-
Data: 2023-12-08 16:46:28
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: io <i...@o...pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 08.12.2023 o 15:50, J.F pisze:
> On Fri, 8 Dec 2023 15:13:31 +0100, io wrote:
>> W dniu 08.12.2023 o 12:22, Grzegorz Niemirowski pisze:
>>> io <i...@o...pl.invalid> napisał(a):
>>>> Gościu w ogóle widział ten kod binarny, że się na jego temat wypowiada?
>>>
>>> Nie musiał.
>>>
>>>> Jeśli np kod czerpał dane z innych zasobów niż z siebie to całe jego
>>>> rozważanie nie ma sensu bo po prostu można źródło podmienić.
>>>
>>> Pociąg pobierał sobie aktualizacje z jakiegoś repo i ktoś to repo
>>> przejął lub zmienił konfigurację pociągu przestawiając na inne repo?
>>>
>> Przeczytaj artykuł z analizą gościa. Twierdzi, że można stwierdzić czy
>> kod wykonywalny powstał ze źródłowego czy ktoś wykonywalny poprawił,
>> sugerując że musiał być ze źródłowego, czyli że Newag go napisał.
>
> A to był ten gościu-hacker, co znalazł te podejrzane miejsca?
No właśnie nie, on tylko rozważa nie widząc tego kodu. A to co jest w
mediach to przecież nie są dokładnie te wstawki jakie zostały znalezione
tylko ich demonstracja.
>
> IMO - w kodzie binarnym mozna conieco podmienic.
> Moze być problem z miejscem, moze trzeba sie będzie bardzo postarać,
> żeby to sensownie wyglądało, ale wykluczyc zmiany nie można.
> Oryginalny programista moze by wychwycił celowość tych zmian,
> ale przed sądem ... bo to wiadomo, który kłamie?
Nie jest pewne, że to w ogóle nadaje się na sąd skoro padło coś o
złamaniu bezpieczeństwa.
>
> No chyba, że kod jakąś sumą kontrolną objęty (co ma sens, ale bardzo
> ambitna musiałaby być),
Sumy kontrolne są liczone standardowo, jak wiesz jak to je policzysz i
podmienisz.
> albo sa pliki z oryginalnym kodem czy
> aktualizacjami, podpisane cyfrowo. ...
No właśnie, i tutaj już da się stwierdzić, że nie jest oryginalne. Ale
jeszcze system musi taki kod odrzucić. Nie jest oczywiste, że to robi. I
co, że ktoś sobie podmienił jeden moduł.
Następne wpisy z tego wątku
- 08.12.23 16:47 io
- 08.12.23 18:11 heby
- 08.12.23 19:03 Piotr Gałka
- 08.12.23 19:58 heby
- 08.12.23 20:19 io
- 08.12.23 20:21 heby
- 08.12.23 20:36 io
- 08.12.23 21:03 heby
- 08.12.23 21:28 io
- 08.12.23 22:28 vamastah
- 08.12.23 22:31 vamastah
- 08.12.23 22:43 vamastah
- 08.12.23 22:58 vamastah
- 08.12.23 23:17 heby
- 08.12.23 23:20 heby
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Co zmienia darmowy dostęp do Rejestru Cen Nieruchomości?