-
Data: 2023-12-11 13:32:32
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: io <i...@o...pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 10.12.2023 o 13:05, Mirek pisze:
> On 10.12.2023 12:29, io wrote:
>> W dniu 10.12.2023 o 10:43, Kamil Jońca pisze:
>>> io <i...@o...pl.invalid> writes:
>>>
>>> [...]
>>>>
>>>> Więc właśnie tak by to musiało być realizowane a hackerzy twierdzą że
>>>> pobrali kod, zmodyfikowali i wgrali bez większego trudu, pociąg
>>>> "naprawiony", więc zapomnij.
>>>
>>> O ile ja dobrze rozumiem. To pobrali kod, zdebugowali, zrozumieli co
>>> trzeba przestawić w danych (jakieś flagi czy coś) i przestawili. Kodu
>>> nie zmieniali.
>>
>> Możliwe. Możliwość zmodyfikowania i wgrania mogła być tylko czyjąś,
>> niekoniecznie trafioną konkluzją, którą gdzieś wyczytałem w tych
>> materiałach medialnych. Coś to tam zmienia.
>
> Ostatecznie chyba Newag wgrał "poprawki" do kilkunastu pociągów.
> Co do hakerów, to tam piszą że nie do końca poznali kod, bo nie mieli
> disasemblera. Jeżeli kod nie był obfuskowany, to dane takie jak
> współrzędne geograficzne, data, czas, łańcuchy znaków itp, można łatwo
> znaleźć bez tego. Wystarczy zmodyfikować jeden czy kilka bajtów w tym
> miejscu żeby zdezaktywować działanie: np. datę zmienić na 30 lutego a
> współrzędne zmienić na Antarktydę. Oczywiście o ile spójność kodu nie
> jest sprawdzana. ale to też można obejść jeśli wiemy jak.
> BTW: Pod DOS-em była taka gierka "Żużel" - ona świetnie wykrywała
> niektóre wirusy, bo jak plik był zmodyfikowany to się nie chciała
> uruchomić. Nie wiem czy sprawdzana była wielkość pliku czy suma
> kontrolna, ale to działało.
>
Mogło nie być możliwości wgrania poprawianego programu, ale jeśli nawet
była to niekoniecznie należało to zrobić.
Następne wpisy z tego wątku
- 11.12.23 15:00 Janusz
- 11.12.23 16:16 J.F
- 11.12.23 16:29 io
- 11.12.23 16:58 Janusz
- 11.12.23 17:10 Janusz
- 11.12.23 17:27 J.F
- 11.12.23 18:46 Janusz
- 11.12.23 19:40 io
- 11.12.23 20:05 Mirek
- 11.12.23 20:11 io
- 11.12.23 22:03 heby
- 11.12.23 22:08 heby
- 11.12.23 22:29 Janusz
- 11.12.23 22:58 Mirek
- 11.12.23 23:26 Mirek
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają