ハッカーはCSL Dualcom

CSL Dualcomで安全穴を発見し、イギリスの安全システムの著名なメーカーであるCSL Dualcomは、CS2300-Rデザインが穴があって謎の[Cyber​​gibbon]から宣言されています。懸念される特定のガジェットは、警報システムとその追跡機能との間にある通信リンクです。その仕事は、2つのシステムがインターネット、ポットライン、または細胞塔を使ってすべてのシステムと話すことを可能にすることです。言うまでもなく、それは改ざんを止めるために開発されたいくつかの重い安全機能を持っています。しかし、安全性が非常に安全ではないと思われます。 [Cyber​​gibons]は、その秘密を設けるまで、BITSをPRODD化しただけでなく、CS2300-Rのバイトを生成した。それが利用する暗号化は、基本的なシーザー暗号を超えた幼児ステップだけであることがわかりました。

CAESAR暗号は、データを数値でシフトさせるだけです。値は暗号鍵です。たとえば、コードIBDLBEBZはCAESAR暗号で暗号化されています。 「1」のシフトがハッカデイを公開することを確認することは非常に多くありません。これはセキュリティではなく、TSAロックと同等です。 CS2300-Rは、CAESAR暗号を取ります。 [Cyber​​gibons]彼がそれを置くので、明らかにされた、明らかにされたことを正確に変更することができました – 「王国への秘密」。

物語にもっとたくさんあります。あなたが以下のコメントを信じるものを理解するだけでなく、奥行された報告書(PDF)を必ず読んでください。

CSL Dualcomが発見に異議を唱えていることを指摘しました。彼らの行動はここでチェックアウトすることができます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Plexi Cliffhanger for Trackmate

具体的な追跡システムで遊ぶことを望んでいたら、安くだけでなくトラックメートのためのこの信じられないほど速い追跡表面について考えているかもしれません。 Trackmateは物理アイテム追跡のためのオープンソースソフトウェアアプリケーションです。 最初の場所ではそれほど難しくありませんが、これは最も簡単なことです。 あなたが本当に要求されているのは、いくつかのPlexiglas、いくつかのCクランプ、およびWeb CAMです。 全体がバックパックやキャリーバッグの上にパックされます。 これはオンラインパフォーマンスに最適です。

非常に大きなVUメーター

は、いずれのHi-Fi、VUメーターの一対のhi-fi、またはLED棒グラフの一対のhi-fiであったかに使用されていました。あなたの1980年代のブームックスは、例えばそれらを持っていただろう。 「ボリュームユニット」のVUは、オーディオレベルの尺度であり、消費者オーディオ機器の視覚的尺度のためのファッションは現在主に通過しているようです。 LEDバーグラフVUメーターは、LM3915、抵抗ラダーを含むチップと、LEDを直接駆動可能なコンパレータのスタックとによって常に駆動されました。 [Juvar]はLM3915を採用し、IKEA Vidjaランプ内で隠された適切な有色の主電源LED電球のスタックを駆動する一連の光絶縁トライアックを運転するように使用しました。その結果、音量の尺度であるため、巨大で非常に明るいVUメーターです。 彼は照明のビデオを投稿していて、私たちはそれを休憩の下に置いた。彼の猫からのカメオの外観があり、それが小さな部屋で無駄にされ、ダンスフロアの前に最善を尽くします。それでも、それはきちんとした照明効果と古典的な集積回路のための新しい用途です。 ノベルティVUメーターがあなたのものであるならば、これはもう1つのフルサイズの柱照明効果と、このVUメータードレスを使っています。

Hackerがピンを記憶する方法

いくつかの銀行カード、ドアエントリーキーコード、またはその他の小さな数値パスワードを覚えておくと、最終的には煩わしさになります。私のために最悪の事態は、私が青い月に一度使用するビジネスアカウントのための銀行カードです。私はおそらく5年で8回使っていました、そして、彼らは私に新しいPINを持つ新しいカードをくれました。はぁ。 早く、私のPINは何ですか? 普通の人はピンの急増にどのように対処しますか?彼らは一枚の紙の上の数字を書き留めて、それを彼らの財布に保ちます。私たちは皆、それがどのように終わるかを知っていますか?失われた財布と複数の空の銀行口座。ハッカーはそれをどのように処理しますか?カード自体に各数を書き留めますが、自然に暗号化され、自然に唯一の壊れやすい暗号化方式があります。ワンタイムパッド(OTP)。 OTPは暗号化方法の間で奇数アヒルです。彼らはあなたの頭の中で復号化されることを意図していますが、秘密の鍵が安全のままである限り、彼らは堅実です。通常の暗号化方式でオンになるSボックスをコーディングしようとしたことがある場合は、OTPSは豊かにシンプルです。トレードオフは「長い」キーですが、OTPはあなたのピンを暗号化するのに絶対に完璧です。 この記事の最初の部分は、他の場所に入るが絶望しないで、それはOTPへのバックドアの紹介であるというフレンドリーな「ライフハック」パブラルであるようです。 2番目の半分は、いくつかの深い暗号化直感、いくつかのフレンドリーな数学、そしてうまくいけば、暗号化されたピンを書き留める説得力のある議論があることが正しいことです。途中で、OTPを実装するときにあなたが間違っていることができる3つのことをリストします。 (そしてそれらのどれもあなたに衝撃的なものではありません!)しかし、最後に、私のPIN暗号化ソリューションは3つのうちの1つを壊し、それにかかわらずは依然として残っています。まだ好奇心がありますか?読む。 PINソリューション だから最初に銀行カードの問題を解決する:あなたのピンを暗号化したあなたのPINをあなただけが知っている秘密を書いてください。新しいカードごとに4桁の数字を覚えておく必要があるのではなく、永久に1つの4桁の数字が必要です。このキーは、銀行預け払いのウィンドウでPINを入力するように求められたときに不思議に見えないようにしてください。これはOTPの古典的な使用です – あなたがあなたの頭の中で元に戻すことができる暗号化です。 まず、秘密の4桁の数字をランダムに選択してください。その後、PINからその番号を差し引き、結果をカードに書き込みます。銀行窓口の前に立っているときは、カードを見下ろして秘密番号を追加してください。窓口はあなたがカードにあなたのピンを書いたと思います。壊れやすい暗号化方式を使用したので、Smugを気分かないように感じます。 通常の加算と減算の代わりに、桁数を横切って持ち運びが行われ、MODULO-10 MATHを使用したいと思います。私たちはなぜ以下のように話しますが、今のところ、ここでは機能しています。 PINが1234であるとします。 – そして私のランダムな秘密数は当然1337です。暗号化しましょう。 1から1を差し引くとゼロがゼロになりますので、その下に書きます。 2から3を減算すると-1が与えられます。これはModulo-10演算が入ってくる場所です。この場合、-1は10を加えることによって9に変わります。 3 – 3 = 0、4 – 7 = 7、MOD-10。私のカードは今では0907を書いています。 今復号しましょう。カードを見下ろして、私は0を見て1を追加します。先頭の1Sをドロップしてください。)0 +