@proembedded

Страница 252 из 975
Stanislav
10.04.2017
10:32:14
забираешь всю еду, вешаешь бумажку "ваша еда у меня в заложниках"

Leonid
10.04.2017
10:32:16
видео где?

Ask
10.04.2017
10:32:24
Это типа снизу чтоль там? Проверяет упало или нет?)

Egor
10.04.2017
10:32:26
может ты строищь хакира из себя
Я исследователь иб из defcon

Google
Egor
10.04.2017
10:32:30
?

Ingenegr
10.04.2017
10:32:34
Я повторял 2 раза
На разных автоматах

Egor
10.04.2017
10:32:36
Ты угадал кстати

Pavel
10.04.2017
10:32:41
лазером фотоприемник засветил?

Egor
10.04.2017
10:32:43
Ingenegr
10.04.2017
10:33:03
На одном
Он сломан

Ask
10.04.2017
10:33:03
Гг

+

yopp
10.04.2017
10:33:15
забираешь всю еду, вешаешь бумажку "ваша еда у меня в заложниках"
приезжают менты и ты едешь шить варюшки за кражу :)

в автомате аккурат наберётся ущерба на нужную сумму

Egor
10.04.2017
10:33:35
Он сломан
Не, там очевидно что дело в прошивке и он не 1 такой

Ingenegr
10.04.2017
10:34:13
Не, там очевидно что дело в прошивке и он не 1 такой
Спросил же на одном или га нескольких

Leonid
10.04.2017
10:34:15
Не, там очевидно что дело в прошивке и он не 1 такой
Ну так PoC будет или тлько на словах? На словах я тоже у мамки космонавт

Google
Pavel
10.04.2017
10:34:24
Egor
10.04.2017
10:34:28
Это типа снизу чтоль там? Проверяет упало или нет?)
Да. При нарушении проверки он выдает пока не сработал датчик веса

Pavel
10.04.2017
10:34:34
если готов к неадекватной реакции

Egor
10.04.2017
10:34:50
Можно написать или позвонить
Я просто думаю дадут ли лавэ то за это. По сути нормальные компании дают

Pavel
10.04.2017
10:35:22
Я просто думаю дадут ли лавэ то за это. По сути нормальные компании дают
хм, вот тут на грани в вымогательсвом может быть

Catethysis
10.04.2017
10:35:35
скорее, под статью подведут, "нарушение работы компьютерной системы"

Ask
10.04.2017
10:35:38
Главное чтоб не догнали и не добавили)

Egor
10.04.2017
10:35:44
Много таких знаешь?
Да. Я учавствал в программах багбаунти мэйл.ру фэйсбука вк и хрома

скорее, под статью подведут, "нарушение работы компьютерной системы"
По идее могут.. вот и думаю чё делать и сообщать ли

У них по-любому нет программ типа багбаунти

Pavel
10.04.2017
10:36:47
зато есть группа реагирования)

Ask
10.04.2017
10:37:09
Ну скажем ты нам рассказал про нее) ща пойдем тестить, а значит у тебя не добрые побуждения)

Kid
10.04.2017
10:37:10
скорее, под статью подведут, "нарушение работы компьютерной системы"
Ну а если нарушения работоспособности небыло? Я так студентом эти автоматы лицевой стороной наклонял на себя и что на стекло нападало скатывалось в выдачу товара

Egor
10.04.2017
10:37:18
зато есть группа реагирования)
Я вчера это обнаружил сегодня повторил. Если бы хотели уже бы среагировали. А то выходит диванные войсаа

Pavel
10.04.2017
10:37:39
На самом деле стоит проверить баг на разных аппаратах одного производителя. И уже свзяватся не с обсуживающей конторой, а именно производителем таких аппаратов

Egor
10.04.2017
10:37:47
И фирмвару мы тоже не знаем

yopp
10.04.2017
10:38:00
если ты инфосек из defcon, то почему ты задаёшь такие глупые вопросы про раскрытие информации и почему ты тако остро хочешь на этом заработать?

Google
Ask
10.04.2017
10:38:09
+

Egor
10.04.2017
10:38:46
если ты инфосек из defcon, то почему ты задаёшь такие глупые вопросы про раскрытие информации и почему ты тако остро хочешь на этом заработать?
Потому что я знаю как в фирмах которые делают софт на такое реагируют, а как в фирмах с хардварой понятия не имею

yopp
10.04.2017
10:38:47
Берёшь и звонишь по телефону указанному на автомате, сообщаешь что в автомате есть уязвимость и оставляешь свои контактные данные.

Egor
10.04.2017
10:39:15
ровно так-же
В софте больше багов и это поддерживают программой багбаунти

Ask
10.04.2017
10:39:55
Желательно пмж тоже указать чтоб неискали долго))

Pavel
10.04.2017
10:40:03
Так и сделаю наверн
Держи в курсе, инетерсна реакция будет

Egor
10.04.2017
10:40:30
Держи в курсе, инетерсна реакция будет
Отпишу) морально готов и материально заплатить за выпавший товар ?

Ask
10.04.2017
10:41:42
А мошенничество могут интерсно приписать?

Egor
10.04.2017
10:41:53
Берёшь и звонишь по телефону указанному на автомате, сообщаешь что в автомате есть уязвимость и оставляешь свои контактные данные.
Там не указан производитель, есть номер поддержки, те фирмы владельца. Опишу письмом на сайт наверное

Нет, действия легитимные

Мои действия ничем почти не отличаются от действий рядового пользователя

Egor
10.04.2017
10:42:58
Я даже не пользуюсь внешними устройствами

yopp
10.04.2017
10:43:46
но учитывая что то что ты даешь — прямые убытки в первую очередь для владельца, они вероятнее всего сами выебут производителя автомата

потому что ты для производителя никто :)

а покупатель автомата — бабло

Google
yopp
10.04.2017
10:45:22
но при этом не звонишь по телефону, а спрашиваешь тут

короче ты очень ПОДОЗРИТЕЛЬНЫЙ

Egor
10.04.2017
10:45:45
?

Pavel
10.04.2017
10:45:51
Отпишу) морально готов и материально заплатить за выпавший товар ?
Вот бы еще тебе это намерение как-то закрепить, при том или на бумаге или действием на видео

yopp
10.04.2017
10:46:02
с понятыми %)

Pavel
10.04.2017
10:46:06
это будет аргументом при судебном разбираетльсве

Cate
10.04.2017
10:54:03
https://www.anti-malware.ru/news/2017-04-10/22711?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Anti_Malware%2FRuHackersNews+%28RuHackersNews+%5BAnti_Malware%5D%29

Erdni
10.04.2017
10:59:37
Вопрос. А в домашних условиях, на керамической электроплитке, можно BGA нормально поставить?

Th0r
10.04.2017
11:00:13
Erdni
10.04.2017
11:06:13
Опыта нет ) Ну т.е. Снимал южный мост над спиральной плиткой, но не ставил. А элементы с нижней части держатся поверхностным натяжением нормально? Там бутерброд проц+память

Erdni
10.04.2017
12:08:20
попробую , сначала память закажу на алишке, фен строительный есть вроде . (железку не жалко , телефон с массовым заводским браком.)

oles
10.04.2017
12:21:05
вот скажите плз часто ли в продуктовой електронике для всяких роутеров ип камер и тп, производитель оставляет на плате распайки для подключения жтагов компортов и тд? или это скорее исключительные случаи

oles
10.04.2017
12:25:51
в роутерах часто консольки распаяны в первых ревизиях. потом могут и сэкономить
а с какой целью их оставляют? или там просто одна партия для разработчиков и продукта?

Vladislav
10.04.2017
12:26:36
угу, думаю, просто одна партия для "всех"

Ingenegr
10.04.2017
12:36:46
а с какой целью их оставляют? или там просто одна партия для разработчиков и продукта?
Кстати не всегда убирают. И для сервисных целей оставляют например.....

Google
LexsZero
10.04.2017
13:57:24
у некоторых смарттв уарт вообще выведен на дырку для подключения наушников и активируется посылкой специальной последовательности байтиков

LexsZero
10.04.2017
13:58:52
или вбиванием волшебной последовательности с пульта, я уже не помню

oles
10.04.2017
14:01:01
LexsZero
10.04.2017
14:01:47
там обычная линуксовая консоль

Pavel
10.04.2017
14:02:02
Вообще отладочные порты - это нужная весч при серийном производстве, без обратной связи проводить автоматизированные тесты практически бесполезно

LexsZero
10.04.2017
14:02:08
куда срется огромная куча логов при работе аппликейшн софта

Pavel
10.04.2017
14:03:26
даже на простых железках с stm32 вывод статусов в uart сильно облегчает вопрос автоматизации при проектирование системы выходного контроля

LexsZero
10.04.2017
14:07:08
dmesg или logcat?
дмесг и просто stderr приложения

в основном второе

оно еще и раскрашено в разные цвета и сыпется по сто строк в секунду

на тех теликах что я ковырял

Petr
10.04.2017
14:08:28
ыыы, прикольно. сосунги всякие?

LexsZero
10.04.2017
14:08:45
именно.

Alexey
10.04.2017
14:15:50
В обратку принимает команды?

oles
10.04.2017
14:19:54
это было бы совсем круто

LexsZero
10.04.2017
14:26:12
да там обычный линукс, все принимает

Petr
10.04.2017
14:31:22
так можно сделать наушники, которые скачают и установят троян

или колонки

Страница 252 из 975