The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В устройствах MicroCell обнаружен встроенный бэкдор

06.04.2012 10:48

Изучив прошивку мини-базовых станций MicroCell, предназначенных для расширения зоны покрытия 3G-сетей внутри зданий, исследователи выявили критические недоработки в безопасности продукта, которые позволяют из внешних сетей без авторизации полностью контролировать устройство.

Оказалось, что конфигуратор устройства поддерживает выполнение внешних команд, используя для этого простой протокол, работающий поверх UDP без какой-либо авторизации. Судя по всему, данный механизм задуман для автоматизации настройки MicroCell со стороны сотового оператора или для выполнения отладочных действий. Примечательно, что одна из поддерживаемых операций, позволяющая выполнить произвольную системную команду с правами root, называется "BackdoorPacketCmdLine", не скрывая, что по сути данный механизм является бэкдором. Команды принимаются не только через локальный порт, но и через WAN-интерфейс (по ошибке осуществляется привязка к адресу 0.0.0.0, хотя вероятно предполагалось только использование совместно с IPSec-туннелем к управляющим серверам AT&T), что позволяет любому злоумышленнику получить контроль над устройством.

Устройства MicroCell производятся компанией Cisco для клиентов AT&T и поставляются под брендом AT&T. Разбор содержимого прошивки показал, что внутри используется ядро Linux 2.6.21, упакованное при помощи LZMA. Корневая ФС хранится в образе initramfs, который монтируется с поддержкой записи, но изменения не сохраняются между перезагрузками. В состав прошивки входит инструментарий Busybox 1.8.2 (по словам обладателей устройства в документации упомянуто, что исходные тексты могут быть предоставлены по письменному запросу). Устройство может использоваться не только в роли 3G-удлинителя, но и выполнять типичные функции сетевого шлюза, поддерживая VLAN, NAT, DHCP, перенаправления DNS-запросов и т.п. Для настройки NAT задействована утилита iptables.

Не менее интересна аппаратная начинка. Устройство комбинирует в себе два SoC - Ralink и picoChip (для обеспечения работы GSM/UMTS и взаимодествия с radio-модулем и Xilinx FPGA). В устройстве также задействован модуль GPS, который используется для получения точного времени и для определения местоположения, которое используется для блокирования работы в необслуживаемых компанией AT&T областях. Для защиты от вмешательства используется 6 джамперов, меняющих настройки при снятии крышки корпуса.

  1. Главная ссылка к новости (http://fail0verflow.com/blog/2...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33549-microcell
Ключевые слова: microcell, backdoor, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (76) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:14, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Бормашинкой подрезается корпус в нужных местах, джамперы не срываются.
    Дальше надо думать.
     
     
  • 2.30, Аноним (-), 14:05, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Бормашинкой подрезается корпус в нужных местах, джамперы не срываются.

    Рентгеном позырить как было и вернуть потом на место :)

     
     
  • 3.70, Аноним (-), 17:09, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Рентгеном

    Информация на накопителях повредиться может, не?

     
     
  • 4.80, Аноним (-), 02:49, 10/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Информация на накопителях повредиться может, не?

    От дозы облучения зависит. Ну так не надо девайс жарить рентгеном до упора. Минимальную дозу которая позволяет разглядеть - ну и хватит. В аэропортах вон просвечивают рентгеном на регулярной основе все и вся. А где столь же массовые визги о стирании флешек?

     
  • 2.50, Аноним (-), 18:40, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Исправить этот мусор можно только молотком. Готов бесплатно это делать во всех магазинах этого ущербного оператора.
    Циска горит от стыда и отскребает свой лейбл с еще не проданных устройств.
     
     
  • 3.54, Аноним (-), 00:54, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Циска горит от стыда и отскребает свой лейбл с еще не проданных устройств.

    Та ну? Прям так и горит вся, полыхает! Пару друзей купили Linksys с гордой нашлёпкой от Cisco. У одного зависает каждые 2 дня, у другого уже сдох (а я уже годика 2-3 сижу на Dlink DIR 650 с openwrt и всё нормально). Так что там с Cisco?

     
     
  • 4.59, Hety (??), 15:29, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Linksys WRT54GL - совершенно эпичный девайс. 8 установок знакомым и коллегам. Уже по 3-5 лет стоят и не жужжат у людей, которые вообще ничего не шарят в компах. Не надо тут про Линксис в целом. Давайте про конкретные железки. А то у вас и Длинк белый и пушистый ибо именно  увас именно одна модель работает нормально. И то без дефолтной прошивки.
     
     
  • 5.60, filosofem (ok), 18:03, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет больше Линксиса. WRT54GL был до покупки Линксиса говноЦиской.
     
  • 5.63, Аноним (-), 01:48, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Linksys WRT54GL - совершенно эпичный девайс.

    Он по современным меркам древний как помет мамонта. Хилый проц с мало оперативы. Не говоря о том что гигабитных портов или там .n - нету.

    > 8 установок знакомым и коллегам. Уже по 3-5 лет стоят и не жужжат у людей,
    > которые вообще ничего не шарят в компах. Не надо тут про Линксис в целом.

    Тут вообще-то про цыску.

    > Давайте про конкретные железки.

    Вообще-то там про фирмы.

    > А то у вас и Длинк белый и пушистый

    OpenWRT не есть заслуга длинка...

    > ибо именно  увас именно одна модель работает нормально. И то без дефолтной прошивки.

    А дефолтные прошивки у всех кроме буквально пары девайсов на рынке - тотальный отстой. Убогий, а зачастую еще и с некрасивой/неудобной мордой и глючные.

     
  • 4.61, Аноним (-), 18:30, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Меня всегда удивляют люди, хвастающиеся длинком. Ты вообще с их техникой работал? Камеры и шлюзы с ActiveX авторизацией, voip-шлюзы вышедшие с завода с неработающим callerid. Или вот еще, приходишь к другу в гости, интренета нет DIR-300 сгорел. Это только начало...
     
     
  • 5.62, Аноним (-), 19:12, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Работали и активно. Но не  самой дешевой потребительской техникой (та вся шлепается на одном заводе для всех фирм). Все ровно.
    Линксис самый дешевый тоже работает. При настройке глючил малость, но если его не трогать - работает.
     
     
  • 6.77, Dimez (??), 12:57, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Работали и активно. Но не  самой дешевой потребительской техникой (та вся
    > шлепается на одном заводе для всех фирм). Все ровно.
    > Линксис самый дешевый тоже работает. При настройке глючил малость, но если его
    > не трогать - работает.

    "Все ровно" - тут, видимо, опечатка. Длинки даже в промышленные стоечные свичи ставят гавёные конденсаторы, которые через 1-2 года пучатся. Что уж говорить про DIR-320, коих у меня 4 штуки (куплены из-за устанавливаемой на них прошивки от энтузиастов, в которой есть изкоробочная поддержка 3G/Skylink/Wimax/LTE), которые я уже все перепаял по кругу. Имеющиеся три единицы WRT54GL, кстати, работают уже 4 с лишним года без вмешательства.

     
     
  • 7.78, arisu (ok), 13:03, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    а у меня дир-300 уже то ли третий, то ли четвёртый год работает и не жужжит. и что это доказывает?
     
  • 5.64, Аноним (-), 01:49, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Меня всегда удивляют люди, хвастающиеся длинком.

    Он читер, openwrt прошил. С ним и длинк - нормальный роутер :)

     
  • 4.73, perchibald (ok), 07:11, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    домой ты хоть что ставь... но для предприятия только cisco
    а по сабжу ребята конкретно ложанули... не в их стиле
     
     
  • 5.74, Аноним (-), 07:49, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > а по сабжу ребята конкретно ложанули... не в их стиле

    Вообще-то как раз в их. Мантры сертифицЫрованных спецЫалистов по цЫско как обычно доставляют.

     
  • 4.79, GooglieS (??), 13:23, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Так у длинков обычно дохнет блок питания, а не сам роутер.
     
     
  • 5.81, Аноним (-), 02:53, 10/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Так у длинков обычно дохнет блок питания, а не сам роутер.

    У асусов тоже. Через годика 3-4 (правда там еще и внутри может кондер помереть). Ну, перепаять да керамики добавить - получится довольно неубиваемо. Хотя особо тупые хомяки могут выбросить сдуру 99.9% исправный девайс, попав вместо 10 рублей на несколько тыр :)

     

  • 1.2, Аноним (-), 11:14, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    Зато в рекламе AT&T MicroCell написано "Device is secure – cannot be accessed by unauthorized users" :-)
     
     
  • 2.3, ryoken (?), 11:20, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > Зато в рекламе AT&T MicroCell написано "Device is secure – cannot be
    > accessed by unauthorized users" :-)

    ...кругом враги и враньё...

     
  • 2.4, Andrey Mitrofanov (?), 11:23, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >annot be accessed by unauthorized users" :-)

    Чистая ж правда! $) Юзера udp не умеют.

     
  • 2.5, Клыкастый (ok), 11:27, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +8 +/
    а чо... авторизация с первым UDP пакетом. не соврали
     
  • 2.27, Аноним (-), 14:03, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > cannot be accessed by unauthorized users" :-)

    Конечно! Проприрасы-копирасы из AT&T наивно думали что только они знают о бэкдоре :)

     

  • 1.6, фклфт (ok), 12:01, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ха удивили тоже
    вон материнка Плата Intel D525MW iN10+AtomD525(1.8Gh
    сама по себе делает опрос сети на 1014 (вроде) порту
    и живем же
     
     
  • 2.28, Аноним (-), 14:04, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > сама по себе делает опрос сети на 1014 (вроде) порту

    AMT/vPro поди буянит - встроенный в чипсет мелкий проц с отдельной фирмварью и доступом в сеть.

    > и живем же

    Нафиг-нафиг такое. Это не жизнь а существование среди троянских коняг.

     

  • 1.7, playnet (ok), 12:16, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А сколько такая железка стоит? Штука интересная. Отучить от проверки расположения, оставив только синхронизацию.. и можно использовать.
     
  • 1.8, Пользователь Debian (?), 12:26, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Оригинал статьи перечитайте, и перепишите эту новость, включая заголовок: "бэкдор" там получился из-за того, что серверная программа, обеспечивающая общение двух SoC в устройстве через Ethernet, по ошибке слушает на 0.0.0.0 (и не проверяет адреса источника послупающих пакетов с командами).  Так что это вероятнее всего действительно фейл, но не специальное встраивание бэкдора.  А из заголовка и статьи складывается именно такое впечатление.
     
     
  • 2.9, arisu (ok), 12:29, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    а без разницы совершенно, фэйл или специально. бабло-то они покупателям возвращать вряд ли будут (товар не соответствует рекламе и, скорее всего, заявленым характеристикам безопасности) — следовательно, автоматически считается, что всё сделано специально.
     
     
  • 3.13, Аноним (-), 12:51, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Припаять сцyкам за создание вредоносного ПО :)
     
     
  • 4.16, arisu (ok), 12:57, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Припаять сцyкам за создание вредоносного ПО :)

    это вряд ли: вредоносного не делали. а вот заявленому качеству безопасности — увы.

     
     
  • 5.18, Vkni (ok), 13:01, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > это вряд ли: вредоносного не делали. а вот заявленому качеству безопасности —
    > увы.

    Там есть некоторая проблема - название функций "backdoor". Может быть можно пришить заведомое создание чего-то там.

     
     
  • 6.19, arisu (ok), 13:09, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    не, нельзя. это примерно с такой же вероятностью, как пришить мне покушение на убийство, если я назову функцию «NeighbourVasyaMustDieTomorrow».
     
     
  • 7.25, filosofem (ok), 13:47, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Если Вася завтра умрет, то пришьют непринужденно.
     
     
  • 8.32, arisu (ok), 14:09, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    неужели метод убийства при помощи имён функций таки уже изoбрели O_O... текст свёрнут, показать
     
     
  • 9.43, filosofem (ok), 14:40, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Для более полной аналогии Вася поджарился током от холодильника, а в прошивке х... текст свёрнут, показать
     
     
  • 10.49, arisu (ok), 16:17, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    а в холодильник встроена биометрика, которая, йопт, опознаёт васю крутой холоди... текст свёрнут, показать
     
     
  • 11.65, Аноним (-), 01:50, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Биометрика которая опознает Васю встроена в судмедэксперта ... текст свёрнут, показать
     
     
  • 12.69, arisu (ok), 13:00, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    значит, эксперт и убил ... текст свёрнут, показать
     
     
  • 13.75, Аноним (-), 07:50, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Не, он только трупик изучил Хотя, конечно, можно наверное подогнать все так что... текст свёрнут, показать
     
     
  • 14.76, arisu (ok), 07:56, 09/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    это всё круговая порука, они своих не сдадут никогда ... текст свёрнут, показать
     
  • 7.26, Xasd (ok), 13:56, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > если я назову функцию «NeighbourVasyaMustDieTomorrow».

    если ты назовёш так функцию... а потом окажется что:
    * на следущий день -- сосед Вася был убит
    * местонахождение тебя и Васи -- примерно совпадало во время убийства
    * у тебя был мотив

    в этом случае уж поверь -- название функции "NeighbourVasyaMustDieTomorrow" как раз ВЫДАСТ в тебе убийцу Васи :-) .. и запросто могут тебя засодить.... (что былобы весьма спорно, еслибы ты функцию так НЕ называл :))

    # P.S.: если программист в коммерческой организации, в коммерческом устройстве -- называет функцию Backdoor<...>, которая к томуже ведёт себя как Backdoor, то с вероятность на 99.999% это и есть Backdoor

    # P.P.S.: троллинг организовать здесь -- ну просто не получится, потомучто это былобы слишко жирно :)

     
     
  • 8.31, arisu (ok), 14:09, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    неужели метод убийства при помощи имён функций таки уже изобрели O_O... текст свёрнут, показать
     
     
  • 9.42, Аноним (-), 14:28, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Во-первых, не при помощи имен функций, а при помощи самих функций Во-вторых, в ... текст свёрнут, показать
     
  • 8.35, anonimous (?), 14:11, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    При вышеуказанных условиях местонахождение тебя и Васи -- примерно совпадало в... текст свёрнут, показать
     
  • 5.34, Аноним (-), 14:10, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > это вряд ли: вредоносного не делали.

    Да ладно, бэкдор - это обычный такой троянец. При том в рекламе явно отрицалось его наличие и утверждалось обратное. Все признаки раздачи троянцев. Если их не надо сажать то уж хакерье лупящее сплойтами и ставящее трояны - пай-мальчики тогда.

    > а вот заявленому качеству безопасности — увы.

    Чувак, они засунули троян слушающий на удп-порту. Как последние Acid Bitches и тому подобные.

     
  • 3.20, ололош (?), 13:13, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >следовательно, автоматически считается, что всё сделано специально

    Это вы так только что придумали?

     
     
  • 4.21, Andrey Mitrofanov (?), 13:17, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>следовательно, автоматически считается, что всё сделано специально
    > Это вы так только что придумали?

    Он просто путает профессионализм и "спеуиально". Итого: профессиональный фейл. ?

     
  • 4.22, arisu (ok), 13:20, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >>следовательно, автоматически считается, что всё сделано специально
    > Это вы так только что придумали?

    это нормальное отношение к проприерастам. не вижу, отчего к ним следует относиться не так, как они относятся к своим клиентам.

     
     
  • 5.36, Аноним (-), 14:12, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > не так, как они относятся к своим клиентам.

    А потом корпорасты-проприерасты с удивлением узнают что клиенты готовы им втыкать ножики в спину точно так же как это делали они. Хи-хи, какие наивные будаки, думают что хотеть втыкать другим в спину нож можно только им. А в ответ ни-ни, потому что дескать все клиенты - бараны.

     
  • 2.23, Аноним (-), 13:27, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    А почему она вообще оставляет открытым куда-либо протокол управления без авторизации? Через внутреннюю сеть можно не хуже "поуправлять". Авторизация по IP, тем более во внутренней сети - бред сивой кобылы. Так что нет, не катит, извините.
     
     
  • 3.24, Пользователь Дебиан (?), 13:35, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так предполагается, что управляющий трафик идёт только через (аутентифицированный, шифрованный) туннель, установленный с кораблём-маткой где-то в недрах AT&T.
     

  • 1.10, Аноним (-), 12:38, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждем новых устройств от производителей, которые научились правильно пользоваться  пояльн^W GPS
     
  • 1.11, Аноним (-), 12:44, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да ладно вам.
    Скорее всего они просто торопились выпустить как всегда.
    Манагеры подгоняли инженеров и те забыли отключить прослушку 0.0.0.0.
    Никогда не пытайтесь искать сговор там. где всё можно объяснить глупостью)
     
     
  • 2.17, arisu (ok), 12:58, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ещё раз: если никаких возвратов денег и компенсаций не будет — это автоматически переводит любой их баг в категорию «мы специально».
     
     
  • 3.29, anonimous (?), 14:04, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Любой баг в ядре Linux делают специально или вам их компенсируют материально(сами разработчики или какая-либо контора у которй вы заказали поддержку)? Любой баг в купленной Windows (с проплаченным суппортом) вам оплачивают?

    Есть такая штука как производственный процесс. Проблемы могут быть у любого софта. И эти проблемы поправят тогда и только тогда когда проблемы станут извесны.

    Но если кругом враги и любой баг сделан специально чтоб досадить именно вам... То мне вас жаль.

     
     
  • 4.33, arisu (ok), 14:10, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    за пингвинус я не платил. разницу чуешь?
     
     
  • 5.38, anonimous (?), 14:15, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > за пингвинус я не платил. разницу чуешь?

    Да ты и за MicroCell не платил. Понимаешь о чем я?

     
     
  • 6.40, arisu (ok), 14:18, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    классно. то есть, я могу пойти и взять его бесплатно, как пингвинус? скажи, где — я с десяток возьму.

    а вообще — я понимаю, что у тебя слабый мозг, поэтому он компенсирует непонимание текста глюками.

     
     
  • 7.66, Аноним (-), 01:51, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > скажи, где — я с десяток возьму.

    Я тоже. В крайнем случае пойдет как набор запчастей :)

     
  • 4.37, Аноним (-), 14:13, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Любой баг в ядре Linux делают специально или вам их компенсируют материально(сами
    > разработчики или какая-либо контора у которй вы заказали поддержку)?

    Если я _купил_ пингвина и там _баг_ - пусть чинят или несут ответственность. Если я скачал даром - ну и ответственность в размере $0.00 выглядит довольно честно.

     
     
  • 5.39, anonimous (?), 14:18, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    В том-то и дело, что понесут ответственность и починят.
    Но вот некоторым дико хочется чтоб им кроме этого какие-то компенсации выдавали делали.
     
     
  • 6.51, Аноним (-), 22:15, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > В том-то и дело, что понесут ответственность

    А? Что? Кого-то таки посадят за раздачу троянского ПО? Пруф?!

    > и починят.

    Пруф?

     
  • 3.46, Аноним (-), 15:03, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Возвратов не будет, дело закончется обновлением прошивки
     

  • 1.12, Аноним (-), 12:49, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Cisco для клиентов AT&T и поставляются под брендом AT&T.

    А вы ожидали от корпорастов чего-то еще?

     
     
  • 2.47, EuPhobos (ok), 15:13, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот-вот.. я до сих пор не могу выявить, кто хуже Cisco или Microsoft, они оба у меня как-то на равных..
     
     
  • 3.52, Аноним (-), 22:16, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Microsoft, они оба у меня как-то на равных..

    По примерно такой прошивке первое что я делаю с сетевыми устройствами - это выпинываю непонятное нечто которое там есть и вливаю например openwrt.

     

  • 1.14, Аноним (-), 12:56, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > для определения местоположения, которое используется для блокирования работы

    Они колючую проволоку и овчарок забыли.

     
  • 1.15, DFX (ok), 12:57, 06/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >> Для защиты от вмешательства используется 6 джамперов, меняющих настройки при снятии крышки корпуса.

    для "защиты" от вмешательства владельца в ковыряния ОПСОСа на его устройстве.
    здорово, теперь уже не только soft арендуем "покупая", но и железо за дохрена $$$

    вообще производители нынче совсем хренеют со своими "advanced security feature'ми" ввиде аппаратных (либо программных, но в пузырчатой прошивке) дырок.

     
     
  • 2.45, Аноним (-), 15:00, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Не хватает кусочка взрывчатки и ее подрыва при вскрытии, если координаты по GPS не соответствуют территории производителя.
     
     
  • 3.53, Аноним (-), 22:17, 06/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Накаркаешь - сделают. Фантастику смотрел? Как раз браслеты-ошейники со взрывчаткой, вживляемые бомбы и подобные артефакты там фантасты любили. Ну а мы рискуем потестировать их на себе...
     
  • 3.55, umbr (ok), 10:45, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если девайс взорвется то за следующим я пойду к другому вендору.
     
     
  • 4.56, ФФ (ok), 10:54, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Если девайс взорвется то за следующим я пойду к другому вендору

    Нет, к другому вендору пойдут твои безутешные родственники.

     
     
  • 5.57, фтыш (?), 12:21, 07/04/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    если поставить взрывчатку помощней - не пойдут.
     
  • 4.67, Аноним (-), 01:52, 08/04/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Если девайс взорвется то за следующим я пойду к другому вендору.

    Да, при том следующим будут костыли и протезы. Это уж точно у другого вендора.

     

  • 1.71, Аноним (-), 00:15, 09/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надо еще раз (поглубже)проверить свои Ericsson 2409 и Huawei BTS3900B. А то вот оно что происходит...
     
  • 1.72, Аноним (-), 04:59, 09/04/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    О, пришло в бошку хакерское решение для приколов над проприетарными уродами: GPS emulator.

    Там же просто мелкий GPS модуль-сборка, довольно простая и известная штука. Паяем на мелком микроконтроллере модуль идентичный натуральному! И вот уже у нас всегда хорошая погода и расово-верные координаты, потому что нашему микроконтроллеру вообще класть на эти их американские спутники. Так AT&T может пожалуй "зону покрытия" и в эрэфии получить :)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру