The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер"  +/
Сообщение от opennews (??), 25-Окт-24, 15:20 
Подведены итоги четырёх дней соревнований Pwn2Own Ireland 2024, на которых были продемонстрированы 38 успешных атак с использованием ранее неизвестных уязвимостей (0-day) в мобильных устройствах, принтерах, умных колонках, системах хранения и IP-камерах. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Суммарный размер выплаченных вознаграждений составил 993,625 долларов США...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62110

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +4 +/
Сообщение от Аноним (3), 25-Окт-24, 16:02 
Кодовую базу необходимо убавлять, а не расширять.
Ответить | Правка | Наверх | Cообщить модератору

10. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  –4 +/
Сообщение от Аноним (10), 25-Окт-24, 16:45 
> Кодовую базу необходимо убавлять, а не расширять.

Возвращаемся в эпоху Unix и DOS ?
Зачем пользователю все эти сложности, картинки, видосики с котиками и прочее, дадим консольку и пусть радуется?

Просто код нужно писать хорошо.
Стив в своей книге говорил
"Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. "
Просто замените "сопровождающего" на пользователя))

Ответить | Правка | Наверх | Cообщить модератору

18. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  –2 +/
Сообщение от Аноним (18), 25-Окт-24, 17:54 
"Пишите код так, как будто использовать его будет склонный к насилию психопат, который знает, где вы живете. И тогда только такой пользователь его и будет использовать."
Ответить | Правка | Наверх | Cообщить модератору

21. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (3), 25-Окт-24, 18:14 
Минимализм, как общее требование к софту, никто не отменял.
Но такое чувство, что и правда отменили.
Никто не будет вспоминать Windows10 с хорошей стороны, но будут всегда помнить MS-DOS и Unix. Пусть со своими нюансами и даже не из-за того что это что-то первое удачное.

> Зачем пользователю все эти сложности, картинки, видосики с котиками и прочее, дадим консольку и пусть радуется?

а вместо этого получают видосики в ленте с приложением *.apk которое весит 200мб.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

24. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от ryoken (ok), 25-Окт-24, 18:26 
>>но будут всегда помнить MS-DOS и Unix

Разрешите я буду помнить NovellDOS & QNX?

Ответить | Правка | Наверх | Cообщить модератору

27. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Аноним (27), 25-Окт-24, 18:35 
>но будут всегда помнить MS-DOS и Unix

MS-DOS: такой образец невзламываемости, что писать можно по любому физическому адресу без возражений со стороны системы.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

29. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (-), 25-Окт-24, 18:46 
>  Минимализм, как общее требование к софту, никто не отменял.

Минимализм это всего-лишь веянье времени.
Но такое чувство, что и правда отменили.
Потому что экономия в пару битиков может потом вылиться в 100500 угробленных человекочасов.
null-terminated строки не дадут соврать.

> Никто не будет вспоминать Windows10 с хорошей стороны, но будут всегда помнить MS-DOS и Unix.

Про дос помнят только диды, которые лет через 20 уже будут с альцгеймером.
Вин7 сейчас куча народу вспоминает.
Думаю вин11 будут тоже тепло вспоминать и сравнивать с виндовс 20.
Просто потому что это было детство, игры, общение и тд.

> а вместо этого получают видосики в ленте с приложением *.apk которое весит 200мб.

А ему пофиг.
У него 16 гигов в компе, почти столько же в телефоне и гигабитный интернет.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

28. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (27), 25-Окт-24, 18:40 
>Возвращаемся в эпоху Unix и DOS ?

Ну банальщина же. Только кто так пишет? Практически, никто, всем надо быстрее в продакшон.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

4. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +3 +/
Сообщение от Аноним (4), 25-Окт-24, 16:05 
Пришли, всё переломали и ушли. А убирать хто будет?
Ответить | Правка | Наверх | Cообщить модератору

5. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от N01 (ok), 25-Окт-24, 16:12 
А за это не платят к сожалению...
Ответить | Правка | Наверх | Cообщить модератору

7. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  –1 +/
Сообщение от Аноним (10), 25-Окт-24, 16:23 
Думаешь у бедных QNAP и Synology нету денег?
Или ты беспокоишься за Samsung, HP и Canon?))

Пусть бракоделы сами и исправляют.
А задача хакеров и общественности донести до пользователей об этой ситуации.

Ответить | Правка | Наверх | Cообщить модератору

38. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Аноним (38), 25-Окт-24, 20:45 
Думаешь у клиентов этих компаний есть деньги? Чтобы было как ты говоришь клиенты должны платить как за поддержку Ред хат в год. Узнай сколько стоит поддержка одного сервера редхат в год и ужаснись.
Ответить | Правка | Наверх | Cообщить модератору

41. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от свинология (?), 25-Окт-24, 22:03 
Средства-то у нас есть. У нас (у наших дорогих(!) разработчиков) - ума не хватает!

А других каких-то особых разработчиков у меня для вас (уже) нет. Все торгуют пиццей, инвестируют в стартапы и прожигают остатки жизни иными способами.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

8. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Афроним (?), 25-Окт-24, 16:27 
Даже умные пылесосы ломают и на хозяев натравливают с расистскими оскорблениями.
Ответить | Правка | Наверх | Cообщить модератору

9. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (10), 25-Окт-24, 16:36 
> Даже умные пылесосы ломают и на хозяев натравливают с расистскими оскорблениями.

Ха, кто вообще обидится на оскорбления от пылесоса?
В крайнем случае всегда можно ответить "смелые слова для кого-то сосательного роста" (с)

ps главное чтобы не было свидетелей того, как ты прирекаешься с домашней техникой))

Ответить | Правка | Наверх | Cообщить модератору

11. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от dannyD (?), 25-Окт-24, 16:51 
>>как ты прирекаешься с домашней техникой))

для многих это едиственное развлечение ((

Ответить | Правка | Наверх | Cообщить модератору

23. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (27), 25-Окт-24, 18:22 
Почему же так грустно?
Ответить | Правка | Наверх | Cообщить модератору

12. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Афроним (?), 25-Окт-24, 16:53 
Есть видосики как негров атакуют пытаясь наехать на ногу взломанные умные пылесосы с оскорбительными по-американским меркам выражениями.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

13. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Аноним (10), 25-Окт-24, 16:56 
Звучит увлекательно! И совсем не как "постанова, чтобы собрать классов")

Ладно если бы там к пылесосу прилепили нож или глок.
Ну или клеймор, чтобы пабагатому)

Ответить | Правка | Наверх | Cообщить модератору

26. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Аноним (27), 25-Окт-24, 18:29 
Или не налепили чего в аккумуляторы пылесосов.
Ответить | Правка | Наверх | Cообщить модератору

14. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от YetAnotherOnanym (ok), 25-Окт-24, 17:05 
Взламывать IP-камеры - это всё равно, что отнимать конфеты у детей.
Ответить | Правка | Наверх | Cообщить модератору

15. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +1 +/
Сообщение от Афроним (?), 25-Окт-24, 17:09 
Похоже так и есть. Факнуть такую камеру в какой-нибудь парикмахерской и поставить музончик вообще не проблема судя по количеству таких видосиков,
Ответить | Правка | Наверх | Cообщить модератору

16. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (16), 25-Окт-24, 17:22 
Интересно, когда будут попытки взлома нового Атласа или Оптимуса:
https://www.youtube.com/@BostonDynamics/videos
https://www.youtube.com/@tesla/videos
Ответить | Правка | Наверх | Cообщить модератору

34. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  –1 +/
Сообщение от Аноним (34), 25-Окт-24, 20:11 
посоветуйте что-нибудь недырявое на линуксе?
Ответить | Правка | Наверх | Cообщить модератору

37. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Аноним (38), 25-Окт-24, 20:43 
Нет такого и быть не может.
Ответить | Правка | Наверх | Cообщить модератору

42. "На соревнованиях Pwn2Own продемонстрированы взломы NAS, прин..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 25-Окт-24, 22:58 
Половину или почти все из этого можно на managed языках, убрав ошибки с памятью. Но скорее это бэкдоры или просто отстутсвие тестирования.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру