Сейчас на форуме: Kybyx (+3 невидимых) |
eXeL@B —› Оффтоп —› «Касперский» раскрыл уникальную американскую шпионскую программу |
Посл.ответ | Сообщение |
|
Создано: 17 февраля 2015 11:00 · Личное сообщение · #1 |
|
Создано: 17 февраля 2015 11:25 · Личное сообщение · #2 |
|
Создано: 17 февраля 2015 13:15 · Личное сообщение · #3 |
|
Создано: 17 февраля 2015 14:21 · Личное сообщение · #4 Можно слить утилиты обновления Прошивки на тех же WD, потом распаковать и разобрать прошивку, прошивка может проверять вроде целостность уже имеющейся прошивки. В любом случае эти дыры могут быть ... Малое тех описание в документе - Конкретнее страница 17 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 17 февраля 2015 17:50 · Поправил: reversecode · Личное сообщение · #5 ну тогда уж лучше так но полистав как они там над rc5 константами пыхтят, не понимая что компилер соптимизировал +hex на операцию - (-hex), остальное пролистал не читая до кучи бот проект |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 17 февраля 2015 17:57 · Личное сообщение · #6 |
|
Создано: 17 февраля 2015 18:16 · Личное сообщение · #7 |
|
Создано: 18 февраля 2015 00:19 · Поправил: Nimnul · Личное сообщение · #8 Иными словами это бекдор который ставят прям на заводе. По всей видимости кто то из предприимчивых ребят использовал его, что бы нагнуть сотню крупных банков, новость днем ранее. Это обратная сторона закладок, которые ставят в целях государственных нужд. Не удивлюсь даже, что эти закладки уже давно юзают и наши спецслужбы. Вероятно закладки есть и в другом железе, например в видюхах. mak пишет: Можно слить утилиты обновления Прошивки на тех же WD Кто вам сказал, что закладка в прошивке, скорее всего она сидит в специальной области винта, к которой нет никакого доступа. Грузится сразу при появлении питания, и пролазит в ось используя UDMA, или какой нибудь зеро эксплойт. Врятли разработчики дров, вообще могут даже думать о безопасности работы с винтом в таком контексте, или не делают этого намеренно. Хотя лучше ломить биос, даже более универсально получится. Если бы я делал такого рода закладки, то они бы работали в одну сторону, железо заражает ось еще до полной загрузки, а дальше работает навороченный трой. Обнаружить такую закладку можно только по факту заражения, при этом надо будет хз что вытворять, наверно дампить память включая не выделенные страницы, предполагая что дамп может быть перехвачен, отладка ядра может быть перехвачена... Такое железо вылечить скорее всего невозможно, только выкинуть. ----- have a nice day |
|
Создано: 18 февраля 2015 01:23 · Поправил: Crawler · Личное сообщение · #9 Слоупоки-слоупоки Давным-давно уже в некоторых кругах известно, что не только и не столько в прошивках накопителей можно разместить код, но и в кое-каких других прошивках (что дает просто охренительные возможности в плане контроля системы и железа). И, кстати, специального оборудования для замены модифицированных прошивок не требуется, и это тоже уже не тайна за семью печатями. Кстати, прогнозирую: через пару лет "ЛК" или еще какая контора ВНЕЗАПНО выяснит, что винты - это только верхушка айсберга, а сам айсберг они не разглядели. И вот тогда выяснится такое... Они очень удивятся, сделают из этого охеренную сенсацию и дальше по сценарию. Особенно когда они внимательно прочитают несколько больших pdf-ок и изучат архитектуру южного моста, спецификации EFI и так далее. Только тогда придумают уже что-то более прогрессивное, о чем в антивирусных конторах и не догадываются. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 28 июня 2017 15:54 · Личное сообщение · #10 |
|
Создано: 28 июня 2017 22:36 · Личное сообщение · #11 |
eXeL@B —› Оффтоп —› «Касперский» раскрыл уникальную американскую шпионскую программу |