-
Data: 2023-12-08 15:50:33
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Fri, 8 Dec 2023 15:13:31 +0100, io wrote:
> W dniu 08.12.2023 o 12:22, Grzegorz Niemirowski pisze:
>> io <i...@o...pl.invalid> napisał(a):
>>> Gościu w ogóle widział ten kod binarny, że się na jego temat wypowiada?
>>
>> Nie musiał.
>>
>>> Jeśli np kod czerpał dane z innych zasobów niż z siebie to całe jego
>>> rozważanie nie ma sensu bo po prostu można źródło podmienić.
>>
>> Pociąg pobierał sobie aktualizacje z jakiegoś repo i ktoś to repo
>> przejął lub zmienił konfigurację pociągu przestawiając na inne repo?
>>
> Przeczytaj artykuł z analizą gościa. Twierdzi, że można stwierdzić czy
> kod wykonywalny powstał ze źródłowego czy ktoś wykonywalny poprawił,
> sugerując że musiał być ze źródłowego, czyli że Newag go napisał.
A to był ten gościu-hacker, co znalazł te podejrzane miejsca?
IMO - w kodzie binarnym mozna conieco podmienic.
Moze być problem z miejscem, moze trzeba sie będzie bardzo postarać,
żeby to sensownie wyglądało, ale wykluczyc zmiany nie można.
Oryginalny programista moze by wychwycił celowość tych zmian,
ale przed sądem ... bo to wiadomo, który kłamie?
No chyba, że kod jakąś sumą kontrolną objęty (co ma sens, ale bardzo
ambitna musiałaby być), albo sa pliki z oryginalnym kodem czy
aktualizacjami, podpisane cyfrowo.
Podpis cyfrowy tez nie daje 100% pewnosci ...
J.
Następne wpisy z tego wątku
- 08.12.23 16:26 io
- 08.12.23 16:35 io
- 08.12.23 16:46 io
- 08.12.23 16:47 io
- 08.12.23 18:11 heby
- 08.12.23 19:03 Piotr Gałka
- 08.12.23 19:58 heby
- 08.12.23 20:19 io
- 08.12.23 20:21 heby
- 08.12.23 20:36 io
- 08.12.23 21:03 heby
- 08.12.23 21:28 io
- 08.12.23 22:28 vamastah
- 08.12.23 22:31 vamastah
- 08.12.23 22:43 vamastah
Najnowsze wątki z tej grupy
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
Najnowsze wątki
- 2025-01-22 Gdańsk => System Architect (Java background) <=
- 2025-01-22 Katowice => Senior Field Sales (system ERP) <=
- 2025-01-22 Warszawa => Java Developer <=
- 2025-01-22 pokolenie Z
- 2025-01-22 Wyświtlacz ramki cyfrowej
- 2025-01-22 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2025-01-22 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-22 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-01-22 oferta na ubezpieczenie OC życie prywatne
- 2025-01-22 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-22 Warszawa => International Freight Forwarder <=
- 2025-01-22 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-21 Zgromadzenie użytkowników pojazdów :-)
- 2025-01-21 bateria na żądanie
- 2025-01-21 Warszawa => IT Business Analyst <=