Приветствую! Копаюсь в прошивке и обнаружил там очень интересный бекдор.
А именно: злоумышленник, работавший когда-то с прошивкой автотрекера и зная imei с номером телефона может без пароля подключиться к прибору (АТ65) и делать с ним всё, что душе угодно. (злоумышленник должен хорошо знать код программы АТ)
На этом беда не заканчивается, как говорится, она не одна: эта беда зашита в так называемом базовом сервисе, то есть в той части программы, которая не стирается при удаленной прошивке, а только через переходник RS-232.
Так как базовый сервис (по моим наблюдениям) не менялся с 2011 года, а с компанией РНТ в эти времена началась твориться какая-то дичь, то исходники могли уплыть в очень недобрые руки.
Вот такие дела. Ожидайте мою прошивку, т.к. сюда я закладываю кусок, который вырежет это безобразие из базового сервиса. Или же за всем автопарком можно бегать со шнурком
Знаю, пугаю, так как сам в шоке от такой подставы.
Так как АТ65 почти доработан возник вопрос о предоставлении блока АТ10 с какой-нибудь прошивкой, чтобы начать ковырять его.
Насколько мне известно, лицензия у большинства заканчивается в октябре-ноябре, поэтому, если сработать оперативно, что можно будет закинуть оба прибора на Виалон. Хотя бы в тестовом режиме...
Поделится кто-нибудь?
Теперь всё ясно. Кроме сути вопроса...