https://444.hu/2025/05/14/oda-nem-valo-kommunikacios-eszkozoket-talalta…
"...az őket használó közműszolgáltatók általában tűzfalakat is telepítenek, hogy védjék a kommunikációt az illetéktelenektől. A most megtalált kommunikációs eszközök azonban képesek megkerülni ezt a védelmet, és nem szerepeltek az inverterek tervdokumentációjában sem.."
- 2677 megtekintés
Hozzászólások
Amúgy mit csinálhat a külön eszköz és miért kell, ahelyett, hogy a vezérlő CPU programja lenne feltúrbózva? Vagy így csak a gyári fw-t vizsgálva nem lehet találni semmi mahinációt, mert úgy is külön hw-n van a trükközés?
- A hozzászóláshoz be kell jelentkezni
első gondolatom az volt, hogy wifi chipseteket is elkezdtünk használni önálló mikrokontrollerekként, pl esp8266. Lte-vel is lehetne gondolom, az sem buta eszköz, hanem saját processzora van.
- A hozzászóláshoz be kell jelentkezni
Valami naggyon LoRa kommunikációs protokoll, ami elhallatszik Kínáig? :D
Na olyan kéne nekem is.
- A hozzászóláshoz be kell jelentkezni
Elég csak a nagykövetségig :P
De globálisan / célpiacon élő e-sim / integrált sim megoldássl lte simán.
- A hozzászóláshoz be kell jelentkezni
es nyilvan nem tunik fel a telkoknak hogy par ev alatt megjelent nehany 100k folyamatosan romaingolo sim!!! okosak ezek a kinaiak! :D
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A M2M SIM-ek nem hagyományos roaming-oló SIM-ként vannak elkészítve.
- A hozzászóláshoz be kell jelentkezni
persze, de ettol meg a tornyon/rendszerben latszik hogy ottvan.
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Nincs itt semmi rendkívüli. Az egyszerű klímaberendezés is hazabeszél. Ezekben a napelemekben talán még kamera, netán mikrofon is el van rejtve?
- A hozzászóláshoz be kell jelentkezni
Egy daikin klímát tiltottam le a tűzfalon itthon, mert az indokoltnál sokkal nagyobb forgalmat bonyolított.
- A hozzászóláshoz be kell jelentkezni
Pedig a Daikin az Japó! De hát ezekben a ferdeszeműekben sohasem lehet megbízni.
"...az őket használó közműszolgáltatók általában tűzfalakat is telepítenek, hogy védjék a kommunikációt az illetéktelenektől. A most megtalált kommunikációs eszközök azonban képesek megkerülni ezt a védelmet, és nem szerepeltek az inverterek tervdokumentációjában sem.."
Persze-persze! Napi tanulság: Aki nem tud arabusul, ne beszéljen arabusul. Uncsi már, hogy egyes újságírók firkászok rendszeresen megszagértenek olyan témákat, amikhez lövésük sincs.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
Pedig a Daikin az Japó!
ROTFL
Törökországban gyártott gép, kínai WiFi modullal. Jah, japó. :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egyébként elégedett vagyok vele, teszi a dolgát, csendes, megbízható.
Ami többször eszembe jutott, hogy valószínűleg egy olcsóbb modellel is jól jártam volna, ami "nem Japó", pl Gree, lehet az pont ugyanilyen lenne.
A wifis részével nem vagyok elégedett, elég fapados, azon lenne mit csiszolni. (már lehet hogy újabb modelleknél megtették)
- A hozzászóláshoz be kell jelentkezni
A Gree egy szemét, ipari hulladék. Szétszerelve teljesen nyilvánvaló. Ha már olcsóbb alternatíva akkor inkább Midea. Na az tényleg kínai.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
Nem értek hozzá, nálam gree van és 3. éve tökéletesen elégedett vagyok vele. Télen fűt, nyáron hűt, effektíve 24/7 megy, évente egyszer kitakarítja aki beszerelte 12k kőkemény magyar forintért.
Wifis dolgait nem használom, mezei távirányítóval be lett lőve rajta 22 fok, a hűtés/fűtés funkciót szoktam rajta váltani kb évszakváltáskor.
- A hozzászóláshoz be kell jelentkezni
Nálam két Daikin van teljesít szolgálatot, két év múlva lesznek 20 évesek. COP értékei, mai terminológiában SCOP és SEER még mindig a felső kategóriába tartoznak. Wifi nincs bennük, de arduinoval megoldottam. Valószínűleg biztonságosabb is it sec oldalról. Egyébként aki nem tud ilyet fabrikálni magának lehet kapni készre szerelve univerzális infra vezérlő eszközöket.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
Ebben annyit vivtanék, hogy a Midea nem bírt ki két évet, a Gree pedig már a 4.- évét kezdi meg a cégnél.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
Egyébként elégedett vagyok vele, teszi a dolgát, csendes, megbízható.
Nekem is van kettő. Egyikbe tettem - kínai - WiFi modult, a másikba már nem.
pl Gree, lehet az pont ugyanilyen lenne.
Az is van napi használatban, inkább maradj a török/kínai Daikin-nál :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Gree-t ne. Két klímás ismerős is mondta, h se klímából, se hőszipkából nem szabad, mert hulladék. De veszik, mert olcsó.
- A hozzászóláshoz be kell jelentkezni
Köszi az infókat. Valószínűleg a közeljövőben még egy klímát kell vennem majd, és maradok a Daikinnél.
- A hozzászóláshoz be kell jelentkezni
nekem az 5. évüket kezdik a Gree klimák, eddig semmi bajuk (persze félévente tisztitom)
- A hozzászóláshoz be kell jelentkezni
Pontosan ugyanezt tudom elmondani a Gree-ről. A wi-fi-n keresztüli távvezérlés "fapad" és az .app-on keresztül elérni a klímát esetenként strapás. (A rendes távvezérlőjét használva pedig.., az "lenullázza" az .app-on keresztül beállított paramétereket. Tehát a következtetésem.., a szoftveresek és az "alájuk tett" szerveres infrastruktúra problémás, legalább vmelyik a szükségesnél gyengébb lehet.)
- A hozzászóláshoz be kell jelentkezni
Tehát megtaláltad a világ legjobb wifis mobilklímáját?
Nekem annyira kell applikáció, hogy a daikin appot fel sem raktam.
Home assistant kezeli, nem kell kiengedni az internetre, elég a home assistantot. Abban inkább megbízom.
- A hozzászóláshoz be kell jelentkezni
"Daikin Industries, Ltd. (ダイキン工業株式会社, Daikin Kōgyō Kabushiki-gaisha) is a Japanese multinational conglomerate company headquartered in Osaka. Daikin is the world's largest air conditioner manufacturer."
https://en.wikipedia.org/wiki/Daikin
Annak semmi jelentősége, hogy fizikailag hol történik a gyártás. A brand tulajdonosa jótáll az outsource-olt gyáraiban történű munkáért is, sőt a szerződéses gyártópartnerei által gyártott termékeiért is ha azokat saját nevével forgalmazza. A te logikáddal az iPhone-t egy kínai terméknek kellene tekinteni, ami biztonsági kockázat meg tele van kínai képkütyüvel. Itt jegyzem meg, hogy Törökország NATO tag szövetséges ország.
Nálatok a szakmunkásképzőben gondolom kimaradt a vállalkozásgazdaságtan és a hasonló tárgyak.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
Annak semmi jelentősége, hogy fizikailag hol történik a gyártás.
Jaja, mert a supply chain attack egy ismeretlen fogalom :D
Hey, AI:
Ha van egy japán gyártó, aminek termékének WiFi modulját Kínában gyártják és felmerül a gyanú, hogy a WiFi modul malicsusz tevékenységeket is végez, akkor az supply chain attack, ha a kínai gyártó megpatkolta a firmware-t illegal code-dal?
A ChatGPT ezt mondta:
Igen, ez klasszikus példája egy supply chain attack-nak.
Miért számít annak?
A támadás nem közvetlenül a japán gyártó vagy a végfelhasználó ellen történik, hanem az ellátási lánc egy komponensén keresztül.
A WiFi modul firmware-ének módosítása (pl. hátsó kapu, adatgyűjtés, távoli vezérlés) azt jelenti, hogy a végtermékbe beépül egy rejtett, nem dokumentált viselkedés, amiről se a gyártó, se a felhasználó nem tud.
Konkrétan:
A japán gyártó megbíz egy kínai beszállítót a WiFi modul gyártásával.
A kínai gyártó (akár önállóan, akár állami nyomásra) megváltoztatja a firmware-t, és beépít egy malicious (rosszindulatú) kódot.
A végfelhasználóhoz eljutó eszköz így beépítve tartalmaz egy támadási lehetőséget.
Ez ellátási lánc kompromittálása, tehát supply chain attack.
Tipikus célok ilyen esetben:
Rejtett adatgyűjtés (pl. hálózati forgalom, felhasználói adatok)
Távoli hozzáférés lehetősége (backdoor)
Későbbi exploit-ok előkészítése
Megjegyzés:
Ilyen típusú támadások nagyon nehezen észlelhetők, mivel:
A végtermék működik „normálisan”.
A firmware nem nyílt forrású, így nem átlátható.
A gyártók gyakran nem végeznek mély firmware auditot a beszállítói komponenseken.
Ezért ez nem csak elméleti veszély — valódi, gyakorlati kockázat, különösen kritikus infrastruktúrában (pl. ipari vezérlőrendszerek, állami hálózatok, routerek).
--
A te logikáddal az iPhone-t egy kínai terméknek kellene tekinteni
Annak is tekintem.
Itt jegyzem meg, hogy Törökország NATO tag szövetséges ország.
Hogy a faszba jön ez ide?
Nálatok a szakmunkásképzőben gondolom kimaradt a vállalkozásgazdaságtan és a hasonló tárgyak.
Ne. Durcizz!
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Itt jegyzem meg, hogy Törökország NATO tag szövetséges ország.
Hogy a faszba jön ez ide?"
Úgy jön ide, hogy a NATO tagok nemzetbiztonsági területen is együttműködnek egymással. Konzumér termékekben nem kémkednek passzióból egymás rovására. Angela Merkel legallgatása amcsik által teljesen más kategória. Nem szoktam túlzott jelentőséget tulajdonítani, a "kínai állami kémprogram" híreknek amik szerint még a kínai pirítósgépben is lehallgatókészülék van. De az tény, hogy hivatalosan Kína nem szövetséges ország, kevésbé lehet megbízni a kínai gyártók termékeiben mint a szövetséges Törökország termékeiben, illetve a Japán márkákban. Hivatalos szövetségi rendszereken belül vannak játékszabályok.
“Az ellenség keze betette a lábát”
- A hozzászóláshoz be kell jelentkezni
Jó, de a Törökországban legyártott fémlemez, meg alu hűtőlamella (ezt rakják össze ott) hogyan jön a Kínában legyártott WiFi modulhoz, ami nem része a cuccnak gyárilag, az külön kell rendelni?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mióta a lemförder futómű alkatrészeket a ferdeszeműek gyártják, azóta konkrétan nincs bennük zsír. Árban top kategória, de nagyon hamar beszarik ez miatt. Azaz a csinos elméleted borulni látszik.
- A hozzászóláshoz be kell jelentkezni
Igen, egyetlen egy nyugati* pénzhajhász példa miatt borul az elmélet...
* már ha nyugati kézben van a Lemförder márka
:)
- A hozzászóláshoz be kell jelentkezni
Bizonyára ódákat zengenek a Toyota tulajok a török és a brit Corolláról, meg bennük a lengyel váltóról
- A hozzászóláshoz be kell jelentkezni
Ha szar, azért szar, mert az anyacégnek megfelel ez a minőség, és adja hozzá a nevét. Tehát nem szar, hanem ilyen.
:)
- A hozzászóláshoz be kell jelentkezni
Ugyanarról beszélünk.
Nevezhetjük profitéhségnek, fokozódó piaci versenynek, működés optimalizációjának, globális beszállítói lánc megjelenésének, élettartamtervezésnek.
A japán gyártók prostituálódtak és az exportra szánt termékek minőségén csorba esett. Az egy-egy szegmensben mással gyártatott cuccokról (pl. Sencor, Sharp, Aiwa, Hitachi, Sanyo) nem is beszélve.
- A hozzászóláshoz be kell jelentkezni
Azért prostituálódhattak, mert megtehették. Ha a megrendelő cég jobban ellenőrizné a minőséget, és visszadobná a hibás/selejtes batchet, hidd el nem esett volna a minőség ott se. Csak hát ez nem történt meg, ki tudja miért. Kicsit kevésbé tudom a japókat okolni ezért.
- A hozzászóláshoz be kell jelentkezni
Sok japán cég belpiacra mást gyárt (vagy gyártat?). Pl Techmoan-nak volt videója világpiacos és belpiacos Sony rádiós CD lejátszó/kazettás magnóról, ég és föld volt hangminőségben a különbség, de sok más japán gyártónak vannak ilyen belpiacra és világpiacra differenciált termékeik.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
A te logikáddal az iPhone-t egy kínai terméknek kellene tekinteni, ami biztonsági kockázat meg tele van kínai képkütyüvel.
Azért fontos kérdés, hogy az adott gyártó mennyire szól bele a gyártási folyamatba.
Az iPhone esetében azért az apple firmware elég zárt, illetve az apple rendelkezik megfelelő technológiával / tudással, hogy felül tudja vizsgálni a gyártott alkatrészeket (legalább szúrópróba szerűen).
Továbbá ott a szoftver állandóan frissül, digitális aláírás van rajta, két új iPhone között a gyári alkatrészt sem tudod megcserélni úgy, hogy ne panaszkodjon rá, hogy nem szakszerű alkatrészcsere történt.
Ezzel szemben egy egyszer legyártott, és nem nagyon frissített klíma firmware esélyes, hogy az új firmware rátöltésekor még egy digitális aláírást sem ellenőriz, illetve nem biztos, hogy egyáltalán valaha érkezni fog rá frissítés.
Ha valahol szeretnék elrejteni egy hátsó kaput Kínából, inkább olyan eszközbe raknám, aminél mint hátsó kapu, nem is gyanakodnak rá. (Wifis kávéfőző, Wifis klíma), Ezeket sokszor nem is informatikus üzemeli be a KKV szektorban (aki legalább a guest wifire rakná), és közben mégis hozzáférést kap a cég belső hálózatához.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
> Ha valahol szeretnék elrejteni egy hátsó kaput Kínából, inkább olyan eszközbe raknám, aminél mint hátsó kapu, nem is gyanakodnak rá.
> Ezeket sokszor nem is informatikus üzemeli be a KKV szektorban (aki legalább a guest wifire rakná), és közben mégis hozzáférést kap a cég belső hálózatához.
Ez mind áll az iPhone-okra is. És az, hogy az Apple-nak megvan a képessége, hogy ellenőrizze még nem garancia, hogy meg is teszi. Valójában a legtöbb amit tehetünk, hogy reménykedünk abban, hogy az Apple alaposan ellenőriz minden telefont, ami kimegy a gyárából.
Nem is egy cégről tudok, ahol a telefonok kiosztása konkrétan a HR feladata, ők kapcsolják be először az új dolgozónak, és léptetik föl a wifire (ami jobb esetben a PSK-nál komolyabban van védve, rosszabb esetben nem, de majdnem mindegy is). És hát guest wifiről nem lehet elérni az ikszcséndzset, tehát a dolgozók nem onnan használják a telefonjukat sem.
Ha _én_ hacker lennék, inkább egy nagy számítási kapacitással rendelkező, kényelmes full-featured operációs rendszerbe rejtenék bármit, mint egy mikrokontrolleres, korlátozott valamibe. Egyszerűen mert kényelmesebb onnan dolgozni.
- A hozzászóláshoz be kell jelentkezni
Ha már ennyire szekuriti, akkor a Zero Trust szellemében nincs is olyan h. corporate network, és a guest wifi is ugyanúgy az internetre megy az exchange online-hoz, mint a corporate wifi.
- A hozzászóláshoz be kell jelentkezni
hat ennyi erovel az iphone is kinai/india/akarmi (vagy hol gyartjak meg)! :D
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A wifi modul nem éppen olyan, amire számítottam, amikor ezt vettem. Régebben próbáltam, emlékeim szerint sima http-n lehet vele kommunikálni, mindenféle authentikáció nélkül.
Nem tudom, hogy ezt a felhős részét hogy csinálták meg, de az biztos, hogy a WIFI hálózatba kapcsolás nagyon macerás, létrára kell mászni, és mindenféle 20 számjegyű kódokat kiírni (a modulról), saját wifijére felmenni, onnan átauthentikálni.
Egyáltalán nem lepődtem meg, hogy csak azért hogy ki vagy be-kapcsoljam, hőmérsékletet állítsak, valamiért megabájtokat kommunikál folyamatosan.
Vagy tényleg mindenfélét hazaküldenek ezek az eszközök, azt is, amit nem kellene.
De simán lehet akár valamilyen egyéb security probléma is ezzel (lásd localban is http-n éred el, és authentikálás sincs).
Most letiltottam a tűzfalon, most nem férek hozzá fizikailag, de megy majd másik wifi hálózatra, másik vlanra, ami egyébként sem látja a netet. (csak fel kell mászni hozzá, bútort áthúzni, stb...) Utána home bridge-gel tudom kezelni akár.
- A hozzászóláshoz be kell jelentkezni
Mi az, hogy meg tudja kerülni a tűzfalat? Itt valaki nagyon hülye.
Nálam alap, hogy pl a kamera vlan-ból nem tudnak a kamerák kifelé forgalmazni, de ha véletlen megpróbálják arról is azonnal emailt kapok.
Nehogy már kritikus infrastruktúra szolgáltatóknak ez meghaladja a képességét...
És persze az is vicc, hogy külön "kommunikációs eszközöket" találnak. Ehhez nem kell semmi külön eszköz, a firmware-be be van épitve a probléma, ha be van épitve.
- A hozzászóláshoz be kell jelentkezni
Sok helyen sajnos letesznek egy csak L3 / L4 tűzfalat:
- input: deny
- output: accept
Ha meg elkezdem proxyzni a kimenő http / https-t, akkor a proxy konfigurációja tud elég gyorsan eldurvulni (MITM / TLS proxy, Cloudfare nem szűrhető értelmesen, CDN-ek sem szűrhetőek normálisan).
Az L7 tűzfal drága. Meg konfigurálni is tudni kell. A világ meg az egyszerűbb ellenállás irányába megy. Sajnos.
- A hozzászóláshoz be kell jelentkezni
Közműszolgtálató esetén nem hinném, hogy játék invertereket telepitenének, amiket konzumer telefonos applikációval kell monitorozni a kinai cloud-ból. Akkor pedig nem kell elemezni a forgalmát. Le kell tiltani a kifelé menő forgalmát.
Van egy központi eszköz ami kommunikál az inverterekkel (pl. modbus-on) na ennek az egy eszköznek kell jól megszűrni a forgalmát, normális esetben ennek sem kell kina felé kommunikálnia.
- A hozzászóláshoz be kell jelentkezni
Nem hinnéd.
A rezsicsökkentéses pénzlenyúlás óta a közműszolgáltatóknak karbantartásra sincs pénzük, fejlesztésekről meg álmodni mernek csak.
"Normális ember már nem kommentel sehol." (c) Poli
- A hozzászóláshoz be kell jelentkezni
Jaja, a rezsicsökkentett, amerikai kritikius infrastruktúrák üzemeltetői, nem tudják minimálisan se letűzfalazni a vackaikat.
/o\
- A hozzászóláshoz be kell jelentkezni
Hogyan működhet a tűzfal megkerülése?
-
A modern napelemes inverterek eleve tartalmaznak távoli hozzáférést lehetővé tevő funkciókat, hogy a gyártók vagy üzemeltetők frissíthessék, karbantarthassák azokat.
-
A közüzemi cégek ezért jellemzően tűzfalakat telepítenek, hogy blokkolják a közvetlen, nem engedélyezett kommunikációt, különösen Kína irányába.
-
A most talált rejtett eszközök azonban olyan dokumentálatlan kommunikációs csatornákat (pl. mobilhálózati rádiókat, titkos jeladókat) tartalmaznak, amelyek képesek lehetnek a tűzfal által védett hálózatot megkerülni.
-
Ezek a csatornák például saját, beépített SIM-kártyával vagy rádiós modullal, a helyi hálózattól függetlenül, közvetlenül is tudnak adatot küldeni/fogadni, így a tűzfalas védelem hatástalan lesz velük szemben.
Nem azt mondták, hogy ezek jelenleg is aktívan kommunikálnak.
Elegendő, ha egy LoRa hálózaton küldött üzenettel aktiválva kapcsol be rajta a GSM modem, és csak annyi időre, hogy letöltse az új Firmware-t a mobilhálózaton keresztül. Ha nem egyszerre teszik, nem 100 000 roamingoló kínai készülék lesz egyszerre a hálózaton, hanem csak 100, azt meg igazából szerintem sehol nem monitorozzák.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
Dejó, legközelebb ezt az urlt is add be a chatgpt-nek, hogy ne irjon olyat, amiről le lett irva miért nem működik/biztos lebukás.
- A hozzászóláshoz be kell jelentkezni
Pontosan ezt az URL-t adtam be (Perplexity-nek, de végülis ez mindegy), és ez alapján mondta azt, hogy ez egy teljesen lehetséges támadási forma.
Amúgy meg biztosan nem fogják elárulni nyilvánosan, hogy pontosan mit találtak, mert nem akarják, hogy tudjanak róla a Kínaiak, hogy mindet megtalálták-e, vagy csak egy részét a rejtett eszközöknek.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
Amikor az AI teljesen valid hivatkozási alap lesz egy biztonságtechnikai vitában, akkor kell elkezdeni nagyon aggódni az informatikai biztonságért, mert az onnantól kezdve rohamosan halad a megszűnés felé.
Majd amikor oda kerültök, nyugodtan idézzetek.
- A hozzászóláshoz be kell jelentkezni
Látszik...
Te meg elhitted neki.
- A hozzászóláshoz be kell jelentkezni
A modern napelemes inverterek eleve tartalmaznak távoli hozzáférést lehetővé tevő funkciókat, hogy a gyártók vagy üzemeltetők frissíthessék, karbantarthassák azokat.
Volt ilyen hozzaferes (akarva vagy akaratlanul) Spanyolorszagban?
- A hozzászóláshoz be kell jelentkezni
amúgy 10 dolcsi alatti egy lassú 4g lte cat1 módon működő chipset, szóval nem drága teljesen független hazabeszélőt elhelyezni
például
https://electropeak.com/air780e-development-board-mini-4g-cat-1
https://www.ebay.com/itm/126559238426
Az sem nagy csoda, hogy az lte modul önállóan is képes kommunikálni, hiszen általában valami mikrokontroller és saját "oprendsze" fut már a rádiós cuccokban is. Szóval hiába tűzfalazza le magát a cucc, ami az lte modult használja, a kommunikációs modulban lévő miniszámítógép simán figyelhet a környzetben lévő dolgokra és arról másfele is kommunikálhat. Az ipari mobil hálózat előfizető nem is szokott netet kapni, hanem egy virtuális belső hálózatként szokott menni. Ahhoz már valsz plusz sim chipet is bele kell rejteni, hogy azt megkerülje.
Mondjuk a reuters hírben arról írnak, hogy távolról vezérelhető is a napelemes rendszer. Szóval ott azért rá is kell úgy drótozva legyen, hogy elérje a funkciókat. Azok után, hogy az amcsiknál benzinkutak távfelügyeleti rendszerét felejtették anno publikus ipn védelem nélkül vagy esetleg még a biztosítók által az autók diagnosztikai portjára kötött adatgyűjtők is voltak védelem nélkül netre kötve... meg erőművet, ivóvíz tározó vezérlőt...
- A hozzászóláshoz be kell jelentkezni
Azért a saját sim kártyához előfizetés is kell, mindezt egy idegen országban. Jó nagy a lebukás esélye, szerintem erre van a legkisebb esély. Az, hogy mindenféle eszköz firmware-jében van "véletlen" néhány backdoor, az jóval valószinűbb. De ezeket a veszélyeket az üzemeltetőnek ki kell tudja szűrnie normális tűzfalazással.
- A hozzászóláshoz be kell jelentkezni
Azért a saját sim kártyához előfizetés is kell, mindezt egy idegen országban.
Nem véletlenül nem szeretik a Huawei 5G tornyokat beengedi az országba sok helyen....abban is lehet backdoor, hogy beengedje ezeket az eszközöket.
A Huawei be van kötve szépen a Kínai Kommunista Pártba: https://www.bbc.com/news/technology-54455112
Kína szépen ki tud építeni egy olyan hálózatot a világban, ahol a kritikus infrastruktúrát le tudják kapcsolni, legyen az maga a telco hálózat, vagy olyan eszköz, amit a telco hálózaton keresztül lehet vezérelni.
- A hozzászóláshoz be kell jelentkezni
Az igazi veszélyt valójában nem a kínaiak jelentik, hanem a kapitalista elvek. Ameddig minden döntés mögött az a kérdés, hogy mennyibe fog ez kerülni, és hogy lehet-e ez olcsóbb, addig a világon sajnos semmi nem fog vátlozni, mert a legolcsóbban még mindig a távol-keleti gyártók termelnek.
El kellene engedni ezt a bevétel/profit növekedésre való fapolást, és akkor lehet, hogy tudnának jó dolgok is születni. Csak hát az meg nehéz.
- A hozzászóláshoz be kell jelentkezni
Nem, ez így hülyeség. Attól még, hogy Huaweit vagy ZTE-t vesz az ember, mert olcsóbb, attól még annak nem kéne backdoort tartalmaznia.
Nem a kapitalista elvek sérülnek itt, hanem az, hogy ami olcsóbb, az attól még ne legyen kémeszköz.
- A hozzászóláshoz be kell jelentkezni
Valamit valamiért, itt a user data is be van árazva.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Szeretem a naivitásodat, mert legalább őszinte.
Gondolkodj el rajta, szerinted miért olcsó? Mert valakik, valahol spórolás címszó alá egy csomó mindent nem ellenőriztek, nem tartottak fontosnak, "a parasztnak jó lesz az így is" felkiáltással. Ha ellenőrizték volna, kibukott volna, hogy kettővel több alkatrész van a NYÁK-on, és valaki egyszer egészen biztosan megkérdezte volna, hogy miért.
Ezek a kémeszköz dolgok nem azért tudnak bekerülni ezekbe a termékekbe mert az elmúlt száz évben a kicsi kínai hakkerek lényegesen furfangosabbak és agyafúrtabbak lettek, hanem azért, mert az elmúlt ötven évben a nagy kapitalista cégek megszűntek a minőséget, megbízhatóságot és a hosszú távú használhatóságot szem előtt tartani, és építik lefele a (minőség)ellenőrzést ahol lehet, költségmegszorítási és bevételmaximalizálási okokból. A kicsi kínai hakkerek meg felismerték, hogy hát ha úgysem nézik át a termékeket, akkor abban mindenféle okosságot el lehet rejteni.
Szóval de, a kapitalista elvek miatt tartukn ott ahol. Ha nem állandóan a profitnövelés lenne az elsődleges cél, hanem a minőség és a megbízhatóság, akkor nem tartanánk itt. De sajnos a legtöbb cégnek a minőség és a megbízhatóság csak eszköz a profitnöveléshez, tehát csak másodlagos célok. Ugyanez elmondható az összes egyéb megfelelési, biztonsági és egyéb szabványra. Sokat tesznek a cégek hogy ezeknek megfeleljenek, de nem azért, mert "szándékukkal mindenben megegyezőnek" gondolják őket, hanem azért, mert ha nem teszik, akkro nem tudják árulni a szarjaikat, azaz nem lesz profit a nap végén semennyi se. Hány és hány olyan shady megoldás van cégeknél, ami éppen csak nem üti meg az auditorok érzékelési tartományát? Vagy amit "körbepapíroznak"?
És igen, kicsit messze kerülünk az informatikától ebben az irányban, én is roppantul sajnálom a dolgot. Jobban szeretném azt mondani, hogy egy szuperintelligens kémhálózat épül Ázsiában Kína vezetésével, de hát erre sokkal kisebb az esély, mint arra amit fentebb felvázoltam.
- A hozzászóláshoz be kell jelentkezni
Azért ne vicceljünk már, hogy nem bukik le semmi perc alatt egy rejtett gsm modem, ami a backdoor-os 5G tornyokkal illegálisan kommunikál, sehol a világban. Főleg, ha ezt tömegesen gondoljuk.
Milliószor nagyobb az esély az eszközök firmware-jében elrejteni hátsó kaput, mert a userek 99%-a úgyis kiengedi a teljes netre, sőt a saját belső hálózatára bármelyik kinai vackot.
- A hozzászóláshoz be kell jelentkezni
Hát, ez ugye egy nagyon jó kérdés hogy mikor és mennyi forgalmat generál, illetve hogy mondjuk az 5G tornyokon lévő forgalomból mi is kerül loggolásra. Nyilván ezek után mindenki ezt fogja vizsgálni.
- A hozzászóláshoz be kell jelentkezni
"Nyilván ezek után mindenki ezt fogja vizsgálni."
Szomorú lennék, ha valóban csak ezek után kezdenék ezt vizsgálni...
- A hozzászóláshoz be kell jelentkezni
"Azért a saját sim kártyához előfizetés is kell, mindezt egy idegen országban."
öhm. Roaming kell csak. Aztán lehet találgatni, hogy kinek a sim kártyája volt ez kínában vagy inkább afrikában. Vagy abból a bizonyos 40 ezer magyar simkártyából egy. Ha állami ügynökség áll a kémkedés és távvezérlés mögött, akkor sok sikert.
Kanadai sim kártyákat például el lehet téríteni, elég "csak" afrikában befizetni egy korrupt telkónál a roaming gerincre kapcsolódási pontra. Vagy SS7 sebezhetőség kihasználása.
https://www.youtube.com/watch?v=wVyu7NB7W6Y
- A hozzászóláshoz be kell jelentkezni
Igaz is, afraikából roamingoló simmel, idegen országban kémkedés a publikus gsm infrastruktúrán, az tényleg nem feltűnő.
Főleg nem tömegesen.
- A hozzászóláshoz be kell jelentkezni
"Mi az, hogy meg tudja kerülni a tűzfalat?"
Pl. DNS-en át forgalmaz. Ez úgy 99.9999%-ban működik. És 99%-ban nem is veszik észre. Már ahogy én tippelem az arányokat.
- A hozzászóláshoz be kell jelentkezni
De ez sem megkerüli, hanem a tűzfal átengedi ;)
a 'megkerülés' az 'side channel' attack-ot, vagy 'out of band' kommunikációt jelent.
szerintem.
- A hozzászóláshoz be kell jelentkezni
Na, akkor nem csináltam semmi rosszat az egyik korábbi, inkább ne nevezzük meg munkahelyemen :)
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
Ezt a módszert imádják a windows server adminok :) Telefossa a DNS cache-t kilóméter-hosszú random egyszerhasználatos fqdn-ekkel. Eléggé meg tudta fektetni az AD szervereket.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Azért lehet ez ellen védekezni.... Több tűzfal tudja detektálni ezeket. Pl Palo Alto.
https://medium.com/@rogergalo/learn-how-easy-is-to-bypass-firewalls-usi…
De pl dnsdist-el (ami egy DNS load balancer/proxy/mindent is tudó megoldás) is megoldható.
https://github.com/dmachard/dnsdist-config-examples/blob/main/lua/secur…
- A hozzászóláshoz be kell jelentkezni
Eleve internetes DNS forgalmat nem domain controllerekkel intéztetnék, kezeljék azok csak az AD zónákat.
- A hozzászóláshoz be kell jelentkezni
Infra mérét kérdése. Előző melóhelyemen pl szeparálva volt (más bajok voltak belőle... hosszú offtopic kitérő lenne).
A lényegen sokat nem változtat, akkor ez a támadási forma (nyugodtan mondjuk ki, gyakorlatilag az), a sima DNS role-al rendelkező serveren fogja telíteni a cache-t.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Akkor én valami komoly géniusz lehetek, hogy nemcsak a forward ágon, hanem az input ágon is deny-t raktam azokhoz az eszközökhez amiknek nem kell interneten közvetlenül forgalmazzanak.
Ez már majdnem 4 plusz kattintás is lehetett a filléres mikrotik beállitásakor, de megértem, ha kritikus infrastruktúra üzemeltetőknél ezt a magas szintet nem sikerül megugrani.
- A hozzászóláshoz be kell jelentkezni
Igen, az efféle ellen ezt szokták javasolni⸮
- A hozzászóláshoz be kell jelentkezni
Tegye fel a kezét, aki meglepődött.
- A hozzászóláshoz be kell jelentkezni
Ha a kínai beépítette ezeket az eszközöket a termékeibe, akkor azt is tudta, hogy ezek meg lesznek találva. Tehát vagy ~kamu a sztori, vagy a nyugatiak pofájába röhögnek a kínaiak. Akármelyik igaz a kettő közül, a nyugatiak gyengeségére-, ill. a kínaiak által vélt gyengeségére utal.
:)
- A hozzászóláshoz be kell jelentkezni
Felelős gyártó akkor is megoldja a távoli firmware frissítést, ha a user nem csak hogy nem fizet support-ot, de még az internetről is levágja az eszközt...
- A hozzászóláshoz be kell jelentkezni
ha ez a napelemben van, akkor az ap maga a Nap :)
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni
Ha meg ceruzaelemben, akkor a ceruza :D
- A hozzászóláshoz be kell jelentkezni
Szokatlan kommunikációs berendezéseket találtak kínai gyártmányú napelemek invertereiben az Egyesült Államokban
csak a tisztán látás kedvéért ;)
egyébként melyik az amelyiket nem kínában gyártják? :)
- A hozzászóláshoz be kell jelentkezni
A hamisítványt :)
- A hozzászóláshoz be kell jelentkezni
Nekem SolarEdge inverterem van. Ebben lehet a Moszad van benne, de valószínűleg a kínaiak nincsenek.
Lehet venni nem kínait is csak meg kell fizetni.
- A hozzászóláshoz be kell jelentkezni
Úgy értsem, hogy megvizsgálták a ketyerét, és mindenki meglepődött, mert egyes komponensek nem adatlopásra szolgáltak?
- A hozzászóláshoz be kell jelentkezni
"Azért van a napelem a lehallgatókészüléken mert felétek olyan szar a villany hogy mindig megszakad az adás"
- A hozzászóláshoz be kell jelentkezni
Ez olyan, mint a supermicro alaplapon lévő chip, amit nem talál meg senki?
Nincs bizonyíték, névtelen források.
- A hozzászóláshoz be kell jelentkezni
Mikor először olvastam ezt a topikot, én is egyből erre gondoltam. Abból se lett semmi. Legalábbis amit mi prolik megtudjunk. A bloomberg kiborította annak idején egy hangos csattanással a szarosvedret, aztán csak nem sikerült utána azt a bizonyos fekáliát senkinek megtalálnia.
- A hozzászóláshoz be kell jelentkezni
Akkor nem én vagyok az egyetlen, aki hiányolja a konkrétumokat?
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Arról nem is beszélve, hogy technológiai okokból minden szoftverrel vezérelt termék működéséről szeretnek a fejlesztők stabil visszajelzéseket. A napelemes rendszerek működéséről tudniuk kell a gyártóknak, a telepítőknek, és még az MVM-nek is. Valamint a megrendelők között "saját érdek címén", ott lehet még számos, az adatokért fizető és nem fizető, kormányzati és nem kormányzati, esetleg globális "techcég" (MI-projektek!) ügyfél.
És akkor tessék backdoor-mentes eszközöket követelni a kínai, (v. nem kínai,) gyártóktól vagy mindezek szándékai ellenére egyénileg tűzfalazgatni a felhasználóknak. (Ez a hajó már elment!)
- A hozzászóláshoz be kell jelentkezni
Ha jól olvasom, akkor nem kimondottan az inverterek, hanem az akkumulátorok az érintettek (gondolom a töltésvezérlés), amivel állítólag távolról lelőhető a berendezés, akár tüzet is okozva
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Ez nem az a kimondottan tervezett fícsör, h. a szolgáltató majd távolról szabályozhatja az invertereket h. mikor termelhetnek és mikor ne, a szolgáltató pillanatnyi igényeinek, és üzleti érdekeinek megfelelően?
- A hozzászóláshoz be kell jelentkezni
Mivel nem találtam részletes leírást (csak eddig van említve), nem tudom pontosítani. A fickó, aki publikálta, mindenesetre név a szakmában, és több szabadalma is van security témában, úgyhogy amit mi nem feltétlen értünk, látunk egy magyarra fordított cikkből, az nem jelenti azt, hogy nincs is ilyen úgy - lehet bagatellizálni, de aki felelősen végzi a munkáját, az odafigyel minden ilyen figyelmeztetésre.
* a fickót kevertem a másik, cpu-s cikkben lévő fickóval: https://scholar.google.com/citations?user=SVeVLs8AAAAJ&hl=en
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Pár hónapja random belefutottam ennek az ausztrál csókának a videójába: https://www.youtube.com/watch?v=iAbtlVWLzek
Itt néztem egy nagyot. Vett egy látszólag szimpla akkumulátort. Ok, kell hogy legyen benne valami BMS, vajon milyen beállításokat használ? Hát kapcsolódjunk rá bluetooth-on! :) És rákapcsolódott! Sehol semmi nem utalt rá, hogy egyáltalán van bluetooth benne. Úgy látszik ez manapság alap.
Az nem derült ki, hogy az adott app csak read-only módon tudott hozzáférni, vagy át is tudta-e volna paraméterezni (van egy szörnyű félelmem, hogy igen).
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni