Виды банкоматов и их устройства. Как это сделано, как это работает, как это устроено. Из чего состоит банкомат

10.08.16 127 006 1

И что делать, если отключат свет

  1. Банкомат не выдаст фальшивку.
  2. Банкомат точно выдаст деньги нужного номинала.
  3. Банкомат точно выдаст проверенные купюры.
  4. Банкомат точно выдаст нужную сумму.
  5. Если связь с банком прервется, деньги со счёта не спишутся.
  6. Если банкомат не отдал карту, звоните в банк.
  7. Чуете неладное - не подходите к банкомату.

Две недели назад я снимал деньги в банкомате. Вставил карту, набрал пин, выбрал сумму. Но тут в торговом центре выключили свет, и я оказался в полной темноте перед выключившимся банкоматом. Через два часа у меня поезд, а единственная карточка в этой железяке. Я не знал, что делать.

Сергей Король

путешественник

Я решил разобраться, как устроен банкомат и как он защищен от непредвиденных обстоятельств. За консультации спасибо Павлу Юдаеву из «Си-норда».

Что такое банкомат

Банкомат - это сейф с компьютером.

Снизу в железном ящике хранятся деньги в кассетах. Еще есть механизм подачи: он забирает деньги из кассет и выдает их. Вы наверняка знаете его характерный приятный треск.


Над сейфом установлен экран и клавиатура. За ними - компьютер и служебное оборудование: устройство для считывания карт, принтер для чеков, системы безопасности.

Банкомат связан с банком защищенным каналом связи.

Как банкомат работает с деньгами

Банкноты хранятся в кассетах, обычно их 4-6. В каждой кассете примерно 2500 банкнот.

Кассеты заряжают в банке проверенными купюрами. Деньги проверяют несколько раз и разные сотрудники. Затем кассеты опечатывают. Банк гарантирует, что в банкомате нет поддельных банкнот.

Каждая кассета настроена под банкноту своего номинала. Вместо 50 Р не получится зарядить 5000 Р : банкомат просто откажется работать с такими купюрами. Не верьте байкам про то, как вместо сторублевок банкомат выдал пятитысячные.

Некоторые банкоматы умеют принимать деньги. Принятые купюры отправляются в отдельную кассету. Банкомат не выдаст их другим клиентам, даже если закончатся деньги в основных кассетах. Кассету с принятыми купюрами увезут в банк и тщательно проверят, прежде чем они попадут в оборот.

Банкомат сохраняет информацию по каждой операции, каждой купюре и каждой карте. Эта информация мгновенно отправляется в банк. Кроме того, в банкомате есть видеокамера, которая записывает лицо клиента. Всё это связывается автоматически и хранится в единой базе данных. Банк легко отследит любую мошенническую операцию.

Например, если человек смог каким-то чудом зачислить себе на счет поддельные деньги, то при проверке кассеты банк об этом узнает. Банк отследит операцию, поднимет фотографии с банкомата и, если захочет, обратится в полицию - ведь у него будут фотографии мошенника и паспортные данные владельца счета.

Банкомат знает, сколько денег осталось в каждой кассете. Если вы хотите снять 50 тысяч, а осталось только 30 - устройство откажет. Дополнительно банкомат пересчитывает все купюры перед выдачей.

У банкомата все купюры посчитаны

В банкомат заряжают больше миллиона рублей, иногда - сразу
2-3 миллиона. Однако в людных местах деньги быстро кончаются, а банкомат стоит пустым.

Если вам требуется регулярно снимать крупные суммы, делайте это
5 и 25 числа каждого месяца. В эти дни банки загружают в кассеты больше денег, рассчитывая на аванс и зарплату населения.

Как банкомат общается с банком

Между банкоматом и банком работает шифрованный канал связи. Банкомат сообщает банку данные карты, банк дает добро на снятие денег (или не дает).

Иногда банк одобряет операцию, но банкомат по какой-то своей причине не выдает деньги. Не пугайтесь, о такой ошибке уже знают в банке. Позвоните по телефону горячей линии (он указана на карте), опишите ситуацию. Скорее всего, вам вернут средства на карту сразу же. Другой вариант - вас попросят написать претензию, тогда деньги вернутся на счет после инкассации и пересчета купюр в кассетах. Обычно это происходит за неделю или быстрее.

Что будет с банкоматом без электричества

Банкомат работает от сети. Пропадает электричество - банкомат отключается.

Старый банкомат без электричества оставляет вашу карту в себе. Когда свет дадут, он выдаст карту обратно. Если за несколько секунд ее не забирают, то банкомат втягивает ее в специальное хранилище и отдает только инкассатору. Новые банкоматы отдают карту обратно даже без электричества.

Ни старый, ни новый банкоматы не выдадут деньги без света, даже если уже отсчитали их. Такая операция отменится.

Банкомат хорошо защищен от посягательств - неважно, есть электричество или нет.

Банкомат не выдаст деньги без электричества

Внутри сейфа и компьютерного отделения установлены датчики. Они сообщают о наклоне, шуме, повышении температуры. Датчики сработают, даже если со злости стукнуть по банкомату кулаком: через пару минут на место прибудет группа быстрого реагирования.

Против серьезных злоумышленников есть активные системы защиты. При попытке вскрытия банкомат может оглушить мощной сиреной или выпустить едкий дым. Если закачать внутрь взрывоопасный газ, банкомат выпустит газ-нейтрализатор, который предотвратит взрыв. В крайнем случае банкомат испортит купюры несмываемой краской.

Как защититься от банкоматных мошенников

Злоумышленникам страшно лезть в банкоматы, и они придумывают другие способы украсть деньги. Например, устанавливают на банкомат накладки и скиммеры. Они пытаются украсть не деньги, а ваши личные данные: номер карты и пин.

Распознать скиммеры сложно, с каждым годом они становятся всё незаметнее и совершеннее. Чтобы не попасться, откажитесь от уличных банкоматов. Снимайте деньги в отделениях банков. Злоумышленники боятся ставить скиммеры в отделениях под камерами.

Памятка по безопасности

Избегайте банкоматов в подозрительных местах: на улицах, в убогих торговых центрах, на рынках. Сомневаетесь в надежности банкомата - не подходите.

Если недалеко от банкомата ошиваются подозрительные личности, не подходите к банкомату. Никто не отменял банальный грабеж.

Следите за окружением в выпуклое зеркало, которое стоит на большинстве банкоматов. В него вы увидите, что к вам кто-то подходит или вас кто-то поджидает.

Прикрывайте рукой цифровую панель, на которой вы вводите пин. На нее может быть направлена камера злоумышленника.

Если вы начали снимать деньги в банкомате, а сзади к вам подошел человек - попросите его отойти. Или нажмите кнопку «Отмена», заберите карту и уходите. Не снимайте деньги, если чувствуете опасность.

Если при работе с банкоматом что-то пошло не так, не отходите от банкомата и сразу звоните в банк. Сотрудник банка проинструктирует вас, что делать.

Если планируете совершить крупную покупку (например внести задаток за машину), предварительно позвоните в магазин и узнайте, принимают ли они карты. Оплатить крупную покупку картой безопаснее, чем снимать крупную сумму и возить ее с собой.

Выводы

  1. Банкомат всегда выдаёт точные суммы настоящими банкнотами.
  2. Если во время работы пропадёт электричество, банкомат отменит последнюю операцию.
  3. Без электричества банкомат либо вернёт карту, либо оставит её себе. В таком случае заблокируйте её через приложение и заберите в банке.
  4. Если боитесь накладок и скиммеров - снимайте деньги только в банкоматах в отделениях банков.

Пожалуй, одно из популярных изобретений которое мы используем ежедневно и видим на улице почти везде, является банкомат.

Банкомат был придуман в первой половине XX столетия и сразу был взят на вооружения банками.

Каждый, кто снимал деньги с банкомата, задавал себе вопрос: "Каково устройство банкомата? Что в середине банкомата? ". В этой статье мы окунем Вас в мир банкомата и покажем как же устроен банкомат.

Банкомат - это сложный механизм который осуществляет множество механеских и вычислительных операций в момент выдачи денег. Банкомат изготовлен из прочных материалов которые защищают эго от взлома и других воздействий. Банкомат подключен к сети по которой передается информация об осуществленных операциях в процессинговый центр банка.

Но все же каково устройство банкомата?

Банкомат состоит из 3 частей:

Клиенская часть банкомата

Инженерная часть банкомата

Клиентская часть банкомата

Клиентская часть банкомата- это передняя часть банкомата, та часть которая доступна и видна всем окружающим. На ней размещены экран, клавиатура, щели для приема банковских карт(КартРидер), принтер, щели для выдачи и приема денежных средств.

Клавиатура банкомата состоит из цифровой части для ввода пин- кода и суммы, а также из операционных кнопок с помощью которых Вы можете подтвердить операцию(ВВОД), отменить операцию (ОТМЕНА) и отредактировать вводимые Вами данные (КОРРЕКТИРОВКА).

Экран банкомата необходим для отображения ваших действий и выбора. На экране Вам предоставляется выбор операций которые Вы выбираете путем нажатия на соответствующие кнопки которые находятся слева и справа от экрана. Уже существуют банкоматы с сенсорными экранами операции в которых осуществляется путем нажатия на соответствующей кнопке прямо на экране.

Щели для приема банковских карт (КартРидер)

Картридер - это механическое устройство, которое принимает и по завершению возвращает карту, а также считывает информацию с чипа или с магнитной полосы.

Щели для выдачи и приема денежных средств

После завершения ряда операций банкомат выдает денежные средства через щель для выдачи денег, но есть и банкоматы со щелями выдачи и приема денежных средств. Банкоматы с функцией приема денежных средств помогают банку разгрузить кассы.

Принтер

В конце всех операций принтер банкомата напечатает Вам итог Вашей операции а именно сумму которую Вы получили и остаток на Вашем счете после снятия денежных средств.


Сейф банкомата - это нижняя бронированная часть банкомата которая защищена кодовым замком. В середине сейфа находятся кассеты с денежными средствами в количестве 5 шт. Четире касеты заряжены деньгами, при чем каждая кассета заряжена купюрами одного номинала. Пятая кассета, самая маленькая - она пустая.

Зачем нужна пустая кассета? Пустая кассета, служит хранилищем для забытых и отбракованых купюр. Для примера наблюдал момент когда женщине банкомат выдал деньги а она долго их не забирает со щели выдачи денег мило разговаривая по телефону, в свою очередь банкомат подождал 15 секунд и забрал деньги обратно - это защитная функция банкомата от ситуаций об забытых деньгах. Деньги которые забрал банкомат попали именно в эту пустую кассету.

Инженерная часть банкомата

Инженерная часть банкомата - это мозг банкомата. Это верхняя - задняя часть банкомата в которой размещен сам компьютер на который записана специальная операционная система. Через инженерную часть работники банка проводят операции с настройкой и управлением работы банкомата.

В заключении этой статьи хочу сказать, что сейчас 99,9% банкоматов принимают карты Visa и MasterCard, а также могут принять карты с магнитной полосой и смарт карты с чипом .

Пользователям пластиковыми платёжными инструментами банкоматы хорошо знакомы. С помощью этих устройств реализуются практически все возможности банковских карт. Однако многофункциональность аппараты обрели не сразу.

Полвека назад (1967 г.), когда появились первые Automated Teller Machine – ATM, в них можно было лишь снимать наличные деньги. Причём не с карточек, а со специальных чеков, которые клиенты получали в своих банках.

Через 5 лет аппараты были усовершенствованы и внедрены в жизнь – теперь они стали работать с банковскими картами. Программное и аппаратное обеспечение развивались и дальше. Сегодня банкомат является не просто машиной для выдачи купюр. Это комплекс со множеством опций, способный выполнять функции банковского офиса.

Каждая из производящих компаний по-своему видит, каким должен быть банкомат (устройство, схема, ПО и т. д.). Но в целом все выпускаемые АТМ можно отнести к одной их трёх категорий:

  • самые современные – recycle;
  • выдающие и принимающие наличку – cash-in;
  • работающие только на выдачу – классические.

К категории банкоматов не относят терминалы самообслуживания. Эти простые платёжные устройства предназначены только для приёма дензнаков. Хотя способы работы с купюрами в них схожи с таковыми у модуля cash-in.

По сути дела, банкомат представляет собой обычный компьютер, к которому подключены монитор, клавиатура, принтер и другие специфичные периферийные устройства. Причём если отключить какое-либо устройство, то это никак не скажется на работе системного блока. Например, при отключении принтера чеков система даст сигнал, но работу продолжит.

Базовой операционной системой в банкоматах раньше была OS/2. С появлением Windows происходил переход, начиная с Windows NT, ещё через несколько вариантов – Windows 7, к наиболее распространённой сегодня ОС – Windows XP.

Банкоматы оснащаются несколькими специфическими ПО: для драйверов периферийных устройств, для специализированных банковских программ и др. Процессинговых центров очень много, и они разнообразны. Поэтому велико и количество разновидностей соответствующего программного обеспечения. Однако они имеют одни и те же задачи:

  • постоянная качественная связь с процессинг-центром банка;
  • шифрование;
  • передача различных данных (реквизиты карты, код, тип транзакции, сумма и т. д.);
  • обработка ответов.

К какой-бы из категорий не относился банкомат, его устройство (схема) состоит их двух частей: технического блока и сейфа. В технической (верхней) части установлены клавиатура, монитор, кардридер и принтер чеков.

Кроме этих обязательных частей, аппарат может быть оборудованы и другими устройствами. Например, камерой видеонаблюдения. Хоть видеокамеры и размещаются в штатных местах, но банки всё больше предпочитают внешнее наблюдение. Логика понятна, ведь так можно получить запись происшествия в случае кражи банкомата, например.

В сейфе же содержится самое главное. В банкоматах классического образца в сейфе установлен диспенсер, функцией которого является набор денежных купюр и формирование их в пачку для выдачи. Дензнаки упакованы в специальные кассеты с определёнными номиналами. Диспенсер может вмещать 4–6 таких кассет и ещё одну для отбракованных купюр – реджект. Одна кассета рассчитана на 2–3 тысячи денежных листов. Но за одну операцию их невозможно получить из-за физического ограничителя презентера, через который деньги выходят на выдачу клиенту. Щель презентера пропускает максимум 40 купюр, иногда автомат программируют и на меньшее количество.

Банкомат набирает деньги из загруженных кассет механическим или вакуумным способом. В первом способе из пачки купюр резиновые колёсики «слизывают» самую крайнюю, которая по тракту ремнями подаётся в накопительный отсек. При вакуумном способе купюры захватываются специальными присосками.

В накопительном отсеке складывается пачка из банкнот разного номинала в соответствии с запросом пользователя, наличием купюр в кассетах и с учётом ограничения по количеству листов. Затем открывается защитное устройство – шаттер, и клиент получает запрошенную сумму. Если в течение 30 сек он не заберёт наличные, то автомат их втянет в себя и отправит в реджект.

При перемещении банкнот в аппарате случаются, хоть и крайне редко, сбои, и купюры могут быть порваны, смяты или «зажёваны» ремнями. В таких случаях диспенсер выдаёт ошибку, и банкомат прекращает работу.

В сейфе также спрятана плата спецэлектроники, через которую осуществляется взаимодействие между системным блоком и диспенсером. Сама плата «общается» с принтерами, клавиатурой, диспенсерами. У системного блока есть прямое «общение» лишь с сетевой картой, обеспечивающей соединение между банкоматом и процессинговым центром банка.

В банкоматах с функцией cash-in устанавливаются два модуля: для выдачи наличных – диспенсер, и для приёма. Последний содержит две кассеты – для приёма наличных и для отбракованных купюр. Иногда аппарат оснащается двумя реджектами. В кассетах могут быть два отсека: в один сбрасываются не забранные клиентом деньги, в другой – повреждённые и . Сверху размещён детектор. Этот модуль проверяет купюры по нескольким критериям. Каждый дензнак проходит через узкий тоннель с множеством датчиков.

В нашей стране уже появились, пока в единичных экземплярах, аппараты с депозитными модулями. Такие банкоматы, кроме приёма и выдачи денег, принимают на хранение документы и материальные ценности. Для выполнения операции клиенту выдают конверт. На нём нужно указать номер карты, дату и время, другие данные для идентификации и вложить в конверт то, что клиент хочет отправить в депозитную ячейку.

Продолжительность работы банкоматов между инкассациями зависит от востребованности. В среднем этот период составляет пару недель, в некоторых случаях бывает несколько месяцев или, наоборот, 1–2 дня. Банкирам невыгодно, чтобы на кассеты уходило много наличности, деньги в это время не работают. Когда кассеты на выдачу опустошаются, а на приём – заполняются, производится инкассация.

Банкоматы с технологией cash recycling появились в стране не так давно. Они принимают и выдают деньги так же, как и cash-in. Но в ресайклинговых автоматах деньги как-бы совершают кругооборот: кто-то вносит, а кто-то эти же деньги получает. При заполнении кассеты аппарат временно прекращает приём купюр определённого номинала, пока не освободится место. Операционный цикл в таких банкоматах может длиться не один год. Понятно, что на практике такого не происходит. Однако инкассация таких устройств осуществляется значительно реже, чем обычных.

Поступающие в ресайклинговые банкоматы купюры проходят тройную проверку. Подлинность проверяется:

  • когда пользователь вставляет дензнаки в купюроприёмник;
  • при подтверждении операции (вставленные купюры направляются в соответствующие кассеты);
  • при снятии денег.

Забракованные купюры не принимаются и сразу возвращаются клиенту. Фальшивые деньги сбрасываются в специальные отсеки, а затем вместе с данными о человеке, пытавшемся обмануть автомат, отправляются в банковскую организацию.

В последнее время меня захлестнули письма читателей с вопросами типа: «Как можно
взломать банкомат и возможно ли это вообще?» Чтобы развеять все твои сомнения, я решил написать эту статью. Вся информация предоставляется с целью ознакомления, так что будь внимателен:).

Как это работает

Для начала уточню, что речь в своей статье я буду вести исключительно о банкоматах, и на этот раз мы не будем писать скамы, рассматривать кредитки и т.д. Грубо говоря, наша цель -
изучение систем защиты банкоматов и выявление в них уязвимых мест. Как обычно, работаем любыми доступными и недоступными методами =).

Начнем, пожалуй, с общего представления о функционировании банкоматов, их обслуживании, и связи с банками. Сам
банкомат (или ATM – Automated Teller Machine) представляет собой компьютер, совмещенный с сейфом. Компьютер, как правило, оснащен устройством ввода, дисплеем, кардридером (для чтения данных с пластиковой карты), презентером (для выдачи кэша) и чековым/журнальным принтером. Едва ли не самым дорогим устройством в банкомате является диспенсер - девайс, предназначенный для взятия/подачи денежных купюр, их проверки на подлинность и сортировки. Банкомат подключается к процессингу (например, по протоколу X.25) для возможности обмена данными с банком. Криптографические алгоритмы, использующиеся для шифрования передаваемой информации, и ПО, установленное в банкоматах, мы пока трогать не будем (но только пока). Кстати, банкомат можем связываться с ATM-контроллером и посредством Wi-Fi-адаптера, такая необходимость возникает в случае отсутствия стационарных каналов связи. Но об этом далее. Сейчас тебе нужно четко представлять схему работы банкомата и его связи с банком.

Схема связи банкоматов с ATM-контроллером

Следующий важный момент - обслуживание и заправка банкоматов. По способу обслуживания
банкоматы делятся на два типа : с задней загрузкой, при которой, соответственно, все обслуживание банкомата производится сзади, и с передней загрузкой, при которой банкомат обслуживается спереди. Тебе, наверняка, доводилось видеть, как пара здоровенных мужиков в камуфляже и с карабинами в руках заправляли кассеты
банкомата . Это зрелище несомненно завораживает красноречивым сочетанием денег и оружия:). Грабить и убивать мы никого не собираемся, но одну интересную деталь я отмечу - время выезда инкассаторов всегда держится в секрете, а сами инкассаторы получают пакеты с маршрутами непосредственно перед выездом. Не вижу смысла рассматривать установочные системы банкоматов, однако скажу, что достаточно популярным является способ установки через стену с внутренними креплениями. Вырвать такой банкомат можно только с куском стены:).

Hub MOXA для интеграции в банкомат

Взлом банкомат извне

Вот мы и подошли к более интересной части. Сейчас мы ознакомимся с внешней
защитой банкоматов . Под внешней защитой я подразумеваю:

  • камеры видеонаблюдения;
  • GPS-маячки;
  • сигнализацию;
  • корпус (и сейф банкомата).

Здесь нужно знать одну деталь - банкоматы в России представлены в большинстве своем всего тремя фирмами-производителями: Diebold, Siemens и NCR. Встречаются также и BenQ, но их несколько меньше. Эти виды банкоматов отличаются, прежде всего, с технической точки зрения, имея свои нюансы в устанавливаемом ПО. По ходу статьи я буду указывать на такие различия.

Список распространенных операционок для банкоматов выглядит следующим образом:

  1. IBM OS/2;
  2. MSWinNT;
  3. MS Win2000/XP;
  4. Linux.

Первым важным моментом в построении линии защиты являются системы видеонаблюдения. Они делятся на внешние и внутренние. Внешние устанавливаются независимо от банкомата и фиксируют в основном обстановку в непосредственной близости от объекта. Внутренние встраиваются в сам банкомат и зачастую не заметны для постороннего. Нас интересуют прежде всего внутренние системы видеонаблюдения. Одна из распространенных систем такого плана -
WebATM . В общем виде она состоит из камеры и интерфейсного кабеля. Внешняя аппаратная часть представляет собой встраиваемый внутрь банкомата отдельный миниатюрный системный блок компьютера. Таким образом,
WebATM включает в себя дополнительный системный блок, камеру, интерфейсный кабель и сетевую карту. Отличительной особенностью системы является ее автономность. При выходе из строя банкомата система видеонаблюдения продолжает функционировать в автономном режиме. Это позволяет производить съемку даже при попытке злоумышленников нанести повреждения банкомату.
WebATM работает под управлением IBM OS/2 и MS Win2000/XP на банкоматах Diebold, под MS Win2000/XP на банкоматах Siemens и под IBM OS/2 на банкоматах NCR. Версия для Diebold под Linux находится в разработке.

Кстати, любопытные параметры имеет конфигурационный файл
WebATM
. Для примера я приведу небольшой кусочек с комментариями, а полное описание ты сможешь найти на
.

archive_path – задает путь к архиву снимков. По этому пути будут сохраняться снимки, полученные в процессе работы системы.
log_path – полный путь и имя файла журнала.
agent – задает имя банкомата. Служит для идентификации банкомата. Имя может быть любым, количество символов в котором не превышает 10-ти. Систему нумерации каждый банк может выбирать сам. Имя указывается на каждом снимке в поле ID для однозначной идентификации банкомата, на котором сделан снимок.
shot_mask - маска для номера карточки. Если указана маска «####********####», то на фотографии будет напечатан номер карточки «1234********5678».
card_event - включить (при значении > 0) съемку при событии «Клиент вставил карточку»/«Клиент забрал карточку». 0 – выключить реакцию на событие. Значение задает количество кадров для съемки, то есть «events.card_event = 10» - камера сделает 10 кадров после данного события. По умолчанию – 0.
request_send – событие транзакции (запрос на съем денег или на получение остатка по счету); request_send_path, request_send_delay – смотри выше.
amount – сумма транзакции, если таковая была.

Как ты видишь, камера не просто делает снимки, но и помещает на снимок информацию о транзакции: дату, сумму, номер карточки и т.д. При каких-либо махинациях с банковскими карточками такой снимок послужит отличным доказательством в суде. Так что польза (а кому-то и угроза) таких систем налицо:). Однако
WebATM - игрушка дорогая, и далеко не все банки могут позволить себе ее установку.

Следующий важный нюанс на линии обороны предполагаемого противника aka банкомата - GPS-маячки. Коротко напомню суть самой системы GPS-навигации. Global Positioning System (GPS) – это спутниковая навигационная система, состоящая из более 20 спутников, работающих в единой сети и находящихся на шести орбитах на высоте около 17000 км над поверхностью Земли. Спутники постоянно движутся со скоростью около 3 км/сек, совершая 2 полных оборота вокруг планеты менее чем за 24 часа. Кстати, сама спутниковая система GPS известна также под другим названием – NAVSTAR. В последнее время широкое распространение получили GPS-маячки. Причем используются они для самых разнообразных целей: начиная охранными системами и заканчивая реализацией совсем не благих намерений. В нашем случае подобный маячок встраивается в банкомат с целью передачи координат своего местоположения службе безопасности банка.

GPS - технология достаточно сложная, но чрезвычайно полезная. Хотя в ней есть и свои недостатки. В первую очередь, это ограничения на места эксплуатации. Там, где нет спутниковых сигналов (или они по каким-либо причинам не доходят) устанавливать GPS-маячок бессмысленно. Предположим, что после кражи банкомат помещен в глубокий подземный погреб. При таких обстоятельствах GPS-навигация бессильна =). Неприятная ситуация прорисовывается и со зданиями. Качество сигнала, который самым непосредственным образом влияет на полноценное функционирование маячка, зависит от планировки, толщины стен и прочих факторов. В принципе маячок можно попытаться самостоятельно извлечь из корпуса банкомата, но тут есть небольшая загвоздка. Дело в том, что старые модели банкоматов не предусматривали их оснащение GPS-оборудованием. Поэтому поиск и «обезвреживание» крепления может обернуться солидным геморроем.

Еще одна существенная помеха на пути атакующих «в лоб» - корпус банкомата, в частности, сейф. Во-первых,
банкомат весит более четырех тонн, а во-вторых, толстые стенки корпуса сделаны из сверхпрочного металла. Сотрудник одного из банков рассказал мне достаточно поучительную историю о краже банкомата.
Банкомат обнаружили вместе со злоумышленниками через 16 часов после кражи. Так вот за эти самые 16 часов удалось прорезать болгаркой лишь 4 см толщины стенки сейфа, а ушло на это 15 дисков! Никто не утверждает, что вскрыть банкомат нереально, но на это нужно потратить кучу сил и времени.

Общая схема устройства банкомата

Модульная видеокамера для банкомата

Взлом банкомат изнутри

Так, с угрозами извне разобрались и плавно переходим к угрозам изнутри =). Сразу оговорюсь, что рассматривать инсайдерский способ добычи информации мы сейчас не будем, так как речь идет именно о банкомате, а не о человеческом факторе. Суть идеи заключается в перехвате трафика между банкоматом и банком во время совершения транзакции. Это позволит получить доступ к банковским данным кардхолдеров со всеми вытекающими отсюда последствиями:). В некотором виде, это напоминает атаку класса man-in-a-middle (человек посередине). С этой технологией, полагаю, ты знаком. Но в нашем случае есть несколько особенностей:

  • повсеместное видеонаблюдение;
  • сигнализация;
  • шифрованный трафик.

Также стоит учитывать, что сеть может оказаться беспроводной. Первый пункт мешает установить подключение непосредственно вблизи банкомата/банка. А отрыть кабель на глубине нескольких метров будет весьма проблематично, учитывая, что в подвальные помещения банка тебя просто так никто не пустит. Кроме того, сигнализация не сыграет на руку злоумышленникам, хотя при умелом подходе этот фактор можно почти полностью отбросить. Но зато появляется новый - проверка линии (проводная сеть) службой безопасности банка. О том, как вычислить постороннее подключение на линии, я рассказывал еще в
.

Допустим, что по халатности в течение некоторого времени твое подключение останется незамеченным. Но тут возникает следующая проблема - шифрование трафика. Все данные от
банкоматов передаются в зашифрованном виде, сейчас для этого повсеместно применяется 1024-битное шифрование. Как ты понимаешь, не имея ключей шифрования, можно запросто остаться не у дел. Самой распространенной системой шифрования подобного рода является DESATM. Все данные шифруются непосредственно на банкомате и весь путь следования проходят зашифрованными. Расшифровываются они непосредственно на сервере, который находится в защищенной сети в непосредственной близости от контроллера банкомата. Однако если подобные системы не используются, то в открытом виде чаще всего не передается лишь PIN-код, а вся сопутствующая инфа (номер карточки, данные кардхолдера и т.д.) остаются незашифрованными. Кстати, в Великобритании был , когда местный умелец прослушивал линии, по которым передавалась информация в процессинговый центр, с помощью обыкновенного mp3’шника:). Ошибка банка заключалась в том, что его СБ не использовала на своих банкоматах дополнительное криптографическое ПО. Так что
шанс все же есть, хоть и небольшой. Вот, правда, умельца этого нашли и отправили в места не столь отдаленные.

Занавес

Ну что же, наиболее интересные моменты защиты банкоматов были разобраны. Конечно, рассмотреть все детали в рамках этой статьи было невозможно. Во-первых, такой материал занял бы по объему пару выпусков «Х», а во-вторых, почти вся документация такого плана имеет гриф ДСП (для служебного пользования) и распространяется строго между сотрудниками банков. Все же я надеюсь, что мысли о
взломе банкомата теперь станут посещать тебя реже =). Если коротко, то хлопотное это дело и опасное. Не стоит вставать на кривую дорожку, живи и получай от жизни максимум удовольствия, а банкоматы оставь в покое.

Полную версию статьи
читай в
Хакера! На диске ты так же найдешь

Банкомат. Привычный элемент жизни каждого человека, имеющего хотя бы одну карту. Вставляешь карту, набираешь ПИН-код, вводишь сумму – и получаешь деньги. Однако как устроена сия дьявольская машина? В этом мы сегодня и постараемся разобраться.

За основу возьмем офисный вариант банкомата. Он наиболее привычен большинству россиян да и по нему проще объяснить, что где расположено, в отличие от уличных устройств, где клиент зачастую видит лишь экран и клавиатуру.

Зримо любой банкомат делится на две части – верхнюю, где расположен экран, клавиатура, система захвата и считывания карты, процессор и модуль связи, и нижнюю, целиком отданную кассетам для хранения и приема наличных.

Все начинается с картоприемника – отверстия, куда вставляется карта.

Зачастую картоприемник имеет неправильную форму, сама карта идет не плавно, а рывками. Это нужно для того, чтобы затруднить установку скиммингового оборудования.

Внутри карта идентифицируется по магнитной полосе и чипу. Если пользователь ввел ПИН-код верно, то запускается главная функция банкомата – выдача денег.

Процессор обрабатывает запрос пользователя, общаясь по модулю связи с процессингом банка. Кстати, именно на этот этап чаще всего жалуются клиенты: связь может быть как через кабель, так и через модем. В этом случае возможны обрывы да и сама скорость часто оставляет желать лучшего. Если запрос на выдачу определенной суммы наличных одобрен, процессор «дает добро» и клиент получает деньги.

Как мы уже писали, в нижней части банкомата расположены большие кассеты – хранилища денег. В каждой кассете хранится от 2 до 3 тысяч купюр строго одного достоинства. Как правило, в банкомате 4 кассеты: стандартно купюры в 5000,1000,500 и 100 рублей. Получив запрос на сумму, процессор вычисляет, как максимально выгодно «для себя» выдать деньги. Допустим, запросив 3900 рублей, вы очень редко получите 7 банкнот по 500 рублей и 4 по 100 рублей, так как это невыгодно банкомату. С вероятностью в 99% вам будет выданы 3 купюры достоинством 1000 рублей, 1 – 500 рублей и 4 – 100 рублей. Банкноты номиналом 50 рублей практически не используются – очень быстро заканчиваются в устройстве.

Наверняка каждый из нас слышал истории, как банкомат выдавал суммы, в разы большие, чем были запрошены. К примеру, вводишь 3000 рублей, а получаешь 15000. Происходит это потому, что инкассаторы или кассиры перепутали кассеты с деньгами. Но радоваться не нужно: все операции по картам хранятся в процессинге банка. Довольно скоро вам позвонят, извинятся и предупредят, что спишут с карты ту сумму, на которую вы незаконно «обогатились».

Современный банкомат - это не просто машина для выдачи денег. Почти все устройства умеют принимать наличные. Соответственно, внутри банкомата есть так называемый депозитный модуль для приема денег, устройство для захвата наличных и блок распознавания. Он анализирует деньги по нескольким признакам: размеру, весу и номиналу. Именно поэтому, как только наш Центробанк вводит новые купюры (пусть они даже почти не отличаются от прежних), для банкиров наступают «горячие» дни – нужно перепрограммировать, а кое-где и заменить тысячи модулей.

Мало кто подозревает, но при общении с банкоматом вас постоянно… снимают! В устройстве размещена минимум одна видеокамера с приличным разрешением. Она направлена на верхнюю часть туловища клиента, но ни в коем случае на клавиатуру. Если вы нашли такую камеру, 100% это действия мошенников. Ни в коем случае не пользуйтесь таким банкоматом и срочно сообщите в банк или в полицию.

Наконец, чек. Интернет пестрит жалобами о плохом качестве принтера - краска выцветает очень быстро. Но этот недостаток – следствие достоинства: банкомату необходимо быстро и почти в любую погоду напечатать чек. А ведь устройство работает в жестких температурных режимах – от +40 до -50.

Подходя к банкомату, мы не знаем, какими купюрами мы получим требуемую сумму. Скорее всего, крупными. Но банкомат, как и любую машину, можно перехитрить, если вам нужны купюры мелкого достоинства

  1. Вводите максимально некратную сумму. Если нужно 5000 рублей, то не стоит сразу вводить 5000 – получите одну купюру. Можно поступить хитрее: запросить 4100, а потом – 900.
  2. Старайтесь не снимать деньги в выходные. Поскольку на период пятница-воскресенье приходится максимальное количество снятия наличных, то банкиры стараются загрузить модули купюрами крупного достоинства – 1000 и 5000 рублей. Так больше гарантий, что наличных хватит до понедельника. Зато в будни вероятность того, что в кассетах будут 100-рублевки, приближается к 100%.
  3. Не снимайте деньги в банкоматах, расположенных в крупных торговых центрах. Причина та же, что и выше: трафик, особенно в выходные, большой, а для загрузки нужно отправлять бригаду инкассаторов. Зато в офисе банка и трафик, и расходы на инкассирование ниже. Соответственно, заветные 100-рублевки здесь точно есть.