Syousa Karasさん
【Syousa Karas さん】


アクセス(1時間毎更新)
Total:105234
Today:9
Yesterday:80

Search

Calendar

<< 2008 年 07 月 >>
12345
6789101112
13141516171819
20212223242526
2728293031

新着コメント

新着トラックバック

rss

2008/07/27 09:26 / その他

【偽造ATM!?】

 ちょっと、やばいかもです!

LSLの関数に問題があり、全てのATMやベンダーが危険かも?というお話。

 

情報元はこちら。

http://shivha.slmame.com/e318113.html

 

手口はこんな感じらしいです。

1)本物のATMからスクリプトを盗む

2)偽のATMを作る

3)偽のATMから入金

4)本物(偽?)のATMから出金 

 

これが可能なら、ベンダーも危険な可能性があります。

偽のベンダーを作って、入金して存在しない商品を購入。在庫切れで返金。

という手口が使えるかも?

実際の所は判りませんが(^^;

 

ベンダーを管理しているAVは残金を減らしておいた方が良いかも?

 

<追記>

LSLの問題箇所によりますが、出金確認のダイアログ部分が正常なら偽のベンダー(ATM)から出金は不可能ですね(本人がうかつに黄色いダイアログのOKを押さない前提で)

従ってベンダーの返金機能でL$を盗られることはないかも?

その場合ATMからの出金も、正規のATMから行われていることになりますね。

この辺は追加情報待ちでしょうか。

 

コメント (0) | トラックバック (0)

トラックバック

この記事のトラックバック URL

http://syousa.blog.momogon.com/trackback/2319

トラックバック一覧

受信したトラックバックはまだありません。

コメント

コメント一覧

コメントはまだありません。