Forum społeczności kodiwpigulce.pl - wszystko o Kodi! Polskie wtyczki, dodatki, poradniki.
Malware z Raspberry Pi na Windows, czy to możliwe? - Wersja do druku

+- Forum społeczności kodiwpigulce.pl - wszystko o Kodi! Polskie wtyczki, dodatki, poradniki. (https://forum.kodiwpigulce.pl)
+-- Dział: Pomoc z Kodi (https://forum.kodiwpigulce.pl/forumdisplay.php?fid=7)
+--- Dział: Kodi dla początkujących (https://forum.kodiwpigulce.pl/forumdisplay.php?fid=14)
+--- Wątek: Malware z Raspberry Pi na Windows, czy to możliwe? (/showthread.php?tid=1945)



Malware z Raspberry Pi na Windows, czy to możliwe? - ryhoaw - 30-05-2019

Cześć ostatnio czytałem o malware w repo Gai. Np ten temat By zobaczyć linki musisz się zalogować lub zarejestrować.. Abstrahując od tego moje pytanie brzmi, czy malware z np. raspberry pi może przenieść się jakoś na Windowsa, jeśli korzystam z WinSCP do transferu plików? Np ten miner z repo Gai? Czy wirus może w jakiś sposób zrobić, to sam?


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - mjw - 30-05-2019

Wszystko jest możliwe ale raczej mało prawdopodobne. Taka koparka obciąża system więc szybko byś się zorientował. Zresztą społeczność by to wychwyciła.


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - Tomek - 30-05-2019

Zakładając że jest to skrypt pythona, który jest w twojej wewnętrznej sieci - to wszystko jest możliwe.
To tak jak z najlepszymi zabezpieczeniami w systemach bezpieczeństwa. Kończą się w momencie, kiedy hacker może usiąść fizycznie przy twoim sprzęcie. Wtedy jest tylko konieczność znalezienia metody.
jeśli masz urządzenia spięte w jedną sieć, to teoretycznie każdy wirus może po nich chodzić jak po domu.


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - ryhoaw - 30-05-2019

Dzięki za wypowiedzi. Zapomniałem dodać, że Kodi mam tylko na Raspberry. Na Windowsie nie mam zainstalowanego Kodi. A tutaj link, o co dokładnie chodziło w całej sprawie By zobaczyć linki musisz się zalogować lub zarejestrować.


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - Tomek - 30-05-2019

Rozważając czysto teoretycznie to możliwe jest napisanie skryptu w pythonie który:
1. wygląda jak normalna wtyczka
2. zaciąga treść z internetu
3. wchodzi w interakcję z systemem operacyjnym (i to już przerabialiśmy na polskiej scenie kodi)
4. skoro jest w systemie, szuka otwartych połączeń do innych urządzeń....
5. skoro się połączył, to może coś tam przesłać na zasadzie "Super nagie fotki najlepszych laseczek w twoim mieście.jpg.xxx"
6. I teoretycznie - da się...

W praktyce, wątpliwe...
Ale jeśli instalujesz na kodi wszystko ze wsząd to nikt nie wie co tam naprawdę masz..


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - ryhoaw - 30-05-2019

Prawie wszystko, co mam zainstalowane biorę z tej strony Wink Ale też miałem te dwa feralne pliki z pierwszego postu, mimo, że Gai nigdy nie instalowałem. Pochodziły one z repozytorium qwer. Dzięki raz jeszcze za pomoc.

PS. Prócz kodiwpigulce.pl, jakie znasz inne pewne źródła różnych wtyczek? Niekoniecznie polskie.


RE: Malware z Raspberry Pi na Windows, czy to możliwe? - Tomek - 30-05-2019

No repo qwer było sporym śmietnikiem, i niestety sami wpadliśmy w jego pułapkę - autor kompletnie nie nadzorował tego co tam wrzuca.
Podstawa to kodiwpigulce
Warto zaglądać tu: By zobaczyć linki musisz się zalogować lub zarejestrować. - to naprawdę kopalnia...
ABSOLUTNIE omijac wielkim łukiem cokolwiek co wymaga/zaciąga ten syf:
By zobaczyć linki musisz się zalogować lub zarejestrować.
nie raz dali popalić, a przede wszystkim kradną innym wtyczki, dodają do siebie do repo podbijając wersje i dorzucając swój programik Indigo...
Omijaj multi repozytoria. Kieruj się tym:
By zobaczyć linki musisz się zalogować lub zarejestrować.
Kupę roboty tam zostało włożone.
jako że widzę że korzystasz z libreelec - warto zaglądać tu: By zobaczyć linki musisz się zalogować lub zarejestrować. (większość z nas przerzuciła się na coreelec, ale wiele problemów jest takich samych na libre i coreelec)

No i pytaj - to czego nie wiemy, pewnie wyjaśnimy. To co wiemy, tym się podzielimy.
Ze swojej strony polecam Fanfilm, FilmwebBooster, Segos, Phantom - więcej IMo nie trzeba.