eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaHakowanie infrastruktury za pomocą wyrafinowanych narzędziRe: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.aagw133.neoplu
    s.adsl.tpnet.pl!not-for-mail
    From: "J.F" <j...@p...onet.pl>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
    Date: Mon, 11 Dec 2023 17:27:05 +0100
    Organization: news.chmurka.net
    Message-ID: <i...@4...net>
    References: <ucgepp$1b6fh$1@dont-email.me> <ul748k$cms$1$Janusz@news.chmurka.net>
    <ul79so$o7cd$2@news.icm.edu.pl> <ul7b5t$hb7$1$Janusz@news.chmurka.net>
    NNTP-Posting-Host: aagw133.neoplus.adsl.tpnet.pl
    MIME-Version: 1.0
    Content-Type: text/plain; charset="utf-8"
    Content-Transfer-Encoding: 8bit
    Injection-Info: news.chmurka.net; posting-account="jfoxwr";
    posting-host="aagw133.neoplus.adsl.tpnet.pl:83.4.178.133";
    logging-data="24764";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: 40tude_Dialog/2.0.15.1
    Cancel-Lock: sha1:GnJ8o7lqArWjBdJKdpTVmcviTj4=
    sha256:t0CmRMf6HAz2CvwNjl8mohOlFEqn8yuB3OiaUkcpNbQ=
    sha1:/6IqcQkfsysUocmusOIO9/R5iPY=
    sha256:gt1HVONPx1i1e5tGRA3kcWBvGwA0v+LrJOLF0EY40dU=
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:786026
    [ ukryj nagłówki ]

    On Mon, 11 Dec 2023 16:58:26 +0100, Janusz wrote:
    > W dniu 11.12.2023 o 16:29, io pisze:
    >> W dniu 11.12.2023 o 15:00, Janusz pisze:
    >>> No i mamy odpowiedź hakerów i tak jak pisałem, ściąggają Newag-owi
    >>> majtki przez głowę
    >>> "0 grudnia grupa Dragon Sector wysłała do mediów swoje oświadczenie.
    >>> Zaznaczono w nim m.in., że ,,producent sterownika CPU831, firma
    >>> Selectron, nie udostępnia narzędzi bezpośrednio pozwalających pobrać
    >>> kod zainstalowany na sterowniku". Pozwoliła na to dopiero analiza i
    >>> stworzone przez Dragon Sector specjalne narzędzia.
    >>
    >> Nic nowego, od początku było wiadomo, że wykorzystali debugowanie.
    > Taaa debugowanie, myślisz ze to takie proste na procku do którego nie ma
    > dokumentacji albo zostało utrudnione przez producenta?
    > Piszą że musieli sobie stworzyć 'furtkę' aby zgrać kod.

    średnio trudne, skoro zajęło tylko 1.5 miesiąca :-)

    >>> Grupa nie ma wątpliwości: oprogramowanie zawierało złośliwy kod
    >>> symulujący usterki, aktywowany między innymi na podstawie
    >>> współrzędnych GPS warsztatów naprawczych konkurencyjnych dla Newag. Z
    >>> analizy 29 pojazdów wynikało, że 24 z nich posiadało ,,mniej lub
    >>> bardziej zaawansowany system blokad". Hakerzy zwracają uwagę, że wraz
    >>> z postępami ich prac nowe oprogramowanie było pozbawiane mechanizmu
    >>> odblokowywania pociągów.
    >>
    >> To już nawet tych blokad nie można odblokować?
    > No nie można, newag zrobił furtkę w postaci pewnej kombinacji przycisków
    > w sterowni, jak się o tym zrobiło głośno że hakerzy odkryli tą sekwencję
    > to newag zablokował ją zdalnie. jest o tym w moim wcześniejszym cytacie
    > lub w linku który tu był wklejany.

    No ale czy powinni blokować i symulowane usterki wywoływać.

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 11.12.23 18:46 Janusz
  • 11.12.23 19:40 io
  • 11.12.23 20:05 Mirek
  • 11.12.23 20:11 io
  • 11.12.23 22:03 heby
  • 11.12.23 22:08 heby
  • 11.12.23 22:29 Janusz
  • 11.12.23 22:58 Mirek
  • 11.12.23 23:26 Mirek
  • 12.12.23 12:08 SW3
  • 12.12.23 14:26 heby
  • 12.12.23 14:28 heby
  • 12.12.23 15:38 io
  • 12.12.23 15:43 io
  • 12.12.23 15:54 io

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: