-
Data: 2023-12-11 15:00:24
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: Janusz <j...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]No i mamy odpowiedź hakerów i tak jak pisałem, ściąggają Newag-owi
majtki przez głowę
"0 grudnia grupa Dragon Sector wysłała do mediów swoje oświadczenie.
Zaznaczono w nim m.in., że ,,producent sterownika CPU831, firma
Selectron, nie udostępnia narzędzi bezpośrednio pozwalających pobrać kod
zainstalowany na sterowniku". Pozwoliła na to dopiero analiza i
stworzone przez Dragon Sector specjalne narzędzia.
Jesteśmy stuprocentowo pewni naszej analizy. Raporty techniczne
przygotowane na jej podstawie zostały przekazane współpracującym z nami
warsztatom, przewoźnikom oraz odpowiednim organom i instytucjom.
Zabezpieczyliśmy kopie wszystkich znalezionych przez nas wersji
oprogramowania ze wszystkich analizowanych przez nas pojazdów. Część
tych zabezpieczeń została wykonana komisyjnie wraz z udziałem
niezależnych audytorów.
- przekonują hakerzy.
Grupa nie ma wątpliwości: oprogramowanie zawierało złośliwy kod
symulujący usterki, aktywowany między innymi na podstawie współrzędnych
GPS warsztatów naprawczych konkurencyjnych dla Newag. Z analizy 29
pojazdów wynikało, że 24 z nich posiadało ,,mniej lub bardziej
zaawansowany system blokad". Hakerzy zwracają uwagę, że wraz z postępami
ich prac nowe oprogramowanie było pozbawiane mechanizmu odblokowywania
pociągów.
W odpowiedzi na stwierdzenie, że złośliwe fragmenty kodu miałyby
być wynikiem działania innych niż Newag podmiotów możemy stwierdzić, że
jest to dość nieudolna, a zarazem karkołomna linia obrony, gdyż
funkcjonalności zostały wprowadzone w sposób wskazujący na pełen dostęp
do kodu źródłowego programu. W kilku przypadkach pojazdy były wysłane do
Newag w celu naprawy, a my zgraliśmy kod tuż przed wysłaniem do Newag i
porównaliśmy z kodem zgranym tuż po powrocie z serwisu w Newag. Po
przyjeździe kod wgrany do sterownika zmienił się i w szczególności
zawierał istotne zmiany w logice blokady (przykładowo: wydłużono czas
postoju po którym pojazd się miał zablokować z 10 na 21 dni).
- dodają.
Hakerzy w swoim oświadczeniu piszą wprost:
uważamy, że Newag nie był świadomy, że możliwe jest wykrycie tej
ingerencji za pomocą inżynierii wstecznej i możliwości dokładnej analizy
funkcjonalności wgranej do sterownika - w szczególności obecności
sprawdzania koordynatów geograficznych GPS warsztatów konkurencji."
Wg mnie to już kompletnie rozstrzyga winę newag-u i wszystkie teorie
spiskowe.
Dali ciała po całości, chcieli mieć wyłączność na serwis ale sprawa się
rypła i teraz czekamy na konsekwencje tego. Myślę że już pewnie takie
są, na pewno stracą klientów albo klienci będą żądać pełnego kodu
sterowników i blokady zdalnej aktualizacji.
--
Janusz
Następne wpisy z tego wątku
- 11.12.23 16:16 J.F
- 11.12.23 16:29 io
- 11.12.23 16:58 Janusz
- 11.12.23 17:10 Janusz
- 11.12.23 17:27 J.F
- 11.12.23 18:46 Janusz
- 11.12.23 19:40 io
- 11.12.23 20:05 Mirek
- 11.12.23 20:11 io
- 11.12.23 22:03 heby
- 11.12.23 22:08 heby
- 11.12.23 22:29 Janusz
- 11.12.23 22:58 Mirek
- 11.12.23 23:26 Mirek
- 12.12.23 12:08 SW3
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML