ZeeDmax

ZeeDmax

пикабушник 6 лет 7 месяцев 2 недели 1 день
Пикабушник
Дата рождения: 25 декабря 1991
поставил 3082 плюса и 26517 минусов
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
10 лет на Пикабу
30К рейтинг 16 подписчиков 59 подписок 94 поста 14 в горячем

И так сойдет!

G-Gaz
И так сойдет! G-Gaz

Buick riviera

Похож сзади на детеныша Йоды и Вейдера.
Buick riviera Похож сзади на детеныша Йоды и Вейдера.

Разбирал старые вещи, нашел Game boy!

Еще и 12 картриджей
Разбирал старые вещи, нашел Game boy! Еще и 12 картриджей

А у нас велосипедные дорожки нарисовали, наконец-то!

Не знаю, радоваться или плакать:D
А у нас велосипедные дорожки нарисовали, наконец-то! Не знаю, радоваться или плакать:D

Упс, небольшой коллапс вышел (с)

Упс, небольшой коллапс вышел (с)

Кубарем

Сколько грусти в его голосе(

Случайное число

- Вера Михайловна, можно вопрос?
- Конечно, Кипятков.
- Вот вы у нас программирование преподаете, уж вы-то точно должны знать. Как программа выдает нам рандомное число?
- Спрашиваете функцию random, она и выдает случайное число.
- Это понятно, а функция-то откуда берет это число?
- Запрашивает у компьютера.
- А компьютер как придумывает случайное число?
- Например, регистрирует момент вызова и преобразует дату в соответствующее число.
- Постойте... Получается, если два раза вызвать рандом, то из первого числа и интервала между вызовами можно вычислить второе? Какая же это случайность тогда?
- Ну, а ты что хотел, Кипятков?
- Совершенно случайное число...
- Тогда вот тебе задание на дом- почитай про тепловой шум с транзисторов, который преобразуется в последовательность нулей и единиц, чтобы составить случайное число нужной величины.
- ...А шум, что, случайный?
- Так, Кипятков! Что ты мне голову морочишь? Если умный такой, назови мне случайное число!
- Я-то могу, я же человек. А вот ваш компьютер, оказывается, не может!
- Называй, называй. Последовательность чисел мне, случайную.
- Легко! 38 46 11 40! - сказал Кипятков, у которого был 38-ой размер ноги, но его 46-летняя мать покупала ему на два размера больше, поскольку им приходилось на всем экономить с тех самых пор, как 11 лет назад отец ушел из их семьи. Через 40 минут у Кипяткова было свидание с парнем из соседней школы.

Безопасность магазина в рознице: основные атаки

Вынос товара

Тащат всё, даже ненужное. Кажется, из спортивного интереса, по привычке или просто потому, что получилось. Но есть и настоящие профи. В простом случае товар банально кладётся в карман, в более сложных — избавляется от меток для противокражных ворот либо экранируется специальной сумкой с аналогом решетки Фарадея в стенках (от этого страдают магазины одежды). Крутые дорогие противокражные ворота умеют отличать редкоземельные магниты и сумки с экранирующими камерами на входе — поэтому новым витком стали аналоги средств РЭБ, в частности, разные китайские глушилки. Но куда чаще несут в кармане, рукаве, штанах, за голенищем или в коробке другого товара.

DDoS-атака на магазин с воровством

Представьте, в магазин внезапно заходит человек 15. Например, цыганский табор. Уследить за товаром просто физически невозможно. Мера — сначала напоказ нажимается тревожная кнопка (ещё на момент входа). Иногда такую атаку пытаются предпринять школьники, заваливаясь целым классом, но их-то найти по школам довольно просто (лица есть на видеонаблюдении).

Атака на размен 5000 рублей

Это красивый социнжинринговый метод. К продавцу подходит злоумышленник-покупатель, долго обсуждает товар, колеблется, потом покупает что-то мелкое (до тысячи), протягивает 5000 рублей, ждёт сдачи, отказывается, снова берёт товар — и потом, в результате, всё-таки покупает и уходит. Суть атаки в том, что свою купюру он так и не отдал. Лечение простое — не давать сдачу, пока деньги от покупателя не в руках. Тем не менее, такие атаки пробуют примерно раз в неделю на магазин на потоке.

Фальшивые деньги

На точке просто должно быть оборудование для проверки купюр. Не все подделки можно отличить визуально — я видел году так в 2007 купюры, где водяной знак был нарисован тонким карандашом как настоящий. Талантливого художника искали, кстати, но не нашли. Реализация атаки обычно такая — минут 15 двое обсуждают товар, вникают в детали, набирают кучу мелочей, заставляют продавца бегать туда-сюда, выматывают. Потом пробуют быстро расплатиться и получить сдачу (около 3-4 тысяч рублей с купюры 5 тысяч). Если продавец при этом отвлечён разговором, каким-то действием с мелочью и вымотан — может пропустить момент проверки.

Атака по скидке от сотрудника

Когда у сотрудника есть право ставить ощутимую скидку, он может продать вам товар по одной цене (розничной), а занести продажу в отчёт как продажу со скидкой. Мер две: первая — в принципе не делать больших скидок (это часть маркетинга — цена должна быть честной, и не обесцениваться скидками). Вторая мера — мониторинг чеков и причин скидки.

Атака на объединение заказов в крупный

Иногда за крупный заказ полагается подарок, бонус или что-то ещё (скидка). Продавец-злоумышленник может не пробивать 2-3 чека, а затем забить всё проданное в один, и забрать себе подарок. Решается так же — мониторинг чеков, жесткая политика IT, жесткие пендюли за невыдачу чека.

Возврат виртуального возврата

Это разновидность воровства, но здесь продавец-злоумышленник продаёт другому злоумышленнику товар, а затем делает возврат по документам, выдавая деньги обратно (или просто оформляет возврат на какой-либо купленный другим покупателем товар себе «в карман»). Меры: каждый возврат — это отчётность, чёткое слежение за товаром и понимание точных причин возврата.

Развод с местным интернетом по монопольной цене

Это атака владельца помещения направленная на арендатора. Достаточно часто в торговых центрах, бизнес-центрах и так далее разрешается подключить кабельный интернет только от одного провайдера, причём по конской цене. При попытке протащить любой другой кабель собственник может формально разрешить, но создать кучу проблем, случайно перерубать кабель раз в сутки и так далее. У кого-то вон спутниковую антенну сдувало ветром (с аккуратно скрученными болтами).

Развод со «входными»

Управляемый издалека торговый центр может официально брать «входные» (разовую сумму за право арендовать помещение), а может делать это неофициально — так иногда грешат небольшие ТЦ в регионах, стремящиеся заработать самостоятельно, не информируя владельца в Москве или Европе. Смотрите договор внимательно, чтобы уточнить статус каждого платежа. Ещё одна разновидность такого развода — внезапно возникающие платежи «за витрину» после окончания ремонта и так далее, которых нет в договоре. Они могут быть как реальными (раздолбайство ещё никто не отменял), равно как и попыткой стрясти с вам немного денег. Читайте договор. Нет в договоре — не должно быть и в реальности.

Воровство

У нас как-то обчистили магазин на Таганской (старый, на Товарищеском). У нас утащили денег, ноутбук и набор покера — рядом был магазин иксбоксов, вот у них вынесли вообще всё. В целом, невозможно сделать магазин полностью защищённым от вора. Но можно сделать его неинтересным в сравнении с соседними магазинами — это как при убегании ото льва, не надо бежать быстрее него. Надо бежать быстрее соседа. Крепкие двери, пара замков, видеонаблюдение, складывающее архив на удалённом сервере, тревожная кнопка. Своевременная инкассация. Всё это очень помогает. Правда, тут история как бэкапом — есть те, кто это не делает, и те, кто уже делает.

Данные наблюдения

Данные видеонаблюдения обычно используются для определения факта воровства товара. Как правило, они хранятся несколько дней, плюс транслируются в реальном времени на охранника. Охранник, по-умному, должен меняться с тем, что в зале — чтобы не уставал. В общем случае лицо вора будет найдено на одном из кадров, отдано в полицию и распечатано на стене магазина в подсобке, если персонаж явно действовал профессионально. В магазинах одежды очень интересно заходить в помещения для персонала — там иногда галереи таких людей и описания методик краж применительно к данному магазину.

Видеонаблюдение очень актуально для ловли людей, ворующих изнутри: кассирш из бывшего СССР, у которых соблазн оказался сильнее разума; ушлых сотрудников склада; продавцов, бьющих штрих-код со своего рукава, а не товара, и т.п. Один известный мне безопасник крупного розничного магазина провернул отличный фокус. Персонал знал, что камерами всю территорию не покрыть, и поэтому рассчитывал сектора видимости. Мужик, ранее работавший в интересном месте, зафигачил бескорпусных камер в разные продукты питания на верхних полках и повесил новых муляжей больших камер так, чтобы воры выходили ровно на его «засады». За три дня спалилось два десятка человек.

Уязвимость видеонаблюдения

Про то, что можно подключаться к камерам, просто торчащим ip «наружу» вы наверняка знаете. Таких в Гугле можно найти тысячи. Уязвимость для магазина в том, что HD-камера, висящая над кассой, отлично показывает все нажатия на клавиатуру, в том числе — вводы всех паролей.

Итак, как всё это лечится со стороны магазина?

Отбором нормальных людей.
Жестким контролем складских остатков и документами по каждому перемещению.
Отслеживанием возвратов и их причин.
Отслеживанием залежавшегося товара и регулярными физическими инвентаризациями.
Ведением детальных логов каждой операции от приёмки до продажи. Плюс видеонаблюдением.
Регулярными проверками тайными покупателями.
Проверкой отзывов и обратной связью по всем каналам.
Регулярными сверками кассы и регулярной инкассацией.
Жесткими правилами работы с кассой: не поворачиваться спиной к клиенту, ящик для денег всегда должен быть закрыт. Деньги – только в ящике. Всегда стоит держать купюру-ловушку – тысячную купюру, номер которой записан в блокнот.
Физической безопасностью, например, при увольнении сотрудника необходимо менять личинку замка и все пароли, используемые в магазине.


Уязвимостей и их вариаций ещё сотни. Поражает, с одной стороны, просто нечеловеческая изобретательность некоторых индивидуумов, а с другой — порой, тупость, граничащая с идиотизмом. Например, я знаю ситуацию, когда продавец одного из салонов сотовой связи вытащил деньги из кассы, потом увидел над головой камеру. Не найдя «видеомагнитофона» (ну ещё бы, данные складывались сразу на удалённый сервер) этот гений решил, что просто фигово искал. И, чтобы замести следы, поджёг точку.

Показать полностью
Отличная работа, все прочитано!