photo-me.nl fotobooths en de beveiliging daarvan.

Pagina: 1
Acties:

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 10:41

ElCondor

Geluk is Onmisbaar

Topicstarter
Van het weekeinde moesten mijn vrouw en ik foto's laten maken om papieren van ons te verlengen.

De vragende partij stelde zelf voor om dit bij een Photo-me.nl fotobooth te doen, want dan kan alles 'beveiligd' verstuurd worden, geheel digitaal dus.

Echter, aangekomen in een booth wist mijn vrouw het voor elkaar te krijgen om het ding te crashen met een daadwerkelijke BSOD tot gevolg. Ohw, well, even wachten totdat hij reboot, dachten we. Dat deed hij ook, maar wat bleek, het ding draaide op Windows XP :X

Nu verstuurd zo'n ding foto's en als nodig digitaal verkregen handtekeningen naar officiële instanties, via het internet. Ik kan me zo voorstellen dat het een fluitje van een cent moet zijn om toegang te krijgen tot een dergelijk systeem en daarmee toch wel privacy gevoelige gegevens te onderscheppen. Nu heb ik al begrepen dat de booths functioneren met een embedded versie van XP, dus mogelijk is dat iets van een beveiliging, maar wat weerhoud een malafide partij er van om een proces in het geheugen te injecteren wat de communicatie onderschept?

Hebben de tweakers hier daar nog andere gedachten over of is het allemaal minder makkelijk dan ik me zo voorstel?

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • Juup
  • Registratie: Februari 2000
  • Niet online
Hangt er nogal vanaf of je bij een USB poort ofzo kan komen in die booth.
Of als dat ding rechtstreeks aan internet hangt zonder router ertussen ofzo maar dat lijkt me onwaarschijnlijk.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 09:41

BCC

Reken maar dat dat ding rechtstreeks aan het internet hangt, anders krijg je hem nooit online in je lokale bruna.

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • SinergyX
  • Registratie: November 2001
  • Nu online

SinergyX

____(>^^(>0o)>____

Ze zijn tot bepaalde hoogte best veilig. Bij mijn vorige verlenging sprak ik toevallig iemand die bezig was met zo'n ding, mijn foto kwam niet bij RDW aan, maar weet je zeker dat het XP was? Dit kan ook POSReady zijn geweest, look&feel van XP maar is nog veel langer ondersteund. Maar die versie draait in 'read only', foto's worden niet opgeslagen maar enkel in geheugen gehouden tot hij geprint/verzonden is, daarna is de foto weer weg (mijne kwam niet aan, ik moest dus nieuwe maken). Ze hangen in ieder geval niet direct aan het internet, hij gaf geen details maar het voldeed aan alle eisen (toen, dit is alweer paar jaar geleden).

Natuurlijk, hij was van die boot zelf zelf, maar als het inderdaad een read-only is, zou je bijna zeggen dat jou foto daar veiliger is dan in een winkel waar ze zelf de foto maken en deze handmatig via de PC verzenden (camera, opslag, voorbeeld, verzenden, en dan maar hopen dat ze alles verwijderen). Volgens mij draait het al sinds 2018 met RDW zo, in combinatie met AVG, had je anders in de tussentijd wel eens een bericht gelezen hierover.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 10:41

ElCondor

Geluk is Onmisbaar

Topicstarter
Zelfs als het POSReady Win XP was, die is ook al weer van 2009.

Ik zag in ieder geval HEEL duidelijk het Windows XP opstartscherm met een oplopend blauw balkje, van die legoblokjes. Niet te missen.

En ja, zo een pipo van photobooth zelf, die gaat inderdaad niet zo even toegeven dat het allemaal zo lek is als een mandje, maar het zou kunnen. Dan nog, als het al loopt sinds 2018, zo een 'open' infra up to date houden, lijkt me een aardig kostenpostje. Want het is erg 'open', als in, die booths staan overal en nergens en er is niet altijd toeizcht op wat iemand er fysiek mee aanvlooit. Zal allemaal wel netjes vergrendeld zijn, maar toch. Buiten dat kan ik me voorstellen dat een OS uit 2009 best wel wat vulnerabilities bevat. Deze kunnen dan na een reboot wel weer weg zijn, maar ze worden mogelijk ook weer niet gepatched. Dus er is een zekere persitence te bewerkstelligen door gewoon via hetzelde IP adres dezelfde exploit te draaien, waardoor je weer toegang hebt, theoretisch gezien dan. O-)

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)