abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 4
včera 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 11
včera 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 5
15.1. 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
15.1. 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 31
15.1. 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
15.1. 00:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 148. brněnský sraz, který proběhne v pátek 19. ledna od 18:00 hodin v MIKI pub & restaurant na Makovského náměstí 3166/2. Sraz je spojen s návštěvou (již v 16:30) Ústavu fyzikálního inženýrství Fakulty strojního inženýrství Vysokého učení technického v Brně.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1308 hlasů
 Komentářů: 48, poslední 22.12. 22:05
    Rozcestník

    Dotaz: Hacknuti IREDO karty aneb jak jezdit zadarmo

    Bundas avatar 20.12.2013 21:20 Bundas | skóre: 14 | Pardubice
    Hacknuti IREDO karty aneb jak jezdit zadarmo
    Přečteno: 1223×
    Zdravim vsechny. Predem dodavam, ze mi je 14 let, takze sem nesvepravny.:D

    Zjistil sem, ze iredo karta funguje ofline NFC tag. << resp. kdyz tu kartu prilozim k tabletu, tak ji detekuje jako NFC tag.

    Jenze necekane (s nadsazkou receno) to je chraneny proti prepsani a cteni.. << Nejde to otevrit, nejde precist data uvnitr.

    Zkousel sem to otevrit v ruznych aplikacich a nejde to..

    Napada me, ze by to mohlo jit zformatovat (jenze bych riskoval to, ze uz bych to nedal zase dohromady a rodice by mi museli koupit novou), ale nevim k cemu by to bylo, kdyz nevim co je uvnitr napsano..

    Nevite, jak by to mohlo jit otevrit nebo prepsat?

    btw. mozna bych na to prisel sam, ale neumim programovat v Jave.. Ovladam pouze c++ a python.
    Abe the Messiah has come.

    Odpovědi

    Jendа avatar 20.12.2013 21:30 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    Co je to za typ? Mifare Classic, DESFire, jaká revize? Pokud classic, můžeš někde spustit mfoc cracker? Po cracknutí vyčti data a podívej se, jestli tam je někde číslo připomínající kredit (nejspíš se bude dekrementovat při použití) a je s vycrackovanými klíči zapisovatelné.

    Pokud je kredit v systému, neoblafneš to, ale můžeš si naklonovat cizí kartu. Budeš k tomu potřebovat backdoornutou Mifare Classic, která má zapisovací i první sektor, kde je UID (normální MF Classic nemají první sektor přepisovací). Dají se koupit na ebayi nebo v brmbaru asi za stovku :-).

    Pokud je to DESFire starší revize (jako třeba opencard), tak existuje side-channel přes power analysis, byla o tom přednáška na 29c3, začíná to takovým divným osmibitem.
    I don't believe in the concept of personal property that isn't mine.
    Bundas avatar 20.12.2013 22:07 Bundas | skóre: 14 | Pardubice
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    diky za odpoved

    je to DESFire
    Pokud je to DESFire starší revize (jako třeba opencard), tak existuje side-channel přes power analysis, byla o tom přednáška na 29c3, začíná to takovým divným osmibitem.
    co je side-channel? co je power analysis? me je 14 :-D

    btw. cim se zivis? nejaky bezpecnostni technik?
    Abe the Messiah has come.
    Jendа avatar 20.12.2013 22:17 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    je to DESFire
    Škoda. K tomu útoku nejsou zdrojáky a je to dost netriviální, navíc to chce drahý (~60kKč) osciloskop. tady
    co je side-channel? co je power analysis?
    Vyplatí se číst mé články :-D
    btw. cim se zivis? nejaky bezpecnostni technik?
    Dělám admina a embedded elektroniku, bezpečnost mám spíš jako koníček.
    I don't believe in the concept of personal property that isn't mine.
    Bundas avatar 20.12.2013 22:26 Bundas | skóre: 14 | Pardubice
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    Škoda. K tomu útoku nejsou zdrojáky a je to dost netriviální, navíc to chce drahý (~60kKč) osciloskop. tady
    No, volnych 60k asi nemam, takze tady jsem skoncil . . . Neprednasis nahodou na FIT CVUT? http://www.fit.cvut.cz/fakulta/struktura/katedry/kps

    Abe the Messiah has come.
    Jendа avatar 20.12.2013 22:36 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    Ne; jsem v prváku na MFF a občas přednáším v brmlabu (např.). Stav se někdy ;-)
    I don't believe in the concept of personal property that isn't mine.
    Bundas avatar 21.12.2013 10:42 Bundas | skóre: 14 | Pardubice
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    jj. urcite se nekdy stavim, ale jsem z pardubic, takze mi to musi dovolit rodice :(

    ty si sel na matfyz z prumyslovky nebo gymplu?
    Abe the Messiah has come.
    Max avatar 21.12.2013 12:17 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Hacknuti IREDO karty aneb jak jezdit zadarmo
    Drž se tématu, nebo to tu locknu. Pokud si chceš s Jendou pokecat, využij mail,jabber apod.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.