| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 |
【偽造ATM!?】
ちょっと、やばいかもです!
LSLの関数に問題があり、全てのATMやベンダーが危険かも?というお話。
情報元はこちら。
http://shivha.slmame.com/e318113.html
手口はこんな感じらしいです。
1)本物のATMからスクリプトを盗む
2)偽のATMを作る
3)偽のATMから入金
4)本物(偽?)のATMから出金
これが可能なら、ベンダーも危険な可能性があります。
偽のベンダーを作って、入金して存在しない商品を購入。在庫切れで返金。
という手口が使えるかも?
実際の所は判りませんが(^^;
ベンダーを管理しているAVは残金を減らしておいた方が良いかも?
<追記>
LSLの問題箇所によりますが、出金確認のダイアログ部分が正常なら偽のベンダー(ATM)から出金は不可能ですね(本人がうかつに黄色いダイアログのOKを押さない前提で)
従ってベンダーの返金機能でL$を盗られることはないかも?
その場合ATMからの出金も、正規のATMから行われていることになりますね。
この辺は追加情報待ちでしょうか。
コメント (0) | トラックバック (0)
コメント
コメント一覧