Активный антискимминг

Раздел посвящен безопасности банкоматов.

Re: Активный антискимминг

Непрочитанное сообщение FineSky » 26 ноя 2014, 20:48

Цербер "фонит" в режиме простоя (опционально). Это обеспечивает защиту от чтения до нажатия на микрик. После нажатия защита включается на максимум. Именно для этого определяется направление движения карты. Алгоритм получается такой. Карты нет - слабый фон. Нажат микрик - фон максимальный. Карта в ридере - фона нет. После выхода карты - фонит ещё 3-5 сек на максимуме.
Lomalkin, На сегодняшний день, сервисники просто меняют ридер и не трогают антискимминг. Если анискимминг явно мешает работе ридера, то его отключают и сообщают безопасникам об отключении. В новые договора по обслуживанию УС, включили обслуживание антискимминга, т.е. кто ремонтирует банкомат, тот и будет ремонтировать антискимминг.
Не трогай! Пока не сломал.
Аватара пользователя
FineSky
Сбербанк
Сбербанк
 
Сообщения: 112
Зарегистрирован: 19 сен 2010, 21:36
Откуда: Северный Медведь
Авто: ТАЗ

Re: Активный антискимминг

Непрочитанное сообщение olegka_n » 27 ноя 2014, 02:50

Т.е. при стоящем цербере невозможно добиться того, чтобы карта бралась только магнитной полосной вниз? Из-за фона цербера у меня головка предчтения дуреет. Так у всех или я что не донастроил??
Аватара пользователя
olegka_n
Нач. отдела
 
Сообщения: 1285
Зарегистрирован: 18 июн 2010, 17:21
Откуда: Сибирь

Re: Активный антискимминг

Непрочитанное сообщение Lomalkin » 27 ноя 2014, 15:12

И из-за отключенной головки приходится извлекать замятия карт. Если например визу электрон, ридер погоняет и выплюнет. То выпуклые буквы , классики приводят к застреванию внутри, если карту вставили магнитной полосой вниз чипом к себе.
Lomalkin
Местный
 
Сообщения: 59
Зарегистрирован: 03 июл 2014, 02:51
Откуда: Из России
Авто: Toyota

Re: Активный антискимминг

Непрочитанное сообщение zmey » 28 ноя 2014, 21:32

Долго выбирали из разных производителей в итоге закупаем "Цербер", поставил уже наверно штук 20. В целом доволен. Программно отключаем "PreHead" скидываем шлейф (который идет от головки к плате картридера), обновляем прошивку и вперед :-) . Поменяли по гарантии 1 штуку (перестал реагировать на сигнал "присутствия карты").
zmey
Новичок
 
Сообщения: 26
Зарегистрирован: 12 мар 2011, 04:28

Re: Активный антискимминг

Непрочитанное сообщение Alex_l79 » 22 май 2015, 09:17

Всем доброго дня! А у кого-нибудь есть список ошибок на Цербера? Горит красный диод (третий), по питанию не сбрасывается, работать ридеру ессно не дает. Не могу понять, в чем дело.
Alex_l79
Прохожий
 
Сообщения: 1
Зарегистрирован: 08 май 2014, 22:29
Авто: Terrano

Re: Активный антискимминг

Непрочитанное сообщение zmey » 22 май 2015, 16:20

Скачиваем с их сайта "CerberClient для настройки антискиммера Cerber", устанавливаем, подключаем и смотрим на что ругается "Цербер".(Там же можно прошивку свежую скачать.)
zmey
Новичок
 
Сообщения: 26
Зарегистрирован: 12 мар 2011, 04:28

Re: Активный антискимминг

Непрочитанное сообщение Q_lish » 22 май 2015, 16:46

Alex_l79 писал(а):Горит красный диод (третий), по питанию не сбрасывается, работать ридеру ессно не дает.

Проверь целостность изоляции рамки, скорее всего при установке повредил (там изолента хуже туалетной бумаги) - вот его на корпус и коротит. Тестером можно на КЗ проверить между корпусом и контактами в штекере.

Добавлено спустя 11 минут 29 секунд:
Тут немножко про ошибки есть.
Краткая_инструкция_Cerber.pdf

У меня разок было, что при обновлении прошивки попеременно горели три зеленых и три красных - криво прошивка встала. Помогла процедура "отката". Для нее нужна "стоковая" прошивка, думаю, нет смысла выкладывать - если есть обновление, то должны и ее приложить вместе с инструкцией.
Q_lish
Новичок
 
Сообщения: 15
Зарегистрирован: 15 апр 2013, 11:48
Откуда: Петропавловск-Камчатский
Авто: Suzuki Escudo

Re: Активный антискимминг

Непрочитанное сообщение Gn00 » 25 май 2015, 03:30

Вот какой смысл таким системам иметь два уровня мощности? Никак не пойму.
Gn00
Специалист
 
Сообщения: 245
Зарегистрирован: 19 авг 2014, 16:41

Re: Активный антискимминг

Непрочитанное сообщение Lomalkin » 26 май 2015, 06:37

Цербер - пожиратель карточек и губитель ридеров.

Человек вставляет карту не той стороной. Ридер не видит магнитную полосу, и карту не принимает.
Ставим цербер. Рамка при срабатывании микрика начинает фонить так, что включай\отключай магнитную головку на входе ридера - устройство все-равно принимает карты любой стороной.

Если неверно вставлена какая-нибудь виза электрон, то ридер погоняв ее выплевывает.
Если вставить classic чипом вверх и к себе, то выпуклый текст как раз под ролики попадает. Как результат - карта застревает(ролик попадает между буквами\цифрами). Кроме застревания еще глубокая полировка чипа на карте и\или подплавление пластика( смотря где именно карта застрянет).
Ну и до кучи слизанный зубчатый ремень.
Причем чем дольше работает ридер с этой системой активного антискиминга, тем чаще застревают карты. А значит износ роликов усиливается.

P.S. безопасность конечно важнее надежности. Но видится мне, что устройства оборудованные цербером должны обслуживаться сервисниками на иных условиях. Без гарантий.
Lomalkin
Местный
 
Сообщения: 59
Зарегистрирован: 03 июл 2014, 02:51
Откуда: Из России
Авто: Toyota

Re: Активный антискимминг

Непрочитанное сообщение lajatron » 05 июн 2015, 18:07

Зафиксированы случаи вывода из строя антискимминговых комплектов TMD установленных на банкоматах. Мошенники, аккуратно, высверливают отверстие в пассивной накладке карт-ридера повреждая тем самым шлейф ведущий к катушке, которая рассеивает электромагнитное поле. Отверстие высверливается внутри входного шлюза накладки в верхнем правом углу, что не бросается в глаза. После данных манипуляций, антискимминговый комплект выходит из строя и отключает карт-ридер банкомата. Далее, при выезде сотрудника для определения неполадок с карт-ридером, выявить проблему в работе АСО не получается (отверстие скрыто) и сотрудник отключает систему АСО для восстановления работы банкомата. Банкомат становится не защищен от мошеннических скимминг-устройст и на него устанавливается скимминг-накладка для компрометации карт.
lajatron
Специалист
 
Сообщения: 225
Зарегистрирован: 08 фев 2012, 15:30
Откуда: Великий Новгород
Авто: Ногаход

Re: Активный антискимминг

Непрочитанное сообщение PashaSennheiser » 08 июн 2015, 16:02

Слишком сложно, по-моему. А вообще сломать можно все.
Когда роботы восстанут, банкоматы поведут их в бой.
PashaSennheiser
Ведущий специалист
 
Сообщения: 503
Зарегистрирован: 14 янв 2013, 22:06
Откуда: Саратов
Авто: Opel Astra

Re: Активный антискимминг

Непрочитанное сообщение W0W231278 » 18 июн 2015, 23:50

Нашел на просторах интернета "реферат" сотрудника ОБ, в т.ч. про скимминг и антискимминг.
Взято тут.
W0W231278
Местный
 
Сообщения: 133
Зарегистрирован: 09 фев 2012, 13:49
Откуда: 65°31’59" с.ш.,72°31’0" в.д.

Re: Активный антискимминг

Непрочитанное сообщение Gn00 » 19 июн 2015, 02:37

А вы бы на какой-нибудь хакерский форум это выложили - там оно нужнее. Баян, кстати. Вы себе не представляете насколько смутно юные хакеры себе представляют устройство банкомата. Поэтому сейчас даже руководства оператора убирают из открытого доступа.
Gn00
Специалист
 
Сообщения: 245
Зарегистрирован: 19 авг 2014, 16:41

Re: Активный антискимминг

Непрочитанное сообщение forcehappy1 » 26 июн 2015, 04:03

Коллеги, всех приветствую.

Начали активно ставить Церберы.
В принципе уже настроенные под конкретные ридеры, только время синхронизируем.
Работают пока стабильно. Какие выкрутасы от них ждать?
forcehappy1
Сбербанк
Сбербанк
 
Сообщения: 12
Зарегистрирован: 07 мар 2015, 04:41

Re: Активный антискимминг

Непрочитанное сообщение STIW__486 » 27 июн 2015, 16:25

Имел 2 раза проблему: при замене ридера на 5886/87, цербер отключал новый ридер; для проверки возвращал старый - тоже в оффлайне. Поле чего отключал цербер, тестил банкомат, если всё ОК, то звонил в сбер, предупреждал, включал цербера обратно (банкомат остаётся в недорабочем состоянии, т. е. без ридера), а в отчёте писАл, типа цербер мешается, заказчик извещён, а банкомат-то исправен.
STIW__486
Новичок
 
Сообщения: 6
Зарегистрирован: 03 апр 2015, 22:48

Re: Активный антискимминг

Непрочитанное сообщение Oldbluesman » 29 июн 2015, 02:13

forcehappy1 писал(а):Какие выкрутасы от них ждать?


Два самых распространённых бага
1) Если юзер вставляет карту наоборот, то цербер даёт команду карту сожрать и обратно не отдать. Это часто
2) И реже, когда после процесса описаного в п.1 кроме этого ридер и NDC встают в LOCK.

Если сценарий идёт по второму варианту, то чаще помогает перезагрузка по питанию (отключение-подключение USB кабеля и питания ридера не помогает), а бывает что и не помогает, сдаём УС в поликлинику на опыты инженерам NCR для более детального исследования бага
Аватара пользователя
Oldbluesman
Сбербанк
Сбербанк
 
Сообщения: 70
Зарегистрирован: 05 фев 2015, 06:40

Re: Активный антискимминг

Непрочитанное сообщение W0W231278 » 04 июл 2015, 03:31

Совершенству нет предела... И наш банк решил разнообразить "зоопарк" антискиммингов таким девайсом, как STOPSkimmer от Pbfgroup... Ввиду того, что ставить его будут в период моего нахождения в ежегодном оплачиваемом отпуске, хотелось бы знать, что меня ждет по возвращении из оного... Есть нарекания?
W0W231278
Местный
 
Сообщения: 133
Зарегистрирован: 09 фев 2012, 13:49
Откуда: 65°31’59" с.ш.,72°31’0" в.д.

Re: Активный антискимминг

Непрочитанное сообщение olegka_n » 06 июл 2015, 16:18

В нем все упирается в накладки: аля класические и зауженные (попа) и неглючность версий прошивок блоков антискиминга
Аватара пользователя
olegka_n
Нач. отдела
 
Сообщения: 1285
Зарегистрирован: 18 июн 2010, 17:21
Откуда: Сибирь

Re: Активный антискимминг

Непрочитанное сообщение Filimon » 15 мар 2017, 07:59

Q_lish писал(а):У меня разок было, что при обновлении прошивки попеременно горели три зеленых и три красных - криво прошивка встала.

Привет!
Сегодня обнаружил тоже самое. Ничего не прошивал. Просто горят попеременно три зеленых и три красных. Что надо сделать, чтобы горели только зеленые? :unknown:
Filimon
Сбербанк
Сбербанк
 
Сообщения: 138
Зарегистрирован: 11 июл 2015, 03:18
Откуда: Калининградская область
Авто: VW Passat

Пред.

Сообщений: 39 • Страница 2 из 21, 2

Вернуться в Безопасность



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1