-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.178-217-141-33
.multinet24.pl!not-for-mail
From: Mirek <m...@n...dev>
Newsgroups: pl.misc.elektronika
Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Date: Sun, 10 Dec 2023 13:05:10 +0100
Organization: news.chmurka.net
Message-ID: <ul494k$o0i$1$Mirek@news.chmurka.net>
References: <ucgepp$1b6fh$1@dont-email.me>
<7...@g...com>
<ukpphd$ord8$1@dont-email.me>
<c...@g...com>
<ukqgic$31qh9$1@news.icm.edu.pl>
<7xpevz12iibp.1syvkbmecsgnf$.dlg@40tude.net>
<2...@a...localdomain>
<uksv32$1behr$1@dont-email.me> <ukt9a5$1d3b6$1@dont-email.me>
<ukunh7$1mj9f$1@dont-email.me> <ukuphn$1mrq3$2@dont-email.me>
<ukuv5m$2kae$1@news.icm.edu.pl> <ukv0hr$1nr2v$1@dont-email.me>
<ukv9nh$3fkf$4@news.icm.edu.pl> <ukviol$1qi1i$1@dont-email.me>
<ukvlcl$boj$1$PiotrGalka@news.chmurka.net> <ukvp13$1rhv0$1@dont-email.me>
<ukvq7f$4v1a$1@news.icm.edu.pl> <8...@a...kjonca>
<ul47ej$gp3s$1@news.icm.edu.pl>
NNTP-Posting-Host: 178-217-141-33.multinet24.pl
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Sun, 10 Dec 2023 11:58:12 -0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="Mirek";
posting-host="178-217-141-33.multinet24.pl:178.217.141.33";
logging-data="24594";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:UL3w+mvoYI7KZq9Kpp/d4dsQxgw=
sha256:VRKKqw6PD8+4VBEkubmTSXOq/M6JUQskwPuj6V1GByI=
sha1:qOB2C5Ndu0x7LyaJOmPaW4k8V2E=
sha256:oAl4Qn9cEorxC75IovdPDphFWaH8vWkmWT/+foqirCY=
Content-Language: pl
In-Reply-To: <ul47ej$gp3s$1@news.icm.edu.pl>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:785967
[ ukryj nagłówki ]On 10.12.2023 12:29, io wrote:
> W dniu 10.12.2023 o 10:43, Kamil Jońca pisze:
>> io <i...@o...pl.invalid> writes:
>>
>> [...]
>>>
>>> Więc właśnie tak by to musiało być realizowane a hackerzy twierdzą że
>>> pobrali kod, zmodyfikowali i wgrali bez większego trudu, pociąg
>>> "naprawiony", więc zapomnij.
>>
>> O ile ja dobrze rozumiem. To pobrali kod, zdebugowali, zrozumieli co
>> trzeba przestawić w danych (jakieś flagi czy coś) i przestawili. Kodu
>> nie zmieniali.
>
> Możliwe. Możliwość zmodyfikowania i wgrania mogła być tylko czyjąś,
> niekoniecznie trafioną konkluzją, którą gdzieś wyczytałem w tych
> materiałach medialnych. Coś to tam zmienia.
Ostatecznie chyba Newag wgrał "poprawki" do kilkunastu pociągów.
Co do hakerów, to tam piszą że nie do końca poznali kod, bo nie mieli
disasemblera. Jeżeli kod nie był obfuskowany, to dane takie jak
współrzędne geograficzne, data, czas, łańcuchy znaków itp, można łatwo
znaleźć bez tego. Wystarczy zmodyfikować jeden czy kilka bajtów w tym
miejscu żeby zdezaktywować działanie: np. datę zmienić na 30 lutego a
współrzędne zmienić na Antarktydę. Oczywiście o ile spójność kodu nie
jest sprawdzana. ale to też można obejść jeśli wiemy jak.
BTW: Pod DOS-em była taka gierka "Żużel" - ona świetnie wykrywała
niektóre wirusy, bo jak plik był zmodyfikowany to się nie chciała
uruchomić. Nie wiem czy sprawdzana była wielkość pliku czy suma
kontrolna, ale to działało.
--
Mirek.
Następne wpisy z tego wątku
- 10.12.23 16:10 heby
- 10.12.23 16:20 heby
- 10.12.23 18:02 Zbych
- 10.12.23 18:14 vamastah
- 10.12.23 21:45 RadosławF
- 10.12.23 22:18 heby
- 10.12.23 22:32 Zbych
- 10.12.23 23:20 heby
- 10.12.23 23:21 heby
- 11.12.23 13:10 io
- 11.12.23 13:26 io
- 11.12.23 13:32 io
- 11.12.23 15:00 Janusz
- 11.12.23 16:16 J.F
- 11.12.23 16:29 io
Najnowsze wątki z tej grupy
- Waga z legalizacją
- Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- Pendrive zdycha, czy coś jeszcze innego? Problem z plikami.
- Odkurzacz Smapp Dynamic - dawny Zelmer
- Nagra IV i zewnętrzny pilot
- Fejk muzyczny czy nie fejk
- Raspberry Pi 3 Model B+
- Kuchenka elektryczna
- test
- Cewka elektrozaworu
- zapytanie o chip r5f21275nfp
- nie naprawiam więcej telewizorów
- Zrobił TV OLED z TV LCD
- Zasilacz USB na ścianę.
- Gniazdo + wtyk
Najnowsze wątki
- 2025-03-24 sprezony amoniak
- 2025-03-24 Białystok => NMS System Administrator <=
- 2025-03-24 Białystok => NMS System Administrator <=
- 2025-03-24 Wrocław => Key Account Manager (ERP) <=
- 2025-03-24 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-24 Białystok => Generative AI Engineer <=
- 2025-03-24 Dęblin => JavaScript / Node / Fullstack Developer <=
- 2025-03-24 Spawanie filamentem
- 2025-03-23 Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- 2025-03-23 Rozkaz 4-2025: O Ochronie Praw Autorskich
- 2025-03-23 Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- 2025-03-23 Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- 2025-03-23 Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- 2025-03-23 Waga z legalizacją
- 2025-03-23 Nowy VW 208 :-)