Обновить

Три года эксплуатации уязвимостей в эхолотах/судовых MFD. Почему нельзя доверять конечному пользователю embedded‑системы

Уровень сложностиСредний
Время на прочтение26 мин
Охват и читатели12K
Всего голосов 21: ↑21 и ↓0+26
Комментарии1

Комментарии 1

Подпись на корневом update.sh есть, а вложенные скрипты уже не проверяются — это очень узнаваемая ошибка: «матрёшка» ради двух ревизий железа, а проверка осталась только на внешнем слое. Интересно, вендор после публичного эксплойта хотя бы начал валидировать внутренние подписи, или по-прежнему рассчитывает, что пользователь «сам не полезет»?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации