Взломать терминал Сбербанка можно было при помощи одной клавиши
Проверив объективность информации, житель обратился в отделение банка и рассказал об уязвимости системы, однако проблему так и не устранили. От нечего делать он пару раз надавил на кнопку Shift. Уполномоченные «Сбербанка» наличие проблемы признали.
Большинство пользователей уже давно в курсе, что многие банкоматы работают на ОС Windows, которая «скрыта» за характерным интерфейсом банкомата. Найденная уязвимость базируется на функции залипания клавиш данной ОС.
Namikiri отыскал такую же уязвимость еще на 2-х терминалах «Сбербанка» и сказал об этом представителям финансового заведения. «Остановив работу пакетного файла, а потом и всего банковского ПО, можно сломать терминал», — писал пользователь. С его помощью можно, например, один раз нажать на клавишу Shift, после этого она будет перманентно включена.
Затем перед пользователем открылась панель задач Windows со всем банковским ПО. «Ни для клиентов банка, ни для банка это не несет никаких рисков», — сообщили в пресс-центре.
Пользователь нашел уязвимость 6 декабря.
Режим залипания клавиш предназначается для пользователей, которым трудно удерживать несколько клавиш одновременно.