Аг1Мопеу использовали для ограбления магазина НОВОСТЬ 31 мая 2015.0.05 Как сообщает ВОСТОК-МЕДИА, / artmoney :: читаки :: новости :: Истории

новости artmoney читаки песочница story 
Аг1Мопеу использовали для ограбления магазина
НОВОСТЬ 31 мая 2015.0.05
Как сообщает ВОСТОК-МЕДИА, житель города Комсомольск-на-Амуре, будучи сотрудником магазина мобильной связи, вместе со своими коллегами с помощью специальной программы, широко известной в кругах геймеров, меняли цены на
Подробнее
Аг1Мопеу использовали для ограбления магазина НОВОСТЬ 31 мая 2015.0.05 Как сообщает ВОСТОК-МЕДИА, житель города Комсомольск-на-Амуре, будучи сотрудником магазина мобильной связи, вместе со своими коллегами с помощью специальной программы, широко известной в кругах геймеров, меняли цены на мобильные устройства и приобретали их по "урезанным" ценам. Так, например, телефон стоимостью 25 тысяч рублей по бумагам "дешевел" до 299 рублей. Ущерб от преступной деятельности составил более 2 миллионов рублей. Лидеру этой "группировки" грозит от пяти до 20 лет лишения свободы, в то время как его соучастникам - до 10. Программа Аг1Мопеу предназначена для редактирования параметров в компьютерных играх, для получения бесконечных денег, жизней, патронов и т.п. Она умеет сканировать память или файлы игры для поиска каких-то определенных значений (деньги, ресурсы и т.д.).
новости,artmoney,читаки,песочница,Истории
Еще на тему
Развернуть
че за бред?
мысль украл
dylfin dylfin 31.05.201311:41 ответить ссылка 0.0
Пишу по сабжу. Для тех кто еще сомневается, что упомянутое в теме можно сделать.
Программа 1С восьмерка. Сеть супермаркетов "Ева".
Главный сервер находится в Днепропетровске.
По служебной записке получил разрешение на проведение аудита ПО в ДРУГОМ городе. То есть не за главным сервером.
В других городах цены на товар подгружаются каждое утро до открытия путем "Экспорта из главного сервера".
То есть обновление цен каждое утро.
Тут пришлось помучаться - цены некоторые совпадают. К примеру порошок "Галинка" и "Усатый нянь" по одной цене. Поэтому брал высокие цены - 500-1000. Взял одну цену. Духи-элитка - 799 грн.
Нашел цену. Изменил на 1.99 грн.
Прошел по кассе за 1.99. Профит.
Касса(кассовый сканер)сверяется с ценами из МАГАЗИННОГО компьютера, а не с центральным(ибо магазинов по Украине более 100).
Отправил служебку про аудит. На компьютерах будут заблокированы юсб-порты и сидюки. Почему этого не было раньше - хз. Обычно в магазинах и складах блокируют всё, роме программ для работы.

Так, что уважаемые "разработчики ПО" вышеупомянутый вариант возможен и действует. А все ваши "если" да "кабы" теряются.

P.S. Чуть не забыл. Всех "разработчиков ПО" которые "лолшто" и "лолкак" - уволить. :)
это проблема только магазина, что цена сверяется с магазинкой, а не сервером.
Лолшто
Mr.xep Mr.xep 31.05.201301:40 ответить ссылка 3.1
Бля у меня сотка есть, ща артмани поставлю - куплю себе тачку.
G_I_V_S G_I_V_S 31.05.201301:45 ответить ссылка 5.7
соус или гонево
Jifd Jifd 31.05.201302:09 ответить ссылка 3.2
пусть они с помощью артмани себе сроки уменьшат
Cpt-loken Cpt-loken 31.05.201304:00 ответить ссылка 15.2
лучший коммент!)
ArtM
Ломае
шшттт/k eoccm
oney
it всё
ixekon ixekon 31.05.201305:42 ответить ссылка 4.7
лучше б бесконечную жизнь поставили
R-34 R-34 31.05.201307:02 ответить ссылка 3.7
Отсидели бы как нехуй делать.
А если бы пожизненно посадили? 0_0
Тогда пиздец.
За воровство миллиардов домашний арест во дворце
За убийство условный срок.
раися такая раися
Поясню для тех, кто не знает как это сделано.
В магазинах зачастую используются "складские" программы типа 1с "Склад и торговля" или Accent. Доступ у рабочих ограничен. То есть, менять цены на товар они не могут - только старший менеджер или администратор. А вот программкой получается.
Продавец меняет цену телефона. Сообщник сразу же покупает. Опля. Профит.
Astaniel Astaniel 31.05.201308:44 ответить ссылка 1.7
Раньше, в артмани, чтобы найти нужную переменную, надо было по 10-15 раз менять ее значение, ведь переменных этих в памяти тысячи, а изменить нужно конкретную. Так вот, если они блять могли менять цену телефона, чтобы найти в артмани нужную цифру - нахера им вообще артмани? Сразу поставили бы 300 рублей да и дело с концом.
Rokov Rokov 31.05.201308:50 ответить ссылка 0.7
Раз 10-15 приходилось менять, если значение было близко к 0, или 1, а если сменить значение с 25000 до 15000 - найдет, наверное, сразу, но это сути не меняет - вы правы)
dy1ng dy1ng 31.05.201308:53 ответить ссылка 0.3
Скорее всего меняли цену в счёте подставляя разные мобильники с ценами, когда удавалось найти нужную переменную в счёте подставлялся нужный тел, в счёте менялась цена и вуаля!
Поясню для тех, кто не знает как это сделано.
В магазинах зачастую используются "складские" программы типа 1с "Склад и торговля" или Accent. Доступ у рабочих ограничен. То есть, менять цены на товар они не могут - только старший менеджер или администратор. А вот программкой получается.
Продавец меняет цену телефона. Сообщник сразу же покупает. Опля. Профит.
Astaniel Astaniel 31.05.201308:45 ответить ссылка -0.9
блять, такое может быть только в россии.
дык они в инет магазе меняли цены или в платежной системе, типа вебмани? где халява то? явно ведь не в своём магазе моб.связи, они на табличках цены через артмани меняли, а?
EctoRef EctoRef 31.05.201308:47 ответить ссылка -1.1
он менял в программе на которой работает их магазин, самая распространённая в России 1С
Как разработчик ПО заявляю: такое может быть только в сказке.
Norby Norby 31.05.201309:29 ответить ссылка -0.8
Такое может быть у любого, кто не верно спроектирует фильтрацию данных или вообще забьет на неё
Какая еще фильтрация данных в плане артмани?
dylfin dylfin 31.05.201311:43 ответить ссылка -0.1
Дааа? А каким образом они получили доступ к памяти сервера, на котором их база данных вертится? Или у них все на одном единственном компьютере?
Norby Norby 31.05.201312:03 ответить ссылка -0.2
При чем тут память сервера? Они отправили запрос с заведомо ложными данными, а сервер, в свою очередь, их не проверил (в данном случае - стоимость этой модели).

2 dylfin: Простая, в данном случае - перед проведением оплаты, проверка цены. Да и не должны такие проверки вестись на клиенте, а, как я уже выше говорил, проверять должен сервер.
Если у них был доступ к базе, тогда нафига им вообще сдался ArtMoney?
Norby Norby 31.05.201314:03 ответить ссылка -0.1
А ты уверен, что доступ к базе был? Перечитай мой комментарий выше ещё раз.
Да и если есть доступ к базе, это не значит, что данные из неё можно изменять (легальным путем, т. е. без постороннего вмешательства, что и демонстрирует данный пост).
детишки не догоняют, что сервер можно не трогать, а мутить с памятью клиента (а там и нужно что-то вроде артмани)
Ну и че это тебе даст? Данные то через сервер идут при покупке.
Norby Norby 31.05.201314:17 ответить ссылка -0.2
Да, но сервер-то их не проверяет. До тебя никак не дойдет, "разработчик ПО"? :D
а смысл их проверять? если они с него же и загружены.
Чтобы не было таких ситуаций.
каких ситуаций? )))
Как в сабже. P.S: а весело тут у Вас, есть чем на работе развлечься :)
проверять по БД с несколькими тысячами записей одновременно с нескольких клиентов? тормозить все будет нИ_пА_деЦки. + все ситуации в плане мошенничества не предусмотришь.
Несколько тысяч тормозить не будут, поверь ;)
поверю, т.к. мне работа с БД малоинтересна (надо будет -- умные книжки почитаю)
слишком толсто
Norby Norby 31.05.201314:29 ответить ссылка -0.3
"Они отправили запрос с заведомо ложными данными, а сервер, в свою очередь, их не проверил"
Чтобы сделать запрос нужен логин и пароль к БД. Если эти данные у них были, то ArtMoney им не нужен был.
Norby Norby 31.05.201314:16 ответить ссылка -0.1
... Для тебя существует только рутовый доступ к БД? Разграничение прав доступа, не, не слышал?
"Разграничение прав доступа"
Ну и как ты поменяешь данные в БД с ограниченными правами? Еще раз повторяю, если у них был доступ к изменению данных, ArtMoney им НЕ НУЖЕН!
Norby Norby 31.05.201314:28 ответить ссылка -0.2
Может и не нужен, но не у всех есть соответствующие знания, что бы выдрать данные для подключения. По этому был использован довольно примитивный метод. Это раз.
Два - это то, что если бы была проверка на стоимость аппарата перед занесением данных о покупке в БД, то такого бы не случилось. Это я и пытаюсь до тебя донести.
Так это что получается, клиент говорил серверу сколько стоит аппарат? Лолшто?
Norby Norby 31.05.201314:49 ответить ссылка 0.0
либо нас тролят, либо они на столько тупы...
Вот тебе и "лолшто". В гос. организациях и не такое творится... ;)
А может и я не так понял, в посте не указано, каким образом их поймали (дамп / репорт с бд посмотрели или данные о покупке телефонов все же не занеслись в базу и стали искать недостачу). Все равно, спасибо за дискуссию
скорее всего сверили выручку по центральной БД (кол-во проданных * цену) и выручку с точки.
отладчик? не, не слышал.
AngEL13 AngEL13 31.05.201313:34 ответить ссылка -0.1
Это ты к чему?
Norby Norby 31.05.201314:03 ответить ссылка 0.0
к вопросу поиска интересующих значений в памяти клиента, разработчик, блин.
А что тебе даст значение в памяти клиента? Покупки через БД идут, блин.
Norby Norby 31.05.201314:14 ответить ссылка 0.0
нужную стоимость на чеке
а сервер тупо регистрирует в соей базе факт покупки.
Так стоимость на чеке можно и на принтере напечатать.
Norby Norby 31.05.201314:31 ответить ссылка -0.1
ты кассовый аппарат видел? как перезаряжают ленту видел?
И, небольшая проблемка. Артмани меняет адреса локально, в оперативной памяти машины. 1С - клиент-серверное приложение. Серверная часть не имеет торгового апи. Но взламывать нужно именно машину-сервер. Если он и взломали сервер с помощью артмани, то сидели они за серверной машиной и ломали серверную составляющую. Что ещё за ересь?
старый трюк, у меня одноклассник в нулевых цеплял мобильник к компу и через артмани себе денег накидывал на симку
kinglan kinglan 31.05.201309:04 ответить ссылка -5.4
пиздишь
количество денег на твоём счету хранится не в симке, а у оператора
ты че повелася на эту толстоту??
kinglan kinglan 31.05.201310:01 ответить ссылка -1.1
да, лалка, ты меня затралел.
поздравляю.

Кстати, на заре GSMа хранение баланса на симке таки практиковалось, например украинский Golden Telecom этим страдал одно время. Сейчас, конечно, так никто не делает.
Знакомый рассказывал, когда еще не было ограничения на 3 попытки неверного ввода кода со скретч карты, они брутфорсом подбирали коды пополнения.
Norby Norby 31.05.201312:05 ответить ссылка 0.3
Когда-то(пока не пофиксили) можно было через платёжный автомат изменять сумму платежа.
Pestis Pestis 31.05.201310:59 ответить ссылка 0.0
Ну всё, ломаю себе рейтинг на Джое!
|-г^ У<т*ное*<А — АийЬлг J №0
|1Щ 1
Вас приветствует Мастер установки А^Мопеу РРЮ
'.31 на Ваш
компьютер.
тем, как продолжить.
Нажмите «Далее»., чтобы продолжить, или чтобы выйти из программы установки.
Наивное существо =)
Одним артмани на джое не отделаешься.
Нет, у него получается - рейтинг коммента уже за 2 перевалил.
Еще отсеять надо...
к
л
* 4
ч
Tiwaz Tiwaz 31.05.201310:53 ответить ссылка 2.1
Им всё таки удалось!
Wata Wata 31.05.201311:14 ответить ссылка 0.2
давно у нас в комсе такой хуйни небыло)
Stix Stix 31.05.201312:16 ответить ссылка 0.0
Если есть доступ к серверу, он построен на маздае, есть права админа на компе, но нет прав в програме-магазине (его БД, CGI и т.д.) и если сам магазин устроен таким образом, что цена хранится где-то в памяти постоянно (или есть возможность найти её в файле БД), а не берется из БД при каждом запросе, то теоретически это возможно. А Артмани использовали они, например, для того что бы программа не оставила в логах изменение цены через админку. ( ну это так на вскидку)
ifconfig ifconfig 31.05.201314:27 ответить ссылка 0.3
сабж говорит, что это и на практике реализуемо.
Сабж говорит, скорее, о тотальной неграмотности того, что писал статью, или рассказывал это журналистам.
Методом Артмани это вобще нереализуемо :) проверил у себя на работе :)
Пишу по сабжу. Для тех кто еще сомневается, что упомянутое в теме можно сделать.
Программа 1С восьмерка. Сеть супермаркетов "Ева".
Главный сервер находится в Днепропетровске.
По служебной записке получил разрешение на проведение аудита ПО в ДРУГОМ городе. То есть не за главным сервером.
В других городах цены на товар подгружаются каждое утро до открытия путем "Экспорта из главного сервера".
То есть обновление цен каждое утро.
Тут пришлось помучаться - цены некоторые совпадают. К примеру порошок "Галинка" и "Усатый нянь" по одной цене. Поэтому брал высокие цены - 500-1000. Взял одну цену. Духи-элитка - 799 грн.
Нашел цену. Изменил на 1.99 грн.
Прошел по кассе за 1.99. Профит.
Касса(кассовый сканер)сверяется с ценами из МАГАЗИННОГО компьютера, а не с центральным(ибо магазинов по Украине более 100).
Отправил служебку про аудит. На компьютерах будут заблокированы юсб-порты и сидюки. Почему этого не было раньше - хз. Обычно в магазинах и складах блокируют всё, роме программ для работы.

Так, что уважаемые "разработчики ПО" вышеупомянутый вариант возможен и действует. А все ваши "если" да "кабы" теряются.
Astaniel Astaniel 31.05.201317:06 ответить ссылка 0.5
а не проще в момент "пробивки" чека поменять значение переменной? оно же будет единственным?
Это как? Кассовый аппарат сканирует штрих-код. Запрашивает на комп стоимость товара. Возвращает число и отображает его в открытом чеке.
в этот момент разве в памяти терминала поменять нельзя?
Это дело одной секунды. Пик. Товар вбит в чек.
Да и тогда надо кассира подкупить :)
да кассир в любом случае в доле: не заметить изменение цены в несколько раз?
при работе отладчика, вроде, выполнение программы приостанавливается -- это уже не одна секунда будет.
Мем создан на сайте: 1001mem.ru
AvA64 AvA64 31.05.201320:15 ответить ссылка 0.0
Блин, я ведь живу в Комсомольске-на-Амуре :S
Пиздёжь полный. Кто-то когда-то читерил деньги в играх через артмами? Принцип работы помните? Новость - фейк. Фу, как вообще можно на такое вестить?
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Brazil bank robberies : gang use human shields in elaborate heists {exclusive footage},People & Blogs,uk music news,street news,scarcity studios,scarcity,uk drill news,uk crime,Brazil,bank thieves,robberies,South America,england,true crime,polic e,favellas,pcc,coop bank,ecominca,If taken down
подробнее»

Бразилия страны пиздец новости Ограбление банка ограбление

Brazil bank robberies : gang use human shields in elaborate heists {exclusive footage},People & Blogs,uk music news,street news,scarcity studios,scarcity,uk drill news,uk crime,Brazil,bank thieves,robberies,South America,england,true crime,polic e,favellas,pcc,coop bank,ecominca,If taken down
МОСКВИЧ УКРАЛ 12 ТЫСЯЧ ЛОТЕРЕЙНЫХ БИЛЕТОВ, НИ ОДИН ИЗ НИХ НЕ ОКАЗАЛСЯ ВЫИГРЫШНЫМ
29.03.23 12:47 в
Москвич похитил 12 тысяч лотерейных билетов «Русского лото» и «Спортлото». Но все равно проиграл, пишет Вага.
50-летний москвич устроился продавать лотерейные билеты компании «Столото» (это «Русское
подробнее»

лотерея ограбление века новости

МОСКВИЧ УКРАЛ 12 ТЫСЯЧ ЛОТЕРЕЙНЫХ БИЛЕТОВ, НИ ОДИН ИЗ НИХ НЕ ОКАЗАЛСЯ ВЫИГРЫШНЫМ 29.03.23 12:47 в Москвич похитил 12 тысяч лотерейных билетов «Русского лото» и «Спортлото». Но все равно проиграл, пишет Вага. 50-летний москвич устроился продавать лотерейные билеты компании «Столото» (это «Русское
А^Мопеу использовали для ограбления магазина
Новость 51 ча» »15.005
Как сообщает ВОСТОК-МЕДИА, житель города Комсомольск-на-Амуре, будучи сотрудником магазина мобильной связи, вместе со своими коллегами с помощью специальной программы, широко известной в кругах геймеров, меняли цены на мобильные
подробнее»

artmoney ограбление песочница удалённое

А^Мопеу использовали для ограбления магазина Новость 51 ча» »15.005 Как сообщает ВОСТОК-МЕДИА, житель города Комсомольск-на-Амуре, будучи сотрудником магазина мобильной связи, вместе со своими коллегами с помощью специальной программы, широко известной в кругах геймеров, меняли цены на мобильные
Оплата услуг ■ Эяечтромнь^дегиги
Управление привязками
Яндекс
|д,шц.!\лтшттттяшттшттшшт\
20.07.2011	ЗЭ4Ф&.&Р*Ч410012214142-36	Создана	GSCfiZiSlIft	X
Создать новую свяжу I Пополятть /юбой кошелек
История опероизж
WebMoney
Дата создотжя Номер счета Баланс счета Номер счета о октемс Статус при
подробнее»

новости челябинск Россия artmoney читер удалённое

Оплата услуг ■ Эяечтромнь^дегиги Управление привязками Яндекс |д,шц.!\лтшттттяшттшттшшт\ 20.07.2011 ЗЭ4Ф&.&Р*Ч410012214142-36 Создана GSCfiZiSlIft X Создать новую свяжу I Пополятть /юбой кошелек История опероизж WebMoney Дата создотжя Номер счета Баланс счета Номер счета о октемс Статус при