Komentarze (22)

praufkow

Nazywanie członków Dragon Sector "hakerami" to jest uproszczenie na poziomie całkowitego nieporozumienia, albo i nawet niezrozumienia.

Sugerowanie że stworzyli oni "na zlecenie" raport oczerniający Newaga (może i jeszcze najlepiej że sami dodali te fragmenty kodu - https://gynvael.coldwind.pl/?lang=pl&id=777 ) jest już jednak na poziomie absurdalnej głupoty.


Ale czego spodziewać się po firmie i prezesie który w kodzie ma ukryte takie "bugi" ¯\_(ツ)_/¯

GrindFaterAnona

@praufkow no to sluchamy - nazwij ich poprawnie. Bo jezeli łamanie zabezpieczen software'u i hardware'u nim nie jest, to nie wiem co jest.

camonday

Cyberprzestępcy (nie wszystko co pozytywne jest legalne)

0x34

@GrindFaterAnona problem w tym że żadnego zabezpieczenia nie złamali. Zgrali firmware z sterownika za pomocą debugera. Formalnie niczym się to nie różni od kopiowania pliku z pendrive na PC. Później analizowali kod który również nie posiadał zabezpieczeń.

hellgihad

@GrindFaterAnona Specjaliści od spraw cyberbezpieczeństwa?

Odczuwam_Dysonans

@praufkow uproszczenie, ale moim zdaniem dopuszczalne - nie każdy haker musi być crackerem, kiedyś tak się to rozróżniało

GrindFaterAnona

@0x34 czyli co, jak pójdziesz do chirurga ale on ci powie, ze to nie złamanie nosa tylko katar, to już nie można go nazwać chirurgiem? bo nie operował?


Formalnie niczym się to nie różni od kopiowania pliku z pendrive na PC.

Nie wiem po co im umniejszasz. Gdyby nie ich umiejętności hackerskie to ani by nie zgrali tych binarek, ani nie odtworzyli kodu, ani nie poprawili i nie wgrali z powrotem. A to wszystko nie mając żadnego doświadczenia w pracy z lokomotywami.

matips

Formalnie niczym się to nie różni od kopiowania pliku z pendrive na PC.

@0x34 Grupa opisywała problemy jakich nastręczało zgranie tych binarek. Układ nie był przeznaczony do tego, dało się tylko wgrywać do niego nowy soft. Obeszli ten problem podłączając się jakoś debuggerem.

0x34

@matips tak. Zostało to zgrane debuggerem i wymagało utworzenia dostępu pomiędzy pamięcią a toolem na komputerze lecz na koniec zgrywanie binarki możemy porównać do kopiowania pliku z pendrive. Kopiujemy jeden obszar pamięci do drugiego obszaru.

0x34

@GrindFaterAnona czy zgranie binarki debuggerem jest łamaniem zabezpieczeń? Jeśli chip był zabezpieczony to binarek nie udałoby się zapragnąć a tym bardziej nie udałoby się później ustawić configów. Nikomu nie umniejszam. Dobrą robotę odwalili. Stwierdzam jedynie że sterowniki przemysłowe bywają słabo zabezpieczone a ten konkretny pracujący w infrastrukturze krytycznej powinien spełniać wyższe standardy bezpieczeństwa.

GrindFaterAnona

@0x34 nadal jest to grupa hakerska

matips

@0x34 No tak, jak już obejdziesz wszystkie problemy związane z kopiowaniem, to każde kopiowanie można przyrównać do kopiowania na pendrive.

0x34

@GrindFaterAnona jeśli zgram obszar z pamięci debuggerem i zobaczę że w tym pliku jest ciąg znaków który jest hasłem do urządzenia to nazwiesz mnie hakerem? W mojej opinii nie różni się to od tego że masz kartkę z hasłem przyklejoną na laptopie i „złamałem zabezpieczenia” przepisując hasło. Tu nikt nie łamał zabezpieczeń, nie odgadywał haseł, nie deszyfrował ukrytej wiadomości. Chłopaki mając ogromną wiedzę weszli jak do siebie i przekonwertowali zawartość. Jest różnica między dekompilacją a dysasemblacją. Czytali to co było jawnie napisane. Winny producent że tak źle zabezpieczył tak istotną rzecz.

GrindFaterAnona

jeśli zgram obszar z pamięci debuggerem i zobaczę że w tym pliku jest ciąg znaków który jest hasłem do urządzenia to nazwiesz mnie hakerem?

@0x34 juz pisalem wyzej o tej logice. Jesli pojdziesz do chirurga, a on cie nie zoperuje tylko przepisze ci leki, to przestanie byc chirurgiem?

0x34

@GrindFaterAnona wypisywanie leków mieści się w zakresie kompetencji chirurga. Rozumiem analogię ale jak chcesz być konsekwentny to używaj określenia etyczni hakerzy albo badacze bezpieczeństwa bo to jest właściwe określenie tego czym ta grupa się zajmuje. To nie są ludzie włamujący się na konta i żądający okupu.

GrindFaterAnona

@0x34 wtedy by byli crackerami

Bill_Bohater_Galaktyki

Jak afera się dobrze rozpędzi, to Komisja UE dowali mu kary za krętactwo, bo Newag sprzedaje pociągi w całej Europie... a to już oszustwo nie Polaków i dodatkowo złamanie reguł gry, wg której inni w Europie robią interesy i są konkurentami Newaga...

lexico

@ObserwatorGospodarczy kara finansowa może być rekordowa i kilka lat wiezienia pewnie też będzie

sireplama

Ja im życzę wielomilionowych kar. Takie rakowe firmy, z takimi rakowymi standardami powinny zniknąć z rynku.

100mph

Nie przesadzałbym z tym zniknięciem z rynku. Firma prawdopodobnie zostanie oskarżona o nieuczciwą konkurencję i celowe stwarzanie zagrożenia w ruchu lądowym. Czy zbankrutuje? Wątpliwe ale jeśli już to nie prędko. Kary będą dotkliwe, a procesy długie. Prawdopodobnie na ich podstawie wprowadzone zostaną nowe regulacje prawne. Newag działa na rynku zamówień publicznych. Wygrywa cena wg. SIWZ. Zamawiający może sporządzić przetarg tak by wykluczyć Newag z przetargu ale czy każdy do tego będzie gotów? Wątpię.

MarilynShaw

Komentarz usunięty przez moderatora

MarilynShaw

Komentarz usunięty przez moderatora

Zaloguj się aby komentować