Обновить

Три года эксплуатации уязвимостей в эхолотах/судовых MFD. Почему нельзя доверять конечному пользователю embedded‑системы

Уровень сложностиСредний
Время на прочтение26 мин
Охват и читатели8.2K
Всего голосов 14: ↑14 и ↓0+19
Комментарии1

Комментарии 1

Подпись на корневом update.sh есть, а вложенные скрипты уже не проверяются — это очень узнаваемая ошибка: «матрёшка» ради двух ревизий железа, а проверка осталась только на внешнем слое. Интересно, вендор после публичного эксплойта хотя бы начал валидировать внутренние подписи, или по-прежнему рассчитывает, что пользователь «сам не полезет»?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации