View Single Post
I teorien er dette mulig, men det er stor sannsynlighet for at det er vanskeligere enn du tror. Nå skal ikke jeg påberope meg noen kunnskaper om hvor bra softwaren i slike automater er utviklet, men det er flere ting som enkelt kan gjøre det vanskelig. Spesielt er det nok kryptering som vil stå for dette. Betalingssystemer vil nok kreve at du benytter SSL, og dette kommer med sertifikater og hele pakka. Er du heldig så er det et kryptert system for betaling, og så et åpent system for å styre automaten.

Solarium er derimot noe enklere, da mange av disse benytter proprietære solkort. Hvordan disse fungerer er forskjellig fra system til system, men noen har balansen registrert rett på kortet. Da er det snakk om å bare lese og skrive tilbake igjen balansen din mellom hver gang. Vanligere er nok å ha en ID på kortet som kan slås opp sentralt for å se på balansen. Der er det igjen muligheter for at kryptering er brukt, men ellers vil nok metodikken din fungere.

For å omgå krypteringen må du finne svakheter i løsningen. Aller enkleste er å forsøke å bruke aktiv MITM til å nedgradere, f.eks. via sslstrip. Hvis de godtar selvsignerte sertifikater så kan du bare lage ditt eget for å overvåke forbindelsene. Kjører de fullt på med pinning, innebygde sertifikater e.l. så må du bytte ut firmwaren på hele automaten for å få det til å gå opp. Da er det nesten enklere å bruke tiden din på å samle litt tomflasker og betale det som det koster, for jeg tror ærlig talt at det ikke er verdt det. Blir du tatt så vanker det nok opptil flere eksotiske paragrafer på deg også, så ha det i bakhodet.
Sist endret av Dyret; 26. september 2016 kl. 16:38.