home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / etc / scams / jackpot.ana < prev    next >
Encoding:
Text File  |  2003-06-11  |  4.2 KB  |  97 lines

  1.  
  2.                        JACKPOTTING: What is it?
  3.                            By: The Prowler
  4.  
  5.                           The Police Station
  6.                              612-934-4880
  7.  
  8.  
  9. JACKPOTTING was done rather successfully a while back in (you guessed
  10. it) New York.
  11.  
  12. What the culprits did was:
  13.      sever (actually cross over) the line between the ATM and the
  14.      host. insert a microcomputer between the ATM and the host. insert
  15.      a fradulent card into the ATM.  (card=cash card, not hardware)
  16. What the ATM did was: send a signal to the host, saying "Hey!  Can I
  17.      give this guy money, or is he broke, or is his card invalid?"
  18. What the microcomputer did was: intercept the signal from the host,
  19.      discard it, send "there's no one using the ATM" signal.
  20. What the host did was: get the "no one using" signal, send back "okay,
  21.      then for God's sake don't spit out any money!" signal to ATM.
  22. What the microcomputer did was:
  23.      intercept signal (again), throw it away (again), send "Wow!  That
  24.      guy is like TOO rich!  Give him as much money as he wants.  In
  25.      fact, he's so loaded, give him ALL the cash we have!  He is
  26.      really a valued customer." signal.
  27. What the ATM did:
  28.      what else?  Obediently dispense cash till the cows came home (or
  29.      very nearly so).
  30. What the crooks got:
  31.      well in excess of $120,000 (for one weekend's work), and several
  32.      years when they were caught.
  33.  
  34. This story was used at a CRYPTOGRAPHY conference I attended a while
  35. ago to demonstrate the need for better information security.  The
  36. lines between ATM's & their hosts are usually 'weak' in the sense that
  37. the information transmitted on them is generally not encrypted in any
  38. way.  One of the ways that JACKPOTTING can be defeated is to encrypt
  39. the information passing between the ATM and the host.  As long as the
  40. key cannot be determined from the ciphertext, the transmission (and
  41. hence the transaction) is secure.
  42.  
  43. A more believable, technically accurate story might concern a person
  44. who uses a computer between the ATM and the host to determine the key
  45. before actually fooling the host.  As everyone knows, people find
  46. cryptanalysis a very exciting and engrossing subject...don't they?
  47. (Hee-Hee)
  48.  
  49.           __________
  50.           |        |--<<<<---|    |---<<<<---------/-----\
  51.           |  ATM   |     microcomputer            / host  \
  52.           |        |         |    |               |       |
  53.           |        |         |    |               \       /
  54.           |________|--->>>>--|    |--->>>>---------\-----/
  55.  
  56.  
  57. I know the person that accomplished this feat, here in Orange County
  58. in the very recent past:
  59.  
  60.   The B of A ATM's are connected through dedicated lines to a host
  61. computer as the Bishop said. However, for maintenance purposes, there
  62. is at least one separate dial-up line also going to that same host
  63. computer. This guy basically bs'ed his way over the phone till he
  64. found someone stupid enough to give him th number. After finding that,
  65. he had has Apple hack at the code. Simple.
  66.  
  67. Step 2: He had a friend go to an ATM with any B of A ATM card. He
  68. stayed at home with the Apple connected to the host. When his friend
  69. inserted the card, the host displayed it. The guy with the Apple
  70. modified the status & number of the card directly in the host's
  71. memory. He turned the card into a security card, used for testing
  72. purposes. At that point, the ATM did whatever it's operator told it to
  73. do.
  74.  
  75.    The next day, he went into the bank with the $2000 he received,
  76. talked to the manager and told him every detail of what he'd done. The
  77. manager gave him his business card and told him that he had a job
  78. waiting for him when he got out of school.
  79.  
  80.    Now, B of A has been warned, they might have changed the system. On
  81. the other hand, it'd be awful expensive to do that over the whole
  82. country when only a handful of people have the resources and even less
  83. have the intelligence to duplicate the feat. Who knows?
  84.  
  85. The PIRATES HOLLOW   415-236-2371  ;(
  86.  Distributed in part by:
  87.  
  88.     Skeleton Crue  415-376-8060  located out of Moraga, California.
  89.           !!Get on the band wagon before it RUNS YOU DOWN!! 
  90.    Headquarters for Computer Hackers and Anarchists to Overthrow the State
  91.                     (CH&AOS)
  92.  
  93.  
  94.  
  95.  
  96.  
  97.