Mostrando postagens com marcador Hackear. Mostrar todas as postagens
Mostrando postagens com marcador Hackear. Mostrar todas as postagens

quarta-feira, 30 de janeiro de 2019

New Firmware Version of Nintendo Switch Hacked in just 4 Hours

Waqas em 29/01/2019 no site HackHead

Resultado de imagem para firmware nintendo
Wccftech


The problems for Nintendo console owners are far from over as the latest firmware version got hacked in merely a few hours. According to reports, the newly rolled out Firmware for Nintendo Switch, the much-awaited version 7.0.0 that was supposed make the console more stable and rich in language support, has been hacked in exactly four hours after going live.
Ironically, Nintendo claimed to have added advanced security codes in this version of Switch Firmware to prevent hacking but perhaps the company underestimated the capabilities of security researchers.
As expected, Nintendo has become a mocking stock across the social media especially on Reddit as fans are shocked at how easily and quickly hackers managed to take down the supposedly advanced security codes while hackers are all praises for the work of the hacker, who is known by the alias “Elmirorac”.
7.0.0 cracked
Here are some SHA256 hashes in celebration :)
PK11: 434FA7D07A8D4FDFD8630AC40FF9BC697E0DE40E0041E225F154BEB9571044E9
Master key: 4EC96B8CB01B8DCE382149443430B2B6EBCB2983348AFA04A25E53609DABEDF6

292 people are talking about this
Elmirorac was supported by another hacker “SciresM” in this hacking feat. SciresM is the same hacker last year claimed that the Switch console is already fully compromised and the flaw can only be fixed by a hardware upgrade. This means, the excessive reliance of Nintendo Switch on Nvidia Tegra hardware hasn’t proved much favorable for the console as it has been in the news for all the wrong reasons lately.

Probably, the time has come for Nintendo to think about installing a brand new chipset in its console. Otherwise, the issue seems to be irreversible and it will only add more pain to the misery of Switch users and game developers by promoting piracy.The Tegra Bootrom bug is already a known issue. Even Google needs to pay attention to the havoc this chipset has caused in the lives of Switch users as Tegra chips are also used in Android devices.

quarta-feira, 17 de janeiro de 2018

Carteira da Stellar é hackeada e cerca de US$ 444 mil são roubados

 




O aumento do interesse e dos valores do mercado de criptomoedas também aumentou o interesse em hackear os diferentes sistemas ligados a eles, como o caso de wallets, por exemplo. A vítima, desta vez foi a carteira digital BlackWallet, da Stellar, que teve, de acordo com a Bleeping Computer, mais de 670 mil lumens, no valor de cerca de US$ 444 mil, roubados.
De acordo com  Kevin Beaumont, o hacker sequestrou o servidor do sistema de nomes de domínio (DNS) da BlackWallet durante o fim de semana, adicionando um código que transferiu quaisquer depósitos de 20 ou mais lumens para outra carteira. Pouco depois de roubar os lumens, os hackers começaram a mover os fundos da carteira em que estavam sendo armazenados, para uma outra carteira, no caso a da Bittrex, e trocando as moedas por outros tokens, dificultando o seu rastreio, não ficou claro se a Bittrex foi acionada para congelar os fundos e mapear o hacking.
Embora não esteja claro como o hacker obteu os dados vinculados ao domínio, usuários do Reddit e do Twitter junto com a comunidade de pesquisa de segurança, acreditam que provavelmente alguém reivindicou ser o proprietário do site, contactando o provedor de hospedagem e, por meio da engenharia social, conseguiu acessar a conta. A partir daí, foi fácil transferir os registros DNS para um site hospedado pelo hacker.
Até o momento não foi revelado quantas contas foram afetadas e nem se o saldo das demais contas esta seguro após o hack. Em sua declaração oficial sobre o caso o desenvolvedor da BlackWallet disse:
“SINTO MUITO POR ISSO E ESPERO QUE RECUPEREMOS OS FUNDOS. ESTOU CONVERSANDO COM MEU PROVEDOR DE HOSPEDAGEM PARA OBTER MAIS INFORMAÇÕES SOBRE O HACKER E VER O QUE PODE SER FEITO COM ELE”.

sexta-feira, 11 de agosto de 2017

Como hackear um lava a jato?

Em 04/08/2017 no site Kaspersku Lab

Quando você pensa que já ouviu de tudo sobre o tópico de dispositivos conectados sendo hackeados, cibercriminoso surpreendem e atualizam seus conceitos.
Você pode pensar que a bola da vez seja algum dispositivo wearable conectado à Internet das Coisasou o Google Glass – palpites realmente muito bons – mas não foi dessa vez. Provavelmente, não conseguirá adivinhar, mas o título do artigo pode ajudá-lo.
Os pesquisadores Billy Rios e Jonathan Butts descobriram que lava jatos podem ser hackeados. Ok – sei que isso não soa super legal. Também pontuaram que trata-se do primeiro exploit com potencial para causar danos físicos à seres humanos. [Nota: talvez os hackers do Jeep discordem. ]

Os pesquisadores investigaram o PDQ LaserWash depois de saber que uma máquina desconfigurada atingiu um carro com um braço mecânico e encharcou o motorista com água.
Como muitos dispositivos e máquina IoT, lava carros se encaixam na categoria “coisas que você nunca pensou que precisavam ser conectadas”. E, como muitos dispositivos, o LaserWash possui uma senha padrão que pesquisadores alegam ser fácil de adivinhar.
Uma vez dentro do sistema, os pesquisadores encontraram áreas de manipulação que incluem abertura de entradas de manutenção, espirradores de água, além da possibilidade desativar sensores infravermelho. Esses podem parecer inofensivos, mas os pesquisadores mostraram um vídeo no qual a porta de manutenção atinge um carro, o que poderia causar danos sérios ao veículo e seus ocupantes. Caso os hackers estivessem ainda mais metidos a engraçados,  poderiam enviar um e-mail detalhando o ataque ou postar tudo no Facebook.
A função de envio por e-mail poderia ser útil para donos de empresas e técnicos para fins de monitoramento e uso do lava carros, mas não consigo descobrir o porquê uma máquina dessas precisaria ser capaz de postar qualquer coisa no Facebook.
Os pesquisadores também notaram que, embora tenham exposto a vulnerabilidade ao fabricante, não houve correção até a Black Hat 2017.
O trabalho feito por Rios e Butts enfatiza a necessidade de mudar a senha padrão de fábrica e pensar duas vezes antes de conectar dispositivos à internet. Embora tenha se tratado de testes para conferir a segurança, um lava-carros é um sistema de controle industrial em miniatura que caso usado de forma inapropriada poderia infligir sérios danos a inocentes