Bric-à-brac #10
Auteurs : Anonyme
Zine : Rafale #16

- ATM Nautilus Hyosung : Mots de passe par défault

Voici les mots de passe et codes par défaults des ATM NH-1500, NH-2100T et
NH-RMS.

- Pour la serrure à combinaison : 50 - 25 - 50
A) Tourner dans le sens contraire des aiguilles d'une montre 4 tours et arrêter
   sur 50.
B) Tourner dans le sens des aiguilles d'une montre, passer le 25 deux fois et 
   s'arrêter dessus la troisième.
C) Sens contraire des aiguilles d'une montre, passe le 50 une fois, s'arrêter 
   dessus la deuxième fois.
D) Enfin, dans le sens des aiguilles, aller jusqu'au 0 et ouvrir la porte.

- Serrure éléctronique : 1 2 3 4 5 6

- Mots de passe administration :
Master = 555555
Service = 222222
Operator = 111111
RMS = 333333

- Key Management : 000000


- Distributeur de billets de trains

Alors que j'allais prendre le train, je suis tombé sur un magnifique écran de 
redémarrage d'un distributeur de billets de trains.
Je vous réécris ici les infos que j'ai lues à l'écran.

Initialisation de DAVFRAEGXXX (XXX étant un nombre qui pourrait sûrement 
identifier la gare où j'étais, donc dans le doute je ne le mets pas)
ASL v.10.03.03, WYNID v.1.36


Démarrage de la carte alarme.................................................OK
Recherche du réseau..........................................................OK

Récupération des paramètres..................................................OK

Démarrage du TPE.............................................................OK
Démarrage de l'imprimante....................................................OK
Démarrage de la facturette...................................................OK
Démarrage du module Rubis....................................................OK
Démarrage de l'assistant de prise en main....................................OK
Démarrage de l'assistant vente...............................................OK

Paramétrage du TPE.............................................................

J'ai du prendre mon train donc je n'ai pas vu ce qu'il y avait marqué après.

Comme je m'emmerdais j'ai décidé de poursuivre mes recherches rapidement sur ce
genre de distributeur. Ceux de la SNCF sont produit par IER (une filiale de 
Bolloré). La machine en question est une Borne IER 998T (cf 
http://www.ier.fr/~/fr/market/transport-public/~/fr/rubrique/billetterie-libre-service/~/fr/product/borne-ier-998t/index.html
) dont voici les caractéristiques fournies sur le site :
http://www.ier.fr/download.php?f=105

On s'intéressera tout particulièrement aux spécifications techniques de la 
machine qui sont plus détaillées que ce à quoi je m'attendais. Et la brochure 
est assez complète finalement.

Pour les férus d'info je ressortirais juste ces éléments :

    PC :
    PC : PC industriel (Pentium IV)
    RAM : jusqu'à 2 GB
    HDD : plus de 20 Gb mini
    Connectivité : ethernet 10/100 base T

    Logiciel :
    OS :Windows XP
    Middleware : composants activeX pour interface avec les modules matériels


    En option :
    Système de supervision : système IER ou interface SNMP avec un logiciel 
                             extérieur

Note : Automates de vente = TVM

Après quelques recherches encore un peu plus poussées, je me suis rappelé du 
précepte que j'utilise le plus souvent : allez chercher les infos à la source : 
http://www.ier.fr/ier/ier_corporate/web/~/fr/market/transport-aerien/~/fr/rubrique/centre-de-telechargement/

Vous choisissez Borne comme type de produit, puis ier 998 comme produit et 
finalement vous téléchargez le guide d'exploitation. Vous avez maintenant un 
manuel ultra détaillé sur le fonctionnement de cette borne depuis son 
installation jusqu'à sa gestion. 
Comme quoi fallait pas aller chercher bien loin.

Si vous choisissez le modèle IER 998 A il s'agit d'un bon complément avec 
le guide du IER 998 puisque cette dernière s'applique aux cas particuliers des 
distributeurs de billets disponibles dans les gares SNCF. Néanmoins, il est 
graphiquement moins complet que l'autre. Faites donc un parallèle entre les 
deux si vous êtes intéressés.

De cette publi on tire quelques noms de logiciels :

    Le logiciel d'exploitation "IERExploit" permet aux personnels responsables
    de l'automate IER 998T d'effectuer les opérations requises au maintien en 
    fonctionnement des modules exploités par la clientèle.

Le contrôle de la dalle est réglé grâce au logiciel ZyTouch.
On lit aussi ça

    NE PAS UTILISER D'ALCOOL
    NE PAS UTILISER D'AUTRES PRODUITS QUE CEUX RESERVES AU
    NETTOYAGE DES VITRES. LES PRODUITS A BASE DE VINAIGRE SONT
    PROSCRITS.
    N'UTILISER QUE DES CHIFFONS DOUX (A BASE DE COTON) NON-ABRASIFS.
    TOUJOURS IMBIBER LE CHIFFON DE PRODUIT NETTOYANT, AVANT DE
    PROCEDER AU NETTOYAGE DE LA DALLE TACTILE.
    NE PAS PROJETER D'EAU OU DE PRODUIT NETTOYANT DIRECTEMENT SUR
    LA DALLE TACTILE

Y'a sûrement une raison ;)

Finalement à la page 65 de la brochure du IER 998A vous trouverez une liste de 
noms de logiciels qui servent à l'automate. Si vous arrivez à vous fournir un 
de ces logiciels (certains sont peut-être accessibles sur le net) et à trouver 
une faille de sécurité, vous avez potentiellement une puissance de frappe de 
8000 bornes zombies ^^.

Je ne dirais plus que ça : "BORNES TO KILL" :D