-
Data: 2023-12-11 17:27:05
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Mon, 11 Dec 2023 16:58:26 +0100, Janusz wrote:
> W dniu 11.12.2023 o 16:29, io pisze:
>> W dniu 11.12.2023 o 15:00, Janusz pisze:
>>> No i mamy odpowiedź hakerów i tak jak pisałem, ściąggają Newag-owi
>>> majtki przez głowę
>>> "0 grudnia grupa Dragon Sector wysłała do mediów swoje oświadczenie.
>>> Zaznaczono w nim m.in., że ,,producent sterownika CPU831, firma
>>> Selectron, nie udostępnia narzędzi bezpośrednio pozwalających pobrać
>>> kod zainstalowany na sterowniku". Pozwoliła na to dopiero analiza i
>>> stworzone przez Dragon Sector specjalne narzędzia.
>>
>> Nic nowego, od początku było wiadomo, że wykorzystali debugowanie.
> Taaa debugowanie, myślisz ze to takie proste na procku do którego nie ma
> dokumentacji albo zostało utrudnione przez producenta?
> Piszą że musieli sobie stworzyć 'furtkę' aby zgrać kod.
średnio trudne, skoro zajęło tylko 1.5 miesiąca :-)
>>> Grupa nie ma wątpliwości: oprogramowanie zawierało złośliwy kod
>>> symulujący usterki, aktywowany między innymi na podstawie
>>> współrzędnych GPS warsztatów naprawczych konkurencyjnych dla Newag. Z
>>> analizy 29 pojazdów wynikało, że 24 z nich posiadało ,,mniej lub
>>> bardziej zaawansowany system blokad". Hakerzy zwracają uwagę, że wraz
>>> z postępami ich prac nowe oprogramowanie było pozbawiane mechanizmu
>>> odblokowywania pociągów.
>>
>> To już nawet tych blokad nie można odblokować?
> No nie można, newag zrobił furtkę w postaci pewnej kombinacji przycisków
> w sterowni, jak się o tym zrobiło głośno że hakerzy odkryli tą sekwencję
> to newag zablokował ją zdalnie. jest o tym w moim wcześniejszym cytacie
> lub w linku który tu był wklejany.
No ale czy powinni blokować i symulowane usterki wywoływać.
J.
Następne wpisy z tego wątku
- 11.12.23 18:46 Janusz
- 11.12.23 19:40 io
- 11.12.23 20:05 Mirek
- 11.12.23 20:11 io
- 11.12.23 22:03 heby
- 11.12.23 22:08 heby
- 11.12.23 22:29 Janusz
- 11.12.23 22:58 Mirek
- 11.12.23 23:26 Mirek
- 12.12.23 12:08 SW3
- 12.12.23 14:26 heby
- 12.12.23 14:28 heby
- 12.12.23 15:38 io
- 12.12.23 15:43 io
- 12.12.23 15:54 io
Najnowsze wątki z tej grupy
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
- kabelek - kynar ?
- Podnieść masę o 0.6V
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
Najnowsze wątki
- 2025-01-06 Jeździ, skręca, hamuje
- 2025-01-06 Białystok => System Architect (Java background) <=
- 2025-01-06 Gliwice => Specjalista ds. public relations <=
- 2025-01-06 Białystok => Solution Architect (Java background) <=
- 2025-01-06 Zielona GĂłra => Konsultant WdroĹźeniowy Comarch XL/Optima (KsiÄgowoĹ
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- 2025-01-06 Białystok => Full Stack .Net Engineer <=
- 2025-01-06 Kraków => Business Development Manager - Network and Network Security
- 2025-01-06 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-06 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-06 Lublin => Programista Delphi <=
- 2025-01-06 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-06 śnieg