Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko139
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Redford
Redford

Redford

Dołączył 14 lat temu
  • Obserwuj
  • Akcje 77
  • Znaleziska 74
  • Mikroblog 3
  • Obserwujący 8
  • Obserwowane 1

731

O aferze NEWAG mówią już nawet w Chinach

O aferze NEWAG mówią już nawet w Chinach

Film z serwisu BiliBili opisujący Newaggate. Dostępne angielskie napisy.

RicoElectrico
z
q3k.org
dodany: 13.04.2025, 15:41:39
  • 43
  • #
    newag
  • #
    kolej
  • #
    cyberbezpieczenstwo
  • #
    ciekawostki
  • #
    chiny
Redford
Redford
Redford 14.04.2025, 15:01:05 via Wykop
  • 1
@blessed_by_swiezonka: No nie, przecież oni oszukiwali inne polskie firmy i urzędy marszałkowskie, a Ty chcesz to zamieść pod dywan? Bo jak Polak kradnie to ok, ważne że Polak?
Poza tym, rozwiązanie które proponujesz nie działa - zgłosiliśmy sprawę do UOKiKu, ABW i innych służb, no i przez rok nie stało się zupełnie nic. Dopiero jak opublikowaliśmy wszystko na konferencji to się nagle państwo zainteresowało wyjaśnieniem sprawy i ruszyły śledztwa.
Redford
Redford
Redford 14.04.2025, 22:32:33 via Wykop
  • 0
@blessed_by_swiezonka: Nie słyszałem o innych przypadkach na kolei poza tym (no, ale to nie znaczy, że na pewno nie istnieją ¯\(ツ)/¯).
Co do serwisu, to jest spora konkurencja na tym rynku, KD i Polregio mają własne warsztaty, jest jeszcze SPS, PTS, PESA, no i Newag.
wyjechany
wyjechany
20.12.2024, 15:43:47
  • 0
mirki pamietacie afere Newagu z zarpogramowym psuciem sie lokomotyw?
Pamieta ktos ktorego dnia byl zaprogramowana awaria lokomotyw?

pytam bo 18 Grudnia 2024 dwie lokomotywy zepsuly ot tak.

#newag #pkp
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Redford
Redford
Redford 20.12.2024, 21:10:08 via Wykop
  • 0
@wyjechany: Wiesz może które dokładnie się zepsuły? I jakie są objawy?
  • Odpowiedz
Redford
Redford
Redford 20.12.2024, 22:46:25 via Wykop
  • 0
@wyjechany: Szkoda, że tak mało informacji tam dali, nie ma nawet co to za lokomotywa dokładnie. Tak bez szczegółów to nie umiem nic więcej powiedzieć, a do PKP nie mam za bardzo kontaktu.
  • Odpowiedz

1173

Newag się wycofuje. Już nie twierdzi, że hakerzy z Dragon Sector zmienili soft.

Newag się wycofuje. Już nie twierdzi, że hakerzy z Dragon Sector zmienili soft.

28 sierpnia rozpoczął się proces wytoczony przez Newag firmie Serwis Pojazdów Szynowych oraz ekspertom z grupy Dragon Sector, którzy ujawnili aferę z dziwnymi blokadami pociągów Impuls. Newag przyznał jednak, że hakerzy nie modyfikowali oprogramowania w pociągach

banzi
z
oko.press
dodany: 01.09.2024, 08:21:58
  • 123
  • #
    newag
  • #
    afera
  • #
    kolej
  • #
    gielda
  • #
    programowanie
  • #
    informatyka
Redford
Redford
Redford 01.09.2024, 21:02:58 via Wykop
  • -1
Serwis którego dotyczy afera [...] jest po milionie kilometrów


@Szakalka77: Nie po milionie, tylko co 500.000 km. U KD pierwszy wypadł jeszcze w okresie gwarancyjnym i robił go Newag, dopiero drugi trafił na otwarty rynek.

716

ZaufanaTrzeciaStrona.pl Newag prosi o nadzór ABW nad Oh My H@ack 2024

ZaufanaTrzeciaStrona.pl Newag prosi o nadzór ABW nad Oh My H@ack 2024

Chcecie być objęci nadzorem ABW? Zapraszamy na Oh My H@ck 2024! Nie pożałujecie ;) https://omhconf.pl Z pozwu przeciwko członkom Dragon Sector: NEWAG zwrócił się do ABW o usunięcie artykułów oraz "objęcie szczególnym nadzorem wszystkich uczestników konferencji Oh my Hack"

duga
z
infosec.exchange
dodany: 13.07.2024, 13:26:33
  • 75
  • #
    newag
  • #
    abw
  • #
    polska
  • #
    konferencja
  • #
    news
  • #
    wiadomosci
Redford
Redford
Redford 13.07.2024, 20:38:14 via Wykop
  • 6
@Savicky, @itpr: Ale my nie zmodyfikowaliśmy kodu przecież. Znaleźliśmy w kodzie ich "tajne" hasło które trzeba wyklikać na przyciskach w kabinie maszynisty, po których pociągi magicznie same się naprawiają :) Kod tylko czytaliśmy, a nie zmienialiśmy.

2304

Jak dwóch naszych rodaków uparło się by odblokować BIOS laptopa.

Jak dwóch naszych rodaków uparło się by odblokować BIOS laptopa.

To jedna z najlepszych historii, jakie kiedykolwiek słyszeliśmy. Jest w niej hakowanie sprzętu, inżynieria wsteczna, kryptografia i godny podziwu upór dwóch panów, którzy bardzo chcieli odblokować laptopa Toshiby. I zajęło im to tylko trzy lata.

konto usunięte
z
zaufanatrzeciastrona.pl
dodany: 08.09.2018, 16:46:32
  • 214
  • #
    zaufanatrzeciastrona
  • #
    informatyka
  • #
    laptopy
  • #
    komputery
  • #
    hacking
  • #
    technologia
Redford
Redford
Redford 08.09.2018, 19:13:44
  • 86
W sumie z całego tego wątku udało mi się znaleźć jedną wątpliwość, która ma sens i nie jest explicite wyjaśniona w artykule (co jest zaskakująco dużą liczbą patrząc na ten wątek :) ).

@tt_2:

no ok ale kupienie 3 kompów żeby odblokować bios? Zrozumiał bym jak by nie było hasju na następną to sam bym próbował ale nie widze sensu. Dysk można odpiąć i przekopiować (nie był szyfrowany verą ani
Redford
Redford
Redford 08.09.2018, 19:14:37
  • 12
@ZaufanaTrzeciaStrona: dzięki za fajny art i cierpliwość w odpisywaniu na pytania tutaj :)
Redford
Redford
Redford 08.09.2018, 19:19:56
  • 1
@OperatorHydrolokator: Na pewno stare Delle miały coś podobnego, tylko znacznie gorzej zabezpieczone (AFAIR update'y do EC były w plaintexcie, więc w ogóle nie trzeba się było z hardwarem bawić). Była o tym kiedyś prezentacja na REconie, ale nie mogę znaleźć teraz.
Redford
Redford
Redford 08.09.2018, 19:22:46
  • 5
Ale największy respekt i tak ślę w kierunku hackerów- nie jest coprawda to opisane w artykule ale zakładam że zachowali się białokapeluszowo i opublikowali wyniki prac po zielonym świetle od Toshiby.


@lis6502: Na nagraniu masz nawet wklejony oficjalny statement, który od nich dostaliśmy ;)
Redford
Redford
Redford 08.09.2018, 19:24:37
  • 7
@hu-nows: To nie był klucz do szyfrowania, tylko PIN do interfejsu programatora ;)
Redford
Redford
Redford 08.09.2018, 19:27:21
  • 11
@Mario7400: To że po trzech latach mieliśmy wszystko nie znaczy, że pracowaliśmy full-time przez ten cały czas. W sumie pracy wyszło około 2 tygodni.
Redford
Redford
Redford 08.09.2018, 19:31:27
  • 35
@IceGoral: Samej pracy było ~2 tygodnie, 3 lata to w kalendarzu ;) Projekty robione po godzinach tak już mają ;)
Redford
Redford
Redford 08.09.2018, 19:41:58
  • 4
@thund3rb0lt: Niestety nie ma tak prosto, EC/KBC i EEPROM z hasłami są na płycie głównej a nie w klawiaturze ;)
Redford
Redford
Redford 08.09.2018, 19:43:56
  • 10
@gasdma: Wszystkie hasła na BIOS były na tym EEPROMie (w dodatku zaszyfrowane, tylko EC/KBC mogło je zdekodować) + nie było czegoś takiego jak *hasło* serwisowe. Był tylko challenge/response dla serwisantów, do którego algorytm i klucze znajdowały się środku EC/KBC.
Redford
Redford
Redford 08.09.2018, 19:48:20
  • 2
@IceGoral: Też mam słabą pamięć, dlatego we wszystkich większych projektach, które robię, zostawiam sobie dokładne notatki + komentuję kod, żeby było potem łatwo do tego wrócić ;)
Redford
Redford
Redford 08.09.2018, 20:38:04
  • 2
@lis6502: Prawda, niestety brakuje go na drugiej płytce ;)
Redford
Redford
Redford 08.09.2018, 20:39:47
  • 4
@lis6502: Co do Intela: tu nie chodzi o fejm, bardziej o to, że ciężko jest odejść od czegoś co jest tak wszechobecne. Koszt przesiadki na inne architektury jest po prostu duży, więc tak to się kręci ;)
Redford
Redford
Redford 08.09.2018, 21:03:56
  • 4
@lis6502: Nie znam się zbyt dobrze na tych czasach, więc pewnie nie jestem najlepszym źródłem informacji o tym. W każdym razie Intel chyba po prostu wygrywał wtedy na wydajności / koszt, x86 się przez to spopularyzował i tak już jakoś zostało.

Problem nie jest w rekompilacji na inną platformę (co niestety w praktyce wcale nie jest takie trywialne), ale w tym, że dawniej open-source chyba nie był zbyt popularny, więc
Redford
Redford
Redford 08.09.2018, 21:24:17
  • 3
@jazmojegopokoju: Nah, po prostu hobby. A przynajmniej mam taką nadzieję ;)
Redford
Redford
Redford 08.09.2018, 21:52:22
  • 5
@jazmojegopokoju: Nie mieliśmy ;) Większości rzeczy nauczyłem się w trakcie, takie projekty to dobra motywacja do nauki.
Co prawda miałem wcześniej sporo doświadczenia z inżynierią wsteczną i podobnymi tematami, ale np. nie miałem pojęcia jak wygląda start komputera, jak działa BIOS, ani że istnieje coś takiego jak kontroler klawiatury ;)
Redford
Redford
Redford 08.09.2018, 23:57:56
  • 4
@Gynvael, @szlovak: a challenge-response siedział w EC, w zdumpowaniu którego odblokowany laptop nijak by nie pomógł, bo chip używany do EC miał interfejs programatora zablokowany PINem + nigdy nie wysyłał swojego kodu na zewnątrz. Co do dumpowania samego BIOSu w ten sposób: https://www.wykop.pl/link/4518247/#comment-58274329

Osiągnięcia

  • Rocznica
    od 09.12.2024

    Rocznica

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking