Vill du vara del av diskussionerna i forumet, ställa frågor eller hjälpa andra? Registrera dig här!

Roliga användningsområden för udda enheter

Roliga användningsområden för udda enheter

Nog för att det kan vara tråkigt att storhandla men vem av er nördar är skyldig till det här?

Att den har någon form av uppkoppling till det interna nätverket är rätt självklart men det är märkligt att det är helt öppet mot nätet och att det dessutom ens finns en webbläsare inbyggd över huvud taget om den inte är planterad. Är man å andra sidan tillräckligt teknisk av sig för att lyckas nå Sweclockers på en scanner borde man rimligtvis även kunna ta sig förbi eventuella hinder och det kanske inte ens finns några skyddsmekanismer på plats då man inte antas kunna penetrera den första barriären så det är möjligt att man får full tillgång till hela systemet bara man väl lyckats ta sig in.

Jag pillade runt lite men lyckades inte åstadkomma något mer innan jag avbröts av en misstänksam butiksmedarbetare som undrade vad jag höll på med. Har ni några andra exempel på udda enheter som det går att göra roliga saker med? Spåna gärna vidare och dela med er av liknande fall.

Jag vill också passa på att nämna att jag i enlighet med Sweclockers regelverk inte uppmanar till brott utan är mer intresserad av harmlösa pranks och annat skoj.

Jag har ej jobbat med handscanners för butiker, men andra apparater. För de jag har jobbat med finns det ett centralt serverapplikation som enheterna kan ansluta sig till, ibland ligger denna lokalt på företaget men ibland i molnet.
Trafiken mellan enheterna och servern går i princip alltid skydda med HTTPS, väldigt många totalt skiter i detta och skickar både all information och lösenord i ren klartext över internet.

Från serverapplikationen så inhämtas information från enheterna och man kan även direkt styra dem, uppgradera mjukvara. Lägga till nya och ta bort gamla enheters access till servern etc.

Jag ser då några möjliga förklaringar.

1: TS har använt sig av ett bildbehandlingsprogram. Det är superlätt.
2: En miss vid installationen av teknikern, den har testat och surfat och lagt den där.
3: Handscannern buggade ur, kom till defaultgränsnittet och användaren testade webbläsaren.
4: Någon som känner till handscannernas funktion vet hur man kan komma åt webbläsaren. Detta brukar gå spärra på de enheter jag använder, men det finns ibland bakvägar som alla tekniker känner till. (Mina prylar används ej av konsumenter)
5: Någon har tagit sig in i handscannern vars säkerhet troligen suger utifrån. Notera som sagt att det inte är svårt att höja säkerheten, men många skiter i detta.

Bankomater och andra datorer har för övrigt åkt ut för samma saker i runt 20 år.

*edit*
Angående säkerhet så fast man har full kontroll över en enhet så har man ej full kontroll över servern. En välutvecklad lösning så ska en kleint endast kunna göra det en klient brukar kunna göra. D.v.s skapa en kundvorg och lägga till och ta bort varor från denna, även se pris på varor. Att ändra pris ska en klient inte kunna utan att en användare med denna behörighet är inloggag, säkerhetskontrollerna ligger på serverside, så full kontroll av klienten kvittar. Mer än att man kan installera keyloggers etc såklart.

Senast redigerat 2018-08-12 21:50
Skrivet av ågren:

Nog för att det kan vara tråkigt att storhandla men vem av er nördar är skyldig till det här?
https://i.imgur.com/1yvCvfJr.jpg

Att den har någon form av uppkoppling till det interna nätverket är rätt självklart men det är märkligt att det är helt öppet mot nätet och att det dessutom ens finns en webbläsare inbyggd över huvud taget om den inte är planterad. Är man å andra sidan tillräckligt teknisk av sig för att lyckas nå Sweclockers på en scanner borde man rimligtvis även kunna ta sig förbi eventuella hinder och det kanske inte ens finns några skyddsmekanismer på plats då man inte antas kunna penetrera den första barriären så det är möjligt att man får full tillgång till hela systemet bara man väl lyckats ta sig in.

Jag pillade runt lite men lyckades inte åstadkomma något mer innan jag avbröts av en misstänksam butiksmedarbetare som undrade vad jag höll på med. Har ni några andra exempel på udda enheter som det går att göra roliga saker med? Spåna gärna vidare och dela med er av liknande fall.

Jag vill också passa på att nämna att jag i enlighet med Sweclockers regelverk inte uppmanar till brott utan är mer intresserad av harmlösa pranks och annat skoj.

Hur förklarade du vad du höll på med? =D