דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. סלולרי
  3. הסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני

הסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני

מתוזמן נעוץ נעול הועבר סלולרי
7 פוסטים 4 כותבים 224 צפיות 7 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מ מנותק
    מ מנותק
    מנתח קושחא
    כתב נערך לאחרונה על ידי יוסי מחשבים
    #1

    תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
    בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
    החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

    כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

    אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

    גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

    ח מתכנת חובבמ cfopuserC 3 תגובות תגובה אחרונה
    0
    • מ מנתח קושחא

      תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
      בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
      החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

      כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

      אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

      גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

      ח מנותק
      ח מנותק
      חד צורבא
      כתב נערך לאחרונה על ידי
      #2

      @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

      מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

      לכאורה אפשר לעשות את זה בארגז חול, הלא כן ?

      תגובה 1 תגובה אחרונה
      0
      • מ מנתח קושחא

        תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
        בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
        החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

        כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

        אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

        גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי מתכנת חובב
        #3

        @מנתח-קושחא קח בערבון מוגבל כל מה שג'מיני כתב לך - בדברים האלו בלי הבנה בתחום או ידע איך לחקור את זה ג'מיני יטען כמעט על כל תוכנה שהיא זדונית
        וכבר היו מקרים כאלו בפורום
        מעבר לעובדה שרוב מה שהוא כתב לך לא רלוונטי לתוכנה הזאת

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        תגובה 1 תגובה אחרונה
        1
        • מ מנתח קושחא

          תגובה: שיתוף | תוכנה פורצת דרך לעדכוני טלפונים כשרים מבית אסקולס!!
          בהמשך למה שyankevk@ כתב פה בhttps://mitmachim.top/post/1152174
          החלטתי לנתח את התוכנה של WOT קצת יותר לעומק. אחרי שפירקתי את הקבצים והעברתי את הנתונים לניתוח של ג'מיני, ביקשתי ממנו שיסכם הכל וזה הסיכום שלו:

          כשצוללים לקוד ול-Source Maps רואים שהיא קומפלה ישירות מהנתיב D:\Wot_Desktop\wot-desktop-electron, ויש שם שאריות מוזרות כמו תשתית שפה לאסטונית וכתובות IP פנימיות של סביבת הפיתוח (כמו 192.168.50.76) שלא ניקו לפני שהוציאו את הגרסה. זה כבר מראה על עבודה קצת רשלנית.

          אבל הבעיה האמיתית היא באבטחה. הממשק רץ על גרסה ישנה של React Router (v6.26.0) שיש לה פגיעויות XSS ידועות. בגלל שזה רץ ב-Electron עם גישה מלאה ל-Node.js, כל הזרקת קוד לממשק הופכת בשנייה ליכולת להריץ פקודות מערכת על המחשב שלך (RCE). מעבר לזה, מנגנון העדכונים שם הוא כפוי – המחשב יוריד ויריץ כל מה שידחפו לו מהשרת בלי לשאול אותך, ואם השרת שלהם נפרץ, כל מי שמותקנת אצלו התוכנה בבעיה.

          גם כלי הצריבה עצמו, ה-CmdDloader, מזריק קבצים כמו uQe.exe ומשנה דברים ב-Registry. אני מבין שזה נחוץ לצריבה, אבל זו התנהגות של נוזקה לכל דבר וזה פותח חורים במערכת ההפעלה שתוכנות אחרות יכולות לנצל. בקיצור, זה כלי עוצמתי אבל הוא בנוי על ספריות פגיעות ודורש הרשאות מוגזמות. מי שחייב להשתמש בזה, עדיף שישים את זה על מחשב ייעודי ומבודד בצד ולא על המחשב האישי או הארגוני שלו.

          cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי
          #4

          @מנתח-קושחא התוכנה לא מזיקה כלל כול הקפיצות של אנטי וירוס וכדו' זה רק בגלל vm protect על הפלאשר וכדו'
          אגב מה שניתחת זה לא את החלק העיקרי של התוכנה בכלל אלא את הui באלקטרון שהמשתמש רואה.

          התוכנה מגיעה ישירות מהיבואן ולא מאיזה חברה סינית כל שאין כאן אינטרס להזיק לך,

          אם תרצה פירוט אין קשר בין xss לביצוע כמו שנעשה כאן שאין טעינה ממקורות שבשליטת התוקף,
          כול תוכנה משנה דברים בריג'יסטרי ועוד ועוד.....
          בקיצור אין בה שום בעיה...

          עוד לא נכתבו כאן חמישה פוסטים (מה שימנע מחיקה על ידך)

          מ תגובה 1 תגובה אחרונה
          0
          • cfopuserC cfopuser

            @מנתח-קושחא התוכנה לא מזיקה כלל כול הקפיצות של אנטי וירוס וכדו' זה רק בגלל vm protect על הפלאשר וכדו'
            אגב מה שניתחת זה לא את החלק העיקרי של התוכנה בכלל אלא את הui באלקטרון שהמשתמש רואה.

            התוכנה מגיעה ישירות מהיבואן ולא מאיזה חברה סינית כל שאין כאן אינטרס להזיק לך,

            אם תרצה פירוט אין קשר בין xss לביצוע כמו שנעשה כאן שאין טעינה ממקורות שבשליטת התוקף,
            כול תוכנה משנה דברים בריג'יסטרי ועוד ועוד.....
            בקיצור אין בה שום בעיה...

            עוד לא נכתבו כאן חמישה פוסטים (מה שימנע מחיקה על ידך)

            מ מנותק
            מ מנותק
            מנתח קושחא
            כתב נערך לאחרונה על ידי מנתח קושחא
            #5

            @cfopuser
            תודה על התגובות, אני לא מומחה גדול אבל כן פירקתי את הקבצים וראיתי שם כמה דברים שהפריעו לי. לא אמרתי שהתוכנה היא וירוס, ברור שהיא כלי עבודה לגיטימי, אבל הנקודה היא שיש בה חורי אבטחה שמישהו אחר יכול לנצל כדי להיכנס למחשב שלכם. כשמסתכלים בפנים רואים שהיא משתמשת בספריות ישנות מאוד שיש להן פרצות מוכרות, ובגלל שזו אפליקציית אלקטרון הממשק מחובר ישירות למערכת ההפעלה וזה יכול לאפשר הרצת פקודות מרחוק. גם מנגנון העדכונים שם הוא כפוי, אז אם השרת של החברה נפרץ פעם אחת הוא יכול לשלוח עדכון זדוני לכולם והתוכנה תתקין אותו אוטומטית. ראיתי בקוד גם כל מיני כתובות IP פנימיות ונתיבים מהמחשב של המפתחים שנשארו שם, מה שמראה שהקוד לא באמת עבר ניקוי אבטחתי רציני. בסוף כל אחד יעשה מה שהוא מבין, אני רק אומר שכדאי להפעיל אותה על מחשב נפרד ולא על המחשב האישי שלכם ליתר ביטחון.

            מתכנת חובבמ תגובה 1 תגובה אחרונה
            0
            • מ מנתח קושחא

              @cfopuser
              תודה על התגובות, אני לא מומחה גדול אבל כן פירקתי את הקבצים וראיתי שם כמה דברים שהפריעו לי. לא אמרתי שהתוכנה היא וירוס, ברור שהיא כלי עבודה לגיטימי, אבל הנקודה היא שיש בה חורי אבטחה שמישהו אחר יכול לנצל כדי להיכנס למחשב שלכם. כשמסתכלים בפנים רואים שהיא משתמשת בספריות ישנות מאוד שיש להן פרצות מוכרות, ובגלל שזו אפליקציית אלקטרון הממשק מחובר ישירות למערכת ההפעלה וזה יכול לאפשר הרצת פקודות מרחוק. גם מנגנון העדכונים שם הוא כפוי, אז אם השרת של החברה נפרץ פעם אחת הוא יכול לשלוח עדכון זדוני לכולם והתוכנה תתקין אותו אוטומטית. ראיתי בקוד גם כל מיני כתובות IP פנימיות ונתיבים מהמחשב של המפתחים שנשארו שם, מה שמראה שהקוד לא באמת עבר ניקוי אבטחתי רציני. בסוף כל אחד יעשה מה שהוא מבין, אני רק אומר שכדאי להפעיל אותה על מחשב נפרד ולא על המחשב האישי שלכם ליתר ביטחון.

              מתכנת חובבמ מנותק
              מתכנת חובבמ מנותק
              מתכנת חובב
              מדריכים
              כתב נערך לאחרונה על ידי
              #6

              @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

              ובגלל שזו אפליקציית אלקטרון הממשק מחובר ישירות למערכת ההפעלה וזה יכול לאפשר הרצת פקודות מרחוק

              בבקשה אל תצטט בינה מלאכותית למטרות השמצה

              @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

              ראיתי בקוד גם כל מיני כתובות IP פנימיות ונתיבים מהמחשב של המפתחים שנשארו שם, מה שמראה שהקוד לא באמת עבר ניקוי אבטחתי רציני.

              ואז? אתה יודע כמה תוכנות אמינות ראיתי שאפילו לא עברו strip?

              צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

              מ תגובה 1 תגובה אחרונה
              1
              • מתכנת חובבמ מתכנת חובב

                @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

                ובגלל שזו אפליקציית אלקטרון הממשק מחובר ישירות למערכת ההפעלה וזה יכול לאפשר הרצת פקודות מרחוק

                בבקשה אל תצטט בינה מלאכותית למטרות השמצה

                @מנתח-קושחא כתב בהסבר | האם תוכנת WOT בטוחה לשימוש? ניתוח טכני של גמיני (ספוילר זה לא כל כך בטוח):

                ראיתי בקוד גם כל מיני כתובות IP פנימיות ונתיבים מהמחשב של המפתחים שנשארו שם, מה שמראה שהקוד לא באמת עבר ניקוי אבטחתי רציני.

                ואז? אתה יודע כמה תוכנות אמינות ראיתי שאפילו לא עברו strip?

                מ מנותק
                מ מנותק
                מנתח קושחא
                כתב נערך לאחרונה על ידי מנתח קושחא
                #7

                @מתכנת-חובב וואלה נראה לי שלא הבנת למה התכוונתי (או שאתה מתעקש לא להבין) התוכנה הזו היא בעצם דפדפן (Electron) שרץ עם גישה מלאה למחשב שלך, ברגע שאני מחבר את הטלפון, יש לתוכנה גישה ישירה ליציאות ה-USB לחיבורים ולטרמינל וכל זה קורה דרך ממשק שמחובר לאינטרנט שמשתמש בספריות עם בעיות אבטחה ואם מישהו מנצל את הפרצה בממשק יש לו דלת פתוחה לכל המחשב ולחומרה שלך בלי שתדע בכלל, מי שרוצה לקחת את הסיכון הזה על המחשב האישי שלו, לבריאות

                תגובה 1 תגובה אחרונה
                -1

                • התחברות

                • אין לך חשבון עדיין? הרשמה

                • התחברו או הירשמו כדי לחפש.
                • פוסט ראשון
                  פוסט אחרון
                0
                • חוקי הפורום
                • פופולרי
                • לא נפתר
                • משתמשים
                • חיפוש גוגל בפורום
                • צור קשר