( XMI | 2025. 05. 20., k – 10:30 )

Annyi fejlemény volt csak az ügyben, hogy valamelyik (piszok régen volt nincs meg a link) nevesebb security researcher lényegében reprodukálta az eredeti felvetésben szereplő megoldást. Demózta, hogy gyakorlatban működőképes lehet, valami shell scriptet beinjektált, talán UEFI payloadként. Bár volt egy csomó limitáció. Asszem eléggé valószínűségi alapon működött (értsd: nem mindig :) ), a tápot külön kellett kapnia (az eredeti felvetés szerint egy buszlezáró ellenállás-tokozásba kellett volna beleférnie, az adatbuszból kellett volna a saját tápját előállítania), és erősen kihasználta, hogy a supermicro nem titkosítja a firmware-t és nagy összefüggő, csupa 0x00 vagy 0xff blokkok vannak benne (csak az egyik irányba tudta módosítani a biteket a buszon).

Nekem eléggé úgy jött le a dolog, hogy sok hűhó semmiért. Egy eszméletlen bonyolult megoldás, rengeteg buktatóval, mikor vannak sokkal egyszerűbb módszerek is.