2022-05-30, 09:45
  #1
Medlem
Om en student under sitt examensarbete har hittat ett sätt att få en känd hemelektronikutrustning att hänga sig, hur publicerar hen och universitetet det lämpligast? I en facktidskrift (någon tidning på Idg.se), en pressrelease, en forskningstidskrift? Kan ju vara roligt för studenten att bli uppmärksammad för detta och få det i sin cv? Bör man först ge tillverkaren några veckor på sig att åtgärda problemet? Kan det vara till nackdel för studenten att peka ut tillverkarens namn i examensrapporten?
__________________
Senast redigerad av guru1966 2022-05-30 kl. 09:47.
Citera
2022-05-30, 09:52
  #2
Medlem
Vit-Brandbils avatar
Citat:
Ursprungligen postat av guru1966
Om en student under sitt examensarbete har hittat ett sätt att få en känd hemelektronikutrustning att hänga sig, hur publicerar hen och universitetet det lämpligast? I en facktidskrift (någon tidning på Idg.se), en pressrelease, en forskningstidskrift? Kan ju vara roligt för studenten att bli uppmärksammad för detta och få det i sin cv? Bör man först ge tillverkaren några veckor på sig att åtgärda problemet? Kan det vara till nackdel för studenten att peka ut tillverkarens namn i examensrapporten?

Man bör väl först kontakta tillverkaren så de har möjlighet att rätta felet. Många företag ger väl ut någon form av bonus till personer som hittar dessa.
Citera
2022-05-30, 10:07
  #3
Medlem
yz44s avatar
Om det funna felet har stor påverkan bör det inte alls publiceras utan endast meddelas tillverkaren.

Kan mycket väl tänka mig att det skulle kunna få negativa konsekvenser att uppmärksamma en tillverkares misstag, speciellt om de inte kontaktats före publicering.
Citera
2022-05-30, 11:18
  #4
Medlem
Citat:
Ursprungligen postat av Vit-Brandbil
Man bör väl först kontakta tillverkaren så de har möjlighet att rätta felet. Många företag ger väl ut någon form av bonus till personer som hittar dessa.

Ja, och man kanske bör hålla på att publicera exjobbsrapporten i google scholar några veckor så företaget får chansen att rätta felet.
Citera
2022-05-30, 11:52
  #5
Medlem
Vit-Brandbils avatar
Citat:
Ursprungligen postat av guru1966
Ja, och man kanske bör hålla på att publicera exjobbsrapporten i google scholar några veckor så företaget får chansen att rätta felet.

Absolut, att ge sig på och förstöra för företaget kommer absolut inte vara det bästa då man kan bli stämd och allt möjligt. Jag tror säkerligen att personen an få mera plus genom att hjälpa företaget, kanske kan hen få ett jobberbjudande också
Citera
2022-05-30, 12:19
  #6
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av yz44
Om det funna felet har stor påverkan bör det inte alls publiceras utan endast meddelas tillverkaren.

Kan mycket väl tänka mig att det skulle kunna få negativa konsekvenser att uppmärksamma en tillverkares misstag, speciellt om de inte kontaktats före publicering.

Man börjar alltid med att rapportera sårbarheten till TILLVERKAREN. (sök på deras officiella webbplats för information, ofta har de en process som de beskriver, hur rapportering gfår till, vad som skall ingå osv.)

Sedan är det kutym att man väntar minst 90 dagar innan man gör sårbarheten officiell.

Normalt samarbetar företaget med den som rapporterat in sårbarheten och berättar om sin process..

Publicerar är det sista man gör.. bokstavligen...

https://www.darkreading.com/vulnerab..._msgorder=thrd
__________________
Senast redigerad av /Nisse_Hult 2022-05-30 kl. 12:29.
Citera
2022-05-30, 16:14
  #7
Medlem
Bleppe_Bfs avatar
Citat:
Ursprungligen postat av guru1966
Om en student under sitt examensarbete har hittat ett sätt att få en känd hemelektronikutrustning att hänga sig, hur publicerar hen och universitetet det lämpligast? I en facktidskrift (någon tidning på Idg.se), en pressrelease, en forskningstidskrift? Kan ju vara roligt för studenten att bli uppmärksammad för detta och få det i sin cv? Bör man först ge tillverkaren några veckor på sig att åtgärda problemet? Kan det vara till nackdel för studenten att peka ut tillverkarens namn i examensrapporten?

Detta har hänt flera gånger förut och det åtalas nästan alltid. Kommer ihåg att det var någon som påvisade svagheter i busskort i en c-uppsats som stämdes.
Citera
2022-05-31, 18:46
  #8
Bannlyst
Hallå guru! Tack för att du bidrar till bättre internet och vågar fråga. Jag har väldigt mycket erfarenheter av denna frågan och jag vet inte allt men jag vet mycket och jag vet idag vad man INTE skall göra.

Jag började som du, idag vet jag att kag är bättre jag än dom flesta inom landet på området med resultatet som bevis därför kör jag alltid på "Hack to Learn not Learn to Hack". Det finns en histoia bakom allt. Lussna på dom som kan och dom visar deras resultat för det är dom som visar sina resultat du kan anförtro dig till, det vet jag. Nu kommer vi tillbaka till det som alla tycker jag är en "flummig jävla knarkare" om, licenser och använmder mig av licenser för jag vet vad det innebär om man bryter mot dom, jag har verkligen haft en krokig väg men jag hade ingen att fråga. Det fanns ingen wuseman som kunde svara på mina frågor så därför fick jag prova mig fram. Nåja, inget av tidigare i tråden är vart du skall börja. För att istället för att du/din student skall få det på dit cv så kan du hamna i fängelse i ett främmande land.

Här är svaret från en svensk ISP som jag rapporteade till som använde 8 år gammal mjukvara och som jag kunde hackat om jag ville men jag gjord d et aldrig såklart, glad är jag för det. Jag skrev ihop en CVC. innan dom ens hade läst klart så får jag mailet:

Citat:
Thank you for the information
Are you sure you did not violate the electronic data protection law?

Dom börjat hota mig... Nästa mail innehåller:

Citat:
Thank you for the information. We will continue to check whether you made your report
legally without violating any law. And we will ensure that no fake information will be
published that could do any harm to the company's reputation and to the critical part
of Swedens network infrastructure.

Dom skiter fullständigt i ifall om jag kan ta över switcharna i svenska stamnätet för att kunna sänka hela jvla internet om jag vill landet..Tredje mailet kom 8 månader senare och frågade om jag ville få en anställning, jag tackade för mig och sa nej. Aldrig i livet. Jag vill inte jobba på företag som planterar bakdörrer.

Ett halvår senare..Jag bytter roll, allt gör jag för jag älskar det jag gör och vill inte ha någon ekonomisk ersättning och allt jag vill är att ha något på mitt cv Jag rapporterar att jag nu kan ta över hela sveriges nätverk frast utifrån en hackares perspektiv. Jag kan få 80% av sveriges uppkopplade enheter in i mitt botnet via deras exploit som gör så jag kan kringå vissa saker för att sedan vara "operatörens support" ... Jag frågar dom hur dom vågar att göra såhär mott oss, mig själv. Hur fan kan dom få styra ett nätverk på detta viset (jag hag mycket bred erfarenhet av hur det går till på andra sidan, har varit med och startat upp en ISP i Holland därav min breda kunskap om valla "stora" datacenter i olika trådar det har också en historia bakom sig) men jag får inga svar faktum är att jag får svar men inga bra svar. Jag får ett mail i veckan av olika personer fortfarande 7 år senare för jag vill ha källkoden till deras mjukvara som dom använder för jag är en av många andra som tillsammans byggt upp det som är openwrt och bidragit och jag vet på pricka idag vad licenser säger jag har även varit i kontakt med grundaren till GPLv3, ingen mindre en stallman! Men jag har valt att inte rapportera detta ännu men jhag kommer göra det.

1 gång i veckan en slumpad dag skickar jag in ett mail tillammans med 50-60st andra som jag fått méd mig i fråga, vi vill se källkoden!!!!!!!! Jag harr redan källkoden men jag kommer fortsätta tills dom gör rätt för sig.

Det slutar inte här, efter deras hot så förstår jag allvaret.. Se och avgör själv, jag har byggt ihop ett eget näverk hemma som om jag vore dom själva, eller hade nu har det gått några år:

Jag har bett om 0 kr i donationer, 0kr har jag fått för alla mina tusentals timmar jag har lgty ner men nog fan är jag bättre än dom på det jag gör.

Jag har ett bra CV nu:

https://github.com/wuseman/telia-bruteforcer
https://github.com/wuseman/CISCO_C1111_8PLTEEA
https://github.com/wuseman/TECHNICOLOR_DGA4330TS
https://github.com/wuseman/SAGEMCOM-FAST-5370e-TELIA
https://github.com/wuseman/TG799VAC-XTREME-17.2-MINT
https://github.com/wuseman/TG799vnv2....Q-SMART-3.6.1
https://github.com/wuseman/TG799VAC-XTREAM-V16.2-JADE
https://github.com/wuseman/ES3510MA_Switch

Fått med mig folk runt om på jorden, dom länkar mina projekt i sian extremt stora rapporter, jag har aldrig skrivit en ända det har jag inte tid med. Jag vill bara hacka allt som går och inte tjäna några pengar på det, det är livsfarlig jag vill bara att internet skall vara en säkrare plats och jag tänker på alla medans alla andra tänker på sig själva så dina rapporter kan vara slutet på din karriär,jag har som sagt nog med källor idag och jag vet idag tack vare att lärare m.m hör av sig, folk skryter ibland och skall visa att dom har sin kth utbildning på pappret, det är så äckligt så jag dör. Jag har ju varit med och besvarat frågor som skall stås i utbildningsmaterialet, för 0kr..

CVC exploits där ovan näs av andra:

Under Russia’s Elite Hackers Have a Clever New Trick That's Very Hard to Fix och över Unlock your car with HackRF and Universal Hacker Radio:

https://www.cert.se/2018/09/cert-se-s-veckobrev-v-39

Stora CVC i litauens nätverk, samma som i sverige återigen visar Telia vart dom står i frågan. Dom hotar även dom 3 år senare och dom vet inte ens hur man skapar en GPG nyckel. Här har du ett bra exempel från en nära vän som visar hur det kan gå till genom att vara en vänlig person som vill ha internet säkrare och hur det faktiskt ser ut på riktigt fö rdet är det väldigt få som vet om för de är så som besitter samma kunskaper som kan rapportera samma saker, jag är en av dom som kan och resultaten talar för sig själv och en annan mycket bra vän som sagt är en annan han fick extremt stor spridning i nyheterna jag behöver inte göra något för att få creds, jag fick det av han och kan mäta mig med hans kunskaper, om jag varit med i projektet låter jag vara osagt men svaret på frågorna om crackingen av lösenordet finns högst upp i ett av mina repon ovan

https://full-disclosure.eu/reports/2...-backdoor.html
https://full-disclosure.eu/reports/2...erability.html

Respekt till alla Autistiska vänner där ute och alla andra oavsett vem ni är och vad ni har för diagnoser!

Weaponzedautism! Många frågar sig om jag har det, i många trådar. Vet inte om det är positivt eller negativt!

Ni gör internet till en bättre plats, 2.1% av jordens befolkning innehar diagnosen:

Jag skriver om det högst upp i mina repon: weapnizedautism ftw !!!!!!!!!!

https://weaponizedautism.wordpress.c...tial-gateways/

Som alltid, en deprimerad och ledsen gubbe

Förstår ni varför? För det är verkligen deprimerande hur alla andra sköter eran säkerhet varför bry sig alla om mina autistiska vänner mer än om sin egen säkerhet? Liknande ledsna gubbe dök upp när SVT blev hackade på facebook, är det ingen som undrar varför detta används HELA tiden? "Tid är mer värt en pengar?"

Sen om jag har det eller inte är en annan fråga, ni kan ju gissa bäst ni vill men det hör inte hemma här och jag tycker de är helt meningslöst att fokusera på mina ev diagnoser och mina vänner runt om i värdeln som är bättre än dom flestas om hackar FBI m.m och istället fokuera på resterande 97.9% som slarvar?

Siffran är nära min siffra på emagnet, 97.1% hackar jag om dom inte har något annat skydd vilket Google har skrivit i son säkerhetspost om, mer info: https://github.com/wuseman/emagnet

Detta är mitt cv, + 172 repon till jag känner mig rätt nöjd över hur det blivit och jag vet min nivå idag därför använder jag mig av "hack to learn not learn to hack learn"

Nåja, detta är en bit av min, wusemans historia online och jag vill varna dig återigen. Daniel Vindervåg är en förebild. Han kämpade och hamnade i domstol och tyvärr förlorade han mot NetAtONce fittorna, följ detta här för atrt få en klarare bild av hur det faktiskt er ut där ute.:

Min tvist med Netatonce Sweden AB, 556506-3491


Vet ni om vilka ni skyddar?

Joina oss:

Hacking is NOT a Crime is a non-profit organization advocating global policy reform to recognize and safeguard hacker rights. We seek to raise awareness about the pejorative use of the terms "hacker" and "hacking" throughout the media and popular culture. Specifically, the negative stereotype with which the terms are so often associated. Hackers are often vilified and portrayed as unethical individuals.


Du har ALL min respekt ts eller din student, ni är precis som oss jag nämner, låt kunskap och resultaten styra frågorna och ignorera alla andra som vil ha profits i betalnning. Det sköter sig själv. Folk sover på gatan för att inte bli avlyssnade av myndigheter, folk blir utskickade från sina länder i 5-6-7 år för att bevara internet safe och öppet.

Daniels tråd på flashback:

(FB) Knäcka admin-lösenord Inteno FG500 / Netatonce

Jag ser två genuina i dom första posterna. Kärlek till er ni visar rätt bra på hur många som faktiskt kan när det väl gäller.
__________________
Senast redigerad av wuseman 2022-05-31 kl. 19:14.
Citera
2022-05-31, 18:47
  #9
Bannlyst
rättning, sorry för dubbelpost
__________________
Senast redigerad av wuseman 2022-05-31 kl. 19:11.
Citera
2022-05-31, 18:59
  #10
Medlem
immenhusens avatar
Citat:
Ursprungligen postat av wuseman
Hallå guru! Tack för att du bidrar till bättre internet och vågar fråga. Jag har väldigt mycket erfarenheter av denna frågan ochg jag vet inte allt men jag vet mycket och vet idag vad man INTE skall göra i alla fall.

Jag började som du, jag är bättre än dom flesta inom landet på området med resultatet som bevis därför kör jag alltid på "Hack to Learn not Learn to Hack" om du undrar. Det finns en historia bakom allt jag försöke medla men det försa jag vill säga är, lyssna på dom som kan och dom visar deras resultat för det är dom som visar sina resultat du kan anförtro dig till.

Nu kommer vi tillbaka till det som alla tycker jag är en "flummig jävla knarkare" om, licenser och använmder mig av licenser för jag vet vad det innebär om man bryter mot dom, jag har verkligen haft en krokig väg men jag hade ingen att fråga. Det fanns ingen wuseman som kunde svara på mina frågor så därför fick jag prova mig fram. Nåja, inget av tidigare i tråden är vart du skall börja. För att istället för att du/din student skall få det på dit cv så kan du hamna i fängelse i ett främmande land.

Här är svaret från en svensk ISP som jag rapporteade till som använde 8 år gammal mjukvara och som jag kunde hackat om jag ville man jag gjord edet aldrig, glad är jag för det. Jag skrev ihop en CVC. innan dom ens hade läst klart så får jag mailet:



Dom börjat hota mig... Nästa mail innehåller:



Dom skiter fullständigt i ifall om jag kan ta över switcharna i svenska stamnätet för att kunna sänka hela jvla internet om jag vill landet..Tredje mailet kom 8 månader senare och frågade om jag ville få en anställning, jag tackade för mig och sa nej. Aldrig i livet. Jag vill inte jobba på företag som planterar bakdörrer.

Ett halvår senare..Jag bytter roll, allt gör jag för jag älskar det jag gör och vill inte ha någon ekonomisk ersättning och allt jag vill är att ha något på mitt cv Jag rapporterar att jag nu kan ta över hela sveriges nätverk frast utifrån en hackares perspektiv. Jag kan få 80% av sveriges uppkopplade enheter in i mitt botnet via deras exploit som gör så jag kan kringå vissa saker för att sedan vara "operatörens support" ... Jag frågar dom hur dom vågar att göra såhär mott oss, mig själv. Hur fan kan dom få styra ett nätverk på detta viset (jag hag mycket bred erfarenhet av hur det går till på andra sidan, har varit med och startat upp en ISP i Holland därav min breda kunskap om valla "stora" datacenter i olika trådar det har också en historia bakom sig) men jag får inga svar faktum är att jag får svar men inga bra svar. Jag får ett mail i veckan av olika personer fortfarande 7 år senare för jag vill ha källkoden till deras mjukvara som dom använder för jag är en av många andra som tillsammans byggt upp det som är openwrt och bidragit och jag vet på pricka idag vad licenser säger jag har även varit i kontakt med grundaren till GPLv3, ingen mindre en stallman! Men jag har valt att inte rapportera detta ännu men jhag kommer göra det.

1 gång i veckan en slumpad dag skickar jag in ett mail tillammans med 50-60st andra som jag fått méd mig i fråga, vi vill se källkoden!!!!!!!! Jag harr redan källkoden men jag kommer fortsätta tills dom gör rätt för sig.

Det slutar inte här, efter deras hot så förstår jag allvaret.. Se och avgör själv, jag har byggt ihop ett eget näverk hemma som om jag vore dom själva, eller hade nu har det gått några år:

Jag har bett om 0 kr i donationer, 0kr har jag fått för alla mina tusentals timmar jag har lgty ner men nog fan är jag bättre än dom på det jag gör.

Jag har ett bra CV nu:

https://github.com/wuseman/telia-bruteforcer
https://github.com/wuseman/CISCO_C1111_8PLTEEA
https://github.com/wuseman/TECHNICOLOR_DGA4330TS
https://github.com/wuseman/SAGEMCOM-FAST-5370e-TELIA
https://github.com/wuseman/TG799VAC-XTREME-17.2-MINT
https://github.com/wuseman/TG799vnv2....Q-SMART-3.6.1
https://github.com/wuseman/TG799VAC-XTREAM-V16.2-JADE
https://github.com/wuseman/ES3510MA_Switch

Fått med mig folk runt om på jorden, dom länkar mina projekt i sian extremt stora rapporter, jag har aldrig skrivit en ända det har jag inte tid med. Jag vill bara hacka allt som går och inte tjäna några pengar på det, det är livsfarlig jag vill bara att internet skall vara en säkrare plats och jag tänker på alla medans alla andra tänker på sig själva så dina rapporter kan vara slutet på din karriär,jag har som sagt nog med källor idag och jag vet idag tack vare att lärare m.m hör av sig, folk skryter ibland och skall visa att dom har sin kth utbildning på pappret, det är så äckligt så jag dör. Jag har ju varit med och besvarat frågor som skall stås i utbildningsmaterialet, för 0kr..

CVC exploits där ovan näs av andra:

Under Russia’s Elite Hackers Have a Clever New Trick That's Very Hard to Fix och över Unlock your car with HackRF and Universal Hacker Radio:

https://www.cert.se/2018/09/cert-se-s-veckobrev-v-39

Stora CVC i litauens nätverk, samma som i sverige återigen visar Telia vart dom står i frågan. Dom hotar även dom 3 år senare och dom vet inte ens hur man skapar en GPG nyckel. Här har du ett bra exempel från en nära vän som visar hur det kan gå till genom att vara en vänlig person som vill ha internet säkrare och hur det faktiskt ser ut på riktigt fö rdet är det väldigt få som vet om för de är så som besitter samma kunskaper som kan rapportera samma saker, jag är en av dom som kan och resultaten talar för sig själv och en annan mycket bra vän som sagt är en annan han fick extremt stor spridning i nyheterna jag behöver inte göra något för att få creds, jag fick det av han och kan mäta mig med hans kunskaper, om jag varit med i projektet låter jag vara osagt men svaret på frågorna om crackingen av lösenordet finns högst upp i ett av mina repon ovan

https://full-disclosure.eu/reports/2...-backdoor.html
https://full-disclosure.eu/reports/2...erability.html

Respekt till alla Autistiska vänner där ute! Weaponzedautism! Många frågar sig om jag har det, i många trådar. Vet inte om det är positivt eller negativt!

Ni gör internet till en bättre plats, 2.1% av jordens befolkning innehar diagnosen:

Jag skriver om det högst upp i mina repon: weapnizedautism ftw !!!!!!!!!!

/2017/07/14/vulnerabilities-in-technicolor-adsl-residential-gateways/

Som alltid, en deprimerad och ledsen gubbe

Förstår ni varför? För det är verkligen deprimerande hur alla andra sköter eran säkerhet varför bry sig alla om mina autistiska vänner mer än aom sin egen säkerhet?

Sen om jag har det eller inte är en annan fråga, ni kan ju gissa bäst ni vill men det hör inte hemma här och jag tycker de är helt meningslöst att fokusera på mina ev diagnoser och mina vänner runt om i värdeln som är bättre än dom flestas om hackar FBI m.m och istället fokuera på resterande 97.9% som slarvar?

Siffran är nära min siffra på emagnet, 97.1% hackar jag om dom inte har något annat skydd vilket Google har skrivit i son säkerhetspost om, mer info: https://github.com/wuseman/emagnet

Detta är mitt cv, + 172 repon till jag känner mig rätt nöjd över hur det blivit och jag vet min nivå idag därför använder jag mig av "hack to learn not learn to hack överaltl"

Nåja, detta är en bit av min, wusemans historia online och jag vill varna dig återigen. Daniel Vindervåg är en förebild. Han kämpade och hamnade i domstol och tyvärr förlorade han mot NetAtONce fittorna, följ detta här för atrt få en klarare bild av hur det faktiskt er ut där ute.:

Min tvist med Netatonce Sweden AB, 556506-3491


Vet ni om vilka ni skyddar?

Joina oss:

Hacking is NOT a Crime is a non-profit organization advocating global policy reform to recognize and safeguard hacker rights. We seek to raise awareness about the pejorative use of the terms "hacker" and "hacking" throughout the media and popular culture. Specifically, the negative stereotype with which the terms are so often associated. Hackers are often vilified and portrayed as unethical individuals.


Du har ALL min respekt ts eller din student, ni är precis som oss jag nämner, låt kunskap och resultaten styra frågorna och ignorera alla andra som vil ha profits i betalnning. Det sköter sig själv. Folk sover på gatan för att inte bli avlyssnade av myndigheter, folk blir utskickade från sina länder i 5-6-7 år för att bevara internet safe och öppet.

Daniels tråd på flashback:

(FB) Knäcka admin-lösenord Inteno FG500 / Netatonce

Jag ser två genuina i dom första posterna. Kärlek till er,.

Tack för inspirerande läsning! :-)

/AI
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in