LINUX.ORG.RU
ФорумTalks

Посоны, я вам тут принёс...

 раздолбаи


0

1

https://maia.crimew.gay/posts/how-to-hack-an-airline/

Цитата из https://t.me/theaftertimes/13704

Тут это. Чувак случайно нашел сервак Jenkins одной авиакомпании, дальше за полчаса копания получил доступ ко всем серверам aws этой конторы, список всех сотрудников и, что самое интересно, NO FLY LIST ***, полный список (не самый новый, правда) всех имён и данных людей, которым запрещено летать самолётами в США. ***, не правда ли?
★★★★★

Последнее исправление: targitaj (всего исправлений: 1)

Только на ЛОРе будет обсуждение ссылки, о том что «все уроды», о политике, о медицине и т.д. на 6 страниц, но никто по ссылке не пройдёт... 🤣🤣🤣 Я тоже не хочу идти. Жду описания и язабан!

xwicked ★★☆
()
Ответ на: комментарий от Irma

у них там хоть кому-то можно летать на самолетах?

Можно, но они не летают :)

anc ★★★★★
()
Ответ на: комментарий от targitaj

На развлекательный сайт? На пикабу еще закинь.

Irma ★★
()
Ответ на: комментарий от apt_install_lrzsz

Чо это за дич кислотная?

Небинарный хакер раскрасил фотографию в цвета своего флага.

question4 ★★★★★
()
Ответ на: комментарий от question4

Но дело же не в этом же. Инфраструктуру авиакомпании поимел рандомный чювак за полчаса. Современный самолёт - это куча прошивок. Вы реально думаете, что эти прошивки делают какие-то другие, специальные, люди? Да те же самые раздолбаи делают.

Да, это из разряда «КАК СТРАШНО ЖЫТЬ».

targitaj ★★★★★
() автор топика
Ответ на: комментарий от targitaj

Попробуй поискать, сколько адинэсок торчит голой базой в интернет.

Irma ★★
()
Ответ на: комментарий от targitaj

Вы реально думаете, что эти прошивки делают какие-то другие, специальные, люди?

Всё же к разработкам узлов самолёта уж совсем безграмотных индусов пока не подпускают.

А историй о том, как очередной недоодмин вытряхнул кишки локальной сети наружу не так и мало – вспомнить хоть, как тут недавно какой-то каршеринг сканы паспортов водителей на сайт выложил.

apt_install_lrzsz ★★★
()
Ответ на: комментарий от apt_install_lrzsz

Неужели. То есть, боинги недавно не отзывали? И электронные педали газа у автомобилей тоже не западали? Чювак, у меня для тебя есть новости!

targitaj ★★★★★
() автор топика
Ответ на: комментарий от targitaj

Но отозвали ж, прежде чем 100500 человеков разбилось ☺️.

А про педали газа (да и тормоза, были случаи) – это другоэ, там не больше десятка гибнет, особо не заметно. Это не самолёт, который с несколькими сотнями пассажиров падает на местный рынок, где ещё несколько сотен местных занимаясь товарооборотом аццки гибнут в горящем киросине. С подобных ситуаций у авиаконтор куда больше проблем, вот и тестируют лучше.

apt_install_lrzsz ★★★
()
Ответ на: комментарий от targitaj

Инфраструктуру авиакомпании

В топике aws, может у них там сайт крутится через который и билеты заказывают.

Современный самолёт - это куча прошивок.
Вы реально думаете, что эти прошивки делают какие-то другие, специальные, люди?

Да, их делают автоматизаторы.

anc ★★★★★
()
Ответ на: комментарий от apt_install_lrzsz

куда больше проблем

как вы нежно сибирского пушистика описали :)

anc ★★★★★
()
Ответ на: комментарий от apt_install_lrzsz

где ещё несколько сотен местных занимаясь товарооборотом аццки гибнут в горящем киросине.

Занимавшихся. А то совсем мрак представляется.

t184256 ★★★★★
()
Ответ на: комментарий от targitaj

Но дело же не в этом же. Инфраструктуру авиакомпании поимел рандомный чювак за полчаса. Современный самолёт - это куча прошивок. Вы реально думаете, что эти прошивки делают какие-то другие, специальные, люди? Да те же самые раздолбаи делают.

просто менеджеры от ИТ понапердячили сервисов и служб на ровном месте. Континуес деливери и море разных слов про «повышение надёжности» и процесс исключающий ашипки. Rust. Дженкинс, который ведь тоже не сам по себе, а вершина айсберга..только это всё фигня в основном служащая для оправдания зарплат и премий

MKuznetsov ★★★★★
()
Ответ на: комментарий от targitaj

Инфраструктуру авиакомпании поимел рандомный чювак за полчаса. Современный самолёт - это куча прошивок. Вы реально думаете, что эти прошивки делают какие-то другие, специальные, люди?

А ты реально думаешь, что эти прошивки пишут те же люди, которые продают билеты? :)

question4 ★★★★★
()
Ответ на: комментарий от praseodim

Если это сайт (судя по aws, скорее так и есть) на котором продавали билеты, не исключено что там этот список находился.

anc ★★★★★
()
Ответ на: комментарий от MKuznetsov

Хорошо написали! Мне ещё в таком подходе нравится когда таким манагерам ставят задачу, а они говорят «это невозможно», где «это невозможно» означает, что в их любимом фреймфорке не завезли готовую либу.

anc ★★★★★
()

Нет ли тут пропаганды и если пройти по ссылке, не арестуют ли ростваргейцы утром

One ★★★★★
()
Ответ на: комментарий от praseodim

А где сам список людей, которые NO FLY LIST?

https://ddosecrets.com/wiki/No_Fly_List

Но так как он содержит «PII» (личные данные, как я понял), его открывают только по запросу «журналистам и исследователям». https://ddosecrets.com/wiki/Contact#Request_Access

Сайт заблокирован, поэтому ещё и прокси нужен.

question4 ★★★★★
()
Ответ на: комментарий от One

Принудительной госпитализации за взгляд на гомосеков у нас не предусмотрено.

question4 ★★★★★
()
Ответ на: комментарий от targitaj

Каждый человек, который достаточно долго писал софт, рано или поздно приходит к пониманию, что внутри 99% софта и прошивок — полное гуано, кое-как склеенное скотчем и соплями.

Хотя… Возможно не все. На работе, где пилился один из самых жутких big ball of mud’ов, которые я только видел, менеджер регулярно звонил мне и говорил: «Я много где работал, и у нас не самый плохой код… Точнее, он очень хороший!». Не знаю, действительно ли он так думал, или это была такая попытка мотивировать.

Я даже больше скажу, как человек, который лет 20 в жизни занимался фрилансом, и зависал на всех мировых фриланс-биржах, есть организации, которые совершенно абсолютно не могут отдавать разработку своего софта неизвестным фрилансером из неизвестных точек мира. Но оно там встречается.

emorozov
()
Ответ на: комментарий от apt_install_lrzsz

Но отозвали ж, прежде чем 100500 человеков разбилось ☺️.

В смысле?!? Два крушения 737 макс из-за косячной системы это уже мало?

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

А сколько рипнулось из-за косячного ПО в ам?

anc ★★★★★
()
Ответ на: комментарий от cocucka

В максе был косяк с алгоритмом управления, а не его реализацией в эмбеде. Хинт: обычно этими задачами занимаются разные люди. Эмбедщик может сколько угодно огораживаться всякой МИСРой и обеспечением надёжности, но если алгоритм говно, это не поможет.

alegz ★★★★
()

Никогда такого не было и вот опять.

Самая смешная история была во Флориде, где полицейские чиновники потеряли доступ к базе преступников и на протяжении 15 лет выдавали разрешение на оружие всем подряд, потому что им было лень заморачиваться восстановлением доступа к базе.

alex1101
()

случайно нашел

Он не случайно нашел. У него был список уязвимых Jenkins серверов, который он от скуки тыкал. Очередной сервер оказался с ништяками.

qaqa ★★
()
Ответ на: комментарий от apt_install_lrzsz

Всё же к разработкам узлов самолёта уж совсем безграмотных индусов пока не подпускают.

Подождите, а разве не это было основной причиной обсера нового Боинга, т.к. разработку какого-то важного ПО эффективные менеджеры отдали индусам?

Im_not_a_robot ★★★★★
()
Ответ на: комментарий от Im_not_a_robot

Вроде нет, но если я ошибаюсь, то боинг можно смело закрывать с упаковкой всего руководящего состава в эти самые самолёты и запуском их в сторону чёрной дыры.

apt_install_lrzsz ★★★
()
Ответ на: комментарий от cocucka

Там все веселее - датчик (а ЕМНИП это был датчик воздушной скорости) МОГ быть дублирован - но боинг сделали дублирущий датчик платной опцией. Типа доплатите - и вы получите основной и резервный датчики, а не доплатили - резервного не будет.

К - капитализм.

no-dashi-v2 ★★★
()
Ответ на: комментарий от apt_install_lrzsz

то боинг можно смело закрывать с упаковкой всего руководящего состава в эти самые самолёты и запуском их в сторону чёрной дыры

да ты, братец, фантазёр )))

targitaj ★★★★★
() автор топика
Ответ на: комментарий от cocucka

Два крушения 737 макс из-за косячной системы

Смотря что называть системой. Если систему, из-за которой нынешние пилота уже не управляют самолетом и не умеют, а лишь полагаются на автоматику - то да. А корявая автоматика разрабатывалась всегда и везде, индия тут вообще не при чем.

vaddd ★☆
()
Ответ на: комментарий от vaddd

При соблюдении процессов верификации этой автоматики, она будет надёжнее, чем мешки из мяса. А если срезать углы, то это выйдет боком.

cocucka ★★★★☆
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)