-
Data: 2023-12-11 18:46:02
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: Janusz <j...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 11.12.2023 o 17:27, J.F pisze:
>>> Nic nowego, od początku było wiadomo, że wykorzystali debugowanie.
>> Taaa debugowanie, myślisz ze to takie proste na procku do którego nie ma
>> dokumentacji albo zostało utrudnione przez producenta?
>> Piszą że musieli sobie stworzyć 'furtkę' aby zgrać kod.
>
> średnio trudne, skoro zajęło tylko 1.5 miesiąca :-)
No cóż, widać że nie masz pojęcia o temacie skoro uważasz to za średnio
trudne.
>
>>>> Grupa nie ma wątpliwości: oprogramowanie zawierało złośliwy kod
>>>> symulujący usterki, aktywowany między innymi na podstawie
>>>> współrzędnych GPS warsztatów naprawczych konkurencyjnych dla Newag. Z
>>>> analizy 29 pojazdów wynikało, że 24 z nich posiadało ,,mniej lub
>>>> bardziej zaawansowany system blokad". Hakerzy zwracają uwagę, że wraz
>>>> z postępami ich prac nowe oprogramowanie było pozbawiane mechanizmu
>>>> odblokowywania pociągów.
>>>
>>> To już nawet tych blokad nie można odblokować?
>> No nie można, newag zrobił furtkę w postaci pewnej kombinacji przycisków
>> w sterowni, jak się o tym zrobiło głośno że hakerzy odkryli tą sekwencję
>> to newag zablokował ją zdalnie. jest o tym w moim wcześniejszym cytacie
>> lub w linku który tu był wklejany.
>
> No ale czy powinni blokować i symulowane usterki wywoływać.
Nie wiem, newag-a zapytaj.
--
Janusz
Następne wpisy z tego wątku
- 11.12.23 19:40 io
- 11.12.23 20:05 Mirek
- 11.12.23 20:11 io
- 11.12.23 22:03 heby
- 11.12.23 22:08 heby
- 11.12.23 22:29 Janusz
- 11.12.23 22:58 Mirek
- 11.12.23 23:26 Mirek
- 12.12.23 12:08 SW3
- 12.12.23 14:26 heby
- 12.12.23 14:28 heby
- 12.12.23 15:38 io
- 12.12.23 15:43 io
- 12.12.23 15:54 io
- 12.12.23 16:00 heby
Najnowsze wątki z tej grupy
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
- reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- Problem z odczytem karty CF
- 74F vs 74HCT
- Newag ciąg dalszy
- Digikey, SN74CBT3253CD, FST3253, ktoś ma?
- Szukam: czujnik ruchu z możliwością zaączenia na stałe
Najnowsze wątki
- 2025-01-22 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-01-22 oferta na ubezpieczenie OC życie prywatne
- 2025-01-22 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-22 Warszawa => International Freight Forwarder <=
- 2025-01-22 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-21 Zgromadzenie użytkowników pojazdów :-)
- 2025-01-21 bateria na żądanie
- 2025-01-21 Warszawa => IT Business Analyst <=
- 2025-01-21 Warszawa => IT Assets Manager <=
- 2025-01-21 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2025-01-20 Białystok => Delphi Programmer <=
- 2025-01-20 Białystok => User Experience Designer <=
- 2025-01-20 Katowice => UX Designer <=
- 2025-01-20 Wrocław => Specjalista ds. Sprzedaży <=
- 2025-01-20 Białystok => Solution Architect (Java background) <=