Bir Megamarketi Çıldırtmak - Sosyal Mühendislik
-
Daniel-Koo bunu yazdı:
-----------------------------
The_Cure bunu yazdı:
-----------------------------
kafama takılan birşey var.
Şimdi adam demiş ki: “Raflardan bir sakız eksilse ekranda bunu görürüz” diye övünürlerdi hep. Dedikleri doğruydu, bir sakız kasada satılsa, tüm sakızların olduğu veri tabanına bu hemen işlenirdi. Hem donanım hem de yazılım olarak bilgisayar sistemleri ile o kadar övünürlerdi ki herhangi bir anda herhangi bir rafta bulunan sakız sayısını kesin olarak bulabileceklerini söylerlerdi."
Sonra da diyor ki; kendi dışarıdan aldığı (diyelim ki sakız). Bunu kasadan geçirebiliyormuş.
Veritabanında eğer tüm sakızların bilgisi varsa dışarıdan gelen herhangi bir sakızın barkodunu makine nasıl okuyabiliyor, kasadan nasıl geçebiliyor?
Makinanın tanımaması gerekmez mi?
O kadar kusursuz sistem; bütün sakızlarını sayabiliyor vs bu benim malım değil; bir hata var demesi gerekmiyor mu?
Hadi bunu demesini geçtim; asııl soru: veri tabanında kayıtlı olmayan bir sakızı nasıl kasada okutabiliyorlar?
Benim bildiğim o barkodlar sakızlara fabrika çıkışlı veriliyor ve her barkod o sakızın kimliği gibi; eşi benzeri yok.
-----------------------------
Marketten aldığı sakızı tekrar aynı markette okutuyor. Ayrıca makina bunu tanımıyor. (İlginç burası, ya da programın zaafı.)
-----------------------------"Ertesi günden başlamak üzere kalın paltolarımın içine sakladığım ve başka süpermarketlerden aldığım ürünleri gizlice megamarkete sokup, kameraların (hepsinin yerini ezbere biliyordum) göremeyeceği şekilde raflara koymaya başladım. Eğer bir kamera varsa, sırtımı kameraya dönüyor ve sonra dışardan başka bir süpermarketten aldığım bir ufak deterjan, bardak ya da her neyse çıkarıp, sanki o an beğenmemişte yerine koyuyormuşum gibi rafa, benzer ürünlerin yanına yerleştiriyordum."
"Daha sonra aklıma bir şeytani fikir daha geldi. Megamarketten aldığım bazı malları tekrar içeri sokup tekrar satın alıyordum. Aynı barkodlu ürün iki kere kasadan geçerse sistem iyice şaşardı."
senin dediğin; aynı barkodlu ürünü geçirmek için yapılmış bi numaraİ ayrıca adam daha sonradan aklına geldiğini söylüyor.
Aklına gelmeden önce dışarıdan getirdiği malları geçiriyorsa eğer; sistem bunu nasıl geçiriyor?
Edit: toptan gelen malları okutmuyorlarsa nasıl tüm sakızların sayısını smyleyebilrler? almanlar fazla abartıyo o zaman.
-
The_Cure'e katılıyorum eger gercekten bu kadar hassas bir sistem varsa,başka marketler için taglenmiş barkodları tanımaması lazım.Bir çok markette aynı ürünler farklı fiyatlarda olabiliyor.Barkod sadece bir seri numarası ve depolama programı bu seri numarasına bakıp fiyat bildiriyor.Eger o seriye ait bir ürün yoksa fiyat bildirememesi lazım.
-
vay be baştan sona kadar hiç üşenmedim okudum gerçekten on numara ama hangimiz uğraşır ki işten çıkarıldıktan sonra elde avuçta kalan son parayı buna harcamayı bu kadar zaman zaarfında...
-
sandman bunu yazdı:
-----------------------------
The_Cure'e katılıyorum eger gercekten bu kadar hassas bir sistem varsa,başka marketler için taglenmiş barkodları tanımaması lazım.Bir çok markette aynı ürünler farklı fiyatlarda olabiliyor.Barkod sadece bir seri numarası ve depolama programı bu seri numarasına bakıp fiyat bildiriyor.Eger o seriye ait bir ürün yoksa fiyat bildirememesi lazım.
-----------------------------hocam ayrıca oradan aldığı bir malı ikinci defa geçiremez; çünkü veritabanında o seri numaralı mal "satıldı" damgası yemesi lazım ki stokları ve ne kadar mal kaldığını bilebilsinler.
Daniel-Koo
hocam sen nerden buldun bu haberi ? :(
-
The_Cure bunu yazdı:
-----------------------------
sandman bunu yazdı:
-----------------------------
The_Cure'e katılıyorum eger gercekten bu kadar hassas bir sistem varsa,başka marketler için taglenmiş barkodları tanımaması lazım.Bir çok markette aynı ürünler farklı fiyatlarda olabiliyor.Barkod sadece bir seri numarası ve depolama programı bu seri numarasına bakıp fiyat bildiriyor.Eger o seriye ait bir ürün yoksa fiyat bildirememesi lazım.
-----------------------------hocam ayrıca oradan aldığı bir malı ikinci defa geçiremez; çünkü veritabanında o seri numaralı mal "satıldı" damgası yemesi lazım ki stokları ve ne kadar mal kaldığını bilebilsinler.
Daniel-Koo
hocam sana saygım sonsuz ama ben bu hikayeye inanmıyorum.. çok çelişki var.
-----------------------------O seri numaralı mal ? Bildiğim kadarıyla anlattığı sistem, klasik olarak üreticinin ürünlerinin üzerine koyduğu klasik o düz siyah çizgili barkod kodundan ibaret. Ve bildiğim kadarıyla, aynı olan her ürünün barkodu aynı, tabi yanılmıyorsam. Yani rafta 10 tane sakız olsa, o 10 sakızında üzerinde aynı barkod var, sayım yapılırken(sistem rfid li değilse) tek tek elle alıp, o belirli hepsi için aynı barkodu ilk başta belirtip sayım yapıyor.
Edit : böylece siz A marketinden gidip aldığınız sakızla, aynı sakızı gidip B marketinden de alsanız, üzerlerinde aynı barkod numarası var. Böylece A marketinden alıp B marketinin raflarına sokabiliyorsunuz, tabi ki sistem sadece bu basit barkod kodlarını okuyorsa, rfid veya marketin kendi barkod sistemi yoksa.
-
SpArK bunu yazdı:
-----------------------------
The_Cure bunu yazdı:
-----------------------------
sandman bunu yazdı:
-----------------------------
The_Cure'e katılıyorum eger gercekten bu kadar hassas bir sistem varsa,başka marketler için taglenmiş barkodları tanımaması lazım.Bir çok markette aynı ürünler farklı fiyatlarda olabiliyor.Barkod sadece bir seri numarası ve depolama programı bu seri numarasına bakıp fiyat bildiriyor.Eger o seriye ait bir ürün yoksa fiyat bildirememesi lazım.
-----------------------------hocam ayrıca oradan aldığı bir malı ikinci defa geçiremez; çünkü veritabanında o seri numaralı mal "satıldı" damgası yemesi lazım ki stokları ve ne kadar mal kaldığını bilebilsinler.
Daniel-Koo
hocam sana saygım sonsuz ama ben bu hikayeye inanmıyorum.. çok çelişki var.
-----------------------------O seri numaralı mal ? Bildiğim kadarıyla anlattığı sistem, klasik olarak üreticinin ürünlerinin üzerine koyduğu klasik o düz siyah çizgili barkod kodundan ibaret. Ve bildiğim kadarıyla, aynı olan her ürünün barkodu aynı, tabi yanılmıyorsam. Yani rafta 10 tane sakız olsa, o 10 sakızında üzerinde aynı barkod var, sayım yapılırken(sistem rfid li değilse) tek tek elle alıp, o belirli hepsi için aynı barkodu ilk başta belirtip sayım yapıyor.
Edit : böylece siz A marketinden gidip aldığınız sakızla, aynı sakızı gidip B marketinden de alsanız, üzerlerinde aynı barkod numarası var. Böylece A marketinden alıp B marketinin raflarına sokabiliyorsunuz, tabi ki sistem sadece bu basit barkod kodlarını okuyorsa, rfid veya marketin kendi barkod sistemi yoksa.
-----------------------------aynen öyle, farkettiyseniz kasada bir tane ürünü okutup daha fazla varsa "x5" tarzı okutuyorlar, yada elle giriyorlar ama ürün çeşidine göre veriliyor kodlar ürüne göre değil.
-
hikaye çok iyiymiş. yazarı araştırdım, çeşitli alanlarda hikayeler yazan biriymiş. gerçek olma ihtimaline fazla imkan vermiyorum.
bununla birlikte yazıda takıldığım yer şu oldu : üçüncü ayda kaybettiklerimi anlatamam bile.
töbe töbe :S
-
Prometheus bunu yazdı:
-----------------------------
hikaye çok iyiymiş. yazarı araştırdım, çeşitli alanlarda hikayeler yazan biriymiş. gerçek olma ihtimaline fazla imkan vermiyorum.
bununla birlikte yazıda takıldığım yer şu oldu : üçüncü ayda kaybettiklerimi anlatamam bile.
töbe töbe :S
-----------------------------1. ay ev
2. ay manita
3. ay köprü :\
-
Hah zurnanın zırt dedigi nokta bu.Ev arkadaşım fordda çalıştıgı için benzer bir sistem kullanıyorlar ve 600bin dolar gibi pahalı bir yazılımın çok afedersiniz ama standart barkod okumasından fazlasını yapabilmesini istersiniz degil mi?Eger bu "Çok gelişmiş yazılım" standart barkod okuyup networkün merkezi noduna bilgiyi güncellemekten başka birşey yapmıyorsa 600k $ gibi bir ücrette edemez.Ha barkod'a işlenmiş gizli seriallar varsa(bazı üreticiler yapabiliyor) okuyup eşleştiremiyorsa yada manyetik izi okuyamıyorsa.Nedir bunun olayı?
-
VBDream bunu yazdı:
-----------------------------
SpArK bunu yazdı:
-----------------------------
The_Cure bunu yazdı:
-----------------------------
sandman bunu yazdı:
-----------------------------
The_Cure'e katılıyorum eger gercekten bu kadar hassas bir sistem varsa,başka marketler için taglenmiş barkodları tanımaması lazım.Bir çok markette aynı ürünler farklı fiyatlarda olabiliyor.Barkod sadece bir seri numarası ve depolama programı bu seri numarasına bakıp fiyat bildiriyor.Eger o seriye ait bir ürün yoksa fiyat bildirememesi lazım.
-----------------------------hocam ayrıca oradan aldığı bir malı ikinci defa geçiremez; çünkü veritabanında o seri numaralı mal "satıldı" damgası yemesi lazım ki stokları ve ne kadar mal kaldığını bilebilsinler.
Daniel-Koo
hocam sana saygım sonsuz ama ben bu hikayeye inanmıyorum.. çok çelişki var.
-----------------------------O seri numaralı mal ? Bildiğim kadarıyla anlattığı sistem, klasik olarak üreticinin ürünlerinin üzerine koyduğu klasik o düz siyah çizgili barkod kodundan ibaret. Ve bildiğim kadarıyla, aynı olan her ürünün barkodu aynı, tabi yanılmıyorsam. Yani rafta 10 tane sakız olsa, o 10 sakızında üzerinde aynı barkod var, sayım yapılırken(sistem rfid li değilse) tek tek elle alıp, o belirli hepsi için aynı barkodu ilk başta belirtip sayım yapıyor.
Edit : böylece siz A marketinden gidip aldığınız sakızla, aynı sakızı gidip B marketinden de alsanız, üzerlerinde aynı barkod numarası var. Böylece A marketinden alıp B marketinin raflarına sokabiliyorsunuz, tabi ki sistem sadece bu basit barkod kodlarını okuyorsa, rfid veya marketin kendi barkod sistemi yoksa.
-----------------------------aynen öyle, farkettiyseniz kasada bir tane ürünü okutup daha fazla varsa "x5" tarzı okutuyorlar, yada elle giriyorlar ama ürün çeşidine göre veriliyor kodlar ürüne göre değil.
-----------------------------
işte ben de onu diyecektim. bi de bu yazı yanılmıyorsam 2007 de falan yazılmış. o zamanlar her ürünün farklı bir barkodu olacağını sanmıyorum.çünkü her ürün kendi fabrikasında parti halinde üretiliyor. B çikolotası 1. partinin barkodu: 154878 se ikinci partinin barkodu: 154879 dur. yani aynı barkoddur her markette ve böylece sistemden geçmiştir. dediğin rfid veya marketin kendi barkod sistemi yoksa tabi aynen.