PDA

Ver la versión completa : Intrusion a una maquina de coca-cola



Trxhick
23-05-2008, 15:28
Hoy voy a explicar como realizar una intrusion a una maquina de cocacola y manipularla sin meter la mano por el abujero donde salen las latas :D

http://elligre.tk/madelman/imagenes/cocacola.jpg

Para ello teneis que introducir la combinacion siguiente:


4-3-2-1-1-2-3-1-1

Y luego darle al boton o a la palanca y te echara las monedas.

Otros codigos interesantes:

4231
1347
160
850


***********************************************

Las máqinas vendedoras de Coca-Cola están en todas partes (bueno casi). Estas máquinas, son las que muestran anuncios con LEDS del tipo 'Coca-Cola fría' o cosas así. Hay más máquinas con este tipo de sistema de las q imaginas, las q corren este tipo de sistema permiten acceder al 'debug menu' con el cual podrás modificar la configuración interna de la máquina, y obtener Cocas gratis en algunos modelos.

En qué máquinas funciona esto?
Hay una lista bastante estricta de las máquinas vendedoras que poseen el 'debug menu'.

Primero q todo como es lógico esta técnica funciona sólo en máquinas vendedoras de productos Coca-Cola, aquellas con la imagen de la Coca, Fanta, y otros productos.

Lá maquina deberá tener un menú con LEDS, algunas de las máquinas más viejitas sólo tienen el LED menú exclusivamente para mostrar el precio de los productos. Estaremos bien el LED menu te muestra algo más que el precio, puede ser un anuncio tipo marquesia (en movimiento) que diga Coca-Cola fría', o cualquier otra cosa. Las máquinas más nuevas son nuestras mayores candidatas para esta técnica.

Pasamos ahora a la parte divertida! Accesando al menú:
Para entrar al menú existe una combinación de teclas específicas. Aquí esta lo que realmente deberás recordar:

[4]-[2]-[3]-[1]

Los números están numerados (valga la redundancia jeje) según como estén posicionados. Generalmente se encontrarán en filas verticales u horizontales, de 4 botones cada fila.

Si la fila es vertical el primer botón de arriba hacia abajo será el #1, el q está debajo de él será el #2, y así sucesivamente, con las filas horizontales sucede lo mismo el primer botón será el #1 y el inmediato a la derecha será el #2, el #5 sería el primero de la segunda fila, sencillo no?

Bien haciendo un repaso, la máquina se vería de la siguiente manera:

::::Coca-Cola::::
-----$5.00------
----------------
[ Coca ] <-- Y al final éste #4
[ Coca de Dieta] <-- En segundo lugar éste #2
[ Fanta ] <-- En tercer lugar éste #3
[ Sprite ] <-- Oprimimos primero este botón #1
[ Y los demás botones ]


Creo q quedó bastante claro no? Las bebidas de los botones pueden variar.
Al hacer ésto nos aparecerá en la pantalla LED 'Error' o probablemente otra, pero lo importante es que debe cambiar, si no pasa nada entonces esta máquina no tiene 'debug menu' y no es vulnerable

Navegación en el 'debug menu':

Para navegar de una opción a otra, recuerda la numeración que le dimos a los botones. Funcionan de la siguiente manera:

Botón [1] - Salir/Atrás
Botón [2] - Arriba
Botón [3] - Abajo
Botón [4] - Seleccionar

Opciones:

Dependiendo de la antigüedad de la máquina, obtendremos diferentes cantidades de opciones que podremos usar de manera predeterminada.
En máquinas mas viejas: SALE, VER, EROR, and RTN
En máquinas más nuevas: CASH, SALE, EROR, and RTN

CASH:

La opción 'CASH' te mostrará cuánto dinero existe en ese momento dentro de la máquina. (ideal por si queremos bandalizarla y robarnos el dinero, sabremos si vale la pena hacerlo o no, jaja pero no lo intenten ok?). Desde aquí puedes navegar arriba o abajo dentro de 12 o 16 funciones diferentes, dependiendo de la antigüedad de la máquina. Estas opciones muestran, entre otras cosas, la cantidad de dinero ganada por cada producto en específico.

SALE - Cuenta total de lo vendido:

La opción 'SALE' te muestra cuantos refrescos (sodas, bebidas, gaseosas) se han vendido desde la máquina. Esto tiende a ser acumulativo, pero no en todas las máquinas. Supuestamente el encargado de la máquina debería resetar estos valores cada vez que la rellena pero no siempre sucede así jeje
Esta opción cuenta con las mismas subopciones que 'CASH' las 12 o 16 ya mencionadas.

VER - Sistema/Versión de la Máquina:

Con esta opción haremos que aparezca una larga cadena alfanumérica moviéndose en la pantalla LED, ésta cadena se parece mucho a un Número de Serie, pero no varía entre una máquina u otra, creo que es realmente la versión del Sistema Operativo o de la Máquina.

ERROR - Lista de Errores

No creo conveniente poner la lista de errores, ya que todos carecen de utilidad para nosotros, pero! si dejamos oprimida la 'tecla 4' por aproximadamente 2 segundos seremos capaces de borrar los errores.

RTN - Retorno:

Esta es una simple opción de retorno. Al seleccionar esta opción nos saldremos del 'debug menu'. En las máquinas más nuevas, para salir no bastará oprimir en el menú principal el botón 'BACK', tendremos que usar forzosamente 'RTN'.

Nota extra: También nos podemos salir del menú presionando el botón de devolución de moneda.

EXTRAS:

Dejando oprimido el botón de 'devolución de monedas' (en las máquinas más nuevas) nos mostrará la temperatura interna en grados Farenheit, "42F".

MÁS OPCIONES:

Hay muchas más opciones del menú que sólo son accesibles, si han sido habilitadas desde la computadora interna de la máquina, o de la computadora que se encuentras detrás de la puerta de la máquina (es posible que no tengas acceso a estas opciones, pero es posible que sí).

CPO - Modo de pago de monedas:

Puedes arrojar o sacar monedas del sistema de monedas de la máquina, y varias opciones de este menú te permitirá escoger quer tipo de monedas deseas que arrojen, de 1 peso, 2, 5, etc.

tVFL - Modo Llenado de Tubo:

Realmete esto es totalmente inútil para nosotros ya que esta opción te permite colocar dinero dentro de los tubos internos de la máquina, lo cual no podemos hacer ya que no podemos abrirla

TEST - Rutinas de Testeo:

Te permite testear varias de las siguientes rutinas:

'SE' Te permite testear los botones, te dará el número del botón una vez q lo presiones.

'SP' Jeje no estoy muy seguro de lo que hace pero es una función interna.

'CO' Testeo del motor. Activará los motores q se encuentran en las columnas laterales.

'Cn' Testeo de moneda. Metes una moneda y te dirá de q valor es la misma.

'nA' Lo mismo que Cn pero para billetes.

'dSP' Testeo del Display. Iluminará varios LEDs de la pantallita.

'vErS' Despliega el No. de Versión.

RELY - Testeo de confianza:

Esto testea la confiabilidad electrónica de varias partes internas. No hagas esto ya que podrás causar serios daños, si algunas partes no están adecuadamente conectadas antes de su uso.

PASS - Password:

Esto normalmente no será accesible para nosotros (ya que esta opción generalmente estará generalmente desactivada), pero nos permitirá cambiar el password para el menú, 4-2-3-2-1, excelente no?

PrIC - Configuración de Precio:
Esta opción es usada para cambiar el precio de alguna bebida. No estoy realmente seguro de como funciona pero parece ser bastante simple.

COn - Configuración de los permisos de la máquina:
Este es el menú de configuración de la máquina que decide cuales de las siguientes opciones están permitidas para usar desde el panel exterior de la máquina.

Esto probablemente sólo sea accesible con la puerta de la máquina abierta, y teniendo acceso físico a la computadora interna. No voy a entrar en detalles, pero listaré los botones de configuración existentes así como la función de cada uno de ellos:

C1, Activa el menú del precio, C2 Activa opciones especiales (de manufactura), C3 Desactiva en mensaje inicial de 'Cocas Frías', C4 Se activa automáticamente este menú cuando la puerta se abre, C5 Para saber si la puerta está abierta o cerrada, C6 Esta función esta reservada misteriosamente para "un uso futuro", C7 Determina si despues de haber introducido el dinero han transcurrido más de 5 minutos, C8 Obliga a vender una Coca, C9 Permite sacar varios productos sin la necesidad de introducir más dinero, C10 Uso desconocido.

TIME - Tiempo:
Te permite ajustar la hora local de la máquina.

LANG - Selección de Lenguaje:
No estoy seguro de cuántos lenguajes soporta realmente la máquina, pero aparentemente hay más que el Español y el Inglés.

Para finalizar:

A menos de que tengas acceso a las opciones que se encuentran detrás de la puerta de la máquina, no habrá mucho que podamos hacer, tal vez si pudieramos configurar los C-Switches de la manera correcta, podríamos manipular estas máquinas como nosotros deseásemos, obtener cocas gratis, cambiarle el precio a las bebidas, etc!

j8k6f4v9j
23-05-2008, 15:49
http://www.hackhispano.com/foro/showthread.php?t=25578&highlight=coca

Salu2

Trxhick
23-05-2008, 15:55
vaya hombre, no lo habia visto, lo siento :(

j8k6f4v9j
23-05-2008, 16:03
De todas formas, nadie ha dicho que realmente funcione.

Salu2

Trxhick
23-05-2008, 17:08
Uhmmm yo se que si le das ciertas patadas en el estomago de la maquina echa la pota y se le caen las latas

clarinetista
23-05-2008, 18:17
Yo lo he probado y el porcentaje de maquinas vulnerables es muy bajo.
Sin embargo el porcentaje de gasolineros susceptibles es extremadamente alto :D :D

Nost
24-05-2008, 01:01
abujeroQué bruto tío :D
Sin embargo el porcentaje de gasolineros susceptibles es extremadamente altoQué razón tienes tío :D

Nost
24-05-2008, 01:02
Por cierto, j8, te he pillado: ¿dónde está el patinete?

j8k6f4v9j
24-05-2008, 02:29
Es que hoy me los he puesto :D

Salu2

Axel93
03-09-2008, 16:44
Donde veis vosotros números en las maquinas esas??

RaidMan
03-09-2008, 16:59
Axel, son los botones.
El 1º es el 1
El 2º es el 2... etc.

No habia visto este post, os dire que si que funciona. No en todas como ya ha dicho Clarinetista, pero si en unas cuantas. Por ejemplo en Terra Mitica (Valencia) las maquinas de Coca-Cola eran vulnerables a este fallo, es mas, te dejaban ver todo el menu. No me dio tiempo a intentar cambiar los precios, pero si que se podia ver todo.


Un saludo

PD: Dejaos de finezas, lo mejor es enchufarle un tubo y cinco litros de agua con sal por la ranura de devolucion de monedas.
PD2: Si haceis esto, NO TOQUEIS la maquina, que da chispa, y eso no es bueno :D:D

Nost
03-09-2008, 17:17
¡Eh, yo lo hice! Y es la puta polla, como caen las latas :D

j8k6f4v9j
04-09-2008, 12:38
Doy fé de que el método que postea RaidMan en su posdata funciona. Yo lo hacía con una jeringuilla y agua corriente y desde luego funcionaba.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

hystd
04-09-2008, 14:39
Joder, pues a mi no me ha funcionado en ninguna :(

A este paso, me parece que estoy pagando vuestras latas cabrones xD, que siempre que tengo la oportunidad me acerco a una a probarlo y nada... y al final acabo comprandomela.

Un saludo.

miguel86
09-09-2008, 02:29
noooo, he llegado a la uni hoy y en las dos máquinas no funciona, yo me había hecho ilusiones ya xk había visto hasta un video en el youtube k lo hacian con eso de 4-3-2-1-1-2-3-1-1 y caían monedas y h probado n las dos máquinas que hay y nada.
Hay alguna manera que funcione de verdad de sacar cocacolas o perras gratis de manera sencilla(sin tener que tumbar la máquina ni meterle agua y cosas de esas)???Tampoco vale enchufarle la batería del coche a la máquina una descarga jaja..que se de alguien que lo ha hecho y caia de todo..

Cypress
09-09-2008, 04:51
mañana lo voy a probar en el trabajo, espero que no hacer mucho desastre, y les cuento..

Saludiss :)

Cypress
10-09-2008, 04:09
chán.. no funciono :(

foxwar
10-09-2008, 12:23
siempre estais igual ¬¬ Gamberros!!!!!!!!!1 XDDDDDD

Weno siempre esta la maquina esa de comida que si la levantas y exas las monedas al detectar que no cae te tira otro XD


Saludos

PD:Ultimamente e estado bagabundeando por el mundo pero creo que volvi

arKaNO
11-10-2008, 16:56
Cuando lei este tema del foro pense q no funcionaria, asi que solo me quede con 4 3 2 1. Por la tarde volviendo del instituto lo probe en una maquina en Moncloa ( la del bar del parque del Oeste ) y accedi por lo menos, aparecia "CASH" en la pantalla.
Esta tarde a ver si me paso por ahi y me puedo beber una latilla.
Un saludo

arKaNO
11-10-2008, 17:04
Se me olvidaba.
Alguien sabe el marron al que te enfrentas por esto.
Fraude o algo asi? =)

clarinetista
12-10-2008, 11:37
Como mucho una falta, no llega a delito

hystd
12-10-2008, 15:01
Nunca llegaré a dominar el tema legal... si es que tenía que haber estudiado derecho xD...

vamos a ver, lo que dice clarinetista es cierto, proque el delito es cuando se produce un robo de más de 400€ ¿no?. si robas 400 latas (suponemos que cada una cuesta 1€, aunque depende del sitio donde se encuentre la máquina), entonces si sería delito.

Si cometes delito => cárcel
Si cometes falta => expediente

Ahora bien, ¿por qué si robas una lata de 1€ cometes una falta, y si robas wifi desprotegida durante meses no pasa nada? ¿qué se trata de fallos en la ley?

Una máquina de cocacola desprotegida es lo mismo que una wifi sin clave, o un coche abierto con las llaves puestas sin el dueño...


Un saludo

clarinetista
12-10-2008, 19:28
Discrepo, son vacíos legales.....

RaidMan
12-10-2008, 19:49
Lagunas legales, si.

Es como tener un crack para un videojuego para un servidor. Lo ilegal no es tenerlo, sino usarlo. O cuando en una determinada web se postea un Virus (no el code, sino el ejecutable). Ponerlo no es ilegal, descargarlo tampoco, es ilegal usarlo.


Si tu no tienes puerta en casa, y te roban, el seguro no te cubre, porque no has protegido tu casa. Si no hay clave en una red WiFi, y la gente se mete, la culpa no es de la gente, sino de quien la dejo desprotegida, porque: Quien me dice a mi que esa persona no la deja desprotegida a posta para ver a quien denuncia por robo de Banda.
Es como incitar a ello.

Un saludo

hystd
12-10-2008, 20:29
Discrepo, son vacíos legales....

Si son vacíos legales, entonces como bien he dicho son fallos en la ley, por tanto no discrepas xD

Un saludo

j8k6f4v9j
14-10-2008, 00:33
Si es desprotegida, entonces no las estás robando, te la están ofreciendo

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

hystd
14-10-2008, 04:04
Vuelvo a decir entonces... si una máquina de cocacola no está protegida ante ese fallo, no estás robando las latas, te las están ofreciendo. Igual que un coche sin conductor y con las llaves puestas... el coche está desprotegido, por lo que si te lo llevas, no es un robo, supuestamente te lo están ofreciendo.

Como se observa, hay vacios legales... (la ley tiene fallos), con lo cual clarinetista no discrepa con lo que estoy diciendo :D

Un saludo.

j8k6f4v9j
14-10-2008, 09:36
Hombre, visto así ... :D

Pero no es ésa la intención. Llevarte un coche de la calle, con las llaves puestas o sin ellas, no es robo, sino apropiación indebida. Pero si te dejan el coche, con las llaves puestas, te abren la puerta y te invitan a cogerlo, entonces no es ni eso. La frecuencia de las redes wireless es una frecuencia pública en primera instancia, por lo que para que alguien pueda tener comunicaciones privadas en esas frecuencias, debe utilizar otros mecanismos adicionales.

De hecho, suponiendo que alguien implementase su propio mecanismo de autenticación alternativo, pero sin utilizar cifrado, estaría dejando claro que el acceso está restringido, pero nadie podría culpar a alguien que monitorizase el tráfico en el lugar de acción de la red en cuestión, puesto que el rango de frecuencias utilizado sigue siendo público.

El wardriving no está prohibido, sólo es capturar tramas emitidas en un rango de frecuencias público. Si tomásemos los archivos de captura de una sesión de wardriving, veríamos que las tramas de datos (las no cifradas), efectivamente contienen información, y que no por ello se está cometiendo delito alguno, puesto que nuestra intención primera es el simple análisis del tráfico producido en este rango de frecuencias público.

Así pues, si alguien no protege adecuadamente la información de terceros, es él quien incurre en un delito contra la privacidad de éstos, y no quien accede a dichos datos mediante herramientas disponibles legítimamente.

Hay vacíos legales, está claro, pero en el ámbito de las redes inalámbricas ya se han redactado algunas leyes bastante específicas, además de que existe jurisprudencia basada en otros artículos que conciernen a la privacidad y que poco tienen que ver con la tecnología digital de hoy día (aunque sí con otros mecanismos de reproducción de documentación: máquinas mecanografiadoras, fotocopiadoras, cámaras de fotografías, etc).

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: