Контакти

Який програмою відкриваються файли hub. File Hub - файловий менеджер для iPhone і iPad з підтримкою Dropbox, Google Drive і Яндекс.Діск. Навіщо потрібен файловий менеджер на iPhone, iPad

як користуватися і качати з хабів і отримав найкращу відповідь

Відповідь від Оля [гуру]
Як користуватися? Набираємо і тиснемо Enter.
/ G запит - робить запит в [Реєстрація!], Тобто ви можете почати пошук в інеті прямо з чату свого DC ++ клієнта. Результат - в розпочатому за замовчуванням браузері. Працюють так само оператори розширеного пошуку в Гуглі, детальніше про них [Реєстрація!]
/ Imdb запит - запит в [Реєстрація!] (База даних про фільми). Пошук інформації про фільми, стане в нагоді, якщо знаєте англійську.
/ Whois ip - запит про айпі, тільки не всередині локальної мережі, А зовнішньому айпі, шукається знову ж в інеті на [Реєстрація!]
/ Search запит - а це вже пошук потрібного файлу в кулі користувачів на хабах, де ви знаходитесь. Аналог Ctrl + S або, View \u003d\u003e Search (Вид \u003d\u003e Пошук), або значка з лупою.
/ Strongdc ++ (/ apexdc ++ або / dc ++ і т.д., в залежності від клієнта) - показує поточну версію клієнта, а також посилання на офіційний сайт розробника.
/ Connection - показує ip, через який ви з'єднані з сервером і використовуються tcp / udp порти.
/ Winamp або / w - показує в головний чат то, що ви слухаєте в Winamp в наразі. Формат повідомлення можна регулювати Файл \u003d\u003e Налаштування \u003d\u003e Додатково \u003d\u003e Winamp.
/ Me повідомлення - послати повідомлення про себе від третьої особи (Наприклад: "/ me засинає").
/ U адреса - відкриває url адресу в браузері за замовчуванням (вводимо без http і www).
/ Join hub-ip - перейти на інший хаб в тому ж вікні (якщо не поставите галочку Файл \u003d\u003e Налаштування \u003d\u003e Вид \u003d\u003e Вікна \u003d\u003e Відкривати нове вікно при використанні / join). Після команди набираємо айпі потрібного хаба.
/ Password - послати пароль (працює тільки коли йде очікування введення пароля)
/ Pm username - відкрити чат приватних повідомлень (личку) з необхідним користувачем.
/ Favorite або / fav - додати хаб в обрані (або улюблені). Якщо набрати в приватному повідомленні - додати користувача в обрані (в друзі).
/ Showjoins - показувати входи / виходи в головному чаті.
/ Favshowjoins - те ж саме, тільки для друзів (обраних користувачів).
/ Getlist - відкриває список файлів користувача (файл-лист), якщо наберете команду в приват-чаті (личку).
/ Ignorelist - видає список користувачів, яких ви відправили в ігнор (здійснюється за допомогою правою кнопкою миші на ніку в списку користувачів). Після перезавантаження ігнор-лист обнуляється.
/ Log - вмикати-вимикати ведення логів (збереження тексту чату і т.п.). Папку, де все це зберігається, дивимося в налаштуваннях.
/ Removefavorite - видаляє поточний хаб з "улюблених хабів".
/ Grant - командою в приватному повідомленні відкривається користувачеві грант-слот.
/ Slots # - змінити кількість слотів на число рівне #.
/ Extraslots # - встановити кількість міні-слотів.
/ Smallfilesize # - обмеження, нижче якого файли вважаються маленькими (в кілобайтах).
/ Away причина - повідомлення, яке з'являтиметься при будь-якому зверненні до вас в публічному чаті (слід встановлювати, наприклад, якщо ви перебуваєте нема за комп'ютером або занадто зайняті, щоб відповідати). Відключати тією ж командою / away.
/ Ts - встановити / зняти показ часу прийшли сообшеній в головному чаті.
/ Savequeue - зберегти чергу закачки. Потрібно в разі, коли пропадає чергу скачування в рез-ті збою (у вас залишилося купа повністю завантажених файлів, і докачка не відновлюється). В папці Settings є файл Queue.xml.bak, де чергу закачки бекапа автоматично через кожні кілька хвилин. Щоб відновити - Queue.xml.bak перейменовуємо в Queue.xml. Для чого потрібна команда, якщо бекап автоматично? Коли відчуваєте, що ось-ось завалиться клієнт (глючить, підвисає), або при глобальному підвисання компа, або ще при какой-нить форс-мажорній ситуації, набираємо / savequeue.
/ Close - закривати поточне вікно.
/ Userlist - приховати-показати список користувачів (аналог галочки справа внизу в основному вікні).
/ Switch - змінити розкладку вікон.
/ Clear або / c - очистити вікно головного чату (поточного хаба).
/ Refresh - відновити список расшаренних файлів.
/ Rebuild - перехешіровать файли, тобто переробити шаринг заново.
/ Shutdown - виключення комп'ютера через певний проміжок часу (який - ставимо в Файл \u003d\u003e Установ

На просторах AppStore незліченну кількість файлових менеджерів. Настільки незліченна, що розібратися, який і в чому краще, дуже і дуже складно. І найцікавіше, що все найнеобхідніше тобі в цих менеджерах не поміщається - у одного не підтримуються тексти, інший не так відтворює відео ... Звичайно, в якості відмінною безкоштовної альтернативи завжди можна розглядати чудовий, але даний огляд буде присвячений програмі File Hub від невеликої компанії Gu Jing.

Навіщо потрібен файловий менеджер на iPhone, iPad?

Файлові менеджери на iPhone, iPad дозволяють зберігати ваші файли в окремому додатку. Чому їх зробили взагалі? Швидше, через закритість системи Apple. Адже іноді так хочеться скачати музику, подивитися кіно чи просто закинути на девайс необхідні файли і розумієш, що просто так на i-гаджети це не скинеш. Саме в цей момент і приходять на допомогу такого роду програми та File Hub один з кращих представників свого роду.

Отже, що ж вміє File Hub? Передавати файли і створювати папки, звичайно ж. підтримувати різні формати аудіофайлів, відеофайлів і картинок. Імпорт з бібліотеки iPod, вмикати або вимикати повороту екрану, встановлення паролів на папки, підтримка AirPrint, тонна взаємодій з PDF, Excel і іншими офісними файлами ... Загалом, перераховувати можна дуже і дуже довго всі функції цього мега-комбайна, більше 60 форматів будуть підвладні вам, в тому числі і архіви RAR і 7zip.

Існує дві версії програми - безкоштовна і платна. Вони відрізняються лише наявністю функції передачі через Wi-Fi і з Bluetooth.

Як користуватися File Hub

Отже, як почати користуватися менеджером? Дуже просто: завантажити що-небудь собі на комп'ютер, а потім закинути в File Hub. Стандартний спосіб - через iTunes. Принцип зрозумілий: встромляємо USB, чекаємо підключення, заходимо в iTunes і знаходимо програму на вашому iPhone, iPad в розділі " програми-загальні файли". Потім вибираємо що завгодно і скидаємо на девайс.

Щоб було зручніше, можна навіть самим створити папку прямо в додатку. Для цього потрібно натиснути на "+" на нижній панелі і вибрати " Створити нову папку". Мало того, File Hub включає дуже багато функцій, навіть диктофонний запис (пані та панове, програми для запису звуку з ваших i-девайсів можете не шукати). Закидати можна що завгодно і куди завгодно, хоч по папках все розсортуйте.

Так виглядає дизайн самого додатка і прослуховування музики.

Це був перший спосіб. Другий спосіб - передача через Wi-Fi. Ця функція працює тільки якщо взаємодіючі пристрої (комп'ютер - девайс, девайс - девайс) підключені до мережі Wi-Fi. Так само і з Bluetooth (комп'ютер повинен підтримувати цю функцію). Зізнатися, дуже зручна штука. Але старий добрий спосіб через USB ніхто не відміняв.

Можна спокійно додати папку і поставити на неї пароль, щоб деякі не залазили в ваші секретні матеріали.

Отже, файли закачані, все відмінно. А що далі-то? А далі - використання. Файловий менеджер сприймає буквально всі існуючі (звичайно ж мова йде про поширених форматах) формати файлів. Якщо чесно, я все формати не перевіряв, що очевидно, але ось ті, що я підсовував File Hub, спокійно і відмінно розумілися додатком.

Вікно передачі через Wi-Fi і зв'язок з підтримкою прямо через додаток. Дуже зручно.

Аудіоплеєр чудовий. Можна не тільки створювати плейлисти, але ще і програвати їх в міні-плеєрі, одночасно гортаючи документи або дивлячись картинки. Заважати не буде. До відеоплеєра теж не причепишся - все формати відтворює, все плавно, красиво і приємно. У фоновому режимі все також відтворюється. До перегляду документів теж ніяких претензій - навіть файли iWorks вміє переглядати. Під час перегляду можна зробити закладку, що теж дуже допомагає. підтримка хмарних сервісів - найголовніше. Обмінюватися файлами через Dropbox дуже здорово.

Абсолютно будь-який файл можна відправити поштою, по хмарі і навіть роздрукувати. Так що якщо у вас є Bluetooth-прінтер, то ціни File Hub немає.

Безпека понад усе. Можна поставити пароль як на весь файлових менеджер, так і на окремі папки. Незамінна річ. Так що якщо ви раптом забудете пароль, то попрощайтеся з усіма секретними матеріалами. Також можна попорпатися в настройках і виявити багато чого корисного - наприклад, зміна теми оформлення. А також показ слайд-шоу. Менеджер навіть визначає вільне місце на пристрої.

Звичайно ж, в додатку є і баги, але вони незначні. Іноді неправильно відображає вільне місце на пристрої, може вилетіти ... Але якщо це все швидко повідомити розробникам (благо, прямо з програми можна написати про це), то вони виправлять дуже швидко.

вердикт

File Hub - воістину чудовий файловий менеджер, Який припаде до душі навіть самому примхливому користувачеві. Хороший дизайн, зручне управління, приємна функціональність - все це робить додаток майстром у своїй справі. Чи не боїтеся порекомендувати його друзям і купити його за повну ціну. Вона повністю себе виправдовує.

Амір Етемад: вітаю всіх і ласкаво просимо на презентацію GTVHacker «зламувати все: 20 пристроїв за 45 хвилин». Ми є творцями оригінальної продукції Google TV з 2010 року, а також таких продуктів, як Chromecast, Roku та Nest, а ще ми випускаємо експлойти для всіх пристроїв Google TV.

Отже, хто ми такі? Я являюсь вченим-дослідником Accuvant Labs, створеної групою GTVHacker, Сі Джей є керівником групи і дослідником систем безпеки, а також іноді виступає в ролі розробника технологій. Ханс Нільсен працює старшим консультантом з безпеки компанії Matasano, а Майк Бейкер розробляє прошивки і є співзасновником компанії OpenWRT.

Всього в нашій групі 8 членів, серед яких Gynophage, прямо зараз він займається річчю під назвою DefCon CTF, Джей Фрімен, творець Cydia, студент Коа Хоанг і Том Двенгер, найбільший фахівець в APK і в усьому, що пов'язано з Java.

Отже, чому ми вирішили зламати пристрої, чому не програмне забезпечення, Яке нам також не подобається? Ви знаєте, коли пристрій застаріває, досягає свого кінця життя, його просто викидають на смітник. По суті, старі пристрої вбивають, і в цьому немає ніякої користі, як це сталося у випадку з Logitech Revue.

Ми даємо нове життя викинутим пристроїв, і ми також завжди прагнемо зробити продукт краще, надати йому більше можливостей, і якщо ми можемо це зробити, ми це робимо. Нам подобається відповідати на технічні виклики, знаєте, це як головоломки, які вам подобається розгадувати.

Вивчення, звичайно, чудовий процес, але суть це презентації можна висловити словами:

«У тебе є рут!»

По суті, «злом 20 пристроїв за 45 хвилин», тобто за час проведення презентації, не залишає нам багато часу, щоб витрачати його докладно на кожен пристрій. Тому я покажу вам вітрину пристроїв, яка увійде в нашу «Вікі» відразу після презентації. Ми ознайомимо вас з технічними деталями, схемами обладнання, всім, чим зможемо, тому що це досить важко читати. Внизу слайда ви бачите посилання, ви можете скористатися їй після презентації, щоб отримає доступ до всіх речей, показаним під час цієї демонстрації. А зараз я передаю слово своєму колезі, який розповість вам про «Проспекті атак».

Ханс Нільсен: існує нескінченне число способів атаки на пристрої такого роду. Сьогодні на прикладі цих 20 пристроїв ми розглянемо 3 основні методи злому.

Перший - це використання портів для налагодження, розташованих в самих пристроях. Другий метод - ми можемо використовувати серійні порти або карти пам'яті EMMС, це застарілий варіант SD-карт, щоб підключитися до пристрою і модифікувати сховище. Третій метод - це отримання прямого доступу до ОС, що дозволяє впроваджувати цілу купу команд через командний рядок, щоб викликати найбільш типові помилки побутової електроніки.

Отже, поговоримо про UART - універсальний асинхронному приймач. Він використовується розробниками для налагодження обладнання і не несе більше ніякого функціонального навантаження. Це дуже простий інтерфейс - один дріт призначений для передачі, інший для прийому, а третій служить заземленням.

Мене запитують, скільки мені років - відповідаю, мені 27 років, спасибі за ваше запитання! Отже, тут використовується дуже простий протокол обміну даними, а сам порт працює з напругою різного рівня, наприклад 1,8 В, 3,3 В або 5В і являє собою послідовний порт, схожий на порти USB у комп'ютері.

Так що у вас є кілька вільних адаптерів, які дозволяють грати з вашими власними пристроями, і я сподіваюся, ви отримаєте від них стільки ж користі, скільки змогли отримати ми. Отже, як можна використовувати UART?

Розглянемо конкретний пристрій - МФУ Epson Artisan 700/800, це одночасно принтер, сканер і копір, який може використовуватися як мережевий принтер. Він управляється ОС Linux 2.6.21 - arm1. Що можна з ним зробити? Якщо відкрити корпус, видно друковану плату, на якій розташовані 4 контакту: прийом, передача, заземлення, харчування. Це варіант класичного підключення UART.

Після приєднання сюди нашого порту налагодження ми побачили консольне меню налаштувань принтера.

Ми можемо перезавантажити принтер, скинути настройки, виконати довільну команду оболонки, виконати будь-які команди, які нам потрібні, в загальному, весело пограти з нашим принтером.

Другий пристрій - це розумна розетка Belkin WeMo з керуванням по інтернету. Вона дозволяє використовувати мобільний телефон для включення через інтернет вашої кавоварки та інших побутових приладів і досить широко використовується різними людьми.

Це досить маленький пристрій, тому прочитати позначення на друкованій платі досить важко. Але ми знайшли контакти приймача і передавача і підключили до них UART. Після цього інтернет повідомив, що пристрій пропатчено, однак це було неправдою. З'ясувалося, що у нас є всього 2 секунди на введення команди, після чого пристрій автоматично перезавантажується.

У потрібний момент нам вдалося ввести команду, яка «вбила» скрипт перезавантаження, після чого ми могли робити з цією розумної розеткою, Все що хочемо.

Третім пристроєм стала розумна лампа Greenwave Reality, конкурент Phillips Hue, яка використовує мережевий протокол верхнього рівня ZigBee, про нього вже досить багато говорили. Забавно, що вона використовує мікропроцесор PowerPC. Під час запуску ця лампа надає SSH-сервер, від якого у нас не було пароля.

Коли ми розкрили корпус, то також виявили контакти для UART. Це пристрій було забезпечено універсальним відкритим загрузчиком U-boot, який завантажує і запускає Linux. Використовуючи цей завантажувач, можна робити що завгодно - перепрошити пристрій, змінити командний рядок ядра. Можна супроводити завантаження Linux безліччю опцій, наприклад, дозволяють дізнатися обсяг пам'яті пристрою. Нам вдалося отримати root-права, змінивши командний рядок завантажувача. Для цього ми підключилися через UART, вставили модуль bin / sh в командний рядок ядра і так зайшли в оболонку завантажувача.

Для того, щоб спокійно використовувати пристрій в подальшому, ми зламали пароль «thinkgreen» для доступу до рут-прав.

Четверте пристрій - це File Transporter, флеш-накопичувач з можливістю передачі даних по мережі. Це свого роду переносне «хмара», яке використовує для зберігання файлів великий жорсткий диск класичного формату HDD ємністю 1 ТБ. Його можна підключити до домашньої мережі і отримати доступ до файлів на різних домашніх пристроях.

Цей «переносник файлів» з'явився на ринку недавно і являє собою досить стандартний вигляд пристрою під управлінням Linux. Це досить кумедна річ, і знявши з неї корпус, ми легко знайшли адаптер для підключення UART.

Тут також використовувався завантажувач U-boot, так що ми, як і в попередньому випадку, змогли отримати рут-права, використавши командний рядок ядра. Це дало нам можливість змінити кореневої пароль і отримати доступ до пристрою.

П'ятим пристроєм став мережевий медіаплеєр Vizio CoStar LT модель ISV-B11. Він забезпечує доступ до каналу CoStar, який раніше ставився до мережі Google TV. Цей медіаплеєр підключається до інших пристроїв по мережі інтернет або кабелем через вихід HDMI.

Може показати смішним, що Google TV більше не існує, але все ще є наша група, яка називається GTVHacker. Отже, в лівому верхньому кутку друкованої плати білими буквами позначений класичний роз'єм для підключення UART з 4-х пинов в ряд. Тут у нас виникли невеликі труднощі при спілкуванні з ядром, так як після того, як ми підключили «флешку», то отримали повідомлення »« незрозуміла файлова система на флеш-накопичувачі ». Ми переформатували її в FAT32, після чого почали вибігати повідомлення: «не можу знайти fs.sys». Це виглядало підозріло, тому ми провели деякі дослідження.

В результаті був зроблений висновок, що під час завантаження потрібно мати на флешці обидва файли - fs.sys і safe-kernel.img1. Перший файл є U-Boot загрузчиком скриптового зображення, яке містить довільні команди U-Boot, що виконуються при завантаженні. Ми використовували той же прийом, що і при зломі свого старого пристрою. модифікація командного рядка ядра дала нам можливість зламати ядро \u200b\u200bі отримати root-права. Для завантаження повністю нового ядра можна використовувати комбінацію цих двох файлів, що знаходяться на флеш-накопичувачі, який просто підключається до UART.

Staples Connect, модель Linksys Zonoff став шостим пристроєм, який ми зламали. Це ще один невеличкий центр домашньої автоматизації, хаб, який здійснює спільну комунікацію домашніх пристроїв різних марок і різних типів. Він обладнаний модулем Wi-Fi і USB-портом для підключення жорсткого диска і заснований на використанні хмарної технології.
На друкованій платі ми знайшли колодку з контактними гніздами. Ми закоротити Піни 29/30 NAND пам'яті, завдяки чому при завантаженні середовища U-Boot сталася помилка і пристрій перезавантажити. Встановивши таймаут за умовчанням, ми запустили команду setenv bootargs «console \u003d ttyS0,115200 init \u003d / bin / sh [...]", ми завантажилися в консоль root. Додавши рядок # dropbear - d 222, ми отримали можливість модифікувати, зберігати і редагувати U-Boot. Для доступу до руту використовувався SSH пароль «oemroot», який нам вдалося зламати відносно легко. А тепер я хочу представити вам Сі Джея.

Сі Джей Херес: я хочу поговорити з вами про енергонезалежних картах пам'яті формату eMMC - Embedded MultiMedia Card. Вони базуються на стандартному чіпі карт пам'яті формату SD. Це досить крута річ, яка включає в себе модуль флеш-пам'яті і контролер флеш-пам'яті. При цьому вам не потрібно турбуватися про будь-яких додаткових магічних бітах.

Звичайна карта пам'яті містить додаткові біти, які обробляють помилки і містять код виправлення помилок, ця функція призначена для розробників. eMMC карта пам'яті використовує звичайну файлову систему, А доступ до неї здійснюється через дешевий мультимедійний кардрідер, який однаково добре читає як звичайні SD-карти, так і eMMC. Так як ця карта конструктивно являє собою поверхнево-монтовані мікросхеми BGA, її висновки є кульки з припою, нанесені на зворотному боці контактної площадки. Для роботи з такою картою необхідно ідентифікувати ці контакти, тобто нам потрібні були певні кульки для підключення відладчика.

Щоб знайти потрібні контакти, ми спочатку оглянули дизайн плати, всякі наклейки, написи під резисторами, трасування друкованої підкладки та контактів на іншій стороні плати. Потім ми скористалися інтуїцією і логічним аналізом, а після цього просто витягли чіп і простежили, що при цьому не працює. Ми змогли підключити цю карту до MMC-рідера і скинули настройки.

Тепер поговоримо про наш 7-м пристрої, це телевізійна приставка Amazon Fire TV з пультом дистанційного керування.

Вона обладнана 4-х ядерним процесором Snapdragon 600 частотою 1.7 ГГц і накопичувачем пам'яті eMMC ємністю 8 ГБ, а управляється модифікованої версією Android 4.2.2 під назвою Fire OS 3.0.

Відкривши корпус, ми почали шукати терморегулятори eMMC, причому під час пошуків ми зіпсували один пристрій, так як зламали один з контактів, коли витягали чіп eMMC, тому нам довелося потрудитися над другим примірником приставки.

Зліва на слайді показано розташування контактів eMMC, праворуч - контакти UART під напругу 1,8 В.

Успішно зламавши цю приставку, ми взялися за влаштування №8 - Hisense Android TV, розумний телевізор під управлінням «Андроїд», це свого роду Google TV, якому зробили ребрендинг. Тут використовується один з останніх процесорів, 4-х ядерний Marvell MV88DE3108. На минулорічній конференції DefCon ми показували, як обійти завантаження в безпечному режимі для процесорів цієї лінійки завдяки невеликій помилку, наявної в їх прошивці.

На наступному слайді показано, як виглядають контакти для підключення відладчика. Вони досить маленькі, зате нам не треба було витягати чіп флеш-пам'яті.

Для цього пристрою довелося проробити досить велику процедуру - спочатку змонтувати розділ заводських налаштувань "factory_settings" за допомогою команди / dev / mmcblk0p3, який зберігався між завантаженнями, потім використовувати старий добрий режим # chmod 4755 su, можна також скористатися програмою для отримання рут-прав Super SU. Далі через оцінний міст «Андроїд» ADB можна модифікувати ОС, яка дуже схожа на оригінальний Android.
Отже, рухаємося далі. Ніколи не кажіть: «Пристрій X не можна зламати». У 2011 році поштова служба USPS опублікувала рекламний ролик, в якому говорилося, що «холодильник неможливо зламати». Ця компанія позиціонувала себе як лідера в області безпеки холодильників. Ролик про це можна подивитися на YouTube. Я сприйняв це як виклик. У мене не було зайвих $ 3000, щоб перевірити це твердження на новому холодильнику, але на звалищі можна знайти все, що завгодно, в тому числі частини викинутих холодильників. Мені вдалося роздобути електронну начинку розумного холодильника LG Smart Refrigerator, модель LFX31995ST, під керуванням трохи застарілою операційної системи Android 2.3. Це дев'ятий пристрій, який вдалося зламати.

«Мозок» холодильника контролював заморозку, температуру продуктів, виготовлення льоду, споживання питної води, а сам пристрій було обладнано модулем Wi-Fi, портом USB і картою пам'яті формату SD.

На друкованій платі перебували контакти UART, що дозволяють завантажити Root-консоль, і чіп eMMC. Це дало можливість змонтувати систему, як у випадку з Fire TV, вставити стоковий завантажувач Android і завантажити бінарний файл суперкористувача. Як з'ясувалося, параметр ro.secure \u003d 0, тобто пристрій вже мало доступ суперкористувача. Ймовірно, розробники були впевнені, що ніхто навіть не скористається такою можливістю.

Потім ми зайнялися введенням команд. Зауважу, що ніколи не варто довіряти даним, які вводить користувач і ніколи не використовувати команди оболонки. Введення команди ls% s з параметром "; reboot" дав результат ls; reboot, після чого система успішно перезавантажилась.

Експонатом №10, який прекрасно продемонстрував можливості злому, став розумний телевізор Vizio Smart TV, модель VF552XVT, яка створена на основі серії розумних телевізорів BCM97XXX Yahoo Powered Smart TV. Незважаючи на те, що дана платформа застаріла, вона все ще широко використовується.

Це один з останніх телевізорів зі світлодіодним LED підсвічуванням, який помітно тонше моделей з LCD-дисплеєм.

Ін'єкція командного рядка тут здійснюється через пароль Wi-Fi, Що є більш сучасним варіантом відладчика UART через порт USB.

Якщо ви встановлює режим Wi-Fi, То можете увійти в меню і підключитися до точки доступу мережі Wi-Fi. Якщо вам вдасться ввести показані на слайді команди, ви отримаєте доступ до кореня системи.

Для цього ми використовували USB адаптер UART і потім ввели рядок з одного символу, які повідомили ядру, куди потрібно надсилати дані. Через пару хвилин ми отримали помилку введення даних, а потім ввели довгу команду bash 2, яка означала, що всі дані, які виходять від даного пристрою, Потрібно направляти в оболонку, а всі дані оболонки посилати пристрою. Таким чином ми змогли отримати root-права через USB UART.

Пристроєм №11 став Blu-Ray плеєр Sony BDP-S5100 з процесором MTK 8500 під керуванням OC Linux. Він обладнаний Wi-Fi, доступом до онлайн-сервісів перегляду фільмів Netflix, VUDU і так далі.

Ще один Blu-Ray плеєр на такому ж чіпсеті - це пристрій під номером 12, LG BP530, з аналогічною функціональністю.

Ми виявили, що обидва ці пристрої мають одну і ту ж помилку прошивки чіпсета, що підтримує використання SDK.

Якщо ви помістіть порожній файл під назвою «vudu.txt» в папку під назвою «vudu» на флешці, а також створите експлойт «vudu.sh», що містить такі рядки:

Mount -t overlayfs -o overlayfs / etc / passwd echo "root :: 0: 0: root: / root: / bin / sh"\u003e / etc / passwd / mnt / rootfs_normal / usr / sbin / telnetd
Те можете виконати наступне.

Запустіть сервіс VUDU, він виконає скрипт оболонки як привілейований користувач, і ви зможете абсолютно вільно користуватися з'єднанням через мережу Telnet. Це можна зробити з усіма плеєрами на чіпсеті MTK 8500, включаючи наступний пристрій під номером 13 - Blu-Ray плеєр Panasonic DMP-BDT230.

Це дуже просто. На наступному слайді показана друкована плата, Що має практично однакову компоновку у всіх згаданих плеєрів. Тут є консольний висновок 115200 8n1, до якого можна підключити UART. Це було дуже важливо для нас, так як дозволило виявити вищезгадану помилку під час налагодження. Однак тут є ще одна можливість ін'єкції командного рядка через root-консоль з використанням екранного меню, так як ім'я мережевий папки не перевіряється перед використанням.

Таким чином можна отримати права суперкористувача і розпоряджатися всіма можливостями пристроїв на свій розсуд.


Спасибі, що залишаєтеся з нами. Вам подобаються наші статті? Хочете бачити більше цікавих матеріалів? Підтримайте нас оформивши замовлення або порекомендувавши знайомим, 30% знижка для користувачів Хабра на унікальний аналог entry-level серверів, який був придуманий нами для Вас: (Доступні варіанти з RAID1 і RAID10, до 24 ядер і до 40GB DDR4).

VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps до грудня безкоштовно при оплаті на термін від півроку, замовити можна.

Зазвичай я скептично ставлюся до файловим менеджерам для iOS, Представленим в App Store . Основна причина криється в обмеженнях Apple. Ясна річ, що якщо програма виявилася в магазині додатків - значить вона відповідає всім «яблучним» правилам.

А саме: не дозволяє бачити і редагувати системні файли, Не надає спробувати відкрити іншу програму і не дозволяє зберігати свої дані поза особистої директорії.
Це означає, що будь-який такий файловий менеджер є закритою «пісочницею». Він може вміти відкривати різні типи файлів і передавати їх на інші пристрої, але ось тільки за рамками самої програм її можливості закінчуються. Напевно, багато хто хотів би отримати більш тісний інтеграція додатки в систему, щоб можна було з будь-якого її місця відкрити що-небудь в додатку і навпаки - щоб програма вміла зберігати дані, куди нам потрібно.

Але це все з розряду фантазій. Кому це по справжньому необхідно - вибирають джейлбрейк і.

Героєм сьогоднішнього огляду є додаток File Hub, На жаль, не позбавлене всіх перерахованих вище недоліків і обмежень, проте, воно підкуповує безліччю цікавих функцій.
Додаток в першу чергу орієнтовано на роботу з хмарними сховищами. До програми можна підключити свої акаунти не тільки Dropbox, Google Drive і SugarSync,але і не по праву забуті багатьма творцями подібних додатків, Box, SkyDrive, а головне - Яндекс.Діск. До речі, в списку підтримуваних хмар ще значиться і азіатський сервіс Baidu Disk.

Уже після такого перерахування можна сміливо встановлювати File Hub. Він допоможе отримати доступ до Ваших даних з перерахованих вище сховищ. Файли можна завантажити на пристрій, переглянути або прослухати, відкрити у відповідному формату додатку або просто перемістити з одного хмари в інше (цей процес буде виконаний через копіювання на пристрій).
File Hub вміє переглядати більшість сучасних типів файлів. З його допомогою можна прослухати музику, переглянути фото або відео, перегорнути документи, PDF, презентації і таблиці. На жаль, функції редагування немає. Можна створювати всередині сховища самого додатка папки і текстові файли.

Важлива особливість програми - можливість «витягати» композиції зі стандартного плеєра iOS. Досить натиснути «+» і вибрати імпорт з iPod. Після цього будь-яка пісня, завантажена через iTunes може бути прослухано в програмі або вивантажено в хмару.

Утиліту можна використовувати, як непоганий відео або аудіо плеєр. Підтримується створення плейлистів і фонове відтворення. У бічному меню File Hub навіть передбачена панель для швидкого управління відтворюється композицією. Звідси можна перемкнути трек, змінити гучність і в якій послідовності. Невимогливих меломанів програма легко задовольнить.
Крім усього перерахованого вище, за допомогою програми можна передавати файли між пристроями. для Wi-Fi трансферу буде потрібно відкрити на другому пристрої браузер і перейти за вказаною в додатку мережевою адресою. Звичайно ж, для цього обидва учасники повинні бути в рамках однієї Wi-Fi мережі. Для передачі даних по bluetooth, прикладна програма File Hubмає бути встановлено на обох iДевайсов. Заявлена \u200b\u200bв меню передача по USB - це не що інше, як звичайний доступ до файлів програми через iTunes.
В цілому хочеться відзначити непоганий функціонал і лаконічний дизайн File Hub. Програма в першу чергу зацікавить всіх, хто має кілька акаунтів в різних хмарних сховищах і хоче отримувати доступ до файлів з однієї програми. Для того, щоб ділитися файлами краще підійде



Сподобалася стаття? поділіться їй