Új hozzászólás Aktív témák
-
Ahogy az apple szokta csinálni: ha feltörted a rendszert, akkor gyere és dolgozz nekünk
Az ilyen hackerekből lesznek a legjobb biztonsági szakemberek...
-
janos1988
addikt
A Brit Voda megoldotta a problemat. Atirta a jelszot mindenhol oldsys-re.
-
fatal`
titán
"hazai femtocell megoldás, a Vodafone Mini Bázis a legfrissebb, feltörhetetlen szoftverrel rendelkezik."
Olyan nem létezik.
-
Vodafone-tól megvásárolható hazai femtocell megoldás, a Vodafone Mini Bázis a legfrissebb, feltörhetetlen szoftverrel rendelkezik.
Na, pontosan ennyi szükséges ahhoz, hogy kiderüljön valakiről, hogy halvány lila fingja nincs róla, hogy miről beszél...
Ekkora baromságot nem tudom mikor hallottam utoljára, de 90%ig biztos vagyok benne, hogy az is vagy manager vagy politikus vagy marketinges volt. Csak azok ekkora barmok. -
e00dgy
aktív tag
A magyar rendszerben alkalmazott eszközök szoftvere feltörhetetlen.
"A Vodafone sajtóosztályán elmondták, a Vodafone Magyarország ügyfelei és adatai teljes biztonságban vannak, mert az idén áprilistól a Vodafone-tól megvásárolható hazai femtocell megoldás, a Vodafone Mini Bázis a legfrissebb, feltörhetetlen szoftverrel rendelkezik."Mivel ember alkotta így nem az.
-
tommjee
senior tag
válasz
Bathory Peti #1 üzenetére
+1
-
jerry311
nagyúr
Feltörhetetlen?
Végül is, ha nyitva hagyja az ajtót az ember, akkor a lakás feltörhetetlen. -
dajkopali
addikt
friss információk a Buhera Blogon, illetve megjött a voda hivatalos válasza is, frissítettem
-
Marvinn
tag
Hát azért az egy sokkal nagyobb feladat lenne.. a kártyatulaj telefonját rávenni hogy ne normális hálózatot hanem a saját kütyünket részesítse előnyben... az smsben mindig más hitelesítő kód van, időkorláttal, mire kiszeded a kütyüből addig rég felhasználta az ügyfél.. nem lehetetlen de azért nagyon speciális körülmények kellenek.. persze biztonsági kockázat az biztos, de a humánfaktor mindig nagyobb kockázat lesz... ez a cikk arról szól hogy hopp bejutottak egy embedded rendszerbe és biztonsági kockázatot jelent. semmi köze az alap rendszer feltöréséhez.. bulvár..
-
Marvinn
tag
Nem lehet a hardvereket úgy megcsinálni hogy nincs kivezetve ez-az.. ha nincs kivezetve nagy kaland lett volna.. a procin úgy is ki van vezetve, onnan el lehet vinni.. alapvetően semmi probléma nincs.. mi van akkor ha a hozzáértő tud telefonálni más kárára bizonyos körülmények között? semmi.. nem bankkártya jelszókat loptak el, csupán közzétették hogy egy egyszerű megoldással bejutottak egy ilyen eszközbe.. amig lesznek olyan eszközök ami a lakosságnál van addig fel is fogják őket törni.. semmi gond, a fejlődés megállíthatatlan
-
BDominik
csendes tag
Még hogy nem mindent lehet feltörni...
Az tény, hogy nem kezdők voltak...
-
hack69
aktív tag
Ha már ott voltak, feltölthették volna a telefonomat.
-
domi007
őstag
Basszuskulcs, vettem itthonra ilyen femtocellát, meg akartam vizsgálni én is biztonsági szempontból, hát erre nem az orrom előtt törik darabokká?
Alig találni manapság rendes, kutatható területet
-
bbrain
tag
Azért amatőr módon rajtahagyták az imeit ez egyik képen: 351656 02 015887 3
-
Zirowe
nagyúr
Na oké, ezt eddig is lehetett tudni, mármint, hogy nem a magyarral van a gond, azt viszont nem, hogy a magyar 2-vel frissebb, köszi az infót.
Viszont az azonos és alacsony biztonsági fokkal rendelkező jelszó meg nem igazán tekinthető bugnak (oké, arra gondoltál, hogy hogyan jutottak hozzá elsősorban, de azért mégiscsak
).
-
hemaka
nagyúr
Komoly. Nem hiszem, hogy összefüggésben lenne a dolog, de tegnap kerestek a 1270-től, de nem vettem fel,
-
Psych0
őstag
Azért ez nem ugyanaz, mint a router, aminél feature az, hogy lanról be tudsz jelentkezni és konfigurálni tudod. Ehez azért bizonyos mértékben hackelni kellett a hardvert, így előfordulhat az is, hogy a gyártó nem mondta meg a vodának, hogy a nyákon van két pad, ahol elérhető az rx/tx jel. Azt nem teheti meg, hogy nem vezet ki bizonyos jeleket, mert tesztelhetőre kell tervezni egy hardvert. Másrészt, ha egyedi jelszava lenne minden egyes eszköznek csak azért, hogy teszteljék az kicsit erős. Megaztán ott van még a JTAG chain is. Akár azon keresztül debuggolhatjuk a cpu-t.
-
Psych0
őstag
Azért ezek elég erős állítások. ...katonai ...következő generációs. Egyértelműen le van írva, hogy mit használtak. Bejelentkeztek az eszközön futó linuxra soros porton adminisztrátorként és és kész. Kb annyira volt bonyolult, mint az otthoni kábelmodemre soros porton bejelentkezni és megszüntetni a sávszélesség limitet. Semmi extra. Ami gáz az, hogy ha már a voda az ügyfelek kezébe ad egy olyan eszközt, ami hozzáfér a hálózatukhoz, arra nem gondol, hogy azt ki lehet nyitni.
-
jerry311
nagyúr
A mindenhol, az konkrétan a femtocella root password-je.
Utána már "csak" különböző kulcsokat hallgattak le a módosított femtocellán keresztülmenő forgalomból, amik szükségesek a mobiltelefonok azonosításához, és azokat használták fel, szintén a módosított femtocellán, hogy mások számlájára telefonáljanak. -
jerry311
nagyúr
Finoman fogalmaznék, hogy ha azt írnám, hogy egy szenzációhajhász firkász olyan bulvárcikket csinált az eredetiből, amilyen mélyre a Blikk sem süllyed.
A cikkben szereplő root password csak a femtocellára vonatkozik. Ez számára is kiderülhetett volna, ha figyelmesen elolvassa az eredeti cikket. Az is lehet, hogy elolvasta, csak nem tud eléggé angolul. Mindegy, a cikk a szenzációra megy és erőteljesen elferdíti a tényeket.Pontosítva a hírt: a femtocellát sikerült feltörni. Azon keresztül le lehet hallgatni beszélgetéseket, ha sikerül rávenni az adott telefont, hogy arra csatlakozzon, ne normális bázisra.
Továbbá mivel a femtocella elvégzi az egyes mobilok beléptetését is a hálózatba, ezért a lehallgatott kulcsokkal más számlájára is lehet telefonálni ezeken a feltört femtocellákon.[ Módosította: dajkopali ]
-
Gondwana
addikt
-
anulu
félisten
nos, a következőket tudom elmondani, mint Vodafone alkalmazott: az angol rendszerbe egy ismert bugot kihasználva jutottak be, a Magyarországon használt már 2-vel újabb verzió, amiben ezeket már kijavították. szóval, röviden: a magyar hálózat nem érintett a dologban.
hangsúlyozom, ez nem hivatalos kommunikáció, pusztán szeretném a hangulatot picit megnyugtatni
hivatalos info nem tudom mikor lesz.
-
callmeakos
veterán
ezek már tudhatnak valamit XD
-
anulu
félisten
a) a csoport szívni fog, mert Angliában sem lehet egyértelmű törésre vonatkozó mechanizmust nyilvánosságra hozni, márpedig ők közkinccsé tették a pass-t
b) a magyar hálózat köszöni, maximálisan rendben van.
-
Entryy
aktív tag
A honi Telenort kéne egy kicsit megsz*patni.
Mióta az anyacég arculatváltása itthon megtörtént egy rakás szar.
Pár éve még a kiváló hangminőséggel és emberközpontú szolgáltatás kínálatával hirdették magokat, most meg minden szarral csak lehúzni akarnak, különösebb befektetések nélkül.Már nem is fogom meghosszabbítani az előfizumat és megvárjuk, hogy a számomra releváns embereké is lejárjon és kollektíven szolgáltatót váltunk.
-
Eszleny
aktív tag
Lássuk: hatbetűs jelszó, csak kisbetű, valószínűleg (jelszótörő) szótárban benne van. Egy mezei felhasználótól erősebb jelszót várnak el.
-
Wind-Storm
őstag
Jópofa
newsys..
Jó hogy nem vodás vagyok. -
bambano
titán
oké, feltörnek egy femtocellát. de az milyen hálózat, hogy ettől letérdel a teljes rendszer védelme?
-
Zirowe
nagyúr
Pedig még emlékszem az itthoni femtocella bevezetést éltető cikkre..
Durva, de azért kicsit várható is volt.
-
_NCT
addikt
Szerintem nem csak valaki, hanem egy egész népes brigád fog emiatt repülni.... Mellesleg a hackerek sem hiszem hogy a feltöréshez szükséges tudást "kiguglizták", szerintem ehhez már komoly katonai eszközöket is bevetettek, olyat, amit nem oktatnak minden egyetemen/főiskolán + a megfelelő eszközeik is meglehettek hozzá.... Tehát valószínű a hackerkék már egy jóval fejlettebb brigádból valóak, akik a következő generációs védelmi modulokat és technikákat ismerik. De ez akkoris LOL..... Ráadásul vodás vagyok, megnézném mit szólnának hozzá, ha azt mondanám, hogy felfüggesztem az előfizetésem a szar ügyfélbiztonság miatt
-
-
Integra
titán
"A hackerek bejelentették, hogy a Vodafone minden egyes eszközön a „newsys” adminisztrátori jelszót használta." - ez az igazán ijesztő, hogy egy ekkora cég ilyet művel..
megúszták egy monoklival, egy pillanatra remélem azárt összeszarta magát a teljes menedzsment.. elképesztő -
Szerintem alkalmazni kellene nekik őket....
-
Petyyyyy
addikt
válasz
Silentfrog #5 üzenetére
Van is nekik, csak ezek az évek nemhiszem, hogy beleszámítanak a nyugdíjba
De osztom a véleményedMár hiányoltam is, hogy hol egy újabb Feltörték ezt és azt a rendszert cikk...
-
Silentfrog
veterán
Az ilyen ügyes embereknek melot kell adni!
-
azbest
félisten
nem gondoltam volna hogy ilyen versenyképes (0) percdíjuk is van
-
Narxis
nagyúr
Ez durván nagy hiányosság, a Voda marketing helyett inkább költsön szakemberekre...
-
floatr
veterán
/o\
Én már azon is ki vagyok, hogy miért kell mindenképpen egy olyan bejelentkezésre képes rendszergazdai jogokkal rendelkező felhasználó, aminek a neve "admin", "root" vagy "administrator" sok rendszernél... de ez kivágja a biztosítékot -
Bathory Peti
aktív tag
Kicsit érthetik a dolgukat a srácok.Nem lehet semmi feltörni egy ilyen rendszert.
Új hozzászólás Aktív témák
- LEGO klub
- Így lesz tégla a porszívódból - a Roidmi csődje
- Peugeot, Citroën topik
- Filmvilág
- Milyen légkondit a lakásba?
- Geri Bátyó: Megint tahó voltam – SZEMÉLYISÉGFEJLŐDÉS
- ASUS routerek
- sh4d0w: Netflix? Ugyan, VW előfizetés!
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- VR topik (Oculus Rift, stb.)
- További aktív témák...
- HIBÁTLAN iPhone 15 Pro Max 256GB Natura Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3008, 97% Akksi
- HPE Apollo 4200 Gen9 2U rack szerver, 1x E5-2620v4, 64GB RAM, 24x3.5" 2U-ban! ÁFA-s számla, garancia
- BESZÁMÍTÁS! MSI Z87-G43 GAMING Z87 chipset alaplap garanciával hibátlan működéssel
- Több mint 70.000 eladott szoftverlicenc
- Tisztelt Érdeklődő! Jelenleg kínálatunk frissítés alatt áll.
Állásajánlatok
Cég: FOTC
Város: Budapest