-
Data: 2023-12-11 17:27:05
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Mon, 11 Dec 2023 16:58:26 +0100, Janusz wrote:
> W dniu 11.12.2023 o 16:29, io pisze:
>> W dniu 11.12.2023 o 15:00, Janusz pisze:
>>> No i mamy odpowiedź hakerów i tak jak pisałem, ściąggają Newag-owi
>>> majtki przez głowę
>>> "0 grudnia grupa Dragon Sector wysłała do mediów swoje oświadczenie.
>>> Zaznaczono w nim m.in., że ,,producent sterownika CPU831, firma
>>> Selectron, nie udostępnia narzędzi bezpośrednio pozwalających pobrać
>>> kod zainstalowany na sterowniku". Pozwoliła na to dopiero analiza i
>>> stworzone przez Dragon Sector specjalne narzędzia.
>>
>> Nic nowego, od początku było wiadomo, że wykorzystali debugowanie.
> Taaa debugowanie, myślisz ze to takie proste na procku do którego nie ma
> dokumentacji albo zostało utrudnione przez producenta?
> Piszą że musieli sobie stworzyć 'furtkę' aby zgrać kod.
średnio trudne, skoro zajęło tylko 1.5 miesiąca :-)
>>> Grupa nie ma wątpliwości: oprogramowanie zawierało złośliwy kod
>>> symulujący usterki, aktywowany między innymi na podstawie
>>> współrzędnych GPS warsztatów naprawczych konkurencyjnych dla Newag. Z
>>> analizy 29 pojazdów wynikało, że 24 z nich posiadało ,,mniej lub
>>> bardziej zaawansowany system blokad". Hakerzy zwracają uwagę, że wraz
>>> z postępami ich prac nowe oprogramowanie było pozbawiane mechanizmu
>>> odblokowywania pociągów.
>>
>> To już nawet tych blokad nie można odblokować?
> No nie można, newag zrobił furtkę w postaci pewnej kombinacji przycisków
> w sterowni, jak się o tym zrobiło głośno że hakerzy odkryli tą sekwencję
> to newag zablokował ją zdalnie. jest o tym w moim wcześniejszym cytacie
> lub w linku który tu był wklejany.
No ale czy powinni blokować i symulowane usterki wywoływać.
J.
Następne wpisy z tego wątku
- 11.12.23 18:46 Janusz
- 11.12.23 19:40 io
- 11.12.23 20:05 Mirek
- 11.12.23 20:11 io
- 11.12.23 22:03 heby
- 11.12.23 22:08 heby
- 11.12.23 22:29 Janusz
- 11.12.23 22:58 Mirek
- 11.12.23 23:26 Mirek
- 12.12.23 12:08 SW3
- 12.12.23 14:26 heby
- 12.12.23 14:28 heby
- 12.12.23 15:38 io
- 12.12.23 15:43 io
- 12.12.23 15:54 io
Najnowsze wątki z tej grupy
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
- jak szybko plynie prad
- Płytki Milkv-Duo
- Światłowód między budynkami
- POtrzebny bufor 3.3<>5V, jedonkieruowy, trójstanowy, wąski
- retro
- Bezprzewodowe polączenie Windows z projektorem
- rozklejanie obudowy
- Prośba o identyfikację komponentu
- Smart gniazdko straciło na zasięgu wifi?
- Smart gniazdko straciło zasięg wifi?
- nurtuje mnie
- dziwna sprawa...
Najnowsze wątki
- 2024-11-11 Wyważanie kół rowerowych
- 2024-11-11 Kosz, gdzie??
- 2024-11-11 Coraz mniej ludzi robi prawo jazdy
- 2024-11-11 Opole => SAP HANA Cloud Dev / Data Engineer <=
- 2024-11-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-11-11 Lublin => Senior PHP Developer <=
- 2024-11-11 Marki => Senior PHP Symfony Developer <=
- 2024-11-11 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-11-11 Gliwice => Specjalista ds. public relations <=
- 2024-11-11 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-11 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-11-11 Warszawa => Sales Development Representative (in German) <=
- 2024-11-11 Marsz niepodległości
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa