Friday, June 29, 2007

Atm Crackerlarına Dikkat

Son bir kaç yılda biz hackerların bildiği ama sadece bazı crackerların kullandığı bir yöntem ortaya çıkmaya başladı.. Adına ingilizce litaratöründe Atm Scamming olarak bilinen kurbanın kredi kartı bilgilerinin tamamen(pin,card no ve Track datalar)ele geçirilerek yeni kartlara yazılarak kullanılması olarak bilinen bir yöntem...

Burda atm'nin son halini göröyoruz scam a hazırlanmış hali...












Aslında hiç belli olmuyor ama bu resimde bir hile var bu yazıyı okumaya ve ya duymayanlar eminim hiçbir şey olmamış gibi işlemlerine devam edecektir...














Evet işte gördügünüz gibi cracker ımız ATM nin kart okuyucusunun önüne bir kaç yüz dolara aldığı (400-800 $) ATM bizdeki litaratüründeki adıyla yan sanayi ürünü gerçek kart okuyucunun önüne takıyor...

Bu sayede sizin kart içindeki manyetik şeritte saklanan Track datlarını tamaiyle eline geçirir...
Şimdi bu aslında tedayı ile daha sonra anlatmak isitiyorum ama ATm kartlarında 3 track olur bunlar kart bilgileri saklanır... Ama 3 track da sizin ATM ye girişler için kullandığınız pin nin bir farklı olan hali Trial PIN denen hali vardır.. Bu pin sizin Track 3 alanda DES algoritması ile crypto edilmiş olarak saklanır... Bunu ilerde anlatcağız ama bir bankanın pin algritmasını çözmek için DES algoritması ile ilgilenenler bilir Private Key (Kişisel Anahtar) denen kısımları çözmek gerekir tüm olasılıklar 2^64 dur ama bunun bir kısmı geçersiz olduğu için 2^52 olasılı ğı saniyede bir kaç Milyon deneyen bir C programı ile aşabiliriz .... Bu olay başka bir konu hem zaten bizim ATM Cracker bu olayı başaka bir yöntemle aşıyor.....













ATM Cracker ımız gördüğünüz gibi proşürlerin alt kısmına parmak kamera yada protable kamera olarak bilenen herhangi bir uzun zaman kayit yapabilen bir kamera yerleştiriyor...
Bu sayede önceden elde ettiği sizin manyetik kartınızla aldığı bilgileri PIn iniz ile direkt ATM üzerinden kullanabilir...














İşte ATM mizin son hali artık hem pininizi hem de kartınızın üzerindeki manyetik bilgileri elde eden cracker kartınızı Tanesini (25-50 cent) cüzi fiyatlara rahatlıkla hiç bir yasal engelle karşılaşmadığı kartlara yine aynı şekilde aldığı MSR 206 gibi kart okuyan yazan aletlerle kullanabilir...

Bu yöntem özellikle Rus Mafyası ve Netherlands (Hollanda) çeteleri tarafında yaklaşık olarak 3.-4 yıldır kullanılmaktır....

Son olarak aynı mantıkla çalışan değişik fotolar...











































Photoshop Carding Templates

Artık bilindiği gibi yeni nesil kredi kartları soğuk press e girmeden plastik kabartma ve hologramlardan oluşuyor....
İnternetten uzun süre önce bir arkadaşımdan temin ettiğim örneği buraya yolluyorum. Örnekte RUS Kredi kartı dolandırıcılarının nasıl kart template oluşturduklarını göreceksiniz...













Ön ve arka kredi kartı template lerinin nasil oluşturulduğunu adım adım öğrenmek ve photosop da denemek için buyrun.....

Ön Kısım Anlatım : Tıkla
Arka Kısım Anlatım : Tıkla

SIM Klonlamak

Türkiye de yaşadığımız için bu teknoloji özellikle telefon tamircileri ve uyducular tarafindan çok yakından takip ediliyor... Bunu özellikle herkesin okumasini istiyorum çünkü burda sadece aptal bir 10-20 YTL bir kartı incelemicez, Doğal GAZ,Telekom Kartı ,Akbil (Istanbul lu bir arkadaş söyledi o neyse :) ) sistemlerinin reserving edilmesine bir ön hazirlik olcak ..

Uzatmadan yazima geçiyorum PC nin dışında bir kaç ekipmana ihtiyacımız olcak..

  • SIM Kart Okuyucu
  • SIM Kart Tarayici W32 (yazılım)
  • Bir tane boş SIM kart
  • Klonlanacak kart....
Not: Bu klonlama işlemi tamamen yasaldır... COMP128-1 diye adlandirilan 128 Bit algoritmalı kartlarda çalışır... Bazi AycELL, Avea .... yeni nesil kartlarda çalışmaz ...

Geçiyoruz öncelikle bir adet SIM Okuyucu olarak adlandirilan COM portlarini yada USB arabirimini kullanan cihaza diğer ekipmanlar (boş SIM kartı) internet üzerinden legal yollarla ulaşabilirsiniz.






Resimde görülen alet SIM Okuma / Yazmaya yarar...







http://ucables.com/products/simcards/index.htm

  • Adresten sadece 69.89 $ ödeyerek ulaşabilirsiniz...

Ama biraz PC ,elektronik okuyan arkadışınız var yada diyagramlardan
anlıyorsaniz bunu evde 7 - 10 $ arasında hazırlayabilirsiiniz...






Yandaki şekilde görülen SIM SCAN olarak bilinen diyagram üstteki muadilinin fabrikasyon işlemine








Diğer tüm gerekli (SimScan W32) programlari http://secret.netsons.org/graf/simtools/ adresinden temin edebilirsiniz...

Tüm herşeyi temin edip kurduğunuzu varsiyor işleimize geçiyorum...
  • SIMSCan programi sayesinde cryptli keyi cozuyoruz.. (2-4 sa alir yanit vermiyoo diye pc yi resetlemeyin


  • Amacımız kartımızın KI kodunun bulunması idi..
PIN KODU : 1234
PUK KODU : 12345678
IMSI NO : 123456789ABCDEF
KI KODU : 123456789ABCDEF0123456789ABCDEF0
elimizdeki veriler bunlar olsun...

Şimdi Ki SsMi adlı program ile











gerekli verileri olduğu gibi yaziyoruz.... Bize GOLD HEX çevrilmiş biçimini suncaktır.... (Programin olduğu dizinde PIC.HEX EEPROM.HEX iki dosya oluşacak...)


PIC.HEX EEPROM.HEX dosyalarını ChipCAT ,TwoProg gibi netten bulabilceginiz programlar ile cok rahat yazabilirsiniz...













ChipCAT ile ayni işi yapan VxTools u ftp://ftp.penguin.cz/pub/users/mhi/vxfs/ adresinden indirelirsiniz tek ho$h yani Linux platformunda çalışmasi :D


Kartımızın
Son Hali
Bu :)




Tüm bilgi sadece eğitimi amaçlıdır...