
)3)2☣(V)
19.11.2017
11:34:44
Авторство будет ключами заверено!))
Чат румы на ветках

Pavel
19.11.2017
12:00:11
Мимо пройти не смог.
https://www.aisec.fraunhofer.de/content/dam/aisec/ResearchExcellence/woot17-paper-obermaier.pdf
Вот тут все материалы
https://www.aisec.fraunhofer.de/en/FirmwareProtection.html
Пока проверялось на STM32F0, но уверен что скоро все остальные серии проверят на эту уязвимость... А я уже задумываюсь как можно отлавливать утечку сертификатов что бы их сразу исключать из оборота, потому что зашивать один на всю партию при таких рисках бессмысленно.
Народ, если кто возмется тестить другие процы от ST, то готов посодействовать в железках - у меня много накопилось

Google

Dmitry
19.11.2017
12:34:35

Pavel
19.11.2017
12:37:22

Dmitry
19.11.2017
12:44:52

Pavel
19.11.2017
12:46:00

Dmitry
19.11.2017
12:49:38
тут еще надо думать как его обновить на других железках
ну на старых — флаг, на новых — второй сертификат
прост можно считать, что на старых уже вытащили или вот-вот вытащат интересующее
интересно, а вот восстановление защиты — оно вообще может быть эффективно?
вот сбросился RDP в ноль — управление в код и не передастся в худшем случае.

Pavel
19.11.2017
12:50:46
И как быть если сертификат скомпрометирован на целой серии....

Dmitry
19.11.2017
13:09:15
хм. атака работает, только если RDP == 1
а RDP == 2 нужно снимать отдельно.
походу, единственный вариант — выжигать чем-то SWD )

Andrew
19.11.2017
14:58:05
жуть какая

Юрий
19.11.2017
14:58:13
Что было то?
Как доехал ?)

Andrew
19.11.2017
14:59:00
еще еду
особый вид атаки, которым владеют только самые прокачанные хакиры

Google

Dmitry
19.11.2017
16:12:31

Pavel
19.11.2017
17:20:43
У атмела решение
Пробовать нужно

Dmitry
19.11.2017
17:22:22
но ведь это отрубание в рантайме.
имхо, можно отрубить SWD и потом смочь перепрошить девайс

Arctic
19.11.2017
17:27:24
Кстати о взломе. А есть републичные купоны для кфс и бк?

Alexey
19.11.2017
18:54:48

Alexey
19.11.2017
19:03:26

Ivan
19.11.2017
19:04:26
Смог терминал закрыть?)

Alexey
19.11.2017
19:04:32
Угу
Ещё минуты две назад боролся с админом кто кого перекликает в открывании/закрывании консоли :)

Dan
19.11.2017
19:06:25
@reku_rei тебя камеры сняли?

Alexey
19.11.2017
19:07:05
Капюшоны наше всё)

Ivan
19.11.2017
19:07:40

Alexey
19.11.2017
19:08:02
Да и ничего криминального особо тут нету)

Ivan
19.11.2017
19:12:53

Alexey
19.11.2017
19:13:44
И предъявляем за то что закрывал админу консоль?)) а ты шутник)

Google

Ivan
19.11.2017
19:20:46

Alexey
19.11.2017
19:21:20
Какой конфуз :D

Ivan
19.11.2017
19:21:36
Сразу на 15 лет назад откатились все уфологи страны :(

Ilya
19.11.2017
19:30:43
Доброго, господа. Может кто посоветовать хорошие статьи (может даже видео) по DLL hijacking? ][акер и SecurityLab не прдлагать =)

SKIZO
19.11.2017
20:59:58

ge0gr4f
20.11.2017
04:37:45

Alexey
20.11.2017
07:45:42

ge0gr4f
20.11.2017
07:53:56

AetherEternity
20.11.2017
07:56:58

Admin
ERROR: S client not available

Evgeniy
20.11.2017
08:21:26
Уважаемые, вот скажите, после 2013 года что ни одного нормального персонального firewall для windows не осталось? (с возможностью обучения, как в Outpost firewall)

kreon
20.11.2017
08:21:50
Comodo ?

Evgeniy
20.11.2017
08:22:14
Они еще живы? Спасибо, сейчас посмотрю

Aleksander
20.11.2017
08:29:23
Помню ZoneAlarm в свое время был неплох. Как сейчас не скажу. Еще есть BitDefender но не помню есть ли в нем функация фаервола и опять же не слежу за виндами давно.

Evgeniy
20.11.2017
08:31:24

bykva
20.11.2017
08:31:34
народ, какой хеш начинается на $1$?

SKIZO
20.11.2017
08:31:41

Evgeniy
20.11.2017
08:32:15
Нод 32 Смарт Секурити, не?
Давно им пользовался. Там вроде редактор правил был не особо, вот комодо ни разу не видел, сейчас попробую

ViolentOr
20.11.2017
08:32:27

shadowsoul
20.11.2017
08:32:50

Google

SKIZO
20.11.2017
08:33:14

shadowsoul
20.11.2017
08:33:42
он под $1$ бывает как с солью, так и без

Evgeniy
20.11.2017
08:33:46

Andrew
20.11.2017
08:34:33
народ, а тут хеши открывают? У меня есть хэш 21232f297a57a5a743894a0e4a801fc3, надо достать пароль

shadowsoul
20.11.2017
08:34:53

SKIZO
20.11.2017
08:34:59
8)

Andrew
20.11.2017
08:35:00
опяяять бухать
у меня до сих пор состояние, как будто мы на 4 этаж мебель таскали, а потом обратно

Evgeniy
20.11.2017
08:35:57
Яндексы

shadowsoul
20.11.2017
08:36:12
виндолюбы, фыр

bykva
20.11.2017
08:36:33
всем спасибо