Size: a a a

DC20e6: DEFCON Ульяновск

2018 October 23

R

Roman in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
Многочисленные уязвимости в FreeRTOS  угрожают безопасности IoT-устройств

Исследователи нашли множество проблем в операционной системе FreeRTOS, что ставит под угрозу как домашние IoT-устройства, так и объекты критической инфраструктуры.

https://xakep.ru/2018/10/23/freertos-flaws/
Since this is an open source project, we will wait for 30 days before publishing technical details about our findings, to allow smaller vendors to patch the vulnerabilities
источник

R

Roman in DC20e6: DEFCON Ульяновск
так что ждемс)))
источник

R

Roman in DC20e6: DEFCON Ульяновск
ну прнятно только кто это юзает и как много таких
источник

R

Roman in DC20e6: DEFCON Ульяновск
shodan говорит всего 19 и надо смотреть как часто в сетях он торчит)) https://www.shodan.io/search?query=FreeRTOS
источник
2018 October 24

F

Fred in DC20e6: DEFCON Ульяновск
источник

IN

I am Nick in DC20e6: DEFCON Ульяновск
Roman
приходи
Ром, как на экскурсию попасть? Или только для своих?
источник

R

Roman in DC20e6: DEFCON Ульяновск
I am Nick
Ром, как на экскурсию попасть? Или только для своих?
давай я тебе потом тоже приглашалку скину на мероприятие и если что, велкам 🙂
источник

IN

I am Nick in DC20e6: DEFCON Ульяновск
Roman
давай я тебе потом тоже приглашалку скину на мероприятие и если что, велкам 🙂
уиии! Я только рад буду
источник

VK

Vladimir Kulikov in DC20e6: DEFCON Ульяновск
все хотят посмотреть Ромин кабинет и сделать там закладки ))
источник

R

Roman in DC20e6: DEFCON Ульяновск
Vladimir Kulikov
все хотят посмотреть Ромин кабинет и сделать там закладки ))
а ты думаешь нет еще?))
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
забыл штолле?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Если что, это из презентации для partyhack, который в казани был недавно https://docs.google.com/presentation/d/1IOmF20LyUTl-W712t04QdOwbQmXiiGUA4h7o63Li71o/edit#slide=id.p
источник

F

Fred in DC20e6: DEFCON Ульяновск
зачем закладки у ромы в кабинете, лучше начальству подарок сделать https://img.wonderhowto.com/img/05/87/63572995566086/0/hacks-mr-robot-build-hacking-raspberry-pi.w1456.jpg
источник

R

Roman in DC20e6: DEFCON Ульяновск
‌Злоумышленники взломали системы авиакомпании Cathay Pacific и её подразделения Hong Kong Dragon Airlines Limited, и получили доступ к данным 9,4 млн клиентов компании. Данные клиентов компании, которые могли быть затронуты во время незаконного доступа, включают в себя (но варьируются от пассажира к пассажиру):
паспортные данные,
дату рождения
информацию о идентификационных картах,
контактную информацию,
информацию о банковских картах (небольшое количество),
историю перелетов.  

Пароли пользователей не были затронуты. Взлом произошел в марте.

В новостном разделе сайта компании тихо. На фоне этого всего политика конфиденциальности компании и список хранимых данных на пассажиров читается в новом ключе.

https://www.cathaypacific.com/cx/en_US/legal-and-privacy/customer-privacy-policy.html
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Полезненько.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
Полезненько.
Ещё бы, особенно в рамках этой необоснованной цензуры
источник

R

Roman in DC20e6: DEFCON Ульяновск
У нас так и зобанпно половина серверов в aws
источник

R

Roman in DC20e6: DEFCON Ульяновск
Хорошо что умею в -J
источник