@proembedded

Страница 252 из 975
Stanislav
10.04.2017
10:32:14
забираешь всю еду, вешаешь бумажку "ваша еда у меня в заложниках"

Leonid
10.04.2017
10:32:16
видео где?

Ask
10.04.2017
10:32:24
Это типа снизу чтоль там? Проверяет упало или нет?)

Egor
10.04.2017
10:32:26
может ты строищь хакира из себя
Я исследователь иб из defcon

Google
Egor
10.04.2017
10:32:30
?

Ingenegr
10.04.2017
10:32:34
Я повторял 2 раза
На разных автоматах

Egor
10.04.2017
10:32:36
Ты угадал кстати

Pavel
10.04.2017
10:32:41
лазером фотоприемник засветил?

Egor
10.04.2017
10:32:43
Ingenegr
10.04.2017
10:33:03
На одном
Он сломан

Ask
10.04.2017
10:33:03
Гг

+

yopp
10.04.2017
10:33:15
забираешь всю еду, вешаешь бумажку "ваша еда у меня в заложниках"
приезжают менты и ты едешь шить варюшки за кражу :)

в автомате аккурат наберётся ущерба на нужную сумму

Egor
10.04.2017
10:33:35
Он сломан
Не, там очевидно что дело в прошивке и он не 1 такой

Ingenegr
10.04.2017
10:34:13
Не, там очевидно что дело в прошивке и он не 1 такой
Спросил же на одном или га нескольких

Leonid
10.04.2017
10:34:15
Не, там очевидно что дело в прошивке и он не 1 такой
Ну так PoC будет или тлько на словах? На словах я тоже у мамки космонавт

Google
Pavel
10.04.2017
10:34:24
Egor
10.04.2017
10:34:28
Это типа снизу чтоль там? Проверяет упало или нет?)
Да. При нарушении проверки он выдает пока не сработал датчик веса

Pavel
10.04.2017
10:34:34
если готов к неадекватной реакции

Egor
10.04.2017
10:34:50
Можно написать или позвонить
Я просто думаю дадут ли лавэ то за это. По сути нормальные компании дают

Pavel
10.04.2017
10:35:22
Я просто думаю дадут ли лавэ то за это. По сути нормальные компании дают
хм, вот тут на грани в вымогательсвом может быть

Catethysis
10.04.2017
10:35:35
скорее, под статью подведут, "нарушение работы компьютерной системы"

Ask
10.04.2017
10:35:38
Главное чтоб не догнали и не добавили)

Egor
10.04.2017
10:35:44
Много таких знаешь?
Да. Я учавствал в программах багбаунти мэйл.ру фэйсбука вк и хрома

скорее, под статью подведут, "нарушение работы компьютерной системы"
По идее могут.. вот и думаю чё делать и сообщать ли

У них по-любому нет программ типа багбаунти

Pavel
10.04.2017
10:36:47
зато есть группа реагирования)

Ask
10.04.2017
10:37:09
Ну скажем ты нам рассказал про нее) ща пойдем тестить, а значит у тебя не добрые побуждения)

Kid
10.04.2017
10:37:10
скорее, под статью подведут, "нарушение работы компьютерной системы"
Ну а если нарушения работоспособности небыло? Я так студентом эти автоматы лицевой стороной наклонял на себя и что на стекло нападало скатывалось в выдачу товара

Egor
10.04.2017
10:37:18
зато есть группа реагирования)
Я вчера это обнаружил сегодня повторил. Если бы хотели уже бы среагировали. А то выходит диванные войсаа

Pavel
10.04.2017
10:37:39
На самом деле стоит проверить баг на разных аппаратах одного производителя. И уже свзяватся не с обсуживающей конторой, а именно производителем таких аппаратов

Egor
10.04.2017
10:37:47
И фирмвару мы тоже не знаем

yopp
10.04.2017
10:38:00
если ты инфосек из defcon, то почему ты задаёшь такие глупые вопросы про раскрытие информации и почему ты тако остро хочешь на этом заработать?

Google
Ask
10.04.2017
10:38:09
+

Egor
10.04.2017
10:38:46
если ты инфосек из defcon, то почему ты задаёшь такие глупые вопросы про раскрытие информации и почему ты тако остро хочешь на этом заработать?
Потому что я знаю как в фирмах которые делают софт на такое реагируют, а как в фирмах с хардварой понятия не имею

yopp
10.04.2017
10:38:47
Берёшь и звонишь по телефону указанному на автомате, сообщаешь что в автомате есть уязвимость и оставляешь свои контактные данные.

Egor
10.04.2017
10:39:15
ровно так-же
В софте больше багов и это поддерживают программой багбаунти

Ask
10.04.2017
10:39:55
Желательно пмж тоже указать чтоб неискали долго))

Pavel
10.04.2017
10:40:03
Так и сделаю наверн
Держи в курсе, инетерсна реакция будет

Egor
10.04.2017
10:40:30
Держи в курсе, инетерсна реакция будет
Отпишу) морально готов и материально заплатить за выпавший товар ?

Ask
10.04.2017
10:41:42
А мошенничество могут интерсно приписать?

Egor
10.04.2017
10:41:53
Берёшь и звонишь по телефону указанному на автомате, сообщаешь что в автомате есть уязвимость и оставляешь свои контактные данные.
Там не указан производитель, есть номер поддержки, те фирмы владельца. Опишу письмом на сайт наверное

Egor
10.04.2017
10:42:05
Нет, действия легитимные

Мои действия ничем почти не отличаются от действий рядового пользователя

Egor
10.04.2017
10:42:58
Я даже не пользуюсь внешними устройствами

yopp
10.04.2017
10:43:46
но учитывая что то что ты даешь — прямые убытки в первую очередь для владельца, они вероятнее всего сами выебут производителя автомата

потому что ты для производителя никто :)

а покупатель автомата — бабло

Google
yopp
10.04.2017
10:45:22
но при этом не звонишь по телефону, а спрашиваешь тут

короче ты очень ПОДОЗРИТЕЛЬНЫЙ

Egor
10.04.2017
10:45:45
?

Pavel
10.04.2017
10:45:51
Отпишу) морально готов и материально заплатить за выпавший товар ?
Вот бы еще тебе это намерение как-то закрепить, при том или на бумаге или действием на видео

yopp
10.04.2017
10:46:02
с понятыми %)

Pavel
10.04.2017
10:46:06
это будет аргументом при судебном разбираетльсве

Cate
10.04.2017
10:54:03
https://www.anti-malware.ru/news/2017-04-10/22711?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Anti_Malware%2FRuHackersNews+%28RuHackersNews+%5BAnti_Malware%5D%29

Erdni
10.04.2017
10:59:37
Вопрос. А в домашних условиях, на керамической электроплитке, можно BGA нормально поставить?

Th0r
10.04.2017
11:00:13
Admin
ERROR: S client not available

Erdni
10.04.2017
11:06:13
Опыта нет ) Ну т.е. Снимал южный мост над спиральной плиткой, но не ставил. А элементы с нижней части держатся поверхностным натяжением нормально? Там бутерброд проц+память

Erdni
10.04.2017
12:08:20
попробую , сначала память закажу на алишке, фен строительный есть вроде . (железку не жалко , телефон с массовым заводским браком.)

oles
10.04.2017
12:21:05
вот скажите плз часто ли в продуктовой електронике для всяких роутеров ип камер и тп, производитель оставляет на плате распайки для подключения жтагов компортов и тд? или это скорее исключительные случаи

oles
10.04.2017
12:25:51
в роутерах часто консольки распаяны в первых ревизиях. потом могут и сэкономить
а с какой целью их оставляют? или там просто одна партия для разработчиков и продукта?

Vladislav
10.04.2017
12:26:36
угу, думаю, просто одна партия для "всех"

Ingenegr
10.04.2017
12:36:46
а с какой целью их оставляют? или там просто одна партия для разработчиков и продукта?
Кстати не всегда убирают. И для сервисных целей оставляют например.....

Google
LexsZero
10.04.2017
13:57:24
у некоторых смарттв уарт вообще выведен на дырку для подключения наушников и активируется посылкой специальной последовательности байтиков

LexsZero
10.04.2017
13:58:52
или вбиванием волшебной последовательности с пульта, я уже не помню

oles
10.04.2017
14:01:01
LexsZero
10.04.2017
14:01:47
там обычная линуксовая консоль

Pavel
10.04.2017
14:02:02
Вообще отладочные порты - это нужная весч при серийном производстве, без обратной связи проводить автоматизированные тесты практически бесполезно

LexsZero
10.04.2017
14:02:08
куда срется огромная куча логов при работе аппликейшн софта

Pavel
10.04.2017
14:03:26
даже на простых железках с stm32 вывод статусов в uart сильно облегчает вопрос автоматизации при проектирование системы выходного контроля

LexsZero
10.04.2017
14:07:08
dmesg или logcat?
дмесг и просто stderr приложения

в основном второе

оно еще и раскрашено в разные цвета и сыпется по сто строк в секунду

на тех теликах что я ковырял

Petr
10.04.2017
14:08:28
ыыы, прикольно. сосунги всякие?

LexsZero
10.04.2017
14:08:45
именно.

Alexey
10.04.2017
14:15:50
В обратку принимает команды?

oles
10.04.2017
14:19:54
это было бы совсем круто

LexsZero
10.04.2017
14:26:12
да там обычный линукс, все принимает

Petr
10.04.2017
14:31:22
так можно сделать наушники, которые скачают и установят троян

или колонки

Страница 252 из 975