?
Hoch interessant wäre z.B. zu wissen welcher Netzwerkverkehr alles über den Automaten abläuft.
Ich würde das eventuell so angehen:
1. Portscan, erstmal schauen was alles so offen ist (am besten einfach nmap nehmen)
2. da root Zugang vorhanden ist, ist das sniffen vom Netzwerkverkehr ein Kinderspiel: einloggen wenn gerade keiner am Automaten ist; dann tcpdump starten (ich geh mal davon aus das es drauf ist, wenn nicht muss es eben erst noch installiert werden)
Eine kurze Anleitung zu tcpdump findest du hier: http://highgames.com/?set=hardwareview&view=6
Sobald tcpdump dann den Netzwerkverkehr mitloggt (vorzugsweise in eine Datei) einfach mal irgend ein Getränk kaufen, zunächst testen ob er bei Münzgeld überhaupt kommuniziert, falls nein dann per Chip bezahlen, dann muss er eine Verbindung aufbauen
(falls in beiden Fällen kommuniziert wird, von beiden eine Logdatei mitschneiden)
Nach Getränkekauf sniffen beenden, Datei auf Laptop oder so laden und dann
3. Mit Wireshark analysieren
Übrigends wäre noch ein weiterer interessanter Punkt, ob man den RFID-Chip zum bezahlen und den Netzwerkverkehr in Verbindung bringen kann oder ob das vernünftig verschlüsselt ist. Oder ob überhaupt das Senden vom Chip zum Automaten verschlüsselt ist, aber dafür bräuchte man dann noch ein bischen mehr Hardware ...
Ich würde zwar davon ausgehen, dass die zumindest soweit gedacht haben(ansonsten wäre das ganze ziemlich gefährlich, es gibt "leere"-RFID-Chips für nen Euro oder so zu kaufen, und Hardware zum beschreiben ist auch nicht soo teuer ...), aber nach den genial geschützten Getränkeautomaten weiß man ja nie.
Aber bitte immer white-hat bleiben und gefundene Sicherheitsprobleme melden und lösen, nicht ausnutzen! Der Sinn von der Aktion sollte sein zu verhindern, dass andere böswillig kostenlos den Getränkeautomaten plündern oder sowas ...
Ob man sich letzendlich für full disclosure entscheidet oder ob man der Schule erstmal Zeit lässt zum beheben der Sicherheitslücken kann dann immer noch entschieden werden, sobald etwas Erfolg zu vermelden ist ... der Lokalzeitung würde so ein kleiner, interessanter Artikel über das Hacken vom Getränkeautomaten und dem mangelhaften Sicherheitsbewusstsein an der Schule bestimmt gefallen.
Vielleicht schreib ich auch nen kleinen Artikel für meinen Blog über einen (erfolgreichen?) Hack, mit Fotos vom Amok-laufenden-Getränkeautomaten ...
PS: @Threaderöffner: wir kennen uns
Nach den Ferien reden wir noch mal persönlich über das Thema ...