Дата публикации:

Как защитить вендинговые торговые автоматы от взлома?

» Вендинговые торговые автоматы уже много лет являются объектом атак со стороны взломщиков, хакеров и вандалов, ведь внутри есть не только товар, но и деньги, особенно, когда речь идет о вендинговых автоматах принимающих наличные.

Защита торговых автоматов — это как состязание «брони и снаряда», потому что производителям и операторам вендинговых машин регулярно приходится противостоять всё новым и новым уловкам взломщиков. Помните, что взлом или обман торговых автоматов с едой, напитками, сувенирами и иными товарами — это уголовное преступление, которое квалифицируется ст. 158 УК РФ «Кража» — до 5 лет лишения свободы.

Как защищают от взлома вендинговые автоматы сами их производители?

От того, насколько устройство защищено зависит прибыль его владельца, поэтому производителям для успешных продаж своего оборудования необходимо постоянно держать руку на пульсе и оперативно реагировать на новые способы взлома или обмана их аппаратов с едой, напитками или другими товарами.

Сейчас сложно представить, что уличные вендинговые автоматы, впрочем как и торговые автоматы для помещений, не будут обладать мощным корпусом, устойчивым к механическому воздействию, качественным программным обеспечением, способным бороться как с вирусами, так и с хакерскими атаками. Касается всё это как простых кофейных аппаратов, так и вендинговых устройств, продающих продукты, одежду, лекарства, сувениры или игрушки.

Есть несколько мифов, которыми полна сеть, о том, как получить от кофейного аппарата и кофе и деньги. Например, злоумышленники пытаются обесточивать кофейный автомат и включают его заново, пытаясь вызвать сбой в его работе, чтобы получить одновременно и напиток и возврат денег, будто продажа не состоялась.

Стоит оговориться, что если кофейный автомат было бы легко так взломать, что его владельцы давно бы предъявили рекламации производителю и вернули бы его как бракованный.

Нормальное программное обеспечение современных автоматов по продаже кофе не позволит взломать его таким способом! Еще одна уловка взломщиков заключается в попытке получить бесплатный кофе с помощью «монетки на веревочке», для чего они сверлят в монете отверстие и привязывают капроновую нить или леску, в надежде вытащить монету обратно из монетоприемника после того, как автомат выдаст порцию кофе.

Защититься от этого довольно просто — выбирайте устройства с индуктивным монетоприемником, а не весовым, тогда каждая монета, прошедшая сквозь отверстие монетоприемника «закрывается шторкой», что делает невозможными попытки вытянуть его обратно, хотя урон вендинговому аппарату может быть нанесен в следствии того, что леска/нитка может нарушить последующим прием монет от честных покупателей.

Очередная городская легенда рассказывает о том, что если многократно забрасывать в аппарат монету и тут же нажимать на кнопку возврата денег, то можно «утомить» аппаратуру и та, допустив сбой, выдаст бесплатный кофе. Стоит ли говорить, что таким способом невозможно «утомить» никого, кроме себя, или тех, кто встал за жуликом в очередь к кофейному автомату. В современные аппараты по умолчанию вшита защита от такого рода атак и попыток обмана.

Похожую методику обсуждают и с фальшивыми купюрами или их частями, в надежде на ошибку распознавания бумажных денег датчиками автомата. Но современные вендинговые аппараты с едой или напитками имеют довольно эффективные сенсорные датчики и могут распознать подделку не хуже банкомата, поэтому обмануть торговый аппарат с едой фальшивыми купюрами не получится, а вот привлечь за такое преступление могут сразу по нескольким статьям, начиная от 186 УК РФ (изготовление, хранение, перевозка или сбыт поддельных денег) и заканчивая (Кража).

А вот от механического воздействия преступников на монетоприемник в попытке взломать автомат и получить деньги, защититься не всегда возможно усилением конструкции, но можно охладить пыл взломщиков разместив камеру видеонаблюдения, или даже просто повесив объявление, о том что идет круглосуточная съемка, а над вендинговым аппаратом установлен всего лишь муляж камеры.

Еще одним из преступных способов заполучить бесплатный кофе является попытка подбора операторского кода от вендингового аппарата с помощью которого владелец получает к нему доступ для того чтобы заправить машину новым кофе или забрать выручку за день. Сразу стоит отметить, что из качественных торговых аппаратов выручку можно извлечь только при наличии уникального ключа, но никак не введением технического кода путем нажатия кнопок меню автомата.

Да, некоторые вендинговые автоматы имеют специальные коды, используемые для диагностики машины, а также её регламентного обслуживания. Такой код должен быть известен только владельцу сети торговых автоматов и их обслуживающему техническому персоналу, но жулики пытаются их угадать перебором, последовательно набирая комбинации в надежде получают искомый код из трех цифр. Стоит ли говорить, что современные качественные торговые автоматы имеют защиту от такой (полный перебор, или метод «грубой силы», англ.

brute force), применяя более строгие правила доступа аппарату. Но какая бы ни была хорошая защита, взламывают и куда более защищенные аппараты, и если ваш вендинговый аппарат взломали, то сразу стоит оценить метод взлома, были ли это механическое воздействие (например его разбили кувалдой и похитили внутренне содержимое), или это была атака с помощью несанкционированного программного вмешательства в алгоритмы работы торгового автомата (хакеры заразили операционную систему автоматов вирусом).

Анализ взлома вашего устройства поможет защититься в будущем и подготовить ряд профилактических мер, для предупреждения прецедентов. При этом важно, чтобы производитель устройств, которыми вы владеете оперативно реагировал на подобные факты и предоставлял полноценную консультацию, находил уязвимости, и обновлял программное обеспечение под управлением которого работают ваши торговые автоматы, для защиты от аналогичных хакерских атак. Преступления против вендинговых торговых автоматов в России преследуются административным и уголовным законодательством, в зависимости от размера ущерба, нанесенного имуществу, а также в зависимости от характера и степени «общественной опасности деяния».

Как правильно, пойманных взломщиков вендинговых автоматов судят по ст. 158 УК РФ «Кража», что закономерно кончается взысканием с обвиняемого ущерба и потенциального уголовного наказания в виде лишения свободы!

(см например от 13 августа 2014 г.) Очень повезет преступнику, если его деяния будут квалифицированы по статье «Мелкое хищение», в таком случае взломщик может отделаться административным штрафом в размере до пятикратной стоимости похищенного имущества, но не менее 1000 рублей, либо административным арестом на срок до 15 суток, либо обязательными работами на срок до 50 часов.