Discussion:
Jak shakować windę
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Arnold Ziffel
2024-09-10 00:41:44 UTC
Permalink
A no tak.

https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
--
Córeczka pyta mamę:
- Co to jest impotencja?
- Hmm... widzisz... to jest tak, jakbyś chciała grać ugotowanym makaronem
w bierki.
Rutkowski Jacek
2024-09-10 03:47:28 UTC
Permalink
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Ciekawe goście 2 lata czekali żeby się pochwalić :)
--
pzdr, j.r.
J.F
2024-09-13 14:45:04 UTC
Permalink
Post by Rutkowski Jacek
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Ciekawe goście 2 lata czekali żeby się pochwalić :)
Przyzwoitość nakazuje najpierw powiadomić producenta, dać mu czas na
naprawę, potem czas na naprawę wind u klientów, i dopiero się chwalić.

J.
Uzytkownik
2024-09-22 10:03:19 UTC
Permalink
Post by J.F
Post by Rutkowski Jacek
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Ciekawe goście 2 lata czekali żeby się pochwalić :)
Przyzwoitość nakazuje najpierw powiadomić producenta, dać mu czas na
naprawę, potem czas na naprawę wind u klientów, i dopiero się chwalić.
J.
Ale czym się tu podniecacie?
Prawie każdą, nową windę da się zhakować, ponieważ obecne sterowniki
wind, umożliwiają zdalny dostęp do sterownika poprzez sieć internetową.
Zanim przyjedzie serwis usunąć awarię to już podejmowane są zdalnie
próby uruchomienia. Większość awarii ustępuje po restarcie systemu o ile
nie zadziałały kontakty bezpieczeństwa, bo te trzeba fizycznie
odblokować, wcześniej sprawdzając co mogło wywołać ich zadziałanie.
Windy posiadają dość rozbudowane funkcje pozycjonowania kabiny, które
jest kontrolowane poprzez kilka czujników. Wystarczy tylko jakieś
zakłócenie pracy enkoderów lub różnica w odliczaniu ilości impulsów od
kontaktów krańcowych i sterownik zatrzymuje dalszą jazdę kabiny.
Sytuacje takie mogą się zdarzyć z kilku powodów np. zbyt duży luz na
prowadnicach czy niewielkie przesunięcie magnesów korygujących
odwzorowanie szybu lub zanieczyszczenie taśmy enkodera. Co prawda
obecnie najbardziej rozpowszechnione jest odwzorowanie szybu tzw.
bezwzględne z użyciem taśmy magnetycznej lub optycznej, które podaje do
sterownika bezwzględne wartości położenia kabiny. Ale często dochodzi do
ich zabrudzenia. Sterownik co prawda posiada możliwości korygowania tych
błędów, ale w przypadku przekroczenia dopuszczalnego marginesu, dochodzi
do zablokowania pracy windy.

Mając zdalny dostęp do sterownika można wykonać bardzo dużo, włącznie z
przeprogramowaniem sterownia, a nie tylko wysłaniem kabiny na dowolny
poziom.
Są to narzędzia dla instalatorów i serwisu wind. Dostęp jest z poziomów
komputerów, smartfonów oraz modułów HMI.

J.F
2024-09-13 16:43:59 UTC
Permalink
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Nowa jakość - system mam na myśli, nie hacking.

Ale tak na to patrze ... przechlapane mi się wydaje.
gość musi znać kod do mieszkańca.

Numer mieszkania? A jak mieszka więcej osób - to do kogo system
zadzwoni ?

A jak sie jeździ do sąsiada z innego piętra ?

Podobny system widziałem w jednym hotelu - dostaję kartę, i windą mogę
wjechać tylko na konkretne piętro. Jak przyjechalismy w kilka osób, i
zakwaterowali na różnych piętrach, to trzeba schodami :-)


J.
RadosławF
2024-09-14 15:07:11 UTC
Permalink
Post by J.F
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Nowa jakość - system mam na myśli, nie hacking.
Ale tak na to patrze ... przechlapane mi się wydaje.
gość musi znać kod do mieszkańca.
Domofony miały standardowo wpisywany czterocyfrowy kod xxyy
gdzie xx to był numer bloku a yy mieszkania.
Numer mieszkania od pewnego piętra był trzy cyfrowy
więc domofon przyjmował też xxyyy.
Wszystkie bloki w okolicy tak miały, nie liczył bym
że z windami będzie jakoś inaczej.


Pozdrawiam
J.F
2024-09-16 12:12:28 UTC
Permalink
Post by RadosławF
Post by J.F
Post by Arnold Ziffel
A no tak.
https://github.com/breaktoprotect/CVE-2017-16778-Intercom-DTMF-Injection/
Nowa jakość - system mam na myśli, nie hacking.
Ale tak na to patrze ... przechlapane mi się wydaje.
gość musi znać kod do mieszkańca.
Domofony miały standardowo wpisywany czterocyfrowy kod xxyy
gdzie xx to był numer bloku a yy mieszkania.
Rózne pomysły widziałem.
Post by RadosławF
Numer mieszkania od pewnego piętra był trzy cyfrowy
więc domofon przyjmował też xxyyy.
Wszystkie bloki w okolicy tak miały, nie liczył bym
że z windami będzie jakoś inaczej.
Ale dzwoniło w mieszkaniu. A ten dzwoni na telefon ... komórkowy?

I gdzie dzwoni - u mnie, u żony, u dziecka?

J.
Kontynuuj czytanie narkive:
Loading...