На днях один из пользователей «Хабра» написал забавную статью о том, как можно попасть в операционную систему на банкоматах Сбербанка. Ситуация, вероятнее всего, не криминальная, но косяк за службой безопасности Сбера явно числится.
Вы наверняка в курсе, что на платформе Windows существует команда «залипание клавиш», которая вызывает соответствующую настройку при пятикратном нажатии кнопки Shift. Так вот, если одноименную клавишу на банкомате нажать пять раз, вылезет то самое окно настройки на Windows XP (интересно, патч от WannaCry они поставили?). А вслед за ним – трей операционной системы с кнопкой «Пуск».
К сожалению, не ясно, что можно сделать, получив подобный доступ (скорее всего практически ничего), но факт остается фактом.
Пользователь описавший ситуацию на сайте уверил, что сообщил представителям Сбербанка о найденной ошибке, однако за две недели исправлена она не была. И тут только два варианта: либо уязвимость не критичная, либо всем плевать.
Советовать проверять это на банкоматах я не буду, так как нужно знать, что это может попадать под какую-нибудь статью о взломе. Повторяйте это только дома :) [Источник]