Size: a a a

2016 August 17

E

EVIL MORTY in APTLeak
*popcorn*
источник

U

User in APTLeak
без одеев нещитово, в сухом остатке мы имеем древний эксплойт для цисок и бекдор для тех же цисок который не представляет собой ничего интересного по причине того что в цисках нету реализации verified boot, проверки подписей прошивок и прочих механизмов
источник

U

User in APTLeak
уныло короче, могли бы и что-то более интересное в кач-ве пруфов хака equation group выложить
источник

Z

Zer0way in APTLeak
😄хоум видео овнера компании
источник

L

Léon in APTLeak
User
без одеев нещитово, в сухом остатке мы имеем древний эксплойт для цисок и бекдор для тех же цисок который не представляет собой ничего интересного по причине того что в цисках нету реализации verified boot, проверки подписей прошивок и прочих механизмов
я наверное огорчу, самой прошивки(BIOS) пробекдоренной там тоже нет.. :(
источник

U

User in APTLeak
только инсталлер?
источник

L

Léon in APTLeak
да только инсталлер
источник

L

Léon in APTLeak
точнее вот так:
4. Connect to the implant with BananaLiar
5. Load and activate the BananaBallot Bios Module (biosModule_AM29LV040 in the menu)
6. Enter the Bios Module menu
источник

L

Léon in APTLeak
\Firewall\BANANAGLEE\BG3000\Install\LP
утилиты для работы с BIOS
источник

U

User in APTLeak
в целом такой бекдор легко пишется, как уже было сказано — verified boot там нету и циски исполняют любой код который в них вольют, знаю как минимум 3-х человек которые это ресерчили, в открытом доступе информации тоже хватает
источник

JG

JeisonWi Garrison in APTLeak
Léon
я наверное огорчу, самой прошивки(BIOS) пробекдоренной там тоже нет.. :(
Что значит аббревиатура LP?
источник

U

User in APTLeak
пожалуй, самое сложное в разработке такого бекдора — это выбить бюджет на покупку шкафа с разными мделями цисок с разными прошивками что бы это добро тестировать
источник

Z

Zer0way in APTLeak
😂лол
источник

L

Léon in APTLeak
User
в целом такой бекдор легко пишется, как уже было сказано — verified boot там нету и циски исполняют любой код который в них вольют, знаю как минимум 3-х человек которые это ресерчили, в открытом доступе информации тоже хватает
вот тут есть кусочки различных прошивок, целой прошивки там нет\Firewall\BANANAGLEE\BG3000\Install\SCP
источник

U

User in APTLeak
короче, много шума из ничего, тулзы equation group находятся в целом на том же уровне, что и демонстрировавшиеся публично технологии/ресерчи по этой теме
источник

C

CthUlhUzzz in APTLeak
Самая большая ставка на данный момент получается 1.5 биткоина?
источник

C

CthUlhUzzz in APTLeak
источник

JG

JeisonWi Garrison in APTLeak
User
короче, много шума из ничего, тулзы equation group находятся в целом на том же уровне, что и демонстрировавшиеся публично технологии/ресерчи по этой теме
Ну, надо учитывать что эти файлы датированы 2013 годом. Но деньги там и правда не за что платить
источник

JG

JeisonWi Garrison in APTLeak
То есть с учётом времени на разработку и прочее, как максимум в 2012 году создано
источник

L

Léon in APTLeak
User
короче, много шума из ничего, тулзы equation group находятся в целом на том же уровне, что и демонстрировавшиеся публично технологии/ресерчи по этой теме
короче я понял что это за кусочки из биоса, это патчи для прошивки, прошивка выгружается, патчится на лету и обратно зашивается в флеш
источник