Как стать автором
Обновить

Комментарии 73

я вот даже не пойму чего в этой статье больше — бахвальства что смог сделать то же самое что умеет любой современный подросток или того что обижен фактом игнорирования автора саппортом
Я вот даже не пойму, чего больше в вашем комментарии — стремления принижать других или латентного желания заявить всем о своих комплексах.
в моем каменте можно четко проследить единственную мысль — для чего автор этой статьи вынес на всеобщее обозрение свой пафос и глупость?

В номинациях "пафос" и "глупость" тут уже нарисовался абсолютный чемпион. И это не автор статьи. Подсказать кто?

Я не заметил в статье ни пафоса, ни глупости. Мне было интересно её читать.
Пара финтов мне показались весьма остроумными, я бы сам не догадался такое сделать. Сильно подозреваю, что «любой современный подросток» — тоже.

Скажите, а вам знаком такой термин из психологии — «проекция»?
Узнаешь, как взломать чужой — поймешь, как защитить свой софт.
Ну и классика:

image
https://xakep.ru/2006/12/16/35784/
вот один в один про автора статьи
Самое интересное упущено, как вы сделали это?
Дальше мне удалось копировать файлы, в том числе вышло заменить файл /etc/hosts своим
Видимо на устройстве был рутуовый доступ ко всему…
Любопытно, через что автор смог скопировать файл. Удалось запустить файл-менеджер?
Или копирование файлов можно осуществлять через диалог выбора сертификата, который был показан на видео?
Видео не смотрел, но возможно из диалога выбора файлов можно делать с ними простейшие операции копирования.

Странно что вообще есть доступ к hosts из браузера.
Попробовал на телефоне — в доступе отказано.

У меня есть доступ, показывает 127.0.0.1 localhost. Да и вообще всю файловую систему хорошо показывает.
Думаю что публиковать способ записи файлов неуместно.
Цель моего поста рассказать о всем что уже итак утекло в сеть.
А не распространять информацию, которая может причинить вред другим людям, или компании Turkish Airlines.
Наверное, все таки, тачскрины в винде резистивные, а в андроиде емкостные.
Это сейчас в современных смартфонах всюду резистивные, а в бюджетных андроидах емкостные.
В встраиваемой технике еще древний Windows CE, и там как у старых КПК все еще емкостные тачскрины в комплекте.
Так же вы можете встретить Windodws CE с емкостным тачскрином в GPS навигаторах.
В современных смартфонах — емкостные.
А в моем старом таблете с Windows CE — резистивный.

Мне кажется, что вы путаете их.
Так и есть, уже исправил.
Да, видимо я действительно перепутал значения. Спасибо, исправил.

Меня всегда удивляло, насколько криворуко все эти оболочки для медиасистем в самолетах сделаны. Мне кажется, нет, я просто уверен, что смог бы сделать лучше самостоятельно "на коленке". Я понимаю, что там есть жесткие требования по весу, энергопотреблению, пожароопасности и много чему еще, и поэтому девайсы туда впихиваются "специфичные". Но все равно очевидно, что есть большой простор для улучшений (хотя-бы чисто интерфейсных) для того, чтобы это начало выглядеть и работать приемлемо.

А в самолётах Аэрофлота развлекательная система без сенсорного дисплея, только с трубкой-джойстиком-пультом-читалкой магнитных карт. Система основана на Red Hat. Когда она подвисала, то перезагружалась. Нажатие кнопочек показало консоль загрузки.
Фото
imageФото
Мне попадались внешне такие же в Аэрофлоте, но сенсорные (резистивные), попробуйте, но он не очень отзывчивый. После загрузки консоли грузится стандартная иксовая оболочка, потом развлекательный интерфейс. Грузится все, кстати, по TFTP.
Ну видимо в следующий раз надо запустить программку выводящую что-то в духе аллах-акбар с обратным отсчетом. Желательно отсроченно, чтобы не на своем рейсе. Скорее всего реакция последует.
Интересно, а как устроен централизованный вывод на все мониторы/терминалы? Ведь информация о полете (высота, скорость, и т.п...) выводится всем сразу. Можно ли теоретически получить доступ ко всем терминалам со своего места?
Скорее просто есть сервер, с которого читается что-то типа JSON с общей информацией.
Думаю, автор ожидает другой реакции…

За такую программку можно и присесть, благо анонимом в самолете пролететь невозможно.

При таком уровне администрирования им для деанонимизации придется применять массовый паяльно-ректальный криптоанализ.

:-) Это было бы смешно. Интересно, это инкриминируется как-то?

Не уверен можно ли рассматривать это как заведомо ложное сообщение о теракте — но даже без этого может прилететь иск о возмещении убытков из-за аварийной посадки если (когда) найдут.


А уж если при эвакуации пассажиров будут переломы — то и причинение вреда здоровью по неосторожности получится.

Интересно, а бортовой компьютер с автопилотом к той-же сети подключены?

Надеемся и верим что это не так.
Где-то тут или на хабре была статья о том, как системы сети самолёта устроены. Там изолированная сеть у пилотов.
Везде пишут, что они полностью изолированные. Я один раз вот такой трек GPS видел:

image

Так что, скорее всего, даже датчики там обособленные…
Это навигатор пытался привязать текущее положение к ближайшей автодороге.
В Windows CE всегда ставят тачскрины емкостные, а на Android почти все резистивные
Наоборот же?
В встраиваемой технике на базе Windows CE, не путайте с обычным Windows или Windows Phone, всегда используют емкостные.
Это звучит странно, ведь изначально была Win CE и девайсы на ней были резистивными, т.е. емкостные тогда не были распространены. А вот андроид пришёл уже в век ёмкостных экранов. Хотя, возможно, я и не прав.
Да, видимо я действительно перепутал значения. Спасибо, исправил.
выглядело как эффект Манделлы)
Перед публикацией я проверял на википедии, меня ввела в заблуждение эта картинка.
Похоже на прогибающуюся поверхность тачскрина.
Ходил, смотрите видео на 6:20

Хотелось бы посмотреть на лицо вашего соседа по креслу, когда вы это все проделывали ))

Там так сделан баръер, что соседу почти ничего не видно.
Только тем кто дальше позади изображение становится светлее.
примерно так же в терминалах электронной очереди в поликлинике.
1 — двойной тап для выделения текста.
2 — удержание на выделении, появляется контестное меню
3 — тап на «найти в Google»
к сожалению адресной строки нет. так же ограничивает русскоязычная клавиатура. однако строка поиска отлично понимает и введенный в ошибочной раскладке слова

Просто забавное развлечение. Не думаю что в локальной сети есть что то важное и критическое, а настроена она так, что там даже сломаться нечему. Максимум что можно сделать, это сломать ось на планшете, что конечно же вызовет недовольство некого инженера, который взяв ноут пойдет его прошивать, и все.

Дело не во вреде сети или компании, а в риске для самих пассажиров.
С помощью фишинга могут выманить данные карты под видом оплаты подключения к интернету.
А еще можно спровоцировать людей на коллективные действия. Панику вполне можно организовать, imho.

Или опять же пресловутый аллахакбар (см. выше) зарядить могут.

слабо себе представляю как? Пустить фильм про авиакатастрофу?

Вы сами ответили: пустить фейковое обращение от пилотов как минимум. Мало ли кто что придумает.
Это очень напоминает историю про солонки в ресторане.

У тех солонок уязвимость была принципиальной и неустранимой: сыпучие вещества сыпятся в обе стороны, это ж физика.


Программные решения не настолько ограничены.

Вполне себе устранимой — можно было использовать порционную соль в бумажных пакетиках, выдаваемую из доверенного источника на кассе.

Пакетик и свой принести можно...

Несите, только использовать содержимое пакетика будете только вы.

А подменить пакетик?

— оставить свой на столе, в надежде, что кто-нибудь позарится на халяву
— попросить на кассе пакетик, подменить и тут же вернуть в доверенное хранилище
— отвлечь кассира и насыпать горсть пакетиков в доверенное хранилище
НЛО прилетело и опубликовало эту надпись здесь
— пакетики и так раздают нахаляву
— пакетики возврату не подлежат. Иначе какое это доверенное хранилище. Сравнимо с банкоматами. Банкомат не выдает деньги, которые он получил в виде оплаты услуг или пополнения счета.
— устроиться работать кассиром и раздавать свои пакетики.
справка в отном из отделений сбера
комп обычный и клава с мышей на столе
запущено какоето приложение
рука сама потянулось на алт+ф4 — был уверен что ничего не должно произойти, и тупо приложение закрылось
По статье: я вот только не понял — чем так ужасна в данном случае подмена файла hosts, если рядовому пользователю браузер не доступен? или это все к тому, что если поискать, можно сильнее навредить системе?
Ужасен не вред системе, это никому не нужно, а возможность использовать оборудование для фишинга против людей.
Еще раз: какой фишинг, если в начальной оболочке даже нет браузера?
P.S. как в этом кресле обновляются фильмы? есть общая сеть, общее файловое хранилище или отдельно вручную в каждом по отдельности?
Фильмы хранятся локально а реклама и инструкции транслируются с сервера.
Тексты в интерфейсе можно заменить, указать «отправьте смс на номер..».
Chrome можно запустить и стартовой страницей указать http://google.com при том hosts направит на локальный IP.
Алфавитная клавиатура там под рукой с другой стороны джойстика.
Понял, спасибо.
Ждём, когда там запустят Doom.
Идея с мониторами в самолете на спинке кресла — гениальна) но я надеюсь их не будут использовать для трансляции рекламных роликов...)
В следующий раз когда посреди океана пропадет очередной самолет нужно проверить, не было ли на борту подобного естествоиспытателя.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории