Új hozzászólás Aktív témák
-
Khan13
senior tag
Az accountos dologban nem vagyok biztos, de mivel többszörös bejelentkezést kér, azt gondolom a telefonon is azzal kell legyél, amivel a regisztrációt végzed. Mindent pedig nem tudsz előre elintézni, mert amikor a regisztrációt végzed online, a telefonszámodra kapsz egy sms-t egy kóddal, illetve amikor átállítja a letöltött szoftver a telefont fejlesztői módba, azt is csak folyamatos kapcsolattal és a telefont feloldva lehet. Az enyém lezárta magát, így ezt a részt kezdhettük újra.
-
Khan13
senior tag
Miközben 26 helyen regisztrálsz, megadva a telefonszámot, ami a telefonban lévő SIM-hez tartozik, meg a Microsoft Accountoddal is vagy két helyen bejelentkezel és még egy alkalmazást is le kell tölteni, ami segít a telefont átállítani, amibe szintén be kell jelentkezni. Igen, közben feloldva kell lennie a telefonnak is
-
Khan13
senior tag
Két hete 45 percig szórakoztunk egy belsős fejlesztő haverral, hogy fejlesztői készülék legyen az enyémből is. (Bár IT a területem, de hátha valamit összedobok, ha már ilyenem van, meg fejlesztő haveroknak tudjak tesztelni) Alapból egyszerű folyamat, de van benne annyi lépés és megerősítés, hogy tudtodon kívül csak úgy nem lehet megcsinálni.
-
drkbl
őstag
A trükk lényege, hogy ha nincs lezárva a telefon, elkérhető az a sorozatszám, amivel regisztrálható a készülék fejlesztői készülékként - ezután bármilyen programot rá lehet tenni. [link]
Tehát a kérdés, hogy mi akadályoz meg egy WP-t a fejlesztői készülékké válásban - mert az OK gombot akár a töltő tulajdonosa is megnyomhatja helyettem, adott esetben.
-
Khan13
senior tag
Valószínűleg csak a címzett értheti, de bizonyára komoly dologról van szó, ha egy ilyen hozzászólás megírásra került itt.
Ha olyan, akkor gondolom magyarázatot is kapunk, ha nem, akkor marad az érintettek között.Szerk.: közben megjött a válasz.
(#48) dajkopali:
Nem kritika, csak felvetés/kérdés: Arról tudsz esetleg, hogy folytatásra kerül valamikor a lapcsaládról szóló rovat? Háttérinfók voltak benne, amik érdekelhetik az olvasókat, és nyilvánosságra is hozhatóak. Sajnos az ígérettel ellentétben (valószínűleg okkal) hamar abbamaradt. Igény és kíváncsiság bizonyára nem csak részemről lenne -
Khan13
senior tag
Bizonyára a WP is törhető, ha rácsatlakoznak, sőt, bizonyára más módokon is, de jelenleg az egyik legbiztonságosabbnak tarom, amíg nem hallok rá ellenpéldát. Amit én mondtam, hogy az enyémen próbálkozhatnak is, igazából mindenkinek jó, ha kiderül valami csúnya sebezhetőség. Azt viszont nem szeretem, amikor azt mondja valaki, hogy könnyű.
-
dajkopali
addikt
Elnézést kérek minden normális olvasótól és fórumozótól, hogy ezt a hozzászólást megírom, de az indulat nem lohad bennem órák óta, és kénytelen vagyok levezetni
Üzenet egy Gyáva Nyúlnak
Kedves Nyúl!
1. az IT cafén az a szokás, hogy minden érdemi kritikát szívesen látunk mind a fórumban, mind a postafiókunkban - a nevünket vállalva dolgozunk, állunk elébe
2. amennyiben valóban hibáztunk, akkor - ez visszakövethető -, minden esetben javítjuk az elkövetett hibát - egyrészt nem vagyunk tökéletesek, másrészt igen kevesen vagyunk ahhoz, hogy teljes mértékben tudjuk ellenőrizni a szövegeket
3. de egy ilyen kommunikációhoz legalább az kell, hogy az illető válaszképes legyen - ha úgy írsz levelet, hogy nem tudok rá válaszolni a többszörösen bebiztosított elérhetetlenség miatt, az bizony erősen a nyusziságot jelzi
4. de megértem, olyan nyelvi kifogásod van, amiből látszik, hogy fogalmad sincs arról, miről beszélszÜdv
dajkopali
-
Khan13
senior tag
Kevin Mitnick miket alkotott volna, ha ilyen adottságai is vannak
Amúgy az ilyen kínai másolatoknál tartanám inkább potenciális veszélynek, ahol a kamu chip mellé betesznek egy ilyet is a töltőbe, aztán aki nem veszi az eredetit, az máris áldozat. De mire ez elterjedhetne, remélhetőleg a korábbi iOS rendszerek is kapnak frissítést ellene.
-
gabipaci
őstag
Eletszerubb inkabb, hogy felso vezetokent nyaralsz ibizan, odalep egy nagy mellu aluloltozott csaj, es elkeri a toltodet, mert oz ove vacakol. Csorgo nyallal odaadod, egy ora mulva visszahoza, nyom egy puszit, es eszre sem veszed, hogy kicserelte a toltodet. Felteve, hogy ugyan ugy nez ki, mint a gyari tolto.
Aztan van ido a hack-ra, mert nem is tudod, hogy nem a te toltod.
Ez eleg eletszeru? -
Khan13
senior tag
Ezért mondtam, hogy én felajánlom a telefonom. Tudjuk, hogy van benne hiba, de ez a módszer itt nem játszik. Azért azt semmire nem mondanám (naprakész rendszer, tehát nem ilyen nyers frissítés nélküli valami), hogy könnyű feltörni csak azért, mert fizikailag rácsatlakoztál. Ha te nem vagy egy okos cracker vagy hacker, akkor hiába lógsz az eszközeim másik végén.
-
ZooLee
senior tag
-
llaszlo
veterán
Ha már fizikálisan rá tudnak csatlakozni egy eszközre, akkor onnan már elég egyszerű feltörni.
Minden rendszerben van valami hiba ami így kijátszható. Ne legyetek már ennyire bután naívak! -
ZooLee
senior tag
mert WP-n nem tudsz csak úgy futtatható állományokat elhelyezni és futtatni.
Miért, ez ugyanúgy áll a nem jailbreakelt iOS-re is. Oszt mégis... Az, hogy nem találták meg a rést, nem azt jelenti, hogy nincs is (ahogy Te is írod a hozzászólásod végén) Legfeljebb annyi oka lehet, hogy sokkal kevesebb WP készülék van, és ezért még nem éri meg foglalkozni vele, mert ugyanannyi befektetéssel iOS-en többet lehet szakítani... (Ugyanez van a OsX-es vírusokra is: Nem azért nincs, mert nem lehet törni az OsX-et, hanem azért, mert sokkal kisebb az elterjedtsége, és ugyannyi munkával Windowson nagyobbat lehet nyerni)
(#31) woland_y2k: es ez egyben azt is jelenti, hogy minden okostelefon os-e tartalmazza ezt a rest, amit ki lehet hasznalni?
Nem, de nagyon meglepődnék, ha az Androidot nem lehetne ugyanilyen "könnyen" törni... A WP biztos, hogy nehezebb, de semmi sem törhetetlen...
-
Khan13
senior tag
válasz
Kalamona1 #25 üzenetére
Adj egy ilyen töltőt és bedugom a Lumiámba, és 1 perc helyett adok rá pár órát, hogy próbálkozz
Sőt, hozhatsz ismerősöket is, és használhatsz internetet. Amíg a minigép nem tudja leszimulálni, hogy az alkalmazást én töltöm le a store-ból, addig ez nem életképes, mert WP-n nem tudsz csak úgy futtatható állományokat elhelyezni és futtatni. Developer unlock (fejlesztői készüléknek állítod a telefont egy rakat regisztráció árán, miközben a telefon ebben részt is vesz aktívan) után is csak a VS tudja rátölteni a tesztelendő alkalmazást.
Szóval kérlek ne beszélj butaságokat. Minden törhető, csak minden másképp. -
ZooLee
senior tag
Miért is?
Azért, mert most már minden (okostelefon) készülék töltőcsatlakozója adatcsatlakozó is egyben...
Az meg simán életszerű, hogy egy plázában "ottfelejtesz" egy preparált töltőt (és megoldod hogy ne vigyék el 3 másodpercen belül)
mert ha jól tudom, a Köki terminálban is vannak "nyílt" töltőállomások.Így van, pont erről van szó, egy ilyen sérülékenységet nem "face-to-face" lehet kihasználni, hanem olyan helyen, ahol dömpingszerűen járnak sokan tölteni, reptéren, kávézóban, stb. ahol ingyen töltési lehetőséget biztosítanak.
-
solyom92
csendes tag
Nagyon a saját környezetetekre koncentráltok. Szerintem sokkal reálisabb az hogy kiszemelt áldozatokhoz, célzottan juttassák be ezt az eszközt. Olyan személyekhez akiknél érdemes lehet a telefonon tárolt adatok megszerzése. Teszem fel nagyvállalati vezetők, konkurens cégek egymás közt. PL.: informatika világában egyre több a "szabadalom lopás", melynek eszköze lehet akár ez az töltő is.
-
Kalamona1
tag
egy ilyen módszerrel jóformán bármilyen teló feltörhető legyen az drois WP bagy BB Csak úgy nagyobb hírt kap ha Iphone val csinálják.
-
haxiboy
veterán
És ha épp ez a "töltő" esetleg sorozatgyártásba kerülne? Nem kell hozzá feltétlen egy beagleboard, elég valami ócó soc és már mehet is. Nagyon sokan nem vesznek gyári eszközöket.
-
Angel1981
veterán
válasz
fordfairlane #7 üzenetére
-
big-J
őstag
100% életszerűtlen feltételek, és messze nem vagyok ifan.
-
copass
veterán
én ezt tapasztaltam, több cégvezetőt is ismerek és mindíg jön a kérdés, nincs egy töltőd?
ismerek olyan palit aki a nap felénél már tölti, annyit beszél, emailezik, ststbstb. hónapok alatt kikészítenek egy telót.
hígulásról: szerintem pont most tisztul inkább le, hullik a férgese. pinkpólósx5vietnámipapucs. -
MongolZ
addikt
"a vezető beosztású emberek nem figyelnek ezekre az apróságokra mint töltő legyen náluk"
Ekkora maflaságot régóta nem hallottam. Mi köze a vezető beosztásnak a töltőhöz? Ez sokkal inkább egyedi beállítódás / hozzáállás a többi emberhez (nem akartam bunkóságot írni: majd ad valaki olyan, akinek van).
A vezető beosztásban lévő "fontos" emberek pont, hogy elérhetőek akarnak lenni mindig, ezért gondoskodnak a töltési lehetőségekről. Nekem is pl. van 1 a munkahelyemen, otthon 1, az utazócuccomban 1. Na, nem mintha különösebben érintene az egész, mert közel 2 hetet kibír normál használat mellett a telefonom.
"este otthon mindíg töltőn van a telő. majd kér vkitől napközben"
Ennyire retek a mostani telefonok üzemideje, hogy 1 napot nem bírnak ki???
-
-
MongolZ
addikt
Hát nem tudom. Nagyon rég óta van telefonom, szerintem max 3-szor töltöttem máséval és az sem most volt... Az egész ügy érintheti az emberek vagy 3%-át (hasraütésre...) Mondjuk az is igaz, hogy elég az is.
copass: Na ne már... nem ismerem az i készülékek akkuidejét, de nehogymár mindennapi legyen, hogy tölteni kelljen...
-
mondjuk nem tudom mennyire költséges egy ilyen motyó előállítása.. de ha egy töltővel 10+ telefont megfertőzök egyetlen "akcióval" (ahogy írtad, egy céghez bedobod), akkor persze nem feltétlen hozom vissza. viszont ha a főnökömet már "meghackeltem", akkor az csak 1 telefon, onnan lehet, hogy érdemes visszacserélni..
-
copass
veterán
honnan tudod ki akar meghekkelni? rá van írva? ha nagymellei vannak akkor tuti nem azon fogsz agyalni hogy "nem kell a töltője mert, meghekkeli a telómat". hanem pont a fordítottján, te hekkelnéd inkább!
elég bejuttatni egy ilyen berhelt töltőt egy céghez a többi már idő kérdése. -
munkahely - szemét főnök?
mondjuk el nem tudom képzelni, hogy a hacker hogy választ "áldozatot" ilyen "személyes" esetben..
mondjuk kicserélni valakinek a töltőjét, aztán ha sikeres a támadás, akkor meg vissza? ugye feltétel, hogy töltés közben írja be a kódot, tehát addig tartom nála a töltőt, amíg be nem következik..inkább látványos bemutató ez, mint a valóságban kivitelezhető támadás..
-
danikollar
őstag
Érdekes, ezek a hackerrek mit nem tudnak!
-
MongolZ
addikt
Hát, nem tudom, hogy mennyire reális az, hogy nem a saját töltőjét használja az ember, hanem egy abszolút idegenét...
-
anulu
félisten
jöhetne JB 6.1.3-ra...
Új hozzászólás Aktív témák
- Corsair Vengeance LPX 32 Gb KIT Bontatlan. Új!!!!!
- AKCIÓ! GAMER PC: i5-14400F (10mag/16szál) +RX 6700 XT 12GB / RTX 3060 Ti +16-64GB DDR4! GAR/SZÁMLA!
- Bomba ár! HP Pavilion Gaming - i7-8750H I 16GB I 512SSD I GTX1050 I 15,6" FHD I Cam I W11 I Gari!
- Asztali PC , R7 5800X , RTX 2080 , 32GB DDR4 , 960GB NVME
- Bomba ár! HP Pavilion 15 - i7-1065G7 I 16GB I 512SSD I Nvidia GTX1050 I 15,6" FHD I Cam I W11 I Gar
- Eladó Karcmentes állapotban levő Samsung A40 4/64GB / 12 hó jótállás
- GYÖNYÖRŰ iPhone 13 256GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS3056, 94% Akkumulátor
- Felsőkategóriás merev csöves Gamer PC! I7 12700KF / RTX 3090 24GB / 32GB DDR5 / 1TB SSD!
- Bomba ár! HP ProBook 440 G6 - i5-8GEN I 8GB I 256SSD I HDMI I 14" FHD I Cam I W10 I Gari!
- Samsung Galaxy S20 FE 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: FOTC
Város: Budapest