sábado, 26 de setembro de 2009

Como Burlar o Sistema de Lan Houses Opticyber


Hoje em dia a maioria dos cybercafés abandonaram o velho sistema do caderninho e adotaram sistemas geradores de lan houses para controlar o tempo de acesso dos usuários: um desses sistemas é o Opticyber, da empresa Optilab. Esse sistema, que inclusive é pago, promete controle completo sobre as ações dos usuários e até sobre as páginas da web que ele visita. Só que, com um pouco de atenção e experiência, é possível descobrir inúmeras vulnerabilidades que o usuário pode utilizar para burlar esse programa.
Apesar do banco de dados do servidor ser protegido por senha, a máquina deixa totalmente desprotegido o acesso ao registro, ao gerenciador de tarefas e a outras ferramentas administrativas, que podem facilitar o roubo de tempo ao "matar" o processo do sistema.
O atalho do CTRL+ALT+DEL fica desabilitado, mas nada impede que você acesse o taskmgr pelo Executar do Windows.
Clicando em Iniciar, depois em Executar e digitando taskmgr.exe você obtém acesso ao gerenciador de tarefas, na aba Processos, clique no processo cyber.exe e depois em Finalizar Processo. A partir desse momento, o programa é finalizado e o tempo do usuário no servidor é interrompido. O mais impressionante é que na máquina do Administrador não acusa que o micro foi desconectado.
Digitando regedit.exe no Executar, você pode acessar o registro do Windows e aí fazer alterações na chave do programa, habilitar o CTRL+ALT+DEL, remover a chave de ativação do Opticyber e até desinstalá-lo.
Várias outras vulnerabilidades são fáceis de identificar, como o desligamento remoto do servidor e de outras máquinas da rede, e não só no Opticyber como também em outros sistemas similares, como o VSCyber, da ViteSoft e o Cyberman.
Tempos atrás entrei em contato com a Optilab para sugerir soluções para os problemas, mas como não obtive resposta, disponibilizo os links para os programas, que eu mesmo criei e testei, para finalizar o Opticyber e usar seu tempo a vontade.
ATENCÃO: USE POR SUA PRÓPRIA CONTA E RISCO.
Se você possui o Net. Framework instalado, BAIXE AQUI!
Se não possui ou não sabe se possui o Net. Framework, BAIXE AQUI!

4 comentários:

  1. boa noite marco eu tenho o opticyber original e ta dando um erro muito doido o programa ta bugando tempo direto ja troquei o switch e o servidor mais ainda continua dando tempo a mais para os clientes quando estão logados. o que acontece o cliente ta logado derrepente no servidor que estava com a tvzinha azul no modo ocupado ai fica verde e o cliente ainda logado ai o cliente encerra e conecta de novo ai o tempo volta pro tempo q ele colocou no começo independente de quanto tempo ele usou as vcs da a quantidade de tempo diferente so sei q ja formatei as maquinas ja formatei o serv e ja coloquei outro banco de dados do programa mais não adianta ainda continua dando problema e o cara do opticyber falou q o problema não e do programa, as vezes o programa desliga sozinho falando de data e hora mais ta td certo , ai e so logar de novo q ele funciona . ta brabo . contatos (21) 96412-2811 ou email . carlos.h.m@hotmail.com sou do rj

    ResponderExcluir
  2. boa noite marco eu tenho o opticyber original e ta dando um erro muito doido o programa ta bugando tempo direto ja troquei o switch e o servidor mais ainda continua dando tempo a mais para os clientes quando estão logados. o que acontece o cliente ta logado derrepente no servidor que estava com a tvzinha azul no modo ocupado ai fica verde e o cliente ainda logado ai o cliente encerra e conecta de novo ai o tempo volta pro tempo q ele colocou no começo independente de quanto tempo ele usou as vcs da a quantidade de tempo diferente so sei q ja formatei as maquinas ja formatei o serv e ja coloquei outro banco de dados do programa mais não adianta ainda continua dando problema e o cara do opticyber falou q o problema não e do programa, as vezes o programa desliga sozinho falando de data e hora mais ta td certo , ai e so logar de novo q ele funciona . ta brabo . contatos (21) 96412-2811 ou email . carlos.h.m@hotmail.com sou do rj

    ResponderExcluir
  3. Tem como a pessoa saber se eu fiz enquanto estou mexendo na maquina

    ResponderExcluir
  4. Tem como a pessoa saber se eu fiz enquanto estou mexendo na maquina

    ResponderExcluir