home *** CD-ROM | disk | FTP | other *** search
/ The Unsorted BBS Collection / thegreatunsorted.tar / thegreatunsorted / texts / boxes / breach2.txt < prev    next >
Text File  |  2001-02-10  |  18KB  |  444 lines

  1.  
  2. Security Breach
  3. Vol. 1 #2
  4. February/March 1998
  5.  
  6. Editor-in-chief: Maniac
  7. Contributing Editors: Desperately needed
  8. If you have anything to contribute, let me know via E-mail!!!
  9. running a one man show is kinda tough
  10. Editor positions are available, in fact, you can get a position with 
  11. Security Breach doing almost anything
  12.  
  13. "If pro is the opposite of con, is progress the opposite of congress?"
  14. -Shorty B. Worthless
  15.  
  16. "Let's have a CON, not a CONGRESS!!"
  17. -Myself
  18.  
  19.     You probably want to know how to beat the system and explore it 
  20. to your heart's content.  Well, here's a zine that'll help you do just 
  21. that. Security Breach is a hacking/phreaking zine devoted to all kinds 
  22. of hacking related activities. If it involves manipulating a system to 
  23. gain access to things you would not otherwise have access to, 
  24. WE WILL COVER IT.
  25.     Security Breach is founded on the basic principle that systems 
  26. of all kinds are meant to be defeated and exploited, and that it's always 
  27. fun to get something for nothing. There is simply so much useful 
  28. information out there that the powers that be would like you not to have 
  29. and use. But we're here to tell the powers that be where they can shove it, 
  30. and give you all the info you need to have all sorts of fun with the 
  31. system.  We will have info on: vending machines, lock-picking, security 
  32. systems, anti-theft systems, phone phreaking, sabotage, and all sorts of
  33. crazy pranks and MUCH, MUCH more.  Enjoy
  34.  
  35. Submissions and letters are  welcome and STRONGLY encouraged. You can send
  36. material to: Xkmfdmx@aol.com 
  37.  
  38.     This publication is for informational purposes only. If you use 
  39. information contained within to break the law, it is not our problem
  40. (although we will be very happy), so don't do anything naughty with 
  41. this info. 
  42.  
  43.     Ok, now the disclaimer's out of the way, so it's time for more FUN
  44.  
  45.  
  46. "We're going to fight to free ourselves
  47. From a system that can't relate
  48. From a system that will not change
  49. From a system that's fucking lame
  50. From a system that's gone insane"
  51.  
  52. --Total Chaos
  53.  
  54.  
  55. Index:
  56. 1.  Introduction (you just read it)
  57. 2.  ATM Phone Tricks
  58. 3.  Programming the Verifone Tranz 330 Credit Card Reader
  59. 4.  AOL Riot 98
  60. 5.  Misc stuff
  61. 6.  The Joys of Dumpster Diving
  62. 7.  Parting Words
  63.  
  64. All articles written entirely by Maniac, Except for AOL Riot 98....
  65.  
  66. ATM Phone tricks
  67.  
  68. Lets say you're downtown, and all the fortress phones are muted, and
  69. there's no place to plug your beige box in without being noticed: You're 
  70. out of luck, right? WRONG. just find the nearest ATM hut, and you've got 
  71. yourself a phone call, provided you brought your tone dialer or combo box 
  72. along. You don't even need an ATM card to do this trick. In my experience, 
  73. any card with a magnetic strip will open the door on the ATM hut. Often, 
  74. ATM's have a courtesy phone you can use to get help with transactions, 
  75. or I suppose If somebody's waiting outside to rob you or something. Here's 
  76. how it works: You pick up the receiver, and it automatically dials the 
  77. number of the help line for you. The phone has no buttons, just a receiver 
  78. and a big switch hook mounted in the wall next to the ATM. If you pick up 
  79. the receiver and keep jiggling the switch hook VERY lightly to keep 
  80. cutting off the connection, you can usually get it to give you a dial 
  81. tone without dialing for you. This is where the phun begins. Whip
  82. out your tone dialer, and dial whatever the fuck you want. It's a free 
  83. call, and the buildings tend to be heated, so it's good for in the winter. 
  84. I would recommend limiting your calls to 5 minutes, since after all, 
  85. there's probably a camera on you. You might want to wear a hooded 
  86. sweatshirt and baseball cap to make yourself less recognizable. Have phun, 
  87. and be careful!!!
  88.  
  89.  
  90.  
  91.                    Programming the Verifone Tranz 330 Credit Card Reader
  92.  
  93.            By Maniac
  94.  
  95. Note: This is not a an absolutely complete guide to programming the 
  96. Tranz 330.  I haven't been able to crack the passworded options yet, so 
  97. I don't know what's behind them.
  98.  
  99. Here's the programming info I do know:
  100.  
  101. Hold down * and 3 in normal operation mode (the mode you're in right 
  102. after you turn it on)
  103.  
  104. "DIAGNOSTICS"
  105.  
  106. 1=Memory Test
  107. segments of display slowly change to different characters, from left 
  108. to right
  109.  
  110. 2=Key Test
  111.    1=1111111111111111
  112.    2=2222222222222222
  113.    3=3333333333333333
  114.    4=4444444444444444
  115.    5=5555555555555555
  116.    6=6666666666666666
  117.    7=7777777777777777
  118.    8=8888888888888888
  119.    9=9999999999999999
  120.    *=****************
  121.    0=0000000000000000
  122.    #=################
  123.    Backspace=BBBBBBBBBBBBBBBB
  124.    Alpha=CCCCCCCCCCCCCCCC
  125.    Func/Enter=DDDDDDDDDDDDDDDD
  126.  
  127. 3=*,*,*,*,*,*,*,*,*,*,*,*,*,*,*,*,
  128.  
  129. Then
  130.  
  131.     0000000000000000
  132.  
  133. Then
  134.  
  135.     *0,
  136.  
  137. 4=WIPE CARD NOW
  138.  
  139. when I wiped a card that wasn't a credit card (a hotel door key), it said:
  140.  
  141. NO STRT SENTINEL
  142.  
  143. and occasionally:
  144.  
  145. PARITY ERROR
  146.  
  147. 5=nothing...error beep
  148.  
  149. 6=NO RING
  150.  
  151. 7=ENTER PASSWORD
  152.  
  153. 8=ENTER PASSWORD
  154.  
  155. 9=ENTER ACCOUNT #
  156.  
  157. I type a number and press func/enter...
  158.  
  159.     EXPIRY DATE MMYY
  160.  
  161. I type a number and press func/enter...
  162.  
  163.     AMOUNT OF SALE ?
  164.  
  165. I enter price and press func/enter
  166.  
  167.     DIALING
  168.  
  169.     WAITING FOR ANSR
  170.  
  171.    TRANSMITTING
  172.  
  173.     RECIEVING
  174.  
  175.     DEMO APP XXXX or XXXX (xxxx is a 4 digit number starting with 9, xxxxx 
  176. is a 5 digit number starting with 1
  177.  
  178.      Then it automatically goes back to the normal display
  179.  
  180. 0=TZ 330 3E2EU3.40
  181.  
  182.     then if I press a button(except clear) it displays a possible message, 
  183. and if I press it again it displays the next possible message, 
  184. alphabetically. If I hold a button(except clear) down, it will run through 
  185. the whole list of messages, alphabetically, beginning with TZ 330 3E2EU3.40. 
  186. There are 174 messages if I counted correctly.
  187.  
  188. *=NO ENQ FROM HOST
  189.  
  190.     If I press 1, 4, or 7 it says "CREDIT CARD" then "NO MECHANT ID"
  191.  
  192.     If I press 2, 5, or 8 it says "PRIVATE CARD" then "NO MERCHANT ID"
  193.  
  194.     If I press 3,6, or 9 it says "CHECK" then "NO MERCHANT ID"
  195.  
  196.     The "NO MERCHANT ID" message may occur because I disconnected the 
  197. backup battery and dumped the RAM before doing this. The merchant ID was 
  198. lost in the process...
  199.  
  200.     If I press * or #, it makes an error beep
  201.  
  202.     If I press Alpha, it makes a different error beep and drops out of
  203. diagnostic mode
  204.  
  205.     If I press Func/enter, it drops out of diagnostic mode and asks 
  206. "FUNCTION?"
  207.  
  208.     If I press 0, It drops out of diagnostic mode and goes to memory 
  209. dialer, where I can dial 3 digits, and then an equal sign appears after 
  210. the number, and I can't type any more numbers.
  211.  
  212.     If I press Back Space, It says "POST DIAL"
  213.  
  214. Back Space= "BARCODE TEST"
  215.  
  216. Alpha="RTC CHIP TEST"
  217.  
  218.    then lets you set
  219.  
  220.    DAY OF WEEK
  221.    YEAR
  222.    MONTH
  223.    DATE
  224.    HOUR
  225.    AM=0 PM=1
  226.    MINUTES
  227.    SECONDS
  228.  
  229. Also, If you hold down * and Clear in normal operation mode, it asks for a
  230. password.
  231.  
  232.  
  233. AOL Riot 98
  234. forwarded to me by ref pppop(jgg67@hotmail.com)
  235.  
  236. About a year ago there was a riot on America Online.  This riot consisted 
  237. of a few hundred  kids that annoyed people in chatrooms.  Many people took 
  238. this as a joke. Whatever the case me be, thier plan was good but they went 
  239. about it the wrong way.  Before I get down to business, let me start from 
  240. the begining. There are currently over 11 million people who use America 
  241. Online.  They are by far the biggest Internet access provider.  The 
  242. constitution grants us free speech in a public area.  Cyberspace is the 
  243. largest public area known to man.  There are a lot of people that can't 
  244. deal with some of the people that reside on the Internet  They have every 
  245. right to be there as the next person. Because of this conflict, the topic 
  246. of free speech on the Internet has always been a tough situation.  America 
  247. Online does not allow free speech anywhere on their service.  They 
  248. constantly control every move you make.  Now, if there was to be another 
  249. hearing on this situation, which I heard thier is going to be, how does it
  250. look when the largest Internet Service Provider controls the speech of over 
  251. 11 million people across the world? That makes up over half of the people 
  252. on the Internet.  And not only are they taking away your right, they are 
  253. charging you two dollars more per month in April to take away your rights.  
  254. But why should it stop there?  If we let ourselves get pushed around by 
  255. government and corporations, they will keep pushing us around and we will 
  256. continue to lose our rights.  I know you must be thinking that I am one of 
  257. the conspiarcy theorists or militia members.  NO.  I am 
  258. just an average citizen like you.  
  259.  
  260. Now, where am I going with this?  AOLRIOT 98.  It's not what your thinking. 
  261. Instead of bothering people in chatrooms, we are going to make sure our 
  262. message gets across to the powers that be.
  263.  
  264. On Saint Patrick's Day, March 17 1998, we will call up America Online 
  265. and demand that we want free speech and that we will not have our rights
  266. violated.  I chose Saint Patrick's Day so that it will be easy to remember. 
  267. The best part about it is, you don't have to even use AOL to particapate in
  268. AOLRIOT 98.  All you need is a telephone.  A list of numbers is printed 
  269. below.  Please start calling from 6pm EST - 10pmEST.  When they get a few 
  270. thousand phonecalls on one day withing a four hour time span by people 
  271. demanding free speech, maybe they'll get the hint. I ask all of you to 
  272. please foward this to as many people as possible.  We have a month to get 
  273. this spread around.  Even if you do not wish to take part of this, plese 
  274. pass this around to everyone so that they will know what is
  275. taking place.  Remember the AOLRIOT 98 is all about free speech.
  276.  
  277. 1-888-Talk-AOL         AOL's long distance service
  278. 1-800-466-5463           
  279. 1-888-265-3733           AOL's Community Action Team
  280. 1-800-827-6364
  281. 1-800-471-6148
  282. 1-800-471-8310           Tech. Support
  283. 1-800-471-8004           
  284. 1-800-471-8001
  285. 1-800-471-8002
  286. 1-800-471-8003
  287. 1-800-471-8006
  288. 1-800-471-8007
  289. 1-800-471-8008
  290. 1-800-471-8009
  291. 1-800-471-8311
  292.  
  293. ****Editor's Note: This sounds like a damn good idea. A couple tips though. 
  294. You might want to do this from a beige box somewhere, and under NO 
  295. circumstances should you give out your screen name, if you have one. I can 
  296. easily imagine AOL cancelling the accounts of people who make trouble for 
  297. them. They also probably have ANI, since many 800 numbers do, and if you 
  298. used your home phone, they might be able to figure out what your screen 
  299. name is by crossreferencing their billing information.
  300.  
  301. **************************************************************************
  302. *********************
  303.         Message from the Editor (and author of the whole thing for that
  304. matter..)
  305.  
  306. now for a quick break for some misc.  info that I'm sure somebody will find
  307. useful
  308.  
  309. This is stuff that doesn't have enough substance to be an article, but is
  310. interesting nonetheless.
  311.  
  312. For those of of you in south Florida, I have a ringback. I have tested 
  313. it from Miami international airport, when I was on vacation:
  314.  
  315. Dial 780-6095. and it will tell you to hang up and dial 780-6321. Do so, 
  316. then hang up. The phone should ringback, and when you pick it up it will 
  317. say "Thank you for using the automated ringback service", or something 
  318. like that.  Where'd I get it? The operator told me.....I just asked her 
  319. for it. No social engineering required, no nothing.
  320.  
  321. Also, I've found a nice phone for converting into a beige box. It's a 
  322. one-piece touchtone phone made by radio shack, and it's part # is 43-857A. 
  323. If they don't have it, try to get them to order it, and see if it comes in 
  324. black. I don't have one of these, since I have a TS22 butt set and don't 
  325. need one, but it's a VERY small phone. It looks like a thick flip-fone 
  326. with a cord. The part with the mouthpiece folds up. You seriously could 
  327. probably fit the thing in a jacket pocket without any trouble at all. If 
  328. you're making a beige, you probably need a can wrench too. Go to 
  329. www.jensentools.com they make a nice can wrench, and also sell 
  330. optional security bits for it. get those too. I'm going to get myself
  331. one, since I really like jensen stuff. They're some DAMN good tools..
  332.  
  333. Oh yeah, for those of you who like cracking school PBX's, I'm thinking of
  334. writing an article for security breach 3 about the Mitel SX200 PBX, my 
  335. school has one, and I've been through it pretty thoroughly.
  336.  
  337. Last, but most importantly, I'd like to extend my thanks to the following
  338. people who have been cool to me in some way or another..
  339.  
  340. Extra Special Thanks to Mohawk and Mr. Seuss of OCPP for being my 
  341. distro site.
  342.  
  343. Thanks to: Rat, Nostradamus, Smokes (but lose the ego, dude), 
  344. Jen Martino for creating TWPYHR with all the cool numbers on it, 
  345. Nothingg, and everybody else who engages in intelligent discussion in 
  346. alt.phreaking, regardless of what their ISP is.  Major thanx to my 
  347. girlfriend, for keeping me sane....and to Mike at Radio Shack for 
  348. letting me dumpster dive there..
  349.  
  350. No thanx to: Feds,Congress, most law enforcement(you're not all bad, but it
  351. sure seems that way at times), a certain employee of CVS corp.(If I see you
  352. again, I'm getting out the bat and doing some "percussive maintainence" as 
  353. Rat would say), the media,(a.  so what if the kids broke into the pentagon, 
  354. and you never printed ANYTHING about Kevin Mitnick's 3'rd anniversary in 
  355. custody. b. There is more to news than which skank is blowing the president 
  356. at the moment, and don't you forget it.) also, the guy who was a dick about 
  357. dumpster diving, and of course, Hell Atlantic...thanx for the handset, 
  358. manuals, wire, and tools, suckers..
  359.  
  360.                                       The Joys of Dumpster Diving
  361.  
  362. Preface: Mohawk was going to have me write this for OCPP, but I decided 
  363. to keep it around and put in out in Security Breach..So here it is
  364.  
  365.  
  366. Well, I can't think of a stranger place to be writing about dumpster
  367. diving....an airplane headed for Miami at 35,000 feet, with out a trash 
  368. can in a 40 mile radius, most likely. But hey, what the fuck...
  369.     First, let's establish a definition of what dumpster diving is. I 
  370. define it as the art of getting useful goods and information out of 
  371. somebody else's trash. This can include electronics, scrap materials, 
  372. credit card numbers, confidential info, and even cans and bottles that 
  373. can be turned in for money. 
  374.     The second important aspect of trashing is to keep two simple things in
  375. mind: 
  376.       1. 95% of people have NO IDEA how the fuck to fix things. They
  377.          tend to throw out anything that doesn't work exactly right.
  378.  
  379.       2. America is a throwaway society. If something isn't needed 
  380.          anymore, it tends to get thrown away, especially by corporations 
  381.          who are too busy to find a buyer for it, and too wealthy to care. 
  382.          Just because it's in the trash, don't think that it's broken. 
  383.          There's a good chance it's not. And even if it is broken,
  384.          often the problem is something very minor, like a broken wire, 
  385.          a blown fuse, bad solder joint, or a mechanical part which is 
  386.          out of alignment or broken. 
  387.  
  388.     I'm not going to cover troubleshooting in depth, since it's not 
  389. something a phile can easily teach; it takes years to get good at 
  390. it. I've been fixing stuff since I was about 8 years old. I'm almost 17 
  391. now, and there's still so much I don't know. Probably, the two most 
  392. important qualities to have are a basic knowledge of electronics 
  393. and a knack for understanding how things work. 
  394.     But anyways, back to the main idea...Here's a list of some of 
  395. the stuff I've been able to haul home (usually by bike) in the last 
  396. month and a half or so:
  397.  
  398. -Panasonic KX-F50 fax machine (the only problem was a stuck hookswitch.)
  399. -a pair of 3-ton adjustable auto jack stands.
  400. -nice rat shack cordless phone.
  401. -rat shack hand video game
  402. -rat shack 2-line phone
  403. -6-outlet power strip (was shorted, needed a new capacitor and diode)
  404. -Bud light beer sign with digital clock display(tossed a 10watt red bulb 
  405. in it, and now it's on my wall.)
  406. -digital bike speedometer (didn't have the part it mounts on, or any 
  407. hardware, but it makes a great digital clock)
  408. -lots of circuit boards and components
  409. -tons of wire and connectors
  410. -40 feet!! of velcro (both sides too)  This stuff's not cheap!
  411. -large screwdriver
  412. -high speed drill bit
  413. -metal file
  414. -10 inch MTX eliminator subwoofer
  415. -30 inch TV set. (works, but has strange stuff happening with the 
  416. picture. The edges of the picture are wavy. It's wicked trippy to watch.)
  417.  
  418. and the list goes on.........
  419.  
  420.     Most people seem to think that dumpster runs are best done at night.
  421. However, I have a somewhat different strategy. I do most of my dumpster 
  422. diving in the day, simply because It's easier to get out of the house 
  423. during the day, and the parents don't really like it when I dumpster dive 
  424. at night..I like to work in the day, because it obvious what I'm doing 
  425. and what I'm not doing, so It's harder for somebody to accuse of doing 
  426. something else I had nothing to do with. Even though I'm visible, people 
  427. don't tend to care what I'm doing.
  428.     However, I wouldn't do Telco or government buildings at night, 
  429. since they tend to quite anal about stuff. I got confronted once at a 
  430. certain state police crime lab. I was very matter-of-fact about what I 
  431. was doing, and I explained that I was looking for old electronics, and 
  432. told them about a couple things I had found elsewhere and fixed. So they 
  433. just told me to get lost, and didn't give me any major trouble.  It's 
  434. better to come back at night when nobody's around if the people who work 
  435. somewhere are really anal about stuff. 
  436.  
  437. Until next issue, keep em' phreakin'..........I know I'm already working 
  438. on more articles for issue 3, I just hope some other people will write 
  439. some too..
  440.  
  441. Maniac, editor-in-chief
  442.  
  443. "Free speech isn't free at all...It's like a 3-ring circus"
  444. -Skatenigs