok.

Derimod er det jvf. artiklen en rimelig dårlig begrundelse for at valget faldt på XP.
Gravatar #54 - Ibleif
23. feb. 2004 16:12
Desuden er det jo heller ikke et XP-system som vi kender det fra vores PC'ere. Det er jo faktisk kun skind og ben og de funktioner der er nødvendige mht. hæveautomaterne.. Alt andet er jo pillet fra og dermed er sikkerheden i top, da det er alle de små ting/programmer som fx. Explorer som er reele sikkerhedstrusler i XP..
Gravatar #55 - Ibleif
23. feb. 2004 16:15
Som Blackthorne_dk også skriver, så er oppetiden på Linux og Windows nogenlunde den samme.. Windows servere skal kun genstartes når de opdateres, ellers er stabilitet den samme..
Gravatar #56 - Der^Roboter
23. feb. 2004 16:30
Hmm, måske jeg skulel tage en diskussion med min mor & hends kæreste om det her - for det er dem der får lov til at rode med den slgs ude på BEC.

Og før I går helt i sort, så lyder det som om at hverken Danske Bank eller Nordea m.fl. er med i deal'en, kun BEC (som har en hulens masse mindre banker som kunder, f.eks. Roskilde Bank, Sparekassen her-der-og-allevegne osv. - kig på bec.dk under Samarbejde>Kunder) og Jyske samt Bankdata (som jeg ikke aner hvem ejer) og et færøisk selskab. Så hvis I absolut vil undgå MS, så lad være med at bruge en bank der er med i det selskab.

Måske man skulle oprette en konto hos Nordea og så lave en lille test - hvilken automat opdager hurtigst at jeg har overtræk :D
Gravatar #57 - flywheel
23. feb. 2004 16:38
#52 "Hvis det kunne hackes så tror jeg, at det allerede var blevet gjort, de opgraderer til et langt sikrere styresytem end nu.."

Øeh, nej! (Nu ved jeg så selvfølgelig ikke om det er en 4.5 kernel der bliver benyttet i automaterne ... IBM brugte sidste en del ressourver på at få den nye 4.52 kernel til at køre på 486sx processoren .... )
Gravatar #58 - Hekatombe
23. feb. 2004 16:39
#52, Hvor får du det fra at WinXP Embeded er sikre end OS/2? (egen vurdering ud fra erfaringer, fra en sikkerhedsanalyse, kendte upatchede fejl...?)
Gravatar #59 - Hack4Crack
23. feb. 2004 16:54
Har hørt om det før, en version der hedder Windows XP Embbed, skal køre på maskinerne, men der skal nok være en der cracker koden, alt ka jo ladsig gøre idag... !
jeg vil nok følge mig mere usikker hvergang jeg hæver i en pengeautomat.

ender med at alt bliver fra Microsoft. :-/
Gravatar #60 - vaske claude
23. feb. 2004 20:10
#59
Tvivler nu på at du kommer til at høre om mange tilfælde at cracket hæveautomater for du ska jo først have adgang til den, rent kodemæssigt og hvis den ikke har adgang til noget andet netværk end det interne bliver det vist svært, med mindre du er insider, men så ka man vel lige så godt tage pengene fra kassen ik?! :-D
Gravatar #61 - Per Dalbjerg
23. feb. 2004 20:39
Hele denne debat har præget stor præg af om der nu er sikkerhed nok, er det nu stabilt nok. Men jeg synes i skal tage det helt roligt og bare læne jer tilbage i stolen. For jeg er 100% sikker på at de konsulenter og de rådgiver der har rådgivet BEC i denne sag kan deres kram og de teknikere der skal foretage opgradering også kan deres kram. Sikkerheden er jeg sikker på at der er styr på. Pengeautomaterne er noget af det vigtigste for en bank, så hvis den går ned har en bank et alvorligt problem og jeg taler af erfaring. Har nemlig været i praktik i en bank hvor jeg var så heldig, at komme til at snakke med en af disse folk som er med til at bestemme sådan noget som det her. Så det er klart at en virksomhed som IBM der leverer sådan et system som det her skal være 100% sikker på sikkerheden er iorden for ellers er der alvorlige erstatningskrav tilfølge bare kig på danske bank sagen.

Jeg er ikke 100% men jeg kunne forestille mig at når man opgradere til winxp for man også en bedre integration med bankens andre interne systemer.
Gravatar #62 - rackbox
23. feb. 2004 21:20
Jeg fatter simpelthen ikke den måde i "censurerer" folks indlæg på gennem ratingsystemet. Har folk dog ikke lov til at have uheldige holdninger uden at deres indlæg vurderes som ukonstruktivt? det er da meningen at vi skal rate indlæg ned, hvor folk spammer eller på anden måde ødelægger forummet...

Nå - WinXP på en bankterminal.. Det er da ikke så utænkeligt at det skulle fungere. Bare de så husker noget ordentlig firewall mellem terminalen og den resterende del af netværket. Det ville dælemene være ærgerligt, hvis man kunne smide en "diskette" eller et magnetkort ind i sprækken der indeholder en bagdør eller andet godt.. Det frifinder jo ikke Linux eller andre operativsystemer, hvis brugerfladen er "overfladisk" (no pun intended). Men det kan da undre mig at de ikke vælger noget som Win2000Server eller lignende, der faktisk har det bedre med at stå tændt i mere end en uge ad gangen.

Men lad os se det virke før vi dømmer dem. Jeg har fuld tillid til at dem, der beslutter disse ting også har givet sikkerheden en tanke eller to.
Gravatar #63 - spur
23. feb. 2004 21:27
Det er sikkert blevet sagt... Men dette er ikke nogen god ide...

nederen og gå i banker for at hæve penge til en by tur... og så ikke ku komme i byen pga af blå skærm... :P
Gravatar #64 - haj
23. feb. 2004 21:28
Talende pengeautomater er noget af det gode:
"DU HAR LIGE HÆVET 5000KR, FORSAT GOD DAG" ..

Man må da håbe der ikke står nogle forbrydere i nærheden så :o)

// Hans
Gravatar #65 - annoia
23. feb. 2004 22:25
"DU HAR INDTASTET DIN PIN-KODE: 9285. HVOR MEGET VIL DU HÆVE?"

Nej, et fast blip når man trykker på knapperne er nok for mig. De skal passe på ikke at proppe for mange unødvændige features i automaterne. Det er fint (om unødvændigt) med lidt farver og striber, men fri mig for at skulle have bræget private oplysninger ud til den nærmeste skare mennesker.

En anden bitter ting ville selvfølgelig være hvis der skete noget skummelt (som på screenshot) når man var logget ind... Hvordan får man sit kort tilbage?!
Gravatar #66 - hengx
23. feb. 2004 22:31
Nu græder jesusbarnet...
Gravatar #67 - PzyCoBird
23. feb. 2004 23:08
Weeeeeeeeeee, nu kan jeg se en underlig figur hoppe rundt på skærmen mens jeg for penge.... NOT! Jeg skal bare kunne trykke det antal peng ejeg vil have, og ikke alt det grafik pis som sikkert kommer til....
Gravatar #68 - Tenzer
24. feb. 2004 07:50
#62 Nu ved jeg så ikke lige om du har undersøgt priserne på Windows systemerne, men jeg kan da oplyse dig om at server versionerne koster en del mere en de almindelige workstation udgaver (nu kender jeg så ikke prisen på sådan en embreded udgave). Men hvis du piller nok ting fra XP så skal den da garanteret køre godt nok.

Hmm, hvad nu hvis de ikke fik slået automatisk opdatering fra...
Så er det lidt surt at ha stoppet sit kort ind i maskinen, også siger den at der er kommet nye opdateringer, men man kan ikke gøre noget som helst pga. man ikke har noget mus eller et ordenligt tastatur til at få det fjernet.
Gravatar #69 - OsteManden
24. feb. 2004 08:46
#68, hvorfor tror du man skal slå ting fra i xp embedded. De fleste starter vel med kernen på 8 Mbyte + 70 Mbyte for win32 api'et. Derefter tilføjer de driver der er skal bruges og evt nødvendige services.
Gravatar #70 - jensendk
24. feb. 2004 08:55
Så er man tilbage ved kassen og hæve penge... Godt de ikke tager gebyr for det...
Gravatar #71 - Caption
24. feb. 2004 09:35
Jeg tror det bliver et dyrt valg, windows XP Embeded som pengeautomat systemet hedder kan køre med op til 1024 bit cryptering indtil videre, 1024bit cryptering er allerede ved at være foræled da den kan brækkes af en "Hurtig" stationær Pc på under 2 uger dog vil Bruteforceing tage flere måneder og med bare en lille SGI server ville en 1024bit kode nok kunne brydes på en dag eller 2.

jeg ved at Efterretnings Tjænester sender derrers dokumenter med 4096 og de skifter snart til højere selv.


Så jeg tror at med det stigende antal af offentli gjorte recourcer til at bryde passwords på Dankort automater og kode låse bliver de nok nød til at erstate 1024 koden iløbet af nogle få år.

Med en 3Ghz bærbar fra Dell tager det ca 32min at knække koden på et DN128 - Dankort og om få år vil det også være tilfældet med forsendelser på 1024
Gravatar #72 - Vipereus
24. feb. 2004 09:56
eeh ja.. fint.

Det er korrekt at krypteringsgraden hurtig kan knækkes, men ..... De er bestemt ikke den eneste sikkerhed i pengeautomater, da den jo ikke er offentlig.. Den kører ikke på tilgængelige net og sikkerheden er optimal.

Hvis folk vil scramme penge fra automaten, så er det absolut svagest punkt ved pengeautomaten, folkene der hæver pengene.

Du har større chanche for at rykke automaten ud af væggen og slæbe hele skidtet med end for at hacke skidtet (uden at have direkte adgang igennem centralerne)
Gravatar #73 - rød front
24. feb. 2004 15:07
Jeg tror ikke på det...
Ingen bank ved deres fulde fem ville installere XP i deres automater.
Det siger jeg ikke fordi jeg er til Linux, men fordi et OS som Windows hverken er nødvendigt, eller lavet til den slags brug.

Jeg tror ikke at EDT har nogen anelse om hvad de laver.
Et program til pengeautomater vil kræve at man specialkonstruerer systemet, til netop det formål.
Det vil godt kunne lade sig gøre med Windows, hvis M$ laver et andet systen baseret på selve windows platormen. Det er muligvis også det EDT og deres samarbejdspartnere har til hensigt, men det er ikke det indtryk man får af artiklen.


Jeg vil da lige slå et slag for at de benyttede sig af Linux kernen, men det er mere en personlig holdning som kan diskuteres.
Gravatar #74 - sguft
24. feb. 2004 17:05
#73: Der er jo tale om en Windows XP Embedded version så vidt jeg kan forstå. Og mon ikke dem der har taget beslutningen har sat sig lidt ind i tingene .. bankerne plejer at have ret høj fokus på sikkerhed når det kommer til håndtering af deres penge...
Gravatar #75 - Caption
24. feb. 2004 17:56
#73 og #74:: Faktisk nu ved jeg ike om i har XP men hvis i har ligger en del af Windows Embedded programeringen i Windows XP instalationen... det kan man se ved at kikke i kilde koden fra Logon systemet og ved at browse gemmen grafikken i Shell32.dll og Logon.scr, der ligger noget af koden fra Embeded og nogle af billederne.

Og det er jo så et problem i sig selv, for hvis mere af den efterhånden gamle leakede del af WIN_XP kommer ud, tja så har man også koden til Embeded, og SÅ bliver det foralvor en sur fornøjelse når der kommer virus i lortet og maskinen æder dit kort og begynder at skrige din kode ud til alle der kommer forbi.

Jeg ved at der er kæmpe FireWalls og Desvidre på Bank systemerne men de burgde holde sig væk fra kendte kerner og holde sig til "BANK" udstyr.



NU her igår da jeg kom hjem fra brazilien så jeg også en af de fare der er ved at køre windows...

på 5 af terminal skærmne stod der "Runtime error blablabla..."
Og så kunne man bare gå 2 km til den anden gate for at kikke på den.

Jeg vil godt advare EDT på forhånd, HVIS DER NOGLESINDE STÅR, programmet på desvære lukkes, kontakt venligst microsoft eller PROGRAMMET HAR UDFØRT EN ULOVLIGHANDLING af henhold til M$ pagraf 67* Du må ikke hæve penge som ikke bruges til microsoft producter......



SÅ SMA*** JEG DERRERS LOR** MASKINER og instalere OS/2
Gravatar #76 - Caption
24. feb. 2004 18:11
PS

Gå Ind på http://www.users.on.net/johnson/resourcehacker/
og download ResHack.zip

Åben programmet
Tryk Ctrl + o (eller Open)
gå ind i dit system root folder (ex; "C:\windows\system32"
Åben "Logon.scr"
Åben mappetræet "[+]Bitmap"
Åben mappetræet "[+]205"
Dobbelt klik på "1030"


Og til dem der stadig har Windows XP Logon sourcecode leak
Udpak filen (Har mange navne)
Gå ind i mappen WX32 fra den udpakkede fil
~WX32/temp/config/logintmp/source
i alle mapper med tn5L til efternavn ligger der dele fra Embedded login og SAM control systemet
dog de steder der står Remdrn, er den del af koden som er blevet opdateret siden hen og er derfor ikke den som står der
Gravatar #77 - lean
21. mar. 2004 14:25
He, en almindelig pengeautomat kan vaere ganske praktisk.
Men en klar forbedring ved at kore XP paa automaten, er at man saa ogsaa kan faa sit daglige fix.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login