-1 ale nebudu na neho klikat, jsi zcela vedle.
Zamykat to nebudeme
To je vase rozhodnuti. Dal jsem zadost, odpoved ne, dal to neresim.
- Duvod uzamknuti:
Dotaz, byl jen kvuli tomu, ze jsem na obycejnych "hloupych" LED STRIPS nasel PCB (plosny spoj) ktery se osazuje do zarizeni ktere jsou soucasti nejake domaci site typu Philips HUE, pritom zarizeni nemelo o bezdratovych funkcich ktere jsou dle EU smernic povine byt na obale produktu uvedeny nebyli. Coz uz je pro me zajimava informace, ktera poukazuje na to, jak jednoduche je jakykoliv klidne i Malicious produkt dostat na trh pro bezneho BFU.
- Blbosti a hracek do USB je plny trh, od lampicek, vetracku, mikofonu, WEB kamer atd, staci aby jedno zarizeni bylo nejak skodlive a jaky by to melo dopad kdyz to debil pripoji v Entreprise siti , takovy Pegasus by tam majitel asi nechtel, se zamerzenim viz : "- Číst zprávy, e-maily, sledovat polohu- Získat přístup k heslům a datům z aplikací td td. Coz bych nebral na lehkou vahu, to % infekce ktere pochazi od uzivatele je docela vysoke.
Viz: Jak poznat, zda byl váš telefon infikován virem Pegasus? | https://cyberwatch.fr/actualite/comment-verifier-si-votre-telephone-a-ete-infecte-par-pegasus/
- Tak jsem se zeptal "Proc na hloupe LED Strip bez tlacitek, zadnych funkci rvou takto osazene PCB?" Nekdo by to mohl brat jako spionaz (coz bylo brano v podtextu), "k cemu hloupy pasek potrebuje wireless a micro"
Je to kutilska poradna, mozna na to uz nekdo padl nebo tu PCB pouzil na nejakej projekt, a tento smer jsem ocekaval, "protoze jich mam desitku (zpravidla s rozbitym stripem, ale PCB je minimalne 5 funkcnich a chtel jsem si vyrobit podsviceni stolku pod TV v pokoji". Tak jsem padl na vyse uvedene osazeni kdyz jsem si pripravoval nakres pripojeni.
Treba u uzivatele gilhad vim ze si hodne s elektronikou, microkontroler typu programovacich desek jako Arduino ktere take pouzivam si na nich faral, (sam kontroler ATmega328P at na mini & micro pouzivam pouzivam jako komunikacni port, nekdy je pouzivam jako UART, zalezi ..) a ma dostatecne zkusenosti pro nejake objasneni, o cemz sem se i presvedcil.
- Jak zacalo vytrhavani z podtextu, zacali padat slova ze jsem paranoiak coz nevim proc a podobne je jasne, jakym smerem to pujde dal, proto jsem uprednostnil prispevek zamknout jelikoz coz se informaci tyce je jiz pro mne zcela sterilni.
(ale byl i prinosny jelikoz nekteri uzivatele mi casti odpovedi dali Jafi = setreni na PCB, CIF = MIC je casto pouzivam k funkci hudba, a par dalsich odpovedi.
Nauc sa debatovat, akonahle niekto s tebou nesuhlasi si velmi prchky...odjakziva;o).
- Mozna pred, mnoha, mnoha roky a za sedmero horami.
Nekteri lide, nastesti (pro me) se casem meni, po 35 to slo dolu, 40 a jsem zcela pres krizi stredniho veku jsem klidny a vyrovnan.
Zacalo to klasicky, rozhodl jsem ze zacnu jist zdrave, zacal jsem kupovat zeleninu, cvicit, a pak rikam, ah pérdele, je to tady, krize stredniho veku. Tridim odpad, s takovou prosti rok ze me bude slunickar, to sem dopadl ..
- Tak jako jsi pisaval ze "jsem horka krev", casi dohadovani u kazdeho prispeveku jsou davno pryc, "videl jsi neco takoveho co ja vim za posledni rok, dva?", co ja vim a vim to lip, preferuju na prispevek neodpovidat vubec. Nemam problem prispevek zcela ignorovat a zustat chladnym.
Coz ale neber zle, u tebe se nektere veci nezmenili, jako "ty o voze ja o koze", "nebo vytrhavani slov, vyrazu z podtextu" coz jsem videl honde v sekci debaty.
Jo a na:
hackut TV aj router cez usb port, prebrat roota a ziskat citlive informacie o sieti. A to je uz trosku scifi nemyslis?
U HACKING zalezi na podtextu, hackovani jako takove neznamena vylozene nelegalni, infikovat zarizeni.
- Neni, a jde zdaleka o nnejde o nejakou novinku ale o postup ktery se pouziva jiz cele desetileti.
Ty si predstavujes USB port, ale nejde u USB port jako takovy ale jak to byva v pripade jinych konektoru jako HDMI (ano tchnicky vzato muzes hacknou TV i pres HDMI. Nektere TV maji HDMI oznacen jako "servis port".).
Ano, takle to zni jako sci-fi pritom jde o bezne porty ktere pomerne casto pouzivame. Ale je zde ALE.
- Aby to fungovalo, musi o tzv "SERVICE PORT" a je jedno jestli se k nemu pripojujes pres USB, HDMI, Serial Port (RS-232), Thunderbolt / USB-C, nikdy jsi treba u CISCO nepouzil RJ45 s upraveným pinoutem ?
"Service Port" u TV (plati i u mononitoru), pro servisni diagnostiku, aktualizaci nebo preflashovani FW maji ruzne koncovky HDMI → RS232, USB, UART.
- Myslis snad ze kdyz nam do servisu dejede treba MONITOR ze ho snad rozdelavame ?
Ladení firmware, logovani chyb, nebo aktualizace Firmware se dela pres servisni port. Pak je to od monitoru k monitoru, nektere vyzaduji spusteni v service modu (pridrzenim v kombinaci mechanickych tlacitek), pripojis do adekvatniho USB/HDMI servisni zastrcku a o zbytek uz se stara Software (jde o jednoduche terminal prostredi, auto detect zpravidla 9/10 rozezna model, jinak rucne. Funguje i offline, ma integrovanou a slusne velkou databazi .bin, ono monitoru je hodne, ale hodne modelu pouziva stejny chip takze ..
Po synchronizaci mas pak volby Info, Check FW, Restart, Reboot, Flash rezim atd). Zkratka obycejna servisni krabicka s LED obrazovkou, takove podpobne jake muzes videt v kde jake garazi kdyz delaji kontrolu el zarizeni na palubni desce.
- Zkratka ano, pres USB nebo HDMI jde zarizeni Hacknout
Ale za jistych podminek, neni to tak, ze zapojis pasek do USB a ten te vyhakuje, krome toho ani nemusi, jestli uz mas nejake zarizeni v siti, je moznost ze funguje jako MQTT broker a tak tomu druhemu pasku preda potrebne informace bez potreby ti hackovat fyzicky port, coz se bezne i deje, ale nejde o zadne skodlive zmery, muze jit o synchronizaci, informace o pripojeni a odelani ID aby MQTT vedelo o jake zarizeni jde, zkratka nis desiveho nebo ilegalniho.