28 декабря 2017 / время чтения: 1 мин. / всего просмотров: 1

Пятикратное нажатие клавиши Shift на терминале «Сбербанка» позволяет попасть в систему


Одной из самых «древних» функций в Windows является режим залипания клавиш, активирующийся пятикратным нажатием на клавишу Shift. Пользователь «Хабрахабр» под псевдонимом namikiri обнаружил, что данная функция работает на банковских терминалах и позволяет попасть в систему.

По словам пользователя, стоя у терминала «Сбербанка» с полноразмерной клавиатурой в ожидании ответа оператора по телефону, от нечего делать он пять раз нажал на кнопку Shift. К его удивлению, на экране появилось знакомое окно, предлагающее включить режим залипания клавиш (позволяет использовать клавиши Shift, CTRL, ALT и Windows, нажимая каждую клавишу по отдельности). Более того, открылась панель задач со всем банковским ПО. «Остановив работу пакетного файла (см. панель задач на видео ниже), а затем и всего банковского ПО, можно сломать терминал», - сообщил namikiri.

Пользователь обнаружил проблему 6 декабря и сообщил о ней в техподдержку «Сбербанка». Тем не менее, спустя две недели проблема по-прежнему оставалась неисправленной. Пользователь назвал ее «СберШифт» и в отсутствие реакции со стороны банка решил рассказать о проблеме публично.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»