Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Hozzászólások

(#1) freeapro


freeapro
senior tag

Nem fogalmaz túl világosan a cikk. Minden merevlemez FW-ében van egy backdoor amin keresztül hozzáférhetnek az adataimhoz? Neten keresztül?

(#2) olbaidhun válasza freeapro (#1) üzenetére


olbaidhun
őstag

Igen, esélyes, hogy már a pc hőskorától minden adattároló rendelkezik némi kiskapuval..

7o/638-9O93 ► Telón érsz el leghamarabb \_(ツ)_/

(#3) QwErTy42 válasza freeapro (#1) üzenetére


QwErTy42
addikt

Szerintem ja. No meg az SSD-k sincsenek valószínűleg biztonságban.

...oktalan embert észérvekkel meggyőzni nem lehet...

(#4) Patice


Patice
nagyúr

Szerencsére Mo. nem tűnik túl fertőzöttnek. :))

Eladó: Apple iPad mini 1 (2db)

(#5) 7time válasza freeapro (#1) üzenetére


7time
senior tag

Persze hogy a neten keresztül, nem a firmwarehoz férnek hozzá hanem az nyit egy kiskaput a merevlemez adatainak a másolására.

(#6) Exil3s


Exil3s
csendes tag

Napjainkra nagyon jellemző az ilyen tevékenység. Európa/MO is biztos "meg van fertőzve" csupán a mi rendszereink kevésbé korszerűek, hogy ezt kellő gyorsasággal lereagálják :D

[ Szerkesztve ]

10 emberből 6 az 4

(#7) QwErTy42 válasza Exil3s (#6) üzenetére


QwErTy42
addikt

Szerintem ezeket a kódokat a kínaiak már rég ellopták az amerikaiktól és a saját képmásukra formálták... ;]

...oktalan embert észérvekkel meggyőzni nem lehet...

(#8) DJ. Ru$y válasza Patice (#4) üzenetére


DJ. Ru$y
félisten

És egy kicsit dőlünk keletre aztán bepirosodunk mi is.

Szakmai kérdésekre privátban nem válaszolok! Használd a fórumot! | R.I.P PH!TV!

(#9) Mezga Aladár válasza 7time (#5) üzenetére


Mezga Aladár
veterán

De ezt hogy csinálja??

Accuphase E-306 integrált erősítő eladó.

(#10) MCGaiwer


MCGaiwer
addikt

persze a xiaomi / meizu mobilokat ki kell tiltani az usából, mert hát az nemzetbiztonsági kockázatot jelent...
talán arra nem sikerült telepíteni?

Amazon.co.uk, £50 értékű Gift Card cserélhető/eladó

(#11) creation


creation
senior tag

Not bad ;]

De akkor ha már itt tartunk a Pendriveok sokkal jobbak lehetnének ezen a területen. Millógépben megfordulnak... Mi több... Volt annó egy kezdeményezés a filemegosztással kapcsolatban, ahol falakba meg mindenféle dologba építettek be pendriveot... Na az az igazi vírus biznisz :DDD

"Mert Ő küld 100 csodát, csak Benne Bízz!"

(#12) 7time válasza Mezga Aladár (#9) üzenetére


7time
senior tag

Feltételezem hogy a hozzáférési jogosultságon lehet valamit változtatni a neten keresztül, ha többet tudnék már meg kellene öljenek.

(#13) BoB válasza MCGaiwer (#10) üzenetére


BoB
veterán

De sikerült csak a kínaiaknak.

You may corrupt the souls of men, but I am steel. I am doom.

(#14) Exil3s válasza creation (#11) üzenetére


Exil3s
csendes tag

A kritikus infrastruktúrák 95%-ban le vannak tiltva az USB eszközök. Pendrive-ok főleg. Ezt itthon is rengeteg helyen alkalmazzák. Csak minősített eszközök alkalmazhatóak, amelyek csak bizonyos rendszereken belül működnek.

10 emberből 6 az 4

(#15) CybonTom válasza MCGaiwer (#10) üzenetére


CybonTom
tag

Tuti tudják arra is telepíteni, a bajuk azokkal az, hogy arra nem csak ők vannak rátelepülve, hanem eleve lakottan érkezik, amivel ők nem tudnak mit kezdeni. :DD

(#16) ntomka


ntomka
nagyúr

NATO - Oroszország - Ukrajna konfliktus közepén egy tősgyökeres orosz cég kijön egy ilyen tanulmánnyal... most meg kéne lepődni? :U

Ettől függetlenül a dolog simán elképzelhető, viszont a fordított irányban is. Az igazi kémkedés nem ismer határokat.

ツ Headphones on - World off

(#17) KAMELOT válasza freeapro (#1) üzenetére


KAMELOT
titán

Egyszerű módszer.....kihúzod a lankábelt! :)

V1200 - 18CORE - SUPRIMX

(#18) creation válasza Exil3s (#14) üzenetére


creation
senior tag

Sajnos minden cégnél, főleg ahol produktív irányvonal van, ott az USB nem mindenhol tiltható. S innentől, hogy csak egy fényképező vagy egy telefon van feldugva neki, már adott is a lehetőség.

Nálunk is le van tiltva az USB és az ODD + FDD kombó használata. De pl az USB-be dugott BT már tud működni. Így tudom a dokumentációimhoz szükséges képimet a gépre juttatni. Nesze neked kiskapu.

"Mert Ő küld 100 csodát, csak Benne Bízz!"

(#19) derive válasza ntomka (#16) üzenetére


derive
senior tag

Ja, de a forditott iranyt hogy kepzeled el? Megfertozik az olajat es a gazt? ;]

(#20) velizare válasza freeapro (#1) üzenetére


velizare
nagyúr

igen, eléggé homályos, aminek az az oka, hogy az erről született cikkek a kaspersky most folyó sas konferenciájának egyik előadása alapján készültek. az eredeti forrás tehát egy előadás, amit mindegyik jelenlévő most próbál visszaadni, a többiek pedig kivonatolnak, és nem írt forrás az eredő, amihez vissza lehetne térni pontosításokkal.
a wired is írt erről, némileg azért bővebben. [link]

Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.

(#21) ntomka válasza derive (#19) üzenetére


ntomka
nagyúr

Az, hogy Kína mond valamit? :)

ツ Headphones on - World off

(#22) Mezga Aladár válasza 7time (#12) üzenetére


Mezga Aladár
veterán

:D

Accuphase E-306 integrált erősítő eladó.

(#23) dabadab


dabadab
titán

Elolvastam a Kaspersky FAQ-ját és viszonylag kevés kapcsolat látszik aközött meg a cikkek között.

Pl. abban egy szó sem volt arról, hogy gyárilag backdoor lenne a HDD-kben, hanem azt írják, hogy az equationös toolkitnek a része egy HDD-firmware updater cucc, amit csak nagyon ritka esetekben alkalmaztak és összesen annyit tud, hogy csinál némi rejtett tárolóhelyet a HDD-n.

Egyébként a komplett toolkit Windows-only.

DRM is theft

(#24) sztanozs válasza Mezga Aladár (#9) üzenetére


sztanozs
veterán

Kb így: [link] (persze ez hálókártyára készült demo, de kb így működhet merevlemezzel is)

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#25) UnSkilleD válasza freeapro (#1) üzenetére


UnSkilleD
senior tag

ars technica cikket érdemes elolvasni róla, konkrétan totál uj firmwaret írtak a hddkhez

"Az internet olyan, mint az MTV: annak idején az MTV nagyon trendi volt, aztán hirtelen elavult” - Prince

(#26) Sanya válasza MCGaiwer (#10) üzenetére


Sanya
nagyúr

azon már volt

A bortól bolondokat gondol az ember, DE A PÁLINKÁTÓL MEG IS CSINÁLJA!!!

(#27) Laggner


Laggner
csendes tag

Na ez az, ami miatt én elkezdtem használni az Origin Storage külső winchesterét. Ha valakit érdekel, itt talál róla több infót is. Itt a weboldaluk. Itt a magyar katalógusok.
Biztosan van más megoldás is amúgy, nem néztem utána. Amúgy érdemes lenne, ha valakinek más márkával van tapasztalata leírni ide.

Ha valakit érdekel az enyém, jelezze és leírom. Amúgy nem traktálnék senkit. Én az 500GB FIPS driveot használom.

Laggner

(#28) dabadab válasza UnSkilleD (#25) üzenetére


dabadab
titán

"konkrétan totál uj firmwaret írtak a hddkhez"

Ez erős túlzás, a meglévő firmware-eket egészítették ki pár új funkcióval. Minek írtak volna teljesen új firmware-t?

(#27) Laggner: ez az ellen nem véd

[ Szerkesztve ]

DRM is theft

(#29) Sanya válasza ntomka (#16) üzenetére


Sanya
nagyúr

én azon csodálkozom mindig, hogy honnan szerzik be az értesüléseket.

A bortól bolondokat gondol az ember, DE A PÁLINKÁTÓL MEG IS CSINÁLJA!!!

(#30) velizare válasza dabadab (#23) üzenetére


velizare
nagyúr

gyanítják más os-re készült verziók létezését, mac os x-re konkrét nyomok vannak. ios szintén érintett lehet.

Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.

(#31) velizare


velizare
nagyúr

ja, és nemcsak hdd, ssd is.

Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.

(#32) #16939776 válasza velizare (#20) üzenetére


#16939776
törölt tag

Köszönöm!

(#33) zzola válasza freeapro (#1) üzenetére


zzola
félisten

Én sem értem teljes mértékben...

(#34) postmaster


postmaster
csendes tag

(#35) cigam


cigam
félisten

A winyón futó program hogyan fertőz meg egy PC-t? A rendszerindításkor beolvasott MBR-en és a boot sectoron kívül mikor/hogyan hajt végre a merevlemezről érkező adatot a proci?
Késöbb pedig már csak olyan parancsokon keresztül kommunikál ami szektor szinten kezeli azadatot, vagyis lövése nincs hogy most egy képet olvas, vagy egy programot.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#36) sztanozs válasza cigam (#35) üzenetére


sztanozs
veterán

A rendszerindításkor beolvasott MBR-en és a boot sectoron kívül mikor/hogyan hajt végre a merevlemezről érkező adatot a proci? Pl. bármelyik futtatható állomány indításánál.

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#37) sztanozs válasza cigam (#35) üzenetére


sztanozs
veterán

Sőt mivel (általában) DMA-n keresztül közvetlenül hozzáfér a gép memóriájához, a HDD saját processzora azt ír/olvas/módosít a memóriában, amire kénye-kedve támad. [link] [link]

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#38) cigam válasza sztanozs (#36) üzenetére


cigam
félisten

És a merevelemezen futó program honnan dönti el hogy mi az és mi nem az? Csak szektorok írását/olvasását végzi. Maga a fájlrendszer kialakítása, kezelése magasabb szinten történik. A merevlemez csak szektorokat ír/olvas. Lövése nincs róla, hogy a lekért pár byte-os adatcsomagokból mi lesz.

DMA hozzáférése a IDE/SATA/SCSI... vezérlőnek van nem a rákapcsolt merevlemeznek.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#39) bobalazs


bobalazs
nagyúr
LOGOUT blog (1)

Snowden nevét ma még nem említette senki. Gondoljunk csak bele, mint ex NSA-s milyen fontos információkkal szolgálhatott az oroszoknak, figyelembe véve hogy menedékjogot is ott kért.
A nem nyilvánosságra hozott információk töredéke valószínűsítem hogy kapcsolatos az ilyen jellegű bejelentésekkel is.

[ Szerkesztve ]

(#40) Exil3s válasza bobalazs (#39) üzenetére


Exil3s
csendes tag

Nem mellékes, hogy az utazása közben hol s mennyi időre állomásozott :) Japán, Kína, s előfordult Németországban is. Nolám pont azon időpontok környékén tört ki a nemzetközi NSA telekommunikációs botrány, a készülékekbe, appokba rejtett kártékony kódok...

10 emberből 6 az 4

(#41) hemaka


hemaka
nagyúr

SSD-t még jobb megfertőzni, onnan aztán lemásolod úgy az adatokat, hogy csóri júzer észre sem veszi a lassulást. :D

(#42) MCGaiwer válasza Exil3s (#40) üzenetére


MCGaiwer
addikt

mikor tőrt volna ki, ha nem akkor, amikor Snowden átadta az információkat? ő volt a forrás...

Amazon.co.uk, £50 értékű Gift Card cserélhető/eladó

(#43) Exil3s válasza MCGaiwer (#42) üzenetére


Exil3s
csendes tag

Tényszerűen ugyan nem lehet kezelni az ügyet, hiszen felvethető az is, hogy ezzel valami másról akarták elterelni a figyelmet. A nyugati sajtó zsenialitását figyelembe véve nem lepődnék meg ezen sem. Érdekes, hogy a lehallgatós botrányt is mikor közölték ? azaz mikor hozták nyilvánosságra az akták bizonyos részét ? Hát persze hogy december 24.-én amikor senki sem foglalkozik ezekkel, hiszen boldogság és mikulás van. Marha érdekes téma, a végletekig lehetne taglalni.. ahány ember annyi aspektus.. Egyenlőre örülök hogy itt nincs ekkora "ellenőrzés" vagyis helyesbítek. Még nem tudok róla :D

10 emberből 6 az 4

(#44) azbest válasza cigam (#35) üzenetére


azbest
félisten

A közelmúlt eseményei és itt is megjelent cikkei alapján sok irányból támadható a pc.

USB eszközök mókolt firmware-rel az aktuális felhasználó jogaival bármit megtehet, amit a felhasználó. Szöveget írhat, parancsokat futtathat (egér, bill emuláció), le is tárolhatja az adatokat későbbre.
Ha kombinálják valamilyen szoftberes sebezhetőséggel, akkor admin joggal szaporodni is tud. Admin joggal a hálózati forgalmat is szűrheti, mert hálókártyát is emulálhat. Pedig csak például egy pendrive gyárilag.

mPci Express, Expresscard, mPCI, pc card bővítőkártyák, thunderbolt eszközök a gép indulásakor legacy option rom-okat tölthetnek be, amivel akár a gép biosa / efije szóval a firmware-je is módosítható. Ezután akár szaporodhat is, ha bedugsz hasonló eszközt a gépbe.

FirwWire -n keresztül a dma-val elérhető minden.

Ha a gyártó külön nem figyel ezek védelmére, korlátozására, akkor ezek kombinációjával bármit meg lehet tenni.

(#45) flash-


flash-
veterán

ez az egész internet,biztonság dolog engem a devizahitelesek "szenvedéseire" emlékezet.

amikor 2002 ben apám vett autót már AKKOR elmondák hogy a devizaalapú hitel a jövőben valószínű hogy felemelkethet a többszörösére,(ismert volt a kockázat)most mégis mennyien rinyálnak...

Az internet megjelenésekor is ismert volt a kockázat.
úgy kell kezelni hogy amit leirsz a számítógépen,amit megosztasz azt mindenki látja(láthatja)
aki használja az internetet az vegye tudomásul.

[ Szerkesztve ]

"Embrace our fellow man, no longer vilified"

(#46) janos666


janos666
nagyúr
LOGOUT blog

A file/rendszer szintű titkosítást ez hogy kerüli meg? Bár az egy érdekes fordulat ebben, hogy mostanában divatossá szeretne válni a módszer, hogy filerendszer helyett az adattároló legyen hardware-esen titkosítva (mert így a tárolóeszköz saját vezérlője végezheti a munkát a CPU helyett), ami pedig érdekes egy fertőzhető firmware mellett. :U

[ Szerkesztve ]

TV/monitor kalibrálást vállalok. ||| "All right , Thom. But understand this: I do care for you. I care for all the lost souls than end up up here."

(#47) dabadab válasza janos666 (#46) üzenetére


dabadab
titán

"A file/rendszer szintű titkosítást ez hogy kerüli meg?"

Sehogy, nem arra van.

DRM is theft

(#48) Router


Router
őstag

Félelmetes, hogy minden határt és törvényt átlépve garázdálkodnak ezek a férgek következmények nélkül. Néha van egy kis felháborodás amire jön egy harmatgyenge átlátszó "a ti érdeketeket szolgáljuk" című rizsa aztán megy minden tovább még pofátlanabb módon. :(((

www.reballing.hu/forum

(#49) dabadab válasza Router (#48) üzenetére


dabadab
titán

"Félelmetes, hogy minden határt és törvényt átlépve garázdálkodnak ezek a férgek következmények nélkül."

Egy titkosszolgálat persze, hogy átlépi a határokat, mert alapvetően külföldiek ellen kémkedik, az meg nem nagyon látszik, hogy jelen esetben milyen törvényen való átlépésről lenne szó.

DRM is theft

(#50) MCGaiwer válasza dabadab (#49) üzenetére


MCGaiwer
addikt

ha nem akarok messze menni, akkor mondjuk a lopás ellenin.

Amazon.co.uk, £50 értékű Gift Card cserélhető/eladó

Copyright © 2000-2024 PROHARDVER Informatikai Kft.